Saiba mais sobre os regulamentos no Gerenciador de Conformidade

Importante

Os regulamentos que estão disponíveis para uso padrão da sua organização dependem do seu contrato de licenciamento. Examine os detalhes de licenciamento.

Visão geral dos regulamentos

A página Regulamentos no Gerenciador de Conformidade exibe a lista de regulamentos e certificações para as quais o Gerenciador de Conformidade fornece modelos de mapeamento de controle. Ao criar uma avaliação, você escolhe a regulamentação subjacente selecionando entre nosso conjunto de modelos regulatórios e, em seguida, seleciona os serviços que deseja avaliar para essa regulamentação. A configuração do Gerenciador de Conformidade para suporte a várias nuvens fornece maior automação no teste e no monitoramento de controles.

Cada modelo regulatório também vem em uma versão universal, que fornece mapeamento de controle geral que pode ser aplicado amplamente aos serviços. Os modelos universais fornecem o tipo mais geral de orientação de implementação e exigem implementação manual e testes pela organização. Observe que os clientes da GCC (Comunidade Governamental dos EUA) Moderada, GCC High e DoD (Departamento de Defesa) não podem usar modelos universais no momento.

Lista de regulamentos

Visite a lista de regulamentos do Gerenciador de Conformidade para ver a lista de todos os modelos regulatórios disponíveis para avaliações de edifícios.

Para organizações com necessidades exclusivas de conformidade, você também pode criar modelos de regulamentação personalizados. Saiba mais sobre como criar modelos de regulamentação.

Regulamentação, disponibilidade e licenciamento

O modelo regulatório da Linha de Base de Proteção de Dados da Microsoft está disponível para uso de organizações em todos os níveis de assinatura. Os regulamentos designados como premium exigem a compra de uma licença para usá-los.

Na página Regulamentos no Gerenciador de Conformidade, os regulamentos são agrupados em quatro títulos:

Ao comprar uma licença para um modelo de regulamentação, você pode criar quantas avaliações para essa regulamentação desejar. Dependendo do contrato de licenciamento, sua organização poderá usar até mais três modelos regulatórios premium gratuitamente. Quando você começa a criar avaliações, o Gerenciador de Conformidade rastreia quantos modelos estão ativos para que você possa monitorar seu uso.

Recursos

Regulamentos de compra de prêmios

As licenças para modelos regulatórios premium podem ser obtidas de várias maneiras, dependendo do contrato de licenciamento do Gerenciador de Conformidade. Depois que a compra for finalizada, os modelos deverão ficar disponíveis no locatário em até 48 horas. As licenças para regulamentos ativados são válidas por um ano.

Iniciando uma avaliação premium

Você pode experimentar modelos de regulamentação premium adquirindo versões de avaliação das licenças. As licenças de avaliação são válidas para até 25 modelos por 90 dias. Depois de obter sua licença de avaliação, os modelos devem ficar disponíveis em seu locatário dentro de 48 horas. Se sua organização tiver uma licença comercial do Gerenciador de Conformidade, você poderá saber como iniciar sua avaliação em Sobre a avaliação gratuita para avaliações premium do Gerenciador de Conformidade do Microsoft Purview. Se sua organização estiver sob uma licença do GCC ou do DOD, escolha o link de avaliação apropriado para sua organização:

Regulamentos ativos e inativos

Os regulamentos exibem um status como ativo ou inativo:

  • Ativo indica o uso em pelo menos uma avaliação.
  • Inativo indica que não está sendo usado para uma avaliação.

Quando você usa uma regulamentação premium para criar uma avaliação, o status de disponibilidade dessa regulamentação muda para Ativo e a licença adquirida fica ativa por um ano. Sua compra será renovada automaticamente, a menos que você cancele.

Contador de licenças da regulamentação

O contador de licenças usadas do Regulamento próximo ao topo da página Regulamentos representa o número de modelos regulatórios em uso do número que você está qualificado para usar de acordo com seu contrato de licenciamento e quaisquer licenças adquiridas. Por exemplo, se o contador mostrar 2/5, isso significa que sua organização ativou dois regulamentos dos cinco que estão disponíveis para uso. Se o seu contador mostrar 5/2, isso indica que sua organização excede seus limites e precisa comprar três dos regulamentos premium em uso.

Selecione Exibir detalhes do contador para exibir uma lista detalhada de todos os regulamentos em uso e suas avaliações correspondentes.

Página de detalhes dos regulamentos

Selecione um regulamento na lista da página Regulamentos para abrir a página de detalhes de um regulamento. Os modelos regulatórios que pertencem à mesma família de regulamentos são contados como um modelo. A família de regulamentos é mostrada na coluna Regulamentos abrangentes na página Modelos de avaliação . Quando você compra uma licença de modelo para um regulamento e ativa o modelo, ele conta como um modelo ativado, mesmo que você crie avaliações para diferentes níveis ou versões desse regulamento. Por exemplo, se você usar um modelo para CMMC Nível 1 e um modelo para CMMC Nível 2, o contador de modelos ativado aumentará em apenas um.

Para obter mais informações, confira as diretrizes de licenciamento do Gerenciador de Conformidade.

