Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
A Conformidade de Comunicações do Microsoft Purview fornece as ferramentas para ajudar as organizações a detectar conformidade regulatória (por exemplo, SEC ou FINRA) e violações de conduta comercial, como informações sensíveis ou confidenciais, linguagem de assédio ou ameaça e compartilhamento de conteúdo adulto. A Conformidade de Comunicação é criada com privacidade por design. Os nomes de usuário são pseudonimizados por padrão, os controles de acesso baseados em funções são incorporados, os investigadores são aceitos por um administrador e os logs de auditoria estão em vigor para ajudar a garantir a privacidade no nível do usuário.
Antes de começar a trabalhar com a Conformidade de Comunicação em sua organização, as equipes de gerenciamento de conformidade e tecnologia da informação devem analisar atividades e considerações importantes de planejamento. Entender e planejar completamente a implantação nas áreas a seguir ajuda a garantir que a implementação e o uso dos recursos de Conformidade de Comunicação ocorram sem problemas e estejam alinhados com as práticas recomendadas para a solução.
Para saber como atender aos requisitos de conformidade regulatória com a Conformidade de Comunicação, assista ao vídeo a seguir:
Para obter mais informações e uma visão geral do processo de planejamento para lidar com a conformidade e atividades de risco em sua organização, consulte Iniciando um programa de gerenciamento de risco interno.
Para ver como o Gerenciamento de Riscos Internos e a Conformidade de Comunicação trabalham juntos para ajudar a minimizar os riscos de dados de usuários em sua organização, assista ao vídeo do Microsoft Mechanics.
Importante
A Conformidade de Comunicação está atualmente disponível em locatários hospedados em regiões geográficas e países com suporte por dependências de serviço do Azure. Para verificar se há suporte para a Conformidade de Comunicação em sua organização, consulte Disponibilidade de dependência do Azure por país/região.
Trabalhe com as partes interessadas em sua organização
Identifique os stakeholders apropriados em sua organização para colaborar na execução de ações em alertas de Conformidade de Comunicação. Considere incluir os seguintes stakeholders em seu planejamento inicial e no fluxo de trabalho de Conformidade de Comunicação de ponta a ponta:
- Tecnologia da informação
- Conformidade
- Privacidade
- Segurança
- Recursos humanos
- Jurídico
Planejar o fluxo de trabalho de investigação e correção
Selecione partes interessadas dedicadas para investigar e examinar os alertas e casos em uma cadência regular no portal do Microsoft Purview. Certifique-se de entender como você atribui usuários e partes interessadas a diferentes grupos de função de Conformidade de Comunicação em sua organização.
Importante
Depois de configurar os grupos de funções, pode levar até 30 minutos para que as permissões do grupo de funções sejam aplicadas aos usuários atribuídos em toda a organização.
Configurar as permissões
Seis grupos de funções configuram permissões iniciais para gerenciar recursos de Conformidade de Comunicação. Para disponibilizar a Conformidade de Comunicação como uma opção de menu no portal do Microsoft Purview e continuar com essas etapas de configuração, você deve ser atribuído a um desses grupos. Para obter mais informações, consulte Atribuir permissões em Conformidade de Comunicação.
Usuários com escopo
Antes de começar a usar a Conformidade de Comunicação, determine quem precisa que suas comunicações sejam revisadas. Na política, os endereços de email do usuário identificam indivíduos ou grupos de pessoas aos quais aplicar a política. Alguns exemplos desses grupos são os Grupos do Microsoft 365, listas de distribuição baseadas no Exchange, comunidades do Viva Engage e canais do Microsoft Teams. Você também pode excluir usuários ou grupos específicos da verificação com um grupo de exclusão específico ou uma lista de grupos. Para obter mais informações sobre os tipos de grupos com suporte nas políticas de Conformidade de Comunicação, consulte Introdução à Conformidade de Comunicação.
