Nếu bạn sở hữu một doanh nghiệp nhỏ, bạn có thể không có nhân viên CNTT hoặc người nào đó để liên tục kiểm tra xem dữ liệu và thông tin của bạn trôi nổi trên Microsoft 365 có an toàn và bảo mật hay không. May mắn thay, Microsoft có một tính năng xem trước mới có trong đăng ký của bạn được gọi là Điểm tuân thủ có thể giúp bạn.
Với Điểm tuân thủ, bạn có được một cách đơn giản hóa để quản lý các tiêu chuẩn tuân thủ. Bạn nhận được các khuyến nghị về các hành động bảo mật mà bạn có thể thực hiện để tuân thủ các quy định và tiêu chuẩn của ngành mà các công ty khác thường trả tiền cho bộ phận CNTT để suy nghĩ và xử lý. Đây là cách bạn có thể sử dụng nó.
Những điều chính cần hiểu
Trước khi đi sâu vào Điểm tuân thủ, có một số thuật ngữ bạn cần hiểu. Bạn sẽ thấy một thứ được gọi là điều khiển. Kiểm soát là một yêu cầu hoặc quy định, tiêu chuẩn hoặc chính sách. Bạn cũng sẽ thấy một hành động , là một hoạt động giúp bạn thực hiện quyền kiểm soát. Cuối cùng, bạn sẽ thấy một đánh giá là một nhóm các kiểm soát từ một quy định, tiêu chuẩn hoặc chính sách cụ thể.
Ngoài ra, Điểm Tuân thủ không được nhầm lẫn với Người quản lý hoặc Trung tâm Tuân thủ. Chúng chia sẻ cùng một phần phụ trợ, nhưng Điểm tuân thủ như một phiên bản đơn giản của Trình quản lý tuân thủ và cung cấp cho bạn cái nhìn đầy đủ hơn về tình hình tuân thủ hiện tại của tổ chức bạn, cùng với các bước bạn có thể thực hiện để cải thiện nó.
Xin lưu ý rằng Microsoft sẽ cung cấp cho bạn số điểm ban đầu được đánh số dựa trên một số quy định và tiêu chuẩn phổ biến nhất. Theo giải thích của Microsoft, điểm số dựa trên rủi ro này "đo lường tiến độ của bạn trong việc hoàn thành các hành động giúp giảm thiểu rủi ro xung quanh các tiêu chuẩn quy định và bảo vệ dữ liệu."
Bạn sẽ có thể cải thiện điểm số này bằng cách tạo và thực hiện các bài đánh giá có liên quan đến công ty của bạn. Bạn sẽ có thể chọn các bài đánh giá này, sửa đổi chúng hoặc tạo bài đánh giá của riêng bạn để xem những điều quan trọng nhất đối với bạn. Chỉ cần lưu ý rằng có điểm cao không phải lúc nào cũng có nghĩa là bạn hoàn toàn tuân thủ. Theo Microsoft, nó "không thể hiện một thước đo tuyệt đối về sự tuân thủ của tổ chức đối với bất kỳ tiêu chuẩn hoặc quy định cụ thể nào."
Cuối cùng, bạn sẽ muốn hiểu rằng bạn sẽ có thể xem các hành động nhanh chóng để cải thiện sự tuân thủ của mình. Họ sẽ được hướng dẫn chi tiết với hướng dẫn từng bước để có giải pháp phù hợp. Hoàn thành những điều này sẽ cải thiện điểm số của bạn.
Cách sử dụng trang tổng quan chính
Khi bạn muốn xem Điểm tuân thủ của mình, bằng cách nhấp vào Tuân thủ từ trình khởi chạy Ứng dụng Microsoft 365, bạn sẽ được đưa đến Trung tâm Tuân thủ Microsoft 365. Từ đây, bạn sẽ thấy các phần khác nhau. Đầu tiên sẽ hiển thị điểm tuân thủ của bạn, được chia thành nhiều hành động khác nhau như bảo vệ thông tin, kiểm soát quyền truy cập, quản lý thiết bị, v.v.
Từ đây, bạn sẽ có thể điều hướng đến các phần mà chúng tôi sẽ mô tả bên dưới. Bạn cũng sẽ thấy những thứ như tuân thủ ứng dụng đám mây, cũng như những người dùng đang chia sẻ tệp. Ngoài ra, ở đây sẽ có một phần dành cho cảnh báo bảo mật, danh sách các tệp được chia sẻ có thể ảnh hưởng đến bảo mật của bạn và các ứng dụng có nguy cơ cao. Bạn có thể nhấp vào từng phần này để biết thêm chi tiết và xem dữ liệu của bạn đang di chuyển như thế nào.
Cách xem điểm tuân thủ của bạn
Để tìm hiểu sâu hơn về điểm tuân thủ của mình, bạn có thể nhấp vào điểm tuân thủ trong thanh bên. Từ đây, bạn sẽ thấy điểm tổng thể của mình. Bạn có thể cuộn lên và xuống để xem dữ liệu về điểm số và một số hành động cải thiện chính mà bạn có thể thực hiện.
