M365 e LGPD: caminhos para o compliance
Participou do nosso webinar sobre como a ferramenta Microsoft365 pode ajudar às empresas na jornada em busca do compliance com a LGPD, mandou dúvidas, mas ela não foi respondida ao vivo? Então confere nosso FAQ abaixo (clique na pergunta para visualizar as respostas).
A solução fica na Nuvem Microsoft (Azure).
A solução para correlacionamento de Log e SOAR é o Azure Sentinel.
Sim, é possível configurar o OCR para imagens e PDFs.
O OneDrive, mesmo sendo corporativo, tem o conceito de ser um drive pessoal do funcionário na empresa. Sendo assim, caso ele saia da empresa, todas as pastas e compartilhamentos serão afetados. Já o SharePoint tem o conceito de ser corporativo, como um servidor de arquivos corporativo, que te possibilita acessar os arquivos com segurança de onde estiver.
Microsoft 365 Business Premium
Se o Smartphone estiver no Intune, isso é feito pela console web da solução.
Essa integração é feita através de um processo chamado de Federação, pode ser realizada com um ADFS ou com o Azure AD Premium.
Ao iniciar o aplicativo instalado na máquina, será mostrada uma tela solicitando a segunda autenticação. Saiba mais: https://youtu.be/-AcdpiHC8nI
Todo gerenciamento ao dispositivo, não só smartphones, como também dispositivos Windows 10, pode ser feito pelo Intune.
O ATP (Segurança avançada) está disponível no Microsoft 365 Business Premium também.
Se for o Basic ou Standard não terá essas soluções de segurança
Sim, esse é um requisito.
Sim, se tiver uma política de DLP configurada para isso.
Depende muito do cenário. Se todos estiverem no mesmo portal, como um grupo, estando todos no mesmo AD, sim. Mas gerenciar portais diferentes, empresas de ADs distintos, não é possível.
Esse é realmente um ponto de atenção, é necessário primeiro entender o processo de negócio antes de configurar a política. Segurança precisa ser alinhado ao negócio da empresa.
Por favor, manda e-mail para [email protected] que enviamos mais detalhes para você.
Sim, há.
Sim, é possível. Mas alguns controles só estarão disponíveis para os usuários com o Microsoft 365.
Sim, é possível pesquisar qualquer dado, cliente, fornecedor, usuários internos e etc.
Sim, isso é possível. Para acompanhamento e investigação seria possível sim.
Deve ser feito um contrato entre o controlador e o operador com as cláusulas cobrando controles. o Azure tem várias certificações de segurança, inclusive a ISO de 27701 de privacidade.
O EDiscovery, consegue identificar dados na maioria dos formatos de arquivos do mercado. E para identificar texto em imagens ele utiliza a tecnologia OCR.
Sim, podem ser acessadas. O que acontece é que, caso haja uma atualização da regra ou política, só chegará à máquina quando ela ficar on-line novamente.
Sim. Existe integração com várias soluções não Microsoft.
No Microsoft 365 E3, sim. Já o Office 365 E3 tem apenas o DLP
Ainda tem dúvidas? Entra em contato conosco: [email protected]. Sua dúvida será enviada a um de nossos especialistas.
Aprenda mais:
Diagnóstico do seu ambiente de TI, elaborado e gerenciado pela HSBS
Transformação digital: necessária ou indispensável?
Como ativar o MFA no Office365?
Guias de boas práticas elaborado pelo Governo Federal
Ferramenta para relatório de impacto
Template de programa de segurança desenvolvido pela ANPPD
Quer saber mais? Cadastre-se para receber dicas e novidades sobre a LGPD.
Erro: Formulário de contato não encontrado.