Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Neste artigo: Saiba como o Gerenciador de Conformidade ajuda você a avaliar e gerenciar automaticamente a conformidade em seu ambiente multinuvem.
Visão Geral
O Gerenciador de Conformidade agora se integra ao Microsoft Defender para Nuvem, o que permite que você avalie sua postura de conformidade no Microsoft 365, Microsoft Azure, Google Cloud Platform (GCP) e Amazon Web Services (AWS) com testes em nível de recurso e diretrizes específicas para a nuvem. Essa nova integração fornece aos clientes uma única interface no Gerenciador de Conformidade para ajudar a facilitar o gerenciamento da conformidade em todo o patrimônio digital da organização.
Essa integração permite que o Compliance Manager rastreie as configurações no ambiente do Microsoft Azure da sua organização e detecte sinais de outros serviços, como GCP e AWS, para que você possa avaliar seu progresso no cumprimento dos controles dos regulamentos que precisa cumprir. O Gerenciador de Conformidade fornece diretrizes para implementar ações de melhoria em serviços que não são da Microsoft para controles de reunião.
A integração com o Defender para Nuvem aparece em dois contextos no Gerenciador de Conformidade:
Avaliações: ao criar uma avaliação no Gerenciador de Conformidade, você selecionará uma regulamentação compatível e escolherá um ou mais serviços para avaliar. Em seguida, o Compliance Manager fornece monitoramento automático de configurações em seus serviços selecionados para determinar se os controles estão sendo aprovados ou reprovados.
Ações de melhoria: usando sinais do Defender para Nuvem, o Gerenciador de Conformidade detecta automaticamente o status do teste e o resultado do teste das ações de melhoria que pertencem ao Azure e aos seus serviços não Microsoft. Com esses sinais, o Gerenciador de Conformidade rastreia automaticamente o status das ações e os detalhes de teste em nível de recurso de serviços de nuvem como AWS e GCP.
Serviços com suporte
Os serviços listados abaixo podem ser avaliados pelo Gerenciador de Conformidade:
- Microsoft 365
- Serviços de nuvem do Microsoft Azure
- Plataforma Google Cloud
- Amazon Web Services
Adicionar um novo serviço
Se você quiser avaliar um serviço que não seja da Microsoft e que não esteja listado acima, poderá adicioná-lo como um novo serviço ao criar uma nova avaliação. Quando você adiciona um novo serviço, a versão universal da regulamentação subjacente é usada e você executa o trabalho manual de implementação e teste. Para obter instruções sobre como adicionar um novo serviço, consulte a etapa 5 do processo de criação da avaliação.
Dica
O Gerenciador de Conformidade tem uma seleção dedicada de conectores para dar suporte a outros serviços que não são da Microsoft, como Salesforce e Zoom. Visite Trabalhar com conectores no Gerenciador de Conformidade.
Assinaturas de serviço
Ao criar avaliações, você poderá selecionar uma assinatura se o serviço escolhido para a avaliação for monitorado pelo Defender para Nuvem. Sua escolha de assinatura afetará a avaliação das ações de melhoria para esse serviço. Saiba mais sobre como monitorar o progresso da avaliação por serviço.
Se você escolher assinaturas que estão no escopo do Defender para Nuvem para uma regulamentação correspondente, os resultados dos testes automatizados serão extraídos do Defender para Nuvem e mostrados na avaliação.
Regulamentos suportados
Veja a lista de regulamentos compatíveis com o Gerenciador de Conformidade e o Defender para Nuvem.
Introdução
Há etapas de configuração necessárias antes que você possa começar a criar avaliações para seus serviços de nuvem. Visite Definir configurações de nuvem para começar.