Saiba mais sobre os modelos de avaliação no Gestor de Conformidade

Neste artigo: Compreenda como os modelos funcionam e como geri-los a partir da sua página de modelos de avaliação. Obtenha instruções para criar novos modelos, expandir e modificar modelos existentes, formatar os dados do modelo com o Excel e exportar relatórios de modelos.

Importante

Os modelos de avaliação que estão incluídos por predefinição para a sua organização dependem do contrato de licenciamento. Reveja os detalhes de licenciamento.

Sugestão

Se não for um cliente E5, pode experimentar todas as funcionalidades premium no Microsoft Purview gratuitamente. Utilize a avaliação de soluções do Purview de 90 dias para explorar como as capacidades robustas do Purview podem ajudar a sua organização a gerir as necessidades de conformidade e segurança de dados. Comece agora no hub de avaliações Portal de Conformidade do Microsoft Purview. Saiba mais sobre os termos de inscrição e avaliação.

Descrição geral dos modelos

Um modelo é uma estrutura de controlos para criar uma avaliação no Gestor de Conformidade. O nosso conjunto abrangente de modelos pode ajudar a sua organização a cumprir os requisitos nacionais, regionais e específicos da indústria que regem a recolha e utilização de dados. Referimo-nos a modelos com o mesmo nome que a certificação ou regulamentação subjacentes, como o modelo do RGPD da UE e o modelo ISO/IEC 27701:2019.

Versões de modelo: Microsoft e universais

O Compliance Manger pode ser utilizado para avaliar diferentes tipos de produtos. Todos os modelos, exceto o Microsoft modelo predefinido da Linha de Base de Proteção de Dados, têm duas versões:

  1. Uma versão que se aplica a um produto predefinido, como Microsoft 365 e
  2. Uma versão universal que pode ser adaptada para se adequar a outros produtos.

As avaliações de modelos universais são mais generalizadas, mas oferecem versatilidade expandida, uma vez que podem ajudá-lo a controlar facilmente a conformidade da sua organização em vários produtos.

Tenha em atenção que os clientes do Us Government Community (GCC) Moderado, GCC High e Departamento de Defesa (DoD) não podem utilizar modelos universais atualmente.

Disponibilidade e licenciamento de modelos

Existem duas categorias de modelos no Gestor de Conformidade: incluídos e premium.

  1. Os modelos incluídos são concedidos pela licença do Gestor de Conformidade e abrangem os principais regulamentos e requisitos. Para saber mais sobre que modelos estão disponíveis ao abrigo do seu contrato de licenciamento, veja os detalhes de licenciamento.
  2. Os modelos Premium para abranger necessidades e cenários adicionais podem ser obtidos através da compra de licenças de modelo.

Quando começar a criar avaliações, o Gestor de Conformidade controlará quantos modelos estão ativos para que possa monitorizar a sua utilização. Para saber mais, veja Modelos ativos e inativos.

Veja a lista completa de modelos disponíveis no Gestor de Conformidade.

Comprar licenças de modelo premium

As licenças de modelo podem ser obtidas por um ou mais destes métodos, consoante o contrato de licenciamento do Gestor de Conformidade. Depois de concluída a compra, os modelos deverão ficar disponíveis no seu inquilino dentro de 48 horas.

Comercial e GCC Moderado

As contas Comerciais e GCC Moderadas podem comprar licenças de modelos no centro de administração (saiba mais sobre subscrições, licenças e faturação). Selecione a quantidade de licenças que pretende comprar e o seu plano de pagamento.

Ligações de compra:

Também pode adquirir licenças através da sua participação no programa Fornecedor de Soluções Cloud ou no licenciamento em volume.

Contas GCC High e DOD

As contas GCC High e DOD têm de comprar licenças de modelo através do licenciamento em volume.

Experimentar modelos premium

Para experimentar modelos premium antes de fazer uma compra, também pode adquirir versões de avaliação das licenças. As licenças de avaliação são úteis para até 25 modelos durante 90 dias. Depois de obter a licença de avaliação, os modelos deverão ficar disponíveis no seu inquilino dentro de 48 horas.

Se a sua organização tiver uma licença comercial para o Gestor de Conformidade, pode aprender a iniciar a sua avaliação em Acerca da avaliação gratuita para avaliações premium do Gestor de Conformidade do Purview Microsoft.

Se a sua organização estiver sob uma licença GCC ou DOD, escolha a ligação de avaliação adequada para a sua organização:

Modelos ativos e inativos

Os modelos apresentarão um estado de ativação como ativo ou inativo:

  • Um modelo é considerado ativo depois de criar uma avaliação a partir desse modelo.
  • Um modelo é considerado inativo se a sua organização não estiver a utilizá-lo para uma avaliação.

