Saltar para o conteúdo
Menshen

Projecto · Segurança Microsoft 365

Do relatório
às correcções
feitas.

Uma avaliação diz-lhe o que está errado e por que ordem corrigir. A remediação é o projecto que executa essas correcções no seu tenant, pela mesma equipa que as identificou, com janela acordada e registo do que mudou.

Uma condição

A remediação parte sempre de uma avaliação

Sem o retrato do tenant, corrigir é adivinhar: mexe-se no que é visível e deixa-se intacto o que expõe a organização a sério. Se ainda não tem uma avaliação, é por aí que se começa. Se já tem uma, feita por si ou por outro fornecedor, analisamo-la em conjunto e partimos dela.

O passo anterior

Avaliação de Saúde e Segurança

Seis pilares, referências internacionais e um roadmap por horizonte temporal. É esse roadmap que esta página executa.

Ver a avaliação

Âmbito

O que se corrige

Os mesmos pilares em que a avaliação encontra as lacunas. O que entra no projecto são os achados do seu relatório, não uma lista fixa.

  • Identidade

    Activação de MFA, políticas de Acesso Condicional, separação das contas privilegiadas e revisão dos acessos permanentes que ninguém voltou a olhar.

  • Email

    Políticas anti-phishing do Defender for Office 365, correcção de SPF, DKIM e DMARC, e fecho das regras de reencaminhamento externo criadas sem controlo.

  • Dispositivos

    Baselines de segurança no Microsoft Intune e conformidade de dispositivos ligada ao Acesso Condicional, para que o estado do equipamento passe a contar.

  • Dados

    Etiquetas de sensibilidade, políticas de retenção e limites de partilha externa no SharePoint e no OneDrive.

  • Governança

    Funções administrativas, privilégios atribuídos a pedido com o Privileged Identity Management, audit log activo e revisão dos consentimentos concedidos a aplicações.

Por horizonte

Corrigir tudo de uma vez parte a operação

A ordem não é a da gravidade técnica, é a do impacto no trabalho de quem usa o serviço. Uma política de acesso aplicada sem aviso a toda a organização é um incidente por direito próprio.

Imediato

O que expõe a organização agora e se corrige sem impacto no trabalho de ninguém. Entra na primeira janela.

Curto prazo

Correcções que mudam a experiência de quem usa o serviço, como MFA ou Acesso Condicional. Precisam de comunicação e de piloto antes do alargamento.

Médio prazo

Trabalho que depende de decisões da sua organização: classificação de dados, retenção, regras de partilha. Executa-se depois de essas decisões existirem.

Como decorre

Nada muda sem janela e sem registo

  1. 01

    Priorização

    Partimos do roadmap da avaliação e acordamos consigo o que entra em cada horizonte. Nem tudo se corrige de uma vez, nem deve.

  2. 02

    Janela e reversão

    Cada alteração tem uma janela acordada e um caminho de reversão definido antes de se tocar em nada.

  3. 03

    Execução

    A equipa certificada aplica as alterações, com registo do estado antes e depois de cada uma.

  4. 04

    Verificação

    Nova passagem do mesmo motor que produziu a avaliação. O relatório final compara os dois momentos e mostra o que ficou por fazer.

A verificação final mostra o que se moveu e o que ficou por fazer. Não prometemos uma pontuação: prometemos que sabe exactamente em que estado fica o seu tenant no fim do projecto.

Depois

Manter o que acabou de corrigir

Um tenant corrigido volta a desviar-se: licenças novas, utilizadores novos, alterações da própria Microsoft. A monitorização de postura corre o mesmo motor todos os meses e avisa quando algo se afasta da linha em que este projecto o deixou.

Quando o padrão de achados mostra que a operação precisa de mais do que vigilância, o passo seguinte são os serviços geridos, em co-gestão ou com o Microsoft 365 totalmente operado pela Menshen.

Próximo passo

Falar sobre a sua remediação

Se já tem um relatório de avaliação, traga-o. Percorremo-lo consigo e definimos o que entra em cada horizonte.