Microsoft 365 應用程式合規性計畫概觀

Microsoft 365 應用程式合規性計畫可對客戶在 Microsoft 365 內使用的應用程式、增益集和代理程式建立信任。 獨立軟體廠商 (ISV,) 可以透過進行發行者證明、Microsoft 365 認證,或利用 ACAT:Azure中的應用程式合規性自動化工具,來證明其應用程式的安全性和合規性。

為了協助客戶為其組織尋找及部署安全的應用程式,Microsoft 365 認證和發行者證明應用程式會透過特殊徽章、篩選和同意提示在 Microsoft 365 店面和系統管理頁面上展示。 認證和證明的應用程式/代理程式會在此文件集中收到專用頁面,提供有助於加快安全性和合規性審查並縮短銷售週期的資訊。

「無論您在何處找到 Microsoft 365 應用程式、增益集和代理程式,都可以尋找 Microsoft 365 認證徽章

發行者證明

ISV 可以完成其應用程式或代理程式安全性、資料處理和合規性做法的自我評估。 所提供的資訊將會發佈在本文件集的專用頁面中,以及整個 Microsoft 365 生態系統中,以便與潛在客戶共用。

計畫權益包括:

  • 提高潛在客戶的透明度,以加快應用程式/代理程式的採用。

  • 特殊的徽章和篩選,以在 Microsoft 365 店面和系統管理中心中脫穎而出。

  • 大部分的證明可在一小時內完成, (視應用程式/代理程式架構) 而定。

ACAT

適用於 Microsoft 365 的 ACAT) (應用程式合規性自動化工具是 Azure 入口網站 中的一項服務,可協助自動化使用 Microsoft 365 客戶資料並在合作夥伴中心發佈的安全性與合規性應用程式或代理程式。 ACAT 可將證據自動化,藉此縮短 Microsoft 365 認證。 ACAT 目前適用於在 Azure、AWS 或兩者混合裝置上執行的應用程式。

除了提供更快的 Microsoft 365 認證通道外,ACAT 還可以在 Microsoft 365 應用程式和代理程式的各種合規性案例中提供協助:

  • Microsoft 365 認證責任的詳細檢視和補救步驟。
  • 自動每日報告可協助您持續監控應用程式合規性。
  • 安全性與合規性最佳做法指導方針,協助建立值得信任的應用程式。

Microsoft 365 憑證

Microsoft 365 認證有助於確保應用程式和代理程式符合安全性與合規性的高標準。 認證的應用程式/代理程式每年都會接受獨立稽核,包括滲透測試以及資料處理、隱私權和安全實務的審查。 此認證特別推薦用於處理敏感性資料、需要高度控管或與 Microsoft Graph 互動的應用程式。 在某些情況下,可能需要認證,才能在 Microsoft 租用戶內啟用應用程式。

應用程式和代理程式會根據廣泛認可的產業標準,例如 SOC 2、PCI DSS 和 ISO 27001 等一組安全性控制來進行評估。 認證過程涵蓋三個關鍵領域:

注意事項

Microsoft 365 認證、ACAT 和發行者證明適用於與下列 Microsoft 產品整合的應用程式、增益集或代理程式:

Teams、Copilot、Word、Excel、PowerPoint、Outlook、SharePoint、Project、OneNote、SaaS。

編列稽核預算

在稽核開始之前,ISV 必須與 Claranet Limited 簽訂合約。 若要開始此程序,請造訪 此網站

與 IT 系統管理員共用信任證據

Microsoft 365 認證已與 Teams 管理員入口網站合作,提供更多安全性與合規性態勢的證據,以加快申請審查。 應用程式開發人員可以選擇與有權存取 Teams 管理員入口網站的 IT 系統管理員共用其他辨識項和文件。

開始使用: