Prise en main du portail d’approbation de services Microsoft

Le portail d’approbation de services Microsoft fournit un large éventail de contenu, d’outils et d’autres ressources sur la façon dont les services cloud Microsoft protègent vos données et sur la façon dont vous pouvez gérer la sécurité et la conformité des données cloud pour vos organization.

Conseil

Si vous n’êtes pas un client E5, utilisez la version d’évaluation de 90 jours des solutions Microsoft Purview pour découvrir comment des fonctionnalités Supplémentaires purview peuvent aider vos organization à gérer les besoins en matière de sécurité et de conformité des données. Commencez dès maintenant au hub d’essais portail de conformité Microsoft Purview. En savoir plus sur les conditions d’inscription et d’essai.

Accès au portail d’approbation de services

Le portail d’approbation de services est le site public de Microsoft qui permet de publier des rapports d’audit et d’autres informations relatives à la conformité associées aux services cloud de Microsoft. Les utilisateurs STP peuvent télécharger des rapports d’audit produits par des auditeurs externes et obtenir des informations à partir de livres blancs créés par Microsoft qui fournissent des détails sur la façon dont les services cloud Microsoft protègent vos données, et comment vous pouvez gérer la sécurité et la conformité des données cloud pour vos organization. Pour accéder à certaines des ressources sur le portail d’approbation de services, vous devez vous connecter en tant qu’utilisateur authentifié avec votre compte de services cloud Microsoft (Microsoft Entra organization compte) et examiner et accepter le Contrat de non-divulgation Microsoft pour les documents de conformité.

Clients existants

Les clients existants peuvent accéder au portail d’approbation de services à l’adresse https://aka.ms/STP avec l’un des abonnements en ligne suivants (version d’évaluation ou payante) :

  • Microsoft 365
  • Dynamics 365
  • Azure

Remarque

Microsoft Entra comptes associés aux organisations ont accès à la gamme complète de documents et de ressources, comme le Gestionnaire de conformité.

Nouveaux clients et clients évaluant Microsoft services en ligne

Pour créer un compte ou un compte d’évaluation, utilisez l’un des formulaires d’inscription suivants (également utilisés pour les comptes d’évaluation) pour accéder au STP.

Lorsque vous vous inscrivez à un essai gratuit ou à un abonnement, vous devez activer Microsoft Entra ID pour prendre en charge votre accès au STP.

Utilisation du portail d’approbation de services

Les fonctionnalités et le contenu du Portail d’approbation de services sont accessibles dans le menu principal. Les sections suivantes décrivent chaque élément du menu main.

Capture d’écran du menu Portail d’approbation de services - main.

Portail d’approbation de services

Le lien Portail d’approbation de services affiche la page d’accueil. Il permet de revenir rapidement à la page d’accueil.

Certifications, réglementations et normes

Fournit une multitude d’informations de conception et d’implémentation de la sécurité dans le but de faciliter l’atteinte des objectifs de conformité réglementaire en comprenant comment les services cloud Microsoft sécurisent vos données. Pour passer en revue le contenu, sélectionnez l’une des vignettes suivantes.

  • ISO/IEC - Organisation internationale de normalisation (ISO) / Commission électrotechnique internationale (IEC)
  • SOC - Rapports SOC (System and Organization Controls) 1, 2 et 3
  • RGPD - Règlement général sur la protection des données
  • FedRAMP - Programme fédéral de gestion des risques et des autorisations
  • PCI - Normes de sécurité des données de l’industrie des cartes de paiement (PCI)
  • ASC Star - Registre STAR (Security, Trust and Assurance Registry) de la Cloud Security Alliance (CSA)
  • Australie IRAP - Australia Information Security Registered Assessors Program (IRAP)
  • Singapour MTCS - Sécurité cloud multiniveau (MTCS) Singapour Standard
  • Espagne ENS - Espagne Esquema Nacional de Seguridad (ENS)

Rapports, livres blancs et artefacts

Documents généraux relatifs aux catégories suivantes :

  • Ressources IA : ressources décrivant l’approche de la conformité, de la sécurité et de la confidentialité dans les solutions IA telles que Microsoft Copilot et Azure Open AI.
  • BCP et récupération d’urgence : continuité d’activité et reprise d’activité.
  • Tests de stylet et évaluations de la sécurité : attestation des tests d’intrusion et des évaluations de sécurité effectués par des tiers.
  • Confidentialité et protection des données : ressources relatives à la confidentialité et à la protection des données.
  • FAQ et livres blancs : livres blancs et réponses aux questions fréquemment posées.

Ressources sectorielles et régionales

Documente l’application aux secteurs et régions suivants :

  • Services financiers - Ressources permettant d’élaborer des conseils de conformité réglementaire pour FSI (par pays/région)
  • Soins de santé et sciences de la vie - Fonctionnalités offertes par Microsoft pour le secteur de la santé
  • Médias et divertissement - Ressources de l’industrie des médias et du divertissement
  • États-Unis Government - Ressources exclusivement destinées aux clients du secteur public des États-Unis
  • Ressources régionales : documents décrivant la conformité des services en ligne de Microsoft avec diverses stratégies et réglementations régionales

Ressources pour votre organisation

Documents s’appliquant à votre organization (limités par le locataire).

  • Ressources pour votre organisation - Documents basés sur l’abonnement et les autorisations de votre organization

Les ressources avec la marque de case activée série indiquent que le document a plusieurs versions, qui peuvent être consultées une fois que vous cliquez sur le document et cliquez sur « Afficher toutes les versions » dans la page de téléchargement.

