Compartilhar via


Descrição geral do Programa de Conformidade de Aplicações do Microsoft 365

O Programa de Conformidade de Aplicações do Microsoft 365 cria confiança nas aplicações, suplementos e agentes que os clientes utilizam no Microsoft 365. Os Fornecedores Independentes de Software (ISVs) podem provar a segurança e conformidade da aplicação ao submeterem-se ao Atestado do Publicador, à Certificação do Microsoft 365 ou ao utilizar o ACAT: a Ferramenta de Automatização de Conformidade de Aplicações no Azure.

Para ajudar os clientes a localizar e implementar aplicações seguras para as respetivas organizações, as aplicações Certificados do Microsoft 365 e Certificados do Publisher são apresentadas em lojas e páginas de administrador do Microsoft 365 com pedidos de consentimento, filtros e badging especializados. As aplicações/agentes certificados e atestados recebem páginas dedicadas neste conjunto de documentação, fornecendo informações para ajudar a agilizar as revisões de segurança e conformidade e encurtar os ciclos de vendas.

"Encontre o distintivo certificação do Microsoft 365 onde quer que encontre aplicações, suplementos e agentes do Microsoft 365"

Atestado do Editor

Os ISVs podem concluir uma autoavareavação das práticas de segurança, processamento de dados e conformidade da respetiva aplicação ou agente. As informações fornecidas serão publicadas numa página dedicada neste conjunto de documentação e em todo o ecossistema do Microsoft 365 para partilhar com potenciais clientes.

Os benefícios do programa incluem:

  • Maior transparência para potenciais clientes acelerarem a adoção de aplicações/agentes.

  • Badging e filtros especializados para destacar nas lojas e centros de administração do Microsoft 365.

  • A maioria dos atestados pode ser concluída em uma hora ou menos (dependendo da arquitetura de aplicação/agente).

ACAT

A Ferramenta de Automatização de Conformidade de Aplicações (ACAT) para o Microsoft 365 é um serviço no portal do Azure que ajuda a automatizar aplicações de segurança e conformidade ou agentes que consomem dados de clientes do Microsoft 365 e são publicados no Centro de Parceiros. O ACAT pode encurtar a Certificação do Microsoft 365 ao automatizar as provas. Atualmente, o ACAT está disponível para aplicações em execução no Azure, no AWS ou num híbrido de ambos.

Além de fornecer um controlo mais rápido à Certificação do Microsoft 365, o ACAT pode ajudar em vários cenários de conformidade para aplicações e agentes do Microsoft 365:

  • Passos detalhados de visualização e remediação das responsabilidades de Certificação do Microsoft 365.
  • Relatórios diários automáticos para o ajudar a monitorizar continuamente a conformidade da aplicação.
  • Orientações de melhores práticas de segurança e conformidade para ajudar a criar aplicações fidedignas.

Certificação Microsoft 365

A Certificação do Microsoft 365 ajuda a garantir que as aplicações e os agentes cumprem padrões elevados de segurança e conformidade. As aplicações/agentes certificados passam por uma auditoria anual independente que inclui testes de penetração e revisões do processamento de dados, privacidade e práticas de segurança. Esta certificação é especialmente recomendada para aplicações que processam dados confidenciais, exigem uma governação elevada ou interagem com o Microsoft Graph. Em alguns casos, a certificação pode ser necessária para que as aplicações sejam ativadas num inquilino da Microsoft.

As aplicações e os agentes são avaliados relativamente a um conjunto de controlos de segurança com base em normas da indústria amplamente reconhecidas, como SOC 2, PCI DSS e ISO 27001. O processo de certificação abrange três áreas-chave:

Observação

O atestado de Certificação, ACAT e Publicador do Microsoft 365 aplica-se a aplicações, suplementos ou agentes que se integram nos seguintes produtos Microsoft:

Teams, CoPilot, Word, Excel, PowerPoint, Outlook, SharePoint, Project, OneNote, SaaS.

Partilhar provas de Confiança com Administradores de TI

A Certificação do Microsoft 365 estabeleceu uma parceria com o portal do Teams Administração para agilizar a revisão das aplicações ao fornecer mais provas da postura de segurança e conformidade. Os programadores de aplicações podem optar por partilhar provas e documentação adicionais com administradores de TI que tenham acesso ao portal do Teams Administração.

Introdução: