Imediato
O que expõe a organização agora e se corrige sem impacto no trabalho de ninguém. Entra na primeira janela.
Segurança
Avaliação de Saúde & Segurança Microsoft 365
Pedir avaliaçãoMicrosoft 365
Segurança
Serviços Geridos
Backup e Recuperação
Também trabalhamos em
Projecto · Segurança Microsoft 365
Uma avaliação diz-lhe o que está errado e por que ordem corrigir. A remediação é o projecto que executa essas correcções no seu tenant, pela mesma equipa que as identificou, com janela acordada e registo do que mudou.
Uma condição
Sem o retrato do tenant, corrigir é adivinhar: mexe-se no que é visível e deixa-se intacto o que expõe a organização a sério. Se ainda não tem uma avaliação, é por aí que se começa. Se já tem uma, feita por si ou por outro fornecedor, analisamo-la em conjunto e partimos dela.
O passo anterior
Avaliação de Saúde e Segurança
Seis pilares, referências internacionais e um roadmap por horizonte temporal. É esse roadmap que esta página executa.
Ver a avaliaçãoÂmbito
Os mesmos pilares em que a avaliação encontra as lacunas. O que entra no projecto são os achados do seu relatório, não uma lista fixa.
Identidade
Activação de MFA, políticas de Acesso Condicional, separação das contas privilegiadas e revisão dos acessos permanentes que ninguém voltou a olhar.
Políticas anti-phishing do Defender for Office 365, correcção de SPF, DKIM e DMARC, e fecho das regras de reencaminhamento externo criadas sem controlo.
Dispositivos
Baselines de segurança no Microsoft Intune e conformidade de dispositivos ligada ao Acesso Condicional, para que o estado do equipamento passe a contar.
Dados
Etiquetas de sensibilidade, políticas de retenção e limites de partilha externa no SharePoint e no OneDrive.
Governança
Funções administrativas, privilégios atribuídos a pedido com o Privileged Identity Management, audit log activo e revisão dos consentimentos concedidos a aplicações.
Por horizonte
A ordem não é a da gravidade técnica, é a do impacto no trabalho de quem usa o serviço. Uma política de acesso aplicada sem aviso a toda a organização é um incidente por direito próprio.
Imediato
O que expõe a organização agora e se corrige sem impacto no trabalho de ninguém. Entra na primeira janela.
Curto prazo
Correcções que mudam a experiência de quem usa o serviço, como MFA ou Acesso Condicional. Precisam de comunicação e de piloto antes do alargamento.
Médio prazo
Trabalho que depende de decisões da sua organização: classificação de dados, retenção, regras de partilha. Executa-se depois de essas decisões existirem.
Como decorre
01
Partimos do roadmap da avaliação e acordamos consigo o que entra em cada horizonte. Nem tudo se corrige de uma vez, nem deve.
02
Cada alteração tem uma janela acordada e um caminho de reversão definido antes de se tocar em nada.
03
A equipa certificada aplica as alterações, com registo do estado antes e depois de cada uma.
04
Nova passagem do mesmo motor que produziu a avaliação. O relatório final compara os dois momentos e mostra o que ficou por fazer.
A verificação final mostra o que se moveu e o que ficou por fazer. Não prometemos uma pontuação: prometemos que sabe exactamente em que estado fica o seu tenant no fim do projecto.
Depois
Um tenant corrigido volta a desviar-se: licenças novas, utilizadores novos, alterações da própria Microsoft. A monitorização de postura corre o mesmo motor todos os meses e avisa quando algo se afasta da linha em que este projecto o deixou.
Quando o padrão de achados mostra que a operação precisa de mais do que vigilância, o passo seguinte são os serviços geridos, em co-gestão ou com o Microsoft 365 totalmente operado pela Menshen.
Próximo passo
Se já tem um relatório de avaliação, traga-o. Percorremo-lo consigo e definimos o que entra em cada horizonte.