Compartir a través de


Plan para el cumplimiento y la administración de riesgos de Microsoft Purview: implementaciones de DoD

Esta guía está destinada a profesionales de TI que impulsan implementaciones de Office 365 en entidades del Gobierno Federal de EE. UU. u otras entidades que controlan datos sujetos a las regulaciones y requisitos gubernamentales, donde el uso de Microsoft 365 Government – DoD es adecuado para cumplir estos requisitos.

Nota:

Si su organización ya ha cumplido los requisitos de idoneidad de Microsoft 365 Government – DoD y ha solicitado y aceptado en el programa, puede omitir los pasos 1 y 2 e ir directamente al paso 3.

Paso 1: Determinar si su organización necesita Microsoft 365 Government - DoD y cumple los requisitos de idoneidad

El entorno de Microsoft 365 Government - DoD cumple los requisitos del Gobierno de EE. UU. para los servicios en la nube.

Además de disfrutar de las características y funcionalidades de Office 365, las organizaciones se benefician de las siguientes características exclusivas de Microsoft 365 Government – DoD:

  • El contenido del cliente de la organización se separa lógicamente del contenido del cliente en los servicios de Office 365 comerciales de Microsoft.
  • El contenido del cliente de la organización se almacena dentro de los Estados Unidos.
  • El acceso al contenido del cliente de la organización está restringido a personal específico de Microsoft.
  • Microsoft 365 Government: DoD cumple con las certificaciones y acreditaciones necesarias para los clientes del sector público de EE. UU.

Puede encontrar más información sobre la oferta de Microsoft 365 Government - DoD para clientes del Gobierno de EE. UU. en los planes de Office 365 Administración Pública, incluidos los requisitos de elegibilidad.

En la descripción del servicio Office 365 gobierno de EE. UU. se describen las ventajas de la plataforma, que se centran en cumplir los requisitos de cumplimiento dentro de la Estados Unidos.

Sugerencia

Es posible que desee transferir las tablas de información de la descripción del servicio a un libro de Excel y agregar dos columnas: Relevante para mi organización Y/N y Satisface las necesidades de mi organización Y/N. A continuación, puede revisar esta lista con sus compañeros para confirmar que este servicio satisface las necesidades de su organización.

Puntos de decisión:

  • Decida si Microsoft 365 Government - DoD es adecuado para su organización.
  • Confirme que su organización cumple los requisitos de elegibilidad.

Nota:

Microsoft 365 Government- DoD solo está disponible en el Estados Unidos. Los clientes que no son del Gobierno de EE. UU. pueden elegir entre una serie de planes de Office 365 Administración Pública.

Paso 2: Aplicar para Microsoft 365 Government - DoD

Una vez que haya decidido que este servicio es adecuado para su organización, inicie el proceso de solicitud para este servicio.

Paso 3: Descripción de la configuración de seguridad predeterminada de Microsoft 365 Government- DoD

Se recomienda que se dedique tiempo a revisar cuidadosamente la configuración de administración y seguridad antes de modificarlas y tener en cuenta el impacto en el cumplimiento antes de realizar cambios en la configuración de seguridad predeterminada.

Punto de decisión: decida si va a modificar cualquiera de los valores de seguridad predeterminados de Microsoft 365 Government - DoD, resolviendo primero el impacto de los cambios que pueda realizar.

Paso 4: Comprender qué funcionalidades no están disponibles o deshabilitadas de forma predeterminada en Microsoft 365 Government : DoD1

Para satisfacer los requisitos de nuestros clientes en la nube gubernamental, hay algunas diferencias entre los planes de Microsoft 365 Government - DoD y enterprise. Consulte la tabla siguiente para ver qué características están disponibles. Consulte aquí las últimas actualizaciones de productos de cumplimiento publicadas en la hoja de ruta de Microsoft 365.

