Introdução ao Microsoft Service Trust Portal
O Microsoft Service Trust Portal fornece uma variedade de conteúdo, ferramentas e outros recursos sobre como os serviços de nuvem da Microsoft protegem seus dados e como você pode gerenciar a segurança e a conformidade de dados de nuvem para sua organização.
Dica
Se você não for um cliente E5, use a avaliação de soluções do Microsoft Purview de 90 dias para explorar como recursos adicionais do Purview podem ajudar sua organização a gerenciar as necessidades de segurança e conformidade de dados. Comece agora no hub de avaliações portal de conformidade do Microsoft Purview. Saiba mais sobre os termos de inscrição e avaliação.
Acessando o Portal de Confiança do Serviço
O Portal de Confiança do Serviço é o site público da Microsoft para publicar relatórios de auditoria e outras informações relacionadas à conformidade associadas aos serviços de nuvem da Microsoft. Os usuários de STP podem baixar relatórios de auditoria produzidos por auditores externos e obter informações de whitepapers de autoria da Microsoft que fornecem detalhes sobre como os serviços de nuvem da Microsoft protegem seus dados e como você pode gerenciar a segurança e a conformidade dos dados de nuvem para sua organização. Para acessar alguns dos recursos no Portal de Confiança do Serviço, você deve fazer logon como um usuário autenticado com sua conta de serviços de nuvem da Microsoft (Microsoft Entra conta da organização) e examinar e aceitar o Contrato de Não Divulgação da Microsoft para Materiais de Conformidade.
Clientes existentes
Os clientes existentes podem acessar o Portal https://aka.ms/STP de Confiança do Serviço com uma das seguintes assinaturas online (avaliação ou pagamento):
- Microsoft 365
- Dynamics 365
- Azure
Observação
Microsoft Entra contas associadas às organizações têm acesso à gama completa de documentos e recursos, como o Gerenciador de Conformidade.
Novos clientes e clientes que avaliam a Microsoft serviços online
Para criar uma nova conta ou criar uma conta de avaliação, use um dos seguintes formulários de inscrição (também usados para contas de avaliação) para obter acesso ao STP.
Inscrever-se para uma nova conta de avaliação Microsoft 365 Apps para Pequenos e Médios negócios ou uma nova conta de avaliação Office 365 Enterprise
Inscrever-se para uma nova conta de avaliação Dynamics 365
Inscreva-se para uma nova conta de avaliação do Azure.
Ao se inscrever para uma avaliação gratuita ou uma assinatura, você deve habilitar Microsoft Entra ID para dar suporte ao seu acesso ao STP.
Usando o Portal de Confiança do Serviço
Os recursos e conteúdo do Portal de Confiança do Serviço podem ser acessados no menu principal. As seções a seguir descrevem cada item no menu main.
Portal de Confiança do Serviço
O link Portal de Confiança do Serviço exibe a página inicial. Ele fornece uma maneira rápida de voltar à home page.
Certificações, regulamentos e padrões
Fornece uma riqueza de informações de implementação e design de segurança com o objetivo de facilitar o cumprimento dos objetivos de conformidade regulatória entendendo como os serviços da Microsoft Cloud mantêm seus dados seguros. Para examinar o conteúdo, selecione um dos blocos a seguir.
- ISO/IEC - Organização Internacional para Padronização (ISO) / Comissão Eletrotécnica Internacional (IEC)
- SOC – Controles de Sistema e Organização (SOC) 1, 2 e 3 Relatórios
- GDPR – Regulamento Geral de Proteção de Dados
- FedRAMP – Programa Federal de Gerenciamento de Riscos e Autorização
- PCI – PCI (Payment Card Security Standards) (DSS)
- CSA Star – CSA (Cloud Security Alliance) Registro de Segurança, Confiança e Garantia (STAR)
- Australia IRAP - Australia Information Security Registered Assessors Program (IRAP)
- Singapore MTCS - MTCS (Multi-Tier Cloud Security) Singapore Standard
- Espanha ENS - Espanha Esquema Nacional de Seguridad (ENS)
Relatórios, whitepapers e artefatos
Documentos gerais relacionados às seguintes categorias:
- Recursos de IA: recursos que descrevem a abordagem de Conformidade, Segurança e Privacidade nas soluções de IA, como Microsoft Copilot e IA aberta do Azure.
- BCP e DR: Continuidade de negócios e recuperação de desastres.
- Avaliações de teste e segurança de caneta: atestado de testes de penetração e avaliações de segurança realizados por terceiros.
- Privacidade e Proteção de Dados: recursos de privacidade e proteção de dados.
- Perguntas frequentes e whitepapers: whitepapers e respostas para perguntas frequentes.
Recursos industriais e regionais
Documenta o aplicável às seguintes indústrias e regiões:
- Serviços Financeiros – Recursos que elaboram diretrizes de conformidade regulatória para FSI (por país/região)
- Saúde e Ciências da Vida – Funcionalidades oferecidas pela Microsoft para o setor de saúde
- Mídia e Entretenimento – Recursos da Indústria de Mídia e Entretenimento
- Estados Unidos Governo – Recursos exclusivamente para clientes do governo dos EUA
- Recursos Regionais – Documentos que descrevem a conformidade do serviços online da Microsoft com várias políticas e regulamentos regionais
Recursos para sua organização
Documentos que se aplicam à sua organização (restritos por locatário).
