共用方式為


Microsoft Purview 風險和合規性解決方案

Microsoft Purview 風險和合規性解決方案可協助您管理和監視數據、保護資訊、將合規性風險降至最低,以及符合法規需求。 本文可協助您瞭解Microsoft Purview 風險和合規性解決方案,並快速開始部署這些解決方案,以符合貴組織的特定合規性需求。

提示

如果您不是 E5 客戶,請使用 90 天Microsoft Purview 解決方案試用版來探索其他 Purview 功能如何協助貴組織管理數據安全性與合規性需求。 立即從 Microsoft Purview 合規性入口網站試用中樞開始。 瞭解 有關註冊和試用版條款的詳細數據

識別資料風險和管理法規合規性需求

在新式工作場所中,內部風險是安全性與合規性專業人員首要關注的一大議題。 產業研究顯示內部風險通常與特定使用者事件或活動相關聯。 保護貴組織免於這些風險的侵害可能難以識別且難以緩解。 測試人員風險包括各種領域的弱點,而且可能會對您的組織造成重大問題,範圍從智慧財產權遺失到工作場所騷擾等等。

Microsoft Purview 提供下列風險和合規性解決方案,以協助您的組織管理數據風險和合規性需求:

偵測與處理通訊合規性的不適當和敏感性訊息

保護敏感性資訊,以及偵測和處理工作場所的騷擾事件,是遵守內部原則和標準的重要部分。 Microsoft Purview 通訊合規性 可協助您快速偵測、擷取及採取電子郵件和Microsoft Teams 通訊的補救動作,以協助將這些風險降至最低。 這些包括不適當的通訊,其中包含在組織內外共用敏感性資訊的粗話、威脅、攻擊和通訊。

管理您的資料生命週期

Microsoft Purview 數據生命週期管理 (先前Microsoft資訊控管) 提供工具和功能,讓您在 Exchange、SharePoint、OneDrive、Microsoft 365 群組、Teams 和 Viva Engage 之間保留和刪除內容。 為了符合規範和法規需求,通常需要保留和刪除電子郵件、文件和訊息。 不過,刪除不再具有商業價值的內容也會減少您的受攻擊面。

如需詳細資訊,請 參閱了解數據生命週期管理

Microsoft Purview 記錄管理 可協助組織管理其法律義務、提供示範法規合規性的能力,並透過定期處置不再需要保留、不再具有價值或不再需要用於商務用途的專案來提高效率。 如需詳細資訊,請參閱了解記錄管理

使用 Audit (Premium) 或 Audit (Standard) ,在 SharePoint 和 OneDrive 中記錄及搜尋稽核的活動

Microsoft Purview 稽核解決方案 提供整合式解決方案,可協助組織有效地回應安全性事件、鑑識調查、內部調查和合規性義務。 在數十個 Microsoft 365 服務和解決方案中執行的數千個使用者和管理作業被擷取、記錄並保留在組織的整合稽核記錄中。 這些事件的稽核記錄可由組織中的安全性操作員、IT 管理員、內部風險小組以及合規性和法律調查人員進行搜尋。 此功能提供了對跨 Microsoft 365 組織執行的活動的可見度。

如需稽核解決方案的詳細資訊,請 參閱瞭解稽核解決方案

電子探索或電子檔探索是針對法律、法規或商務原因識別、收集及稽核電子信息的程式。 您可以使用 Microsoft Purview 電子檔探索 (預覽) 來搜尋 Exchange Online、OneDrive、SharePoint、Microsoft Teams、Microsoft 365 群組和 Viva Engage 小組中的數據和內容。 您可以在相同的電子檔探索搜尋中搜尋信箱和網站,然後匯出搜尋結果以進行分析和檢閱。

法規遵循入門

組織必須遵守複雜且不斷演進的原則、產業標準和地區法規網路,也必須因應潛在不合規性成本的增加。 事實上,每天都有數百個來自數千個監管機構的更新,因此很難掌握快速變化的合規性環境。 Microsoft Purview 合規性管理員和合規性供應專案的詳細集合,可協助您的組織管理這些法規需求。

開始使用 [合規性管理員]

Microsoft Purview 合規性管理員 是 Microsoft Purview 合規性入口網站中的一項功能,可協助您更輕鬆且方便地管理組織的合規性需求。 合規性管理員可在整個合規性過程中協助您,從盤點資料保護風險到管理實施控制措施的複雜性、保持最新的法規和認證,以及向稽核員報告。

瞭解 Microsoft 法規合規性供應專案

Microsoft提供一組完整的 合規性供應 專案,可協助您的組織符合控管數據收集和使用的國家、地區、國際和產業特定需求。

部署 Purview 合規性解決方案

區域特定解決方案結合了您了解、規劃和實作整合式合規性解決方案所需的技術指引,以進行安全且相容的數據共同作業:

新增至風險和合規性解決方案的組織後續步驟