Área Característica Estado del DoD
Protección de datos 
Tipos de información confidencial Coincidencia exacta de datos Disponible
Tipos de información confidencial de entidades con nombre y plantillas de creación de directivas En desarrollo
Etiquetado de confidencialidad Cliente y escáner de etiquetado unificados Disponible
Aplicación de una "etiqueta predeterminada" a un archivo sin etiqueta cargado en una biblioteca de documentos de SharePoint Online En desarrollo
Aplicar directivas de etiqueta predeterminadas para garantizar que se editan documentos En desarrollo
Clasificación y etiquetado automáticos para Exchange Online, SharePoint Online y OneDrive Disponible
Clasificación y etiquetado automáticos para aplicaciones de Office (Word, Excel, PowerPoint y Outlook) entre plataformas (Web, Android, iOS, Windows y Mac) Disponible
Clasificación y etiquetado automáticos para clientes de Office (móvil) En el trabajo pendiente de ingeniería
Clasificación y etiquetado automáticos para teams, Grupos de Microsoft 365, sitios de SharePoint Disponible
Las directivas de etiquetado automático admiten la sobrescritura de etiquetas manuales y el cifrado del correo recibido de cualquier organización Disponible
Clasificación y etiquetado automáticos para sitios de Teams, Grupos de Microsoft 365 y SharePoint Disponible
Las directivas de etiquetado automático admiten la sobrescritura de etiquetas manuales y el cifrado del correo recibido de cualquier organización Disponible
Coautoría en documentos de cifrado de Microsoft Purview Information Protection Disponible
Simulaciones mejoradas y compatibilidad con la ubicación para el etiquetado automático en SharePoint Online y OneDrive para la Empresa Disponible
Extensión de etiquetas de confidencialidad integradas a los recursos de Azure con Microsoft Azure Purview En desarrollo
Directivas de acceso condicional pormenorizadas a través de "etiquetas de confidencialidad" para sitios de SharePoint Online En el trabajo pendiente de ingeniería
Etiquetas obligatorias Disponible
Etiquetas manuales Disponible
Nuevas condiciones para el etiquetado automático en Exchange Online En desarrollo
Los archivos PDF cifrados con etiqueta de confidencialidad se pueden buscar y eDiscovered En el trabajo pendiente de ingeniería
Análisis Análisis de clasificación de datos: Información general y Explorador de contenido Disponible
Auditoría y análisis en aplicaciones de Office Disponible
Explorador de actividad incluye datos de etiquetas de confidencialidad de Power BI Disponible
Filtros integrados del Explorador de actividades Disponible
Mejoras en la experiencia del usuario del Explorador de actividades En desarrollo
Datos de etiquetas de confidencialidad de Power BI del Explorador de actividad Disponible
Rol de lector de seguridad del Explorador de actividades actualizado Disponible
Explorador de contenido incluye datos de Teams En desarrollo
Clasificadores de Machine Learning con etiquetado automático en aplicaciones de Office o en el lado cliente Disponible
Cifrado Cifrado de mensajes de Microsoft Purview (E3) Disponible
Clave de cliente de Microsoft Purview Disponible
Clave del cliente: cifrado de datos en reposo para Microsoft 365 Disponible
Clave del cliente: SharePoint Online y OneDrive para la Empresa Disponible
Traiga su propia clave (BYOK) para el ciclo de vida de aprovisionamiento de claves administradas por el cliente Disponible
Cifrado de doble clave de Microsoft Purview Disponible
Exchange Online cifrado de servicio mediante claves administradas por Microsoft Disponible
Prevención de pérdida de datos de Microsoft Purview Panel de alertas y experiencia de alertas Disponible
Datos que aparecen en el Explorador de actividades Disponible
Prevención de perdida de datos en el punto de conexión Disponible
Archivos (SPO/ODB) y correo electrónico Disponible
integración de Microsoft Defender for Cloud Apps (anteriormente Microsoft Cloud App Security) Disponible
Escáner local Disponible
Página de información general de la solución Disponible
Conversaciones de chat y canales de Teams Disponible
Administración del ciclo de vida de datos & administración de registros
Administración del ciclo de vida de Microsoft Purview (anteriormente Gobierno de la información) Ámbitos adaptables para directivas de retención y etiquetado Disponible
