Está en la página 1de 12

Microsoft 365:

ayudar a acelerar
su recorrido hacia
el cumplimiento
Microsoft 365: ayudar a acelerar su recorrido hacia el cumplimiento 2

Contenido Introducción 3

1. La confianza es la base de una plataforma de


seguridad correcta 4

2. Microsoft fortalece su promesa de seguridad con acciones 6

3. Cumplimiento y administración de riesgos inteligentes 9

Cierre 12
Microsoft 365: ayudar a acelerar su recorrido hacia el cumplimiento 3

Introducción

El panorama normativo es complejo y está en constante evolución. Microsoft 365 puede acelerar los procesos de cumplimiento
Por ejemplo, actualmente hay 750 organismos normativos que con herramientas que se integran en su panorama de datos.
realizan más de 200 actualizaciones al día en todo el mundo Las herramientas y capacidades avanzadas le ayudarán a:
y con frecuencia se establecen nuevas normativas. Microsoft 365
se adapta exclusivamente para facilitar su recorrido hacia el • Proteger y gobernar los datos dondequiera que residan.
cumplimiento con una gran variedad de requisitos normativos • Identificar y tomar medidas sobre riesgos internos críticos.
y estándares, que incluyen el Reglamento general de protección • Investigar y responder rápidamente con los datos pertinentes.
de datos (RGPD), ISO y NIST. • Simplificar el cumplimiento y reducir el riesgo.
Microsoft 365: ayudar a acelerar su recorrido hacia el cumplimiento 4

1.
La confianza es la base
de una plataforma de
seguridad correcta
Microsoft 365: ayudar a acelerar su recorrido hacia el cumplimiento 5

Nuestros principios rectores para la Seguridad Transparencia

plataforma de Microsoft 365 ilustran Microsoft invierte más de USD 1000


millones de dólares al año en
A través de informes sobre nuestros
procedimientos, notificaciones a
tecnología y procedimientos de los clientes y auditorías de terceros,
el compromiso que tenemos con la seguridad, con un enfoque integral trabajamos incansablemente para
que protege los datos en cualquier aumentar nuestra transparencia, así como
seguridad de datos, con productos lugar, cuando se tiene acceso a ellos. la de nuestra industria y sus reguladores.

y servicios diseñados para ayudar a su


Privacidad y control Confiabilidad
empresa a cumplir con las normativas. Sus datos son suyos y punto. Las inversiones en hardware de avanzada
Microsoft realiza fuertes inversiones e infraestructura nos ayudan a cumplir
en las herramientas administrativas con las necesidades normativas de
y de seguridad correctas para nuestros clientes, prever requisitos futuros
mantener sus datos protegidos, y seguir proporcionando las capacidades
tanto en las instalaciones como de disponibilidad, recuperación y copia
en la nube o en entornos híbridos. de seguridad de primer nivel en las que
confían organizaciones de todo el mundo.

Cumplimiento
En el centro de la protección de la
privacidad de los datos, trabajamos
para ayudarlo a entender su postura
de cumplimiento con una gran
variedad de normativas.
Microsoft 365: ayudar a acelerar su recorrido hacia el cumplimiento 6

2.
Microsoft fortalece su
promesa de seguridad
con acciones
Microsoft 365: ayudar a acelerar su recorrido hacia el cumplimiento 7

Nuestro modelo de seguridad 1. Seguridad física 2. Seguridad lógica

operativo, basado en dos décadas de • Supervisión ininterrumpida


de los centros de datos.
• Los procesos de caja de seguridad
para un proceso de escalamiento

experiencia en la creación de software • Autenticación multifactor, incluida


con supervisión estricta limitan
el acceso a sus datos.
la detección biométrica para el
empresarial y administración de acceso a los centros de datos. • Los servidores solo ejecutan
los procesos permitidos, lo que
servicios en línea, ofrece una plataforma • La red interna de los centros de datos
está separada de la red externa.
minimiza el riesgo de ejecución
de código malintencionado.
centrada en seis áreas diseñadas para • La separación de roles hace que
• Los equipos dedicados de
la ubicación específica de los datos
cumplir con los desafíos de un entorno de clientes sea inaccesible para el
administración de amenazas prevén,
previenen y mitigan de forma
personal que tenga acceso físico.
normativo en constante cambio. • El hardware y las unidades defectuosas
proactiva el acceso malintencionado.

• El análisis de puertos, la detección


se desmagnetizan y se destruyen.
de vulnerabilidades perimetrales
y la detección de intrusiones
impiden o detectan cualquier
acceso malintencionado.
Microsoft 365: ayudar a acelerar su recorrido hacia el cumplimiento 8