Conceder acesso do usuário aos regulamentos

Quando você atribui aos usuários uma função de Gerenciador de Conformidade no portal do Microsoft Purview, a função deles se estende por padrão a todos os regulamentos (revise os tipos de função do Gerenciador de Conformidade). Esse acesso significa que, dependendo do tipo de função do usuário, ele pode exibir ou interagir com quaisquer avaliações existentes ou futuras criadas com essa regulamentação.

Você pode conceder aos usuários uma função específica que se aplica a determinadas regulamentações gerenciando funções de usuário na página de detalhes de uma regulamentação. Ao definir a função de um usuário para uma regulamentação, o usuário poderá interagir nesse nível de função para todas as avaliações (existentes e futuras) criadas com essa regulamentação. (Você também pode restringir o acesso a avaliações individuais seguindo estas instruções.)

Os usuários externos que precisam de acesso para auditoria ou outras finalidades também podem receber uma função de acesso para regulamentos. Você fornece acesso a indivíduos externos atribuindo-lhes uma função no Microsoft Entra. Saiba mais sobre como atribuir funções.

Etapas para conceder acesso

Siga as etapas para conceder acesso de usuário a um regulamento.

  1. Na página Regulamentos , localize o regulamento ao qual você deseja conceder acesso. Selecione-o para abrir sua página de detalhes.

  2. No canto superior direito, selecione Gerenciar acesso do usuário.

  3. Um painel de submenu Gerenciar acesso de usuário é exibido. Ele tem três guias, uma para cada função de Leitor, Avaliador e Colaborador. Navegue até a guia da função que você deseja que seu usuário otenha para este regulamento.

  4. Selecione o comando + Adicionar para a guia de função em que você está: Adicionar leitores, Adicionar avaliadores ou Adicionar colaboradores.

  5. Outro painel de submenu é exibido, listando todos os usuários em sua organização. Você pode marcar a caixa de seleção ao lado do nome de usuário que deseja adicionar ou pode inserir o nome dele na barra de pesquisa e selecionar o usuário a partir daí. Você pode selecionar vários usuários de uma vez.

  6. Depois de fazer todas as suas seleções, selecione Adicionar.

    Observação

    Se você atribuir uma função a alguém que já tem uma função existente, a nova atribuição de função escolhida substituirá a função existente. Nesse caso, você verá uma caixa de confirmação solicitando a confirmação da alteração de função.

  7. O painel de submenu fecha e você volta à página de detalhes do regulamento. Selecione Salvar. Uma mensagem de confirmação na parte superior confirma a nova atribuição de função para esse regulamento.

Etapas para remover o acesso

Você pode remover o acesso de um usuário a regulamentos individuais seguindo estas etapas:

  1. Na página de detalhes do regulamento, selecione Gerenciar acesso do usuário.

  2. No painel de submenu Gerenciar acesso do usuário , acesse a guia correspondente à função do usuário que você deseja remover.

  3. Encontre o usuário cuja função você deseja remover. Verifique o círculo à esquerda do nome e selecione o comando Remover logo abaixo da guia função. Para remover todos os usuários de uma vez, selecione o comando Remover tudo sem marcar o círculo ao lado do nome de cada usuário.

  4. Uma caixa de diálogo Remover acesso? é exibida solicitando que você confirme a remoção. Selecione Remover acesso para confirmar a remoção da função.

  5. Selecione Salvar no painel de submenu. As funções dos usuários agora serão removidas da avaliação.

Observação sobre várias funções
  • Um usuário pode ter uma função que se aplica a um regulamento, ao mesmo tempo que mantém outra função que se aplica amplamente ao acesso geral do Gerenciador de Conformidade.

    • Por exemplo, se você atribuiu a um usuário uma função de Leitor do Gerenciador de Conformidade , também pode atribuir a esse usuário uma função de Avaliador do Gerenciador de Conformidade para um regulamento específico. Na verdade, o usuário mantém as duas funções ao mesmo tempo, mas sua capacidade de editar dados será limitada à avaliação para a qual foi atribuída a função de Avaliador .
    • A remoção de uma função baseada em regulamentação não removerá a função geral do Gerenciador de Conformidade do usuário, se ele tiver uma. Se você quiser alterar a função geral de um usuário, precisará alterá-la no portal do Microsoft Purview. Saiba mais sobre como atribuir funções e permissões.
  • Para uma regulamentação individual, um usuário só pode manter uma função baseada em avaliação por vez.

    • Por exemplo, se um usuário tiver uma função de leitor para o regulamento GDPR e você quiser alterá-lo para uma função de contribuidor, primeiro será necessário remover a função de leitor e, em seguida, reatribuir a ele a função de leitor.

Observação

Os administradores cujas permissões para o Gerenciador de Conformidade foram definidas no Microsoft Entra ID não aparecerão no painel de submenu Gerenciar acesso do usuário. Isso significa que, se um usuário tiver acesso a uma ou mais regulamentações e sua função for Administrador Global, Administrador de Conformidade, Administrador de Dados de Conformidade ou Administrador de Segurança, ele não aparecerá nesse painel. Saiba mais sobre como definir permissões e funções do Gerenciador de Conformidade.