ACSC Essencial Oito

O ACSC (Australian Cyber Security Center) lidera os esforços do governo australiano para melhorar a segurança cibernética. O ACSC recomenda que todas as organizações australianas implementem as Oito Estratégias Essenciais para Mitigar Incidentes de Segurança Cibernética do ACSC como linha de base. A linha de base, conhecida como Oito Essenciais, são medidas fundamentais de segurança cibernética que tornam muito mais difícil para os adversários comprometerem os sistemas.

Os oito níveis de maturidade Essential permitem que as organizações avaliem a adequação de suas medidas de segurança cibernética contra ameaças comuns no atual cenário de tecnologia interconectada.

Espectadores

Os Oito Essenciais (Nível de Maturidade 2) são um requisito obrigatório para todas as entidades australianas não corporativas da Commonwealth sujeitas à Lei PGPA (Governança Pública, Desempenho e Responsabilidade) (de acordo com a Seção 14.2 do PSPF (Protective Security Policy Framework)). Para obter mais informações sobre o conselho do governo australiano sobre a legislação PGPA, instrumentos associados e políticas, consulte Legislação PGPA, instrumentos associados e políticas.

Estas diretrizes destinam-se a consultores de segurança, avaliadores de segurança, arquitetos de sistemas e tomadores de decisão que desejam avaliar o nível de maturidade de uma organização. As orientações também fornecem detalhes sobre como implementar os controles necessários para atingir o nível de maturidade exigido.

Esses documentos representam as Diretrizes do Cliente para fins do processo de avaliação de segurança na nuvem. Este material também deve ser considerado e referenciado nos Relatórios de Avaliação relevantes do IRAP (Programa de Avaliadores Registrados de Segurança da Informação) da Microsoft (por exemplo, Avaliação IRAP do Azure) e nos conselhos do ACSC.

Se você precisar de mais informações sobre o Essential Eight, entre em contato com Essential-8@Microsoft.com.

Quais são os Oito Pilares Essenciais?

Consulte os artigos a seguir para saber mais sobre cada pilar e como você pode implementar os controles para atingir um nível de maturidade.

Licenciamento da Microsoft para os Oito Essenciais

O portal Mapas de Licença do Microsoft 365 publica um resumo das licenças e conjuntos de ferramentas necessários para implementar os controles Oito Essenciais em todos os níveis de maturidade. O Mapa de Licença Essential Eight está disponível como uma versão interativa e uma versão para download.

Observação

Esses mapas de licença foram criados por funcionários da Microsoft como um projeto da comunidade e não são documentos oficiais da Microsoft.

Passando da implementação do Essential Eight para monitoramento e conformidade contínua

A avaliação e correção do Essential Eight usando esses documentos é uma atividade pontual para atingir o nível de maturidade desejado.

No entanto, para manter políticas de segurança e/ou linhas de base de conformidade, a Microsoft recomenda usar esses guias com o objetivo de permanecer continuamente em conformidade, evitando o desvio de conformidade usando o Gerenciador de Conformidade do Microsoft Purview.

Gerenciador de Conformidade do Purview Essential Eight Modelos Premium estão disponíveis no Essential Eight em todos os três níveis para automatizar e auxiliar de uma perspectiva de monitoramento, avaliação contínua e gerenciamento de configuração/desvios de configuração.

Além disso, há modelos premium para conformidade com IRAP em Oficial e Protegido para organizações australianas que exigem essa garantia de nível.

Microsoft Copilot para Microsoft 365

O Copilot para Microsoft 365 opera no contexto dos aplicativos existentes do Office, incluindo Teams, aplicativos móveis e Office para a Web. Dessa forma, o Copilot para Microsoft 365 herda seus controles e postura Essential Eight existentes.

Observação

Atualmente, o Copilot para Microsoft 365 não funcionará em um documento do Office habilitado para macro.