3. Seguridad de los datos 4. Controles de usuario 5. Controles administrativos 6. Microsoft 365 Cloud
• El cifrado en reposo protege sus • Las nuevas capacidades de • La autenticación multifactor protege el
App Security
datos en nuestros servidores. cifrado de mensajes de Office 365 acceso a los servicios con un segundo
• Un agente de seguridad de
permiten a los usuarios enviar método de verificación, como un teléfono.
• El cifrado en tránsito con acceso a la nube que proporciona
correos electrónicos cifrados y con
SSL/TLS protege sus datos • La prevención de pérdida de datos visibilidad enriquecida, control
protección de derechos a cualquier
cuando se transmiten entre impide que se filtre información y análisis sofisticado para identificar
destinatario, independientemente
su entorno y Microsoft. confidencial, tanto dentro como y combatir las ciberamenazas
del servicio de correo electrónico
fuera de la organización, a la vez en todos sus servicios de nube
• La administración de amenazas, que los destinatarios usen.
que proporciona a los usuarios de Microsoft y de terceros.
la supervisión de la seguridad
• La prevención de pérdida de herramientas y empoderamiento.
y la integridad de archivos y datos
datos se puede combinar con la
impiden o detectan cualquier • Las funciones integradas de
administración de derechos y el
manipulación realizada en los datos. administración de dispositivos
cifrado de mensajes de Office 365.
móviles le permiten administrar el
• Exchange Online Protection ofrece
• S/MIME proporciona seguridad acceso a los datos corporativos.
confiabilidad y seguridad sólidas
de mensajes con acceso al correo
frente al correo no deseado y el • La administración de aplicaciones móviles
electrónico basado en certificados.
malware para proteger su información en las aplicaciones móviles de Office,
y el acceso al correo electrónico. • Azure Rights Management impide el con tecnología de Intune, proporciona
acceso en el nivel de archivos sin las controles específicos para proteger los
credenciales de usuario adecuadas. datos contenidos en esas aplicaciones.

• La protección integrada contra correo no


deseado y virus, además de protección
contra amenazas avanzada, protegen
frente a las amenazas externas.
Microsoft 365: ayudar a acelerar su recorrido hacia el cumplimiento 9

3.
Cumplimiento y adminis-
tración de riesgos
inteligentes
Microsoft 365: ayudar a acelerar su recorrido hacia el cumplimiento 10

Las soluciones de cumplimiento Prevención de Retención basada


pérdida de datos en eventos
de Microsoft 365 lo ayudan
Identifique, supervise y proteja Use etiquetas para retener
a proteger los datos, abordar automáticamente la información
confidencial almacenada en las
el contenido en función del
momento en que se produce
las normativas y los estándares, ubicaciones de Microsoft 365. un tipo de evento específico.

y mitigar los riesgos internos.


Tipos de información Cifrado de mensajes
confidencial avanzado
Identifique y proteja los datos Envíe y reciba mensajes de correo
confidenciales, incluidos los electrónico cifrados a y de personas
números de tarjetas de crédito, dentro y fuera de su organización.
cuentas bancarias y pasaportes.
Microsoft 365: ayudar a acelerar su recorrido hacia el cumplimiento 11

Cumplimiento con Auditoría avanzada Administración de Administración de


la comunicación Obtenga visibilidad con riesgos internos acceso privilegiado
las nuevas capacidades de
Minimice los riesgos de Detecte, investigue y tome Ayude a proteger su
auditoría que ayudan con
comunicación al detectar, medidas sobre las actividades organización de infracciones
las investigaciones forenses
capturar y corregir mensajes riesgosas en su organización. mediante un control de acceso
y de cumplimiento.
inapropiados en su organización. granular sobre las tareas de
administrador con privilegios.

Caja de seguridad Clave de cliente Barreras a la eDiscovery avanzado


del cliente Ayude a cumplir con los información Administre el flujo de trabajo
requisitos de cumplimiento de extremo a extremo
Mantenga el control sobre su Restrinja las comunicaciones entre
al ejercer el control sobre de las investigaciones
contenido con la autorización grupos específicos de usuarios
las claves de cifrado de internas y externas.
de acceso explícita para las dentro de su organización para
su organización.
operaciones de servicio. proteger la información interna.
Microsoft 365 acelera y simplifica Centro de cumplimiento Puntuación de
de Microsoft 365 cumplimiento de Microsoft
la forma en que administra
Supervise su postura general de Administre el cumplimiento y reduzca
el cumplimiento y mejora cumplimiento, revise las medidas
recomendadas y configure los
los riesgos de cumplimiento a través de
una experiencia fácil de usar que calcula
su postura de riesgo. ajustes para cumplir con obligaciones
de cumplimiento complejas.
una puntuación basada en el riesgo.

Obtenga más información sobre las soluciones


de cumplimiento de Microsoft 365 E5

Obtenga más información

Este contenido incluye un comentario sobre el Reglamento general de protección de datos (RGPD), de acuerdo con la interpretación de Microsoft, a la fecha de publicación. Hemos dedicado mucho tiempo al RGPD y hemos
reflexionado mucho sobre su intención y su significado. Sin embargo, la aplicación del RGPD depende en gran medida de los hechos específicos de cada caso y no existe un consenso perfecto sobre todos los aspectos del RGPD
y su interpretación. Por lo tanto, este contenido es únicamente para fines informativos y no debe considerarlo como asesoría legal ni debe basarse en él para determinar cómo el RGPD se aplica a usted y su organización. Lo
alentamos a consultar a un profesional legalmente cualificado para discutir el RGPD, cómo se aplica específicamente a su organización y cómo asegurarse de cumplir con él. MICROSOFT NO REALIZA GARANTÍAS EXPRESAS,
IMPLÍCITAS O REGLAMENTARIAS CON RESPECTO A LA INFORMACIÓN DE ESTE CONTENIDO. © 2021 Microsoft Corporation. Todos los derechos reservados. Este documento se proporciona “tal cual”. La información y las
opiniones expresadas en este documento, incluidas las direcciones URL y otras referencias a sitios web de Internet, están sujetas a cambios sin previo aviso. Usted asume el riesgo de utilizarlo. Este documento no le otorga
derecho legal alguno a ningún aspecto de propiedad intelectual de ninguno de los productos de Microsoft. Puede copiar y usar este documento para uso interno como referencia.

También podría gustarte