Se associar avaliações a um modelo premium comprado, esse modelo ficará ativo durante um ano. A sua compra será renovada automaticamente, a menos que cancele.

Contador de modelos ativados

A página Modelos de avaliação tem um contador de modelos Ativados/Licenciados junto à parte superior. O contador apresenta o número de modelos em utilização do número que é elegível para utilizar de acordo com o contrato de licenciamento.

Por exemplo, se o contador mostrar 2/5, significa que a sua organização ativou dois modelos dos cinco que estão disponíveis para utilização. Se o contador mostrar 5/2, isto indica que a sua organização excede os limites e precisa de comprar 3 dos modelos premium em utilização.

Os modelos para um produto predefinido, como o Microsoft 365, têm licenciamento conjunto com as versões universais do mesmo modelo. Isto permite-lhe utilizar a mesma regulamentação subjacente em mais do que um produto. Utilizar uma ou ambas as versões do mesmo modelo só contará como um modelo ativado.

Da mesma forma, os modelos que pertencem à mesma família de regulamentos também são contabilizados como um modelo. A família de regulamentos é apresentada na coluna Regulamento geral na página Modelos de avaliação . Quando compra uma licença de modelo para um regulamento e ativa o modelo, este conta como um modelo ativado, mesmo que crie avaliações para diferentes níveis ou versões desse regulamento. Por exemplo, se utilizar um modelo para o NÍVEL CMMC 1 e um modelo para o NÍVEL CMMC 2, o contador de modelos ativado aumenta apenas um.

Para obter mais detalhes, veja Orientações de licenciamento do Gestor de Conformidade.

Ver e gerir modelos

A página modelos de avaliação no Gestor de Conformidade apresenta uma lista de modelos e detalhes importantes sobre os mesmos. A lista inclui modelos fornecidos pelo Gestor de Conformidade, bem como quaisquer modelos que a sua organização tenha modificado ou criado. Pode aplicar filtros para localizar um modelo com base na certificação, no âmbito do produto, no país, na indústria, que o criou e se o modelo está ativado para a criação da avaliação.

Selecione um modelo a partir da respetiva linha para apresentar a respetiva página de detalhes. Esta página contém uma descrição do modelo e mais informações sobre detalhes de certificação, âmbito e controlos. Nesta página, pode selecionar os botões adequados para criar uma avaliação, exportar os dados do modelo para o Excel ou modificar o modelo.

Criar um modelo de avaliação

Para criar o seu novo modelo para avaliações personalizadas no Gestor de Conformidade, irá utilizar uma folha de cálculo do Excel especialmente formatada para montar os dados de controlo necessários. Depois de concluir a folha de cálculo, irá importá-la para o Gestor de Conformidade. Para saber mais, veja Criar um modelo de avaliação.

Modificar um modelo de avaliação

Ao trabalhar com avaliações no Gestor de Conformidade, poderá querer modificar um modelo de avaliação que criou. O processo é semelhante ao processo de criação de modelos no qual irá carregar um ficheiro formatado do Excel com os dados do modelo. Para saber mais sobre como fazer alterações e como preservar os dados que ainda pretende manter, veja Modificar um modelo de avaliação.

Expandir um modelo de avaliação

O Gestor de Conformidade oferece a opção de adicionar os seus próprios controlos e ações de melhoria a um modelo existente. Este processo chama-se expandir um modelo. Para expandir um modelo, irá utilizar instruções especiais para adicionar aos dados do modelo, consoante esteja a expandir Microsoft modelos de avaliação ou modelos de avaliação universal. Para saber mais, veja Expandir um modelo de avaliação.

Formatar dados do modelo de avaliação no Excel

Ao criar, modificar ou expandir modelos de avaliação no Gestor de Conformidade, irá trabalhar com folhas de cálculo do Excel que utilizam um formato e esquema específicos. Estas especificações têm de ser seguidas para que os ficheiros sejam importados corretamente. Para saber mais, veja Formatar dados de modelos de avaliação no Excel.

Exportar um modelo

Pode exportar um ficheiro do Excel que contenha todos os dados de um modelo. Terá de exportar um modelo para o modificar, uma vez que este será o ficheiro do Excel que edita e carrega no processo de modificação. Também pode exportar um modelo para referência se quiser utilizar dados do mesmo ao construir um novo modelo personalizado.

Para exportar o seu modelo, aceda à página de detalhes do modelo e selecione o botão Exportar para Excel .

Tenha em atenção que, ao exportar um modelo que expandiu a partir de um modelo do Gestor de Conformidade, o ficheiro exportado só conterá os atributos que adicionou ao modelo. O ficheiro exportado não incluirá os dados de modelo originais fornecidos pelo Microsoft. Para obter um relatório deste tipo, veja as instruções para exportar um relatório de avaliação.