Aplicar la acción de etiqueta de retención al final del período de retención En el trabajo pendiente de ingeniería
Aplicar etiquetas de retención predeterminadas para SharePoint, OneDrive para la Empresa bibliotecas, carpetas y conjuntos de documentos; Bandejas de entrada de Exchange; y grupos de Office 365 Disponible
Configuración de la opción para bloquear la capacidad de editar metadatos para registros En desarrollo
Deshabilitar el desbloqueo de registros En desarrollo
Archivado de correo electrónico Disponible
Importar PST Disponible
Etiquetas de retención manuales que no son de registro Disponible
Bloqueo de conservación Disponible
Mejoras de retención para SharePoint Online y OneDrive para la Empresa Disponible
Cambio de comportamiento de eliminación de etiquetas de retención en SharePoint Disponible
Directivas de retención a toda la organización; ubicaciones o usuarios específicos; automáticamente en función de una condición específica (por ejemplo, palabras clave o información confidencial); y en función de un evento Disponible
Directivas de retención para Teams (chat) Disponible
Directivas de retención para la grabación de reuniones de Teams Disponible
Directivas de retención para canales privados de Teams Disponible
Administración de registros Capacidad de eliminar una etiqueta de registro Disponible
Permitir que la etiqueta de registro inicie "desbloqueado" para la declaración manual de registros En desarrollo
Aplicación manual de una etiqueta de registro Disponible
Aplicar etiquetas de registro predeterminadas para SharePoint, bibliotecas OneDrive para la Empresa, carpetas y conjuntos de documentos; y grupos de Office 365 Disponible
Aplicar directivas de registro automáticamente en función de condiciones específicas (por ejemplo, palabras clave o información confidencial); y en función de un evento Disponible
Aplicación automática de directivas de registro con clasificadores entrenables En desarrollo
Deshabilitar el desbloqueo de registros Disponible
Revisión para eliminación Disponible
Administrador del plan de archivos Disponible
Revisión de eliminación de varias fases Implementando
Compatibilidad con el cliente de Outlook para la administración de registros Disponible
Integración con la potencia automatizada En el trabajo pendiente de ingeniería
Prueba de eliminación Disponible
Control de versiones de registros Disponible
Registros normativos Disponible
Gestión de riesgos 
Caja de seguridad del cliente de Microsoft Purview Caja de seguridad del cliente Disponible
Cumplimiento de comunicaciones de Microsoft Purview Capacidad de establecer un período de retención para una directiva de cumplimiento de comunicaciones En el trabajo pendiente de ingeniería
Alertas de acceso; plantillas de aviso; panel de directivas de comunicación Disponible
Análisis de datos de chat de Teams de usuarios con buzón local Disponible
Supervisión automática de todos los equipos de los que es miembro un usuario Disponible
Plantilla de conflicto de intereses Disponible
Creación de directivas de cliente, 3 preconfiguradas Disponible
Recomendación de directivas de prevención de pérdida de datos Disponible
Información del día cero En el trabajo pendiente de ingeniería
Detección de contenido para adultos Disponible
Detección de quejas de clientes En desarrollo
Detecta la repetición de una infracción del código de conducta a lo largo del tiempo Disponible
Clasificador de discriminación Disponible
Escalate para investigar eDiscovery (Premium) Disponible
Compatibilidad con Exchange y Teams Disponible
Reconocimiento óptico de caracteres expandido para admitir texto manuscrito e impreso En desarrollo
Informes de detalles del mensaje En el trabajo pendiente de ingeniería
Datos adjuntos modernos: análisis de contenido vinculado desde SharePoint Online y OneDrive para la Empresa En desarrollo
Comprobación del estado de la directiva y capacidad de pausar la directiva En desarrollo
Integración con la potencia automatizada En el trabajo pendiente de ingeniería
Quitar un mensaje de Teams del chat o canal de Teams Disponible
Tipos de información confidencial por informe de ubicación Disponible
Compatibilidad con permisos más granulares Disponible