Importante
Os usuários cobertos por políticas de Conformidade de Comunicação devem ter uma licença do Microsoft Purview Suite (anteriormente conhecida como Microsoft 365 E5 Compliance), uma licença do Office 365 Enterprise E3 com o complemento de Conformidade Avançada ou estar incluídos em um Assinatura do Office 365 Enterprise E5. Se você não tiver um plano Enterprise E5 existente e quiser experimentar a Conformidade de Comunicação, inscreva-se para uma avaliação do Office 365 Enterprise E5.
Revisores
Ao criar uma política de Conformidade de Comunicação, você decide quem examina as mensagens dos usuários com escopo. Na política, os endereços de email do usuário identificam indivíduos ou grupos de pessoas que examinam as comunicações com escopo. Todos os revisores devem ter caixas de correio hospedadas no Exchange Online, ser atribuídos aos grupos de funções Analistas de Conformidade de Comunicação ou Investigadores de Conformidade de Comunicação e ser atribuídos à política que precisam investigar. Quando você adiciona revisores a uma política, eles recebem automaticamente uma mensagem de email que os notifica sobre a atribuição à política e fornece links para informações sobre o processo de revisão.
Grupos para usuários e revisores com escopo
Para simplificar a configuração, recomendamos criar grupos para pessoas que precisam ter suas comunicações revisadas e grupos para pessoas que analisam essas comunicações. Se você usar grupos, talvez precise de vários. Por exemplo, você pode querer identificar comunicações entre dois grupos distintos de pessoas ou especificar um grupo que não esteja no escopo. Quando você atribui um grupo de distribuição na política, a política detecta todos os emails de cada usuário no grupo de distribuição. Quando você atribui um grupo do Microsoft 365 na política, a política detecta todos os emails enviados para esse grupo, não os emails individuais recebidos por cada membro do grupo.
Observação
Antes de criar uma política, decida se deseja aplicar um escopo adaptável para usuários ou grupos. Para obter mais informações, consulte Escopos de política adaptável para soluções de conformidade.
Adicionar grupos e listas de distribuição a políticas de Conformidade de Comunicação faz parte do conjunto geral de condições e regras, portanto, o número máximo de grupos e listas de distribuição que uma política oferece suporte varia dependendo do número de condições que você também adiciona à política. Cada política dá suporte a aproximadamente 20 grupos ou listas de distribuição, dependendo do número de condições adicionais presentes na política.
O gráfico a seguir pode ajudá-lo a configurar grupos em sua organização para políticas de Conformidade de Comunicação:
| Membro da Política | Grupos com suporte | Grupos sem suporte |
|---|---|---|
| Usuários com escopo Usuários excluídos |
Grupos de distribuição Grupos do Microsoft 365 |
Grupos dinâmicos de distribuição Grupos de distribuição aninhados Grupos de segurança habilitados para email Grupos do Microsoft 365 com associação dinâmica |
| Revisores | Nenhum | Grupos de distribuição Grupos dinâmicos de distribuição Grupos de distribuição aninhados Grupos de segurança habilitados para email |
Privacidade
Proteger a privacidade dos usuários que têm correspondências de política é importante e pode ajudar a promover a objetividade na investigação de dados e revisões de análise para alertas de Conformidade de Comunicação. Essa configuração se aplica somente aos nomes de usuário exibidos na solução de Conformidade de Comunicação. Isso não afeta como os nomes são exibidos em outras soluções de conformidade ou no centro de administração.
Para usuários com uma correspondência de Conformidade de Comunicação, você pode escolher uma das seguintes configurações em configurações de Conformidade de Comunicação:
- Mostrar versões anônimas de nomes de usuário: Os nomes de usuário são anônimos para impedir que os usuários do grupo de função Analistas de Conformidade de Comunicação vejam quem está associado aos alertas de política. Os usuários no grupo de funções Investigadores de Conformidade de Comunicação sempre veem nomes de usuário, não as versões anônimas. Por exemplo, um usuário "Grace Taylor" aparece com um pseudônimo aleatório, como "AnonIS8-988" em todas as áreas da experiência de Conformidade de Comunicação. A escolha dessa configuração manterá todos os usuários com as políticas atuais e anteriores e se aplicará a todas as políticas. As informações do perfil do usuário nos detalhes do alerta de Conformidade de Comunicação não estão disponíveis quando você escolhe essa opção. No entanto, os nomes de usuário são exibidos ao adicionar novos usuários a políticas existentes ou ao atribuir usuários a novas políticas. Se você desativar essa configuração, os nomes de usuário serão exibidos para todos os usuários que têm correspondências de política atuais ou anteriores.