Dọc theo trên cùng, sẽ có một số tab, một trong số đó có các đề xuất cải tiến. Nhấp vào đây sẽ cung cấp cho bạn hướng dẫn từng bước về cách thực hiện các hành động nhất định để tăng điểm của bạn.
Một tab khác sẽ có các giải pháp và đánh giá. Những điều này sẽ cho bạn thấy các giải pháp nhất định có thể đóng góp vào điểm số của bạn như thế nào. Chúng cũng sẽ được đánh giá. Nhấp vào những điều này sẽ giúp bạn triển khai các kiểm soát bảo vệ dữ liệu được chỉ định bởi một số loại nhất định. Chúng bao gồm tuân thủ, bảo mật, quyền riêng tư và các tiêu chuẩn, quy định và luật bảo vệ dữ liệu.
Cách kiểm tra phân loại dữ liệu
Phần thứ ba trong Điểm tuân thủ sẽ là phân loại dữ liệu. Từ đây, bạn có thể xây dựng các bộ phân loại có thể được sử dụng để bảo vệ và quản lý dữ liệu nhạy cảm của mình. Sau đó, bạn sẽ có thể khám phá dữ liệu nào đang được gắn nhãn để bạn có thể tinh chỉnh các chiến lược phân loại của mình.
Bạn sẽ nhận được ảnh chụp nhanh trên trang tổng quan. Từ đây, bạn sẽ xem nhanh nơi thông tin nhạy cảm và nhãn đang được sử dụng trên các ứng dụng Microsoft 365 và một số liên kết để điều tra chúng. Bạn cũng có thể đi sâu hơn vào nội dung đã phân loại với trình khám phá nội dung, cho phép bạn lọc theo loại thông tin nhạy cảm hoặc nhãn để xem có bao nhiêu mặt hàng được phân loại bên trong doanh nghiệp của bạn. Cuối cùng, bạn có thể theo dõi và đánh giá hoạt động với cái nhìn chi tiết về các hoạt động và xu hướng phân loại giữa các địa điểm.
Cách quản lý chính sách
Từ phần chính sách, bạn sẽ có thể thiết lập các chính sách nhất định trong Microsoft 365 có thể giúp bạn cải thiện điểm số của mình. Các chính sách này sẽ được liệt kê theo loại, có thể là dữ liệu, quyền truy cập hoặc bảo mật. Thông thường, các chính sách này dành cho người dùng có kinh nghiệm hơn và Quản trị viên CNTT, nhưng việc nhấp vào một chính sách sẽ cung cấp cho bạn thông tin cơ bản và giải thích về cách bạn có thể thay đổi chính sách để cải thiện điểm tuân thủ của mình. Trong hầu hết các trường hợp, cũng có một liên kết sẽ đưa bạn đến tài liệu của Microsoft về chính sách đã nêu.
Cách quản lý quyền
Tiếp theo, có phần quyền. Từ đây, bạn có thể chỉ định các quyền và vai trò của Microsoft 365 trong Office 365. Bạn có thể thêm người dùng làm quản trị viên toàn cầu, quản trị viên dữ liệu, quản trị viên tuân thủ, v.v. Tuy nhiên, hãy nhớ rằng các vai trò Office 365 có một trang riêng biệt và bạn sẽ cần phải truy cập vào đây để thực hiện điều đó. Nếu bạn gặp sự cố khi đặt quyền, chúng tôi mời bạn xem hướng dẫn của chúng tôi về các vai trò quản trị khác nhau trong Microsoft 365.
Cách sử dụng danh mục
Trong phần danh mục, bạn sẽ tìm thấy một số giải pháp mà bạn có thể thực hiện bên trong tổ chức của mình để cải thiện kho lưu trữ tuân thủ tổng thể. Điều này bao gồm các chủ đề như ngăn ngừa mất mát dữ liệu, quản lý thông tin, bảo vệ thông tin, quản lý hồ sơ và hơn thế nữa. Bạn cũng sẽ thấy các chủ đề về cách bạn có thể xác định, phân tích và khắc phục các rủi ro nội bộ cũng như phản ứng với các cuộc kiểm toán, điều tra dữ liệu và hơn thế nữa. Mỗi giải pháp này đều đi kèm với hướng dẫn từng bước và thậm chí cả video giải thích cách bạn có thể bắt đầu với chúng.
Tùy chỉnh và hơn thế nữa
Đây là những điều cơ bản để kiểm tra Điểm tuân thủ, nhưng bạn có thể làm thêm một chút nữa. Nếu bạn muốn tùy chỉnh giao diện của trang tổng quan Tuân thủ, bạn có thể làm như vậy bằng cách nhấp vào Tùy chỉnh điều hướng ở bên. Điều này sẽ cho bạn thấy nhiều thứ mà chúng ta đã thảo luận ở đây. Các thay đổi của bạn là duy nhất đối với bạn và sẽ không ảnh hưởng đến các quản trị viên khác.
Hãy thoải mái chơi với Điểm tuân thủ của bạn và cho chúng tôi biết bạn thích trải nghiệm này như thế nào bằng cách gửi nhận xét cho chúng tôi bên dưới. Ngoài ra, vui lòng xem trung tâm Microsoft 365 của chúng tôi để biết thêm cách thực hiện và các hướng dẫn khác.