Admite siete lenguajes para los clasificadores de amenazas, acoso dirigido y blasfemias. Disponible
Compatibilidad con Teams, Exchange y la capacidad de quitar mensajes de Teams Disponible
Mejoras en el etiquetado Disponible
Contexto de conversación de Teams Disponible
Traducción de contenido durante la investigación Disponible
Administración de postura de seguridad de datos de Microsoft Purview para IA Creación de directivas y visualización de análisis para aplicaciones de inteligencia artificial Disponible2
Barreras de información de Microsoft Purview Barreras de información Disponible
Administración experiencia: página de aterrizaje de segmentos y directivas Implementando
Administración de riesgos internos de Microsoft Purview Capacidad de exportar alertas Disponible
Datos del Explorador de actividad que aparecen Disponible
Análisis Versión preliminar pública
Panel de casos Disponible
Mejoras del Explorador de contenido Disponible
Filtraciones de datos por parte de usuarios inconformes En desarrollo
Robo de datos por parte de los usuarios que abandonan la organización Disponible
Filtraciones de datos por parte de usuarios prioritarios Versión preliminar pública
Compatibilidad mejorada con dominios En desarrollo
Escalate para investigar eDiscovery (Premium) Disponible
Mejoras de exportación de alertas En desarrollo
Pruebas forenses Disponible
Filtraciones de datos generales Disponible
Infracciones generales de la directiva de seguridad En desarrollo
Mayor conjunto de indicadores de primera entidad En desarrollo
Indicadores de infracción de la directiva de seguridad En desarrollo
Indicadores de alertas de Microsoft Defender para punto de conexión En desarrollo
Indicadores de Office (Teams, sitios de SharePoint, mensajería de correo electrónico) Disponible
Indicadores de la actividad de puntos de conexión de Windows 10 Disponible
Compatibilidad inteligente con la configuración de dominio Disponible
alertas de Microsoft Defender para punto de conexión En desarrollo
Integración de Microsoft Teams Versión preliminar pública
Desencadenadores nativos (nuevas señales, selección de indicadores, personalización y Explorador de actividad) Implementando
Indicadores de Office para Teams, sitios de SharePoint, mensajería de correo electrónico Disponible
Personalización de directivas, comprobación de estado de directiva y asistente para la creación de directivas mejorada Disponible
Plantillas de directiva para pérdidas de datos por parte de usuarios descontentos Versión preliminar pública
Plantillas de directiva para pérdidas de datos por parte de usuarios prioritarios Versión preliminar pública
Plantillas de directiva para infracciones generales de directivas de seguridad En desarrollo
Plantillas de directiva para infracciones de directivas de seguridad por parte de usuarios prioritarios, usuarios que abandonan y usuarios descontentos En desarrollo
Integración con la potencia automatizada En desarrollo
Grupos de usuarios prioritarios Versión preliminar pública
Reconoce los indicadores de dispositivo Versión preliminar pública
Infracciones de la directiva de seguridad por parte de los usuarios que abandonan la organización En desarrollo
Infracciones de la directiva de seguridad por parte de usuarios inconformes En desarrollo
Infracciones de la directiva de seguridad por parte de los usuarios prioritarios En desarrollo
Plantilla de ServiceNow para Power Automate Versión preliminar pública
Admite desencadenadores nativos para la eliminación de Microsoft Entra cuenta Disponible
Mejoras de evaluación e investigación En desarrollo
Informes de actividad de usuario Versión preliminar pública
Seguimiento de auditoría "Inspección de los monitores" Disponible
eDiscovery (Estándar) Auditoría Disponible
Administración de casos Disponible
Límites de cumplimiento de OneDrive para la Empresa Disponible
Exportar Disponible
Conservación local Disponible
Exportación nativa Disponible
Descifrado de RMS Disponible
Búsqueda Disponible
El Portal de cumplimiento de Microsoft Purview ha ampliado la compatibilidad con la búsqueda y exportación de elementos en SharePoint y OneDrive para la Empresa papelera de reciclaje Disponible
eDiscovery (Premium) Procesamiento avanzado Disponible