- Não mostrar versões anônimas de nomes de usuário: os nomes de usuário são exibidos para todas as correspondências de política atuais e anteriores para alertas de Conformidade de Comunicação. As informações do perfil do usuário (nome, cargo, alias e organização ou departamento) são exibidas para o usuário para todos os alertas de Conformidade de Comunicação.
Planejar políticas de conformidade de comunicação
A criação de políticas de Conformidade de Comunicação é rápida e fácil com os modelos predefinidos para analisar conteúdo potencialmente inadequado, informações confidenciais e problemas de conformidade regulatória. As políticas de Conformidade de Comunicação Personalizada oferecem flexibilidade para detectar e investigar problemas específicos da sua organização e requisitos.
Ao planejar as políticas de Conformidade de Comunicação, considere as seguintes áreas:
- Considere adicionar todos os usuários em sua organização como no escopo de suas políticas de Conformidade de Comunicação. Identificar usuários específicos como no escopo de políticas individuais pode ser útil em algumas circunstâncias. No entanto, a maioria das organizações deve incluir todos os usuários nas políticas de Conformidade de Comunicação otimizadas para detecção de assédio ou discriminação.
- Decida se deseja aplicar um escopo adaptável à sua política de Conformidade de Comunicação. Para obter mais informações, consulte Escopos de política adaptável para retenção. A criação de várias políticas pode resultar em maior sobrecarga administrativa.
- Configure o percentual de comunicações a serem revisadas em 100% para garantir que as políticas capturem todos os problemas de preocupação nas comunicações para sua organização.
- Você pode analisar comunicações de fontes que não são da Microsoft para dados importados para caixas de correio em sua organização do Microsoft 365. Para incluir a revisão das comunicações nessas plataformas, você precisa configurar um conector de terceiros para esses serviços antes que mensagens que atendam às condições da política sejam detectadas por uma política de comunicação.
- As políticas podem dar suporte à detecção de idiomas diferentes do inglês em políticas personalizadas de Conformidade de Comunicação. Crie um dicionário de palavras-chave personalizadas de palavras ofensivas no idioma de sua escolha ou crie seu próprio modelo de aprendizado de máquina usando classificadores treináveis no Microsoft 365.
- Todas as organizações têm diferentes padrões de comunicação e necessidades políticas. Detecte palavras-chave específicas usando condições de política de Conformidade de Comunicação ou detecte tipos específicos de informações com tipos de informações confidenciais personalizados.
Migrando entre a Nuvem do Microsoft 365 US Government e a nuvem comercial
Se você migrar sua organização da Nuvem do Microsoft 365 US Government para a nuvem comercial mundial ou da nuvem comercial mundial para a Nuvem Governamental, os casos ativos e alertas não serão migrados. Feche todos os alertas e casos antes de iniciar a migração.
Criar um passo a passo da política de Conformidade de Comunicação
Deseja ver um passo a passo detalhado sobre como configurar uma nova política de Conformidade de Comunicação e corrigir um alerta? Confira o vídeo de 15 minutos a seguir para ver uma demonstração de como as políticas de Conformidade de Comunicação podem ajudar você a detectar mensagens potencialmente inadequadas, investigar possíveis violações e corrigir problemas de conformidade.
Pronto para começar?
Para configurar a Conformidade de Comunicação para sua organização do Microsoft 365, consulte Configurar a Conformidade de Comunicação ou marcar o estudo de caso da Contoso e como eles configuraram rapidamente uma política de Conformidade de Comunicação para detectar conteúdo potencialmente inadequado nas comunicações do Microsoft Teams, Exchange Online e Viva Engage.