Resumo

Concluído

Gerenciar e minimizar riscos em uma organização começa com a compreensão dos tipos de riscos encontrados no local de trabalho moderno. Eventos externos e fatores fora do controle direto de uma organização impulsionam alguns eventos. Eventos internos e atividades de funcionários que as organizações podem eliminar e evitar geram outros riscos. Alguns exemplos são os riscos de comportamentos e as ações ilegais, inapropriadas, não autorizadas ou antiéticas de funcionários e gerentes.

Este módulo começou explorando a solução de gerenciamento de risco Insider no portal de conformidade do Microsoft Purview. Gerenciamento de Risco Interno do Microsoft Purview é uma solução de conformidade que ajuda as organizações a minimizar os riscos internos, permitindo que elas detectem, investiguem e atuem em atividades mal-intencionadas e inadvertidas. Você aprendeu como o fluxo de trabalho de gerenciamento de riscos do Insider ajuda as organizações a identificar, investigar e tomar medidas para lidar com riscos internos. As organizações podem usar insights acionáveis para identificar e agir rapidamente sobre comportamentos de risco devido a:

  • Modelos de política focados
  • Sinalização de atividade abrangente no serviço Microsoft 365
  • Ferramentas de gerenciamento de alertas e casos

Em seguida, você examinou como as organizações devem planejar implementar essa solução:

  • Trabalhar com stakeholders em sua organização.
  • Determinar os requisitos de conformidade regional.
  • Planejamento do fluxo de trabalho de revisão e investigação.
  • Entender requisitos e dependências.
  • Testar com um pequeno grupo de usuários em um ambiente de produção.

O módulo então examinou como configurar o gerenciamento de risco do Insider. Ele se concentrou em três áreas principais: políticas de gerenciamento de risco interno, alertas e casos.

Você aprendeu como as políticas determinam os usuários que estão no escopo e os tipos de indicadores de risco que você pode configurar para alertas. Em seguida, o módulo apresentou os principais modelos de política fornecidos no Gerenciamento de Risco Interno do Microsoft Purview. Para cada modelo de política, você aprendeu sobre os eventos de gatilho para políticas criadas a partir de cada modelo e os pré-requisitos para usar cada modelo. Em seguida, você aprendeu a criar uma política.

Em seguida, o módulo examinou os alertas de gerenciamento de risco do Insider. Os indicadores de risco definidos nas políticas de gerenciamento de risco Insider geram automaticamente esses alertas. Eles fornecem aos analistas e investigadores de risco uma visão completa do status de risco atual e permitem que uma organização faça a triagem e tome medidas para os riscos descobertos.

Por fim, você examinou casos de gerenciamento de risco interno. Eles permitem que as organizações investiguem profundamente e atuem sobre questões geradas por indicadores de risco definidos em suas políticas. Você aprendeu que as organizações criam ocorrências manualmente a partir de alertas em situações em que precisam de ações adicionais para resolver um problema relacionado à conformidade para um usuário.