Mejoras de límites de mayúsculas y minúsculas En desarrollo
Recopilar y revisar contenido cifrado en SharePoint o OneDrive para la Empresa Disponible
Recopilación de conversaciones de Teams como transcripción En desarrollo
Plantillas de comunicaciones y configuración del oficial de emisión Implementando
Asignación del custodio a la carga de trabajo Disponible
Comunicaciones del custodio Disponible
Panel Disponible
Funcionalidades de purga de datos para Microsoft Teams En desarrollo
Rastreo o indexación profundos Disponible
Compatibilidad con caracteres de doble byte (chino, japonés, coreano) Disponible
Subprocesos de correo electrónico Disponible
Experiencia mejorada del asistente para los custodios de importación Implementando
Exportar (descargar, exportar, agregar a otro conjunto de vistas) Disponible
Filtrado Disponible
Graph API En desarrollo
Versiones históricas En desarrollo
Optimizaciones de suspensión En desarrollo
Suspensión de informes En desarrollo
Identificación de Teams como orígenes de datos En desarrollo
Suspensión legal de los mensajes de canales privados de Teams Disponible
Compatibilidad ampliada del Portal de cumplimiento para buscar y exportar elementos en SharePoint y OneDrive para la Empresa Papelera de reciclaje En desarrollo
Identificación casi duplicada Disponible
Nuevo módulo de codificación predictiva En el trabajo pendiente de ingeniería
Orígenes de datos sin custodia Disponible
Ingesta no Office 365 Disponible
Codificación predictiva Disponible
Exportación procesada con archivo de carga Disponible
Censuras Disponible
Conjuntos de revisión Disponible
Revisar datos (datos de consulta, etiquetas inteligentes, panel) y anotar (redact) Disponible
Informe de términos de búsqueda Disponible
Corrección de errores en un único elemento Disponible
Compatibilidad con la exportación de PST Disponible
Compatibilidad con contenido vinculado de OneDrive y SharePoint Online (datos adjuntos modernos) Disponible
Reacciones de Soporte técnico de Teams En desarrollo
Etiquetado Disponible
Informes de inquilinos Disponible
Temas Disponible
Espectadores Disponible
Auditoría (Estándar) Auditoría (Estándar) Disponible
Auditoría (Premium) Acceso a eventos cruciales (por ejemplo, MailItemsAccessed) Disponible
Panel de retención de auditoría Disponible
Mejoras de la búsqueda de auditoría En el trabajo pendiente de ingeniería
Aumento del ancho de banda de la API de actividad de administración Disponible
Suspensión legal de los mensajes de canales privados de Teams Disponible
Retención de registros (1 año) Disponible
Retención a largo plazo en los registros de auditoría (10 años) Disponible
Eventos de reenvío y envío de correo Disponible
portal de Microsoft Defender y portal de cumplimiento Disponible
Eventos de términos de búsqueda en Exchange Online y SharePoint Online Disponible
Posición de cumplimiento
Administración de cumplimiento Portal de cumplimiento Disponible
Administrador de cumplimiento de Microsoft Purview Disponible
Alertas y notificaciones En desarrollo
Evaluaciones continuas de cumplimiento Implementando
Evaluaciones integradas de recursos que no son de Microsoft 365 Disponible
Motor recomendado para la creación de evaluaciones masivas En desarrollo
Compatibilidad con caracteres de doble byte Disponible
Microsoft Defender for Cloud Apps Disponible
Ecosistema
Conectores de datos de Microsoft Purview Conectores de datos de origen: RR. HH. Disponible
Conectores de datos de origen: HR 1.2 Disponible
Conectores de datos de origen: errores físicos Disponible
API de Graph para eDiscovery (Premium) En desarrollo
API de Graph para la administración de registros En desarrollo
Api de Graph para exportar datos de Teams En desarrollo
Privacidad
Administración de privacidad Gestión de riesgos de privacidad Microsoft Priva En desarrollo
Solicitudes de datos personales Microsoft Priva En desarrollo

1 El estado identificado está sujeto a cambios a medida que se reevaluan los planes de proyecto y las prioridades.
2 No se puede crear la directiva de dirección URL. Actualmente, solo los sitios de IA admitidos están disponibles en DSPM para la inteligencia artificial dentro de GCC-H y DoD.

Punto de decisión: decida si las características de cumplimiento satisfacen las necesidades de su organización.