- Recursos para sua Organização – Documentos com base na assinatura e permissões da sua organização
Recursos com a série marcar marca indicam que o documento tem várias versões, que podem ser exibidas depois de clicar no documento e clicar em "exibir todas as versões" na página de download.
Filtrar por data e serviço de nuvem – Ao exibir os documentos disponíveis, você pode filtrar os resultados por intervalo de datas selecionando Datas e selecionando o intervalo que deseja usar.
Exibição de download do documento – Ao exibir os documentos disponíveis, você pode filtrar os resultados pelo Serviço de Nuvem aplicável.
Observação
Muitos dos arquivos no STP exigem a aceitação de um contrato de licença. Alguns visualizadores PDF baseados no navegador não permitem que o Javascript seja executado, o que impede que o contrato de licença seja exibido e o arquivo seja aberto.
Todos os documentos
Esta seção exibe todos os documentos disponíveis. Selecione os documentos para salvar na seção Minha Biblioteca. Os documentos são classificados nas mesmas categorias mostradas em Certificações, Padrões, Regulamentos e Recursos do Setor. Para exibir todos os recursos de um determinado serviço de nuvem, use o filtro do Serviço de Nuvem .
Documentos restritos
O Portal de Confiança do Serviço tem documentos que, dada a natureza de seu conteúdo, estão disponíveis para usuários com permissões específicas. Você precisa receber uma das seguintes funções para exibir documentos restritos:
- Administração de locatário
- Administrador de Conformidade
- Administrador de Segurança
- Leitor de Segurança
Pesquisar
Clique na lupa no canto superior direito da página Portal de Confiança do Serviço para expandir a caixa, insira seus termos de pesquisa e pressione Enter. A página Pesquisa é exibida, com o termo de pesquisa exibido na caixa de pesquisa e os resultados da pesquisa listados abaixo.
Por padrão, a pesquisa retorna os resultados do documento. Você pode filtrar os resultados usando as listas suspensas para refinar a lista de documentos exibidos. Você pode usar vários filtros para restringir a lista de documentos. Os filtros incluem os serviços de nuvem e regiões específicos. Clique no link nome do documento para baixar o documento.
Observação
Relatórios e documentos do Portal de Confiança do Serviço estão disponíveis para download por pelo menos 12 meses após a publicação ou até que uma nova versão do documento fique disponível.
Minha Biblioteca
Use o recurso Minha Biblioteca para adicionar documentos e recursos no Portal de Confiança do Serviço à sua página Minha Biblioteca. Isso permite acessar documentos relevantes para você em um único lugar. Para adicionar um documento à sua Minha Biblioteca, clique no menu reticências (...) à direita de um documento e selecione Salvar na biblioteca. Você pode adicionar vários documentos à sua Minha Biblioteca clicando na caixa de seleção ao lado de um ou mais documentos e clicando em Salvar na biblioteca na parte superior da página.
Além disso, o recurso de notificações permite que você configure sua Minha Biblioteca para que uma mensagem de email seja enviada a você sempre que a Microsoft atualizar um documento que você adicionou à minha Biblioteca. Para configurar notificações, acesse sua Minha Biblioteca e clique em Configurações de Notificação. Você pode escolher a frequência de notificações e especificar um endereço de email em sua organização para enviar notificações. Email notificações incluem links para os documentos que foram atualizados e uma breve descrição da atualização.
Se um documento fizer parte de uma série, você será inscrito na série e receberá notificações quando houver uma atualização dessa série. Você pode exibir os documentos individuais e documentos de Série aos quais você se inscreveu, em duas seções, conforme mostrado abaixo:
Meu histórico de download
Na guia Meu Histórico de Download, você pode exibir e exportar um histórico de download de documentos baixados do Portal de Confiança do Serviço nos últimos 18 meses. O histórico inclui o título do documento e a data de download, e o documento status, como se ele está ao vivo, tem uma versão mais recente ou foi excluído. O histórico completo de downloads pode ser exportado para um arquivo CSV.
Suporte de localização
O Portal de Confiança do Serviço permite visualizar o conteúdo da página em diferentes idiomas. Para alterar o idioma da página, basta clicar no ícone do globo no canto inferior esquerdo da página e selecionar o idioma desejado.
Envie comentários
Podemos ajudar com perguntas sobre o Portal de Confiança do Serviço ou erros que você experimenta ao usar o portal. Você também pode entrar em contato conosco com perguntas e comentários sobre relatórios de conformidade do Portal de Confiança do Serviço e recursos de confiança usando o link Comentários na parte inferior das páginas STP.
Seus comentários são importantes para nós. Clique no botão Comentários na parte inferior da página para nos enviar comentários sobre o que você fez ou não gostou, ou sugestões que você pode ter para melhorar nossos produtos ou recursos de produto.