Les séries de documents sont marquées et peuvent être consultées sur la page de téléchargement.

Filtrer par date et service cloud : lorsque vous affichez les documents disponibles, vous pouvez filtrer les résultats par plage de dates en sélectionnant Dates , puis en sélectionnant la plage que vous souhaitez utiliser.

Filtrer les documents disponibles par plage de dates.

Mode Téléchargement de document : lorsque vous affichez les documents disponibles, vous pouvez filtrer les résultats en fonction du service cloud applicable.

Filtrer les documents disponibles par service cloud.

Remarque

La plupart des fichiers sur le STP nécessitent l’acceptation d’un contrat de licence. Certaines visionneuses PDF basées sur un navigateur n’autorisent pas l’exécution de Javascript, ce qui empêche l’affichage du contrat de licence et l’ouverture du fichier.

Tous les documents

Cette section affiche tous les documents disponibles. Sélectionnez les documents à enregistrer dans votre section Ma bibliothèque. Les documents sont triés dans les mêmes catégories que celles indiquées sous Certifications, Normes, Réglementations et Ressources sectorielles. Pour afficher toutes les ressources d’un service cloud particulier, utilisez le filtre Service cloud .

Documents restreints

Le portail d’approbation de services contient des documents qui, compte tenu de la nature de leur contenu, sont disponibles pour les utilisateurs disposant d’autorisations spécifiques. Vous devez disposer de l’un des rôles suivants pour afficher les documents restreints :

  • Administration client
  • Administrateur de conformité
  • Administrateur de sécurité
  • Lecteur de sécurité

Cliquez sur la loupe dans le coin supérieur droit de la page Portail d’approbation de services pour développer la zone, entrez vos termes de recherche, puis appuyez sur Entrée. La page Rechercher s’affiche, avec le terme de recherche affiché dans la zone de recherche et les résultats de la recherche répertoriés ci-dessous.

Recherchez des documents et filtrez les résultats.

Par défaut, la recherche renvoie les résultats du document. Vous pouvez filtrer les résultats à l’aide des listes déroulantes pour affiner la liste des documents affichés. Vous pouvez utiliser plusieurs filtres pour affiner la liste des documents. Les filtres incluent les services cloud et les régions spécifiques. Cliquez sur le lien nom du document pour télécharger le document.

Remarque

Les rapports et les documents du portail d’approbation de service peuvent être téléchargés pendant au moins 12 mois après leur publication ou jusqu’à ce qu’une nouvelle version du document soit disponible.

Ma bibliothèque

Utilisez la fonctionnalité Ma bibliothèque pour ajouter des documents et des ressources sur le portail d’approbation de services à votre page Ma bibliothèque. Cela vous permet d’accéder à des documents qui vous concernent dans un emplacement unique. Pour ajouter un document à votre bibliothèque, cliquez sur le menu points de suspension (...) à droite d’un document, puis sélectionnez Enregistrer dans la bibliothèque. Vous pouvez ajouter plusieurs documents à votre bibliothèque En cliquant sur la case à cocher en regard d’un ou plusieurs documents, puis en cliquant sur Enregistrer dans la bibliothèque en haut de la page.

En outre, la fonctionnalité de notifications vous permet de configurer ma bibliothèque afin qu’un e-mail vous soit envoyé chaque fois que Microsoft met à jour un document que vous avez ajouté à ma bibliothèque. Pour configurer les notifications, accédez à ma bibliothèque et cliquez sur Paramètres de notification. Vous pouvez choisir la fréquence des notifications et spécifier une adresse e-mail dans votre organization à laquelle envoyer des notifications. Email notifications incluent des liens vers les documents qui ont été mis à jour et une brève description de la mise à jour.

Si un document fait partie d’une série, vous serez abonné à la série et recevrez des notifications en cas de mise à jour de cette série. Vous pouvez afficher les documents individuels et les documents de série auxquels vous vous êtes abonné, en 2 sections, comme indiqué ci-dessous :

Ma bibliothèque affiche les documents auxquels vous êtes abonné en deux sections.

Mon historique de téléchargement

Sous l’onglet Mon historique de téléchargement, vous pouvez afficher et exporter un historique de téléchargement des documents téléchargés à partir du portail d’approbation de services au cours des 18 derniers mois. L’historique inclut le titre et la date de téléchargement du document, et le document status, par exemple s’il est actif, a une version plus récente ou a été supprimé. L’historique de téléchargement complet peut être exporté vers un fichier CSV.

Prise en charge de localisation

Le Portail d’approbation des services permet d’afficher le contenu d’une page dans différentes langues. Pour modifier la langue de la page, cliquez sur l’icône de globe terrestre dans l’angle inférieur gauche de la page, puis sélectionnez la langue de votre choix.

Envoyer des commentaires

Nous pouvons vous aider à répondre aux questions sur le portail d’approbation de services ou aux erreurs que vous rencontrez lorsque vous utilisez le portail. Vous pouvez également nous contacter pour des questions et des commentaires sur les rapports de conformité et les ressources d’approbation du portail d’approbation de service en utilisant le lien Commentaires au bas des pages STP.

Votre avis compte beaucoup pour nous. Cliquez sur le bouton Commentaires en bas de la page pour nous envoyer des commentaires sur ce que vous avez aimé ou non, ou des suggestions que vous pourriez avoir pour améliorer nos produits ou fonctionnalités de produit.

Quel genre de commentaires avez-vous ?