Microsoft Compliance Manager
ประเมินสถานะการปฏิบัติตามข้อกำหนดด้วย Compliance Manager ตีความคะแนนการปฏิบัติตามข้อกำหนด และสร้างงานปรับปรุงที่เชื่อมโยงกับตัวควบคุมด้านกฎระเบียบเฉพาะรายการ
Microsoft Compliance Manager เป็นบทเรียน Azure Fundamentals ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Azure Fundamentals และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Azure Fundamentals มีบทเรียนทั้งหมด 4 บทเรียน
Compliance Manager คืออะไร
Microsoft Compliance Manager เป็นเครื่องมือภายในพอร์ทัล compliance ของ Microsoft Purview ที่ช่วยให้องค์กรประเมิน ตรวจสอบ และปรับปรุงสถานะ compliance ให้สอดคล้องกับกรอบข้อกำหนดด้านกฎระเบียบ เครื่องมือนี้มี คะแนน compliance ซึ่งเป็นค่าตัวเลขที่วัดว่าการควบคุมขององค์กรสอดคล้องกับข้อกำหนดของมาตรฐานที่เลือกไว้ได้ดีเพียงใด Compliance Manager พร้อมใช้งานสำหรับองค์กรที่มีการสมัครใช้งาน Microsoft 365 หรือ Azure
การเข้าถึง Compliance Manager
คุณสามารถเข้าถึง Compliance Manager ผ่าน พอร์ทัล compliance ของ Microsoft Purview ที่ compliance.microsoft.com แดชบอร์ดหน้าแรกจะแสดงคะแนน compliance โดยรวม การแจกแจงตามหมวดหมู่ (การปกป้องข้อมูล การควบคุมการเข้าถึง การจัดการเหตุการณ์) และรายการการประเมิน คุณไม่จำเป็นต้องเป็นผู้เชี่ยวชาญด้าน compliance เพื่อใช้เครื่องมือนี้ เพราะเครื่องมือจะแนะนำคุณทีละขั้นตอนเกี่ยวกับข้อกำหนดของแต่ละมาตรฐาน
# Access path:
# compliance.microsoft.com -> Compliance Manager
#
# Permissions required:
# - Global Admin, Compliance Admin, or Compliance Data Admin role in Entra ID
# - Or Compliance Manager Assessor role for read-only + improvement actionsการประเมินใน Compliance Manager
การประเมินใน Compliance Manager คือการประเมินองค์กรของคุณเทียบกับกรอบข้อกำหนดด้านกฎระเบียบที่เฉพาะเจาะจง (เช่น ISO 27001, GDPR, HIPAA) การประเมินแต่ละรายการประกอบด้วยชุดของ การควบคุมที่มาจากกฎระเบียบ รวมถึง การดำเนินการที่ Microsoft จัดการ (การควบคุมที่ Microsoft ดำเนินการให้คุณ) และ การดำเนินการที่ลูกค้าจัดการ (การควบคุมที่คุณต้องนำไปใช้ด้วยตนเอง) คุณสามารถสร้างการประเมินสำหรับกฎระเบียบหลายรายการพร้อมกันได้
คะแนน Compliance
คะแนน compliance คือเปอร์เซ็นต์ (0-100%) ที่แสดงว่าการควบคุมขององค์กรคุณถูกนำไปใช้ได้ดีเพียงใดเมื่อเทียบกับการประเมินที่คุณสร้างไว้ ระบบจะให้คะแนนสำหรับ:
- การดำเนินการที่ Microsoft จัดการ — ได้รับคะแนนโดยอัตโนมัติเมื่อมีการใช้งานการควบคุมของ Microsoft
- การดำเนินการที่ลูกค้าจัดการ — ได้รับคะแนนเมื่อคุณทำเครื่องหมายว่าดำเนินการแล้ว และอัปโหลดหลักฐานได้ตามต้องการ
คะแนนที่สูงขึ้นหมายถึงการครอบคลุมการควบคุมที่ดียิ่งขึ้น แต่ไม่ได้รับรองว่าเป็นไปตามกฎระเบียบจริง
การดำเนินการเพื่อปรับปรุง
การดำเนินการเพื่อปรับปรุงคือขั้นตอนเฉพาะที่คุณสามารถทำได้เพื่อเพิ่มคะแนน compliance การดำเนินการแต่ละรายการจะมีคำอธิบายสิ่งที่ต้องนำไปใช้ กฎระเบียบที่เชื่อมโยง จำนวนคะแนนที่ได้รับ คำแนะนำในการนำไปใช้ (มักมีลิงก์ไปยังเอกสารประกอบของ Microsoft) และช่องสำหรับบันทึกสถานะการนำไปใช้ การดำเนินการจะจัดกลุ่มตามหมวดหมู่ เช่น ปกป้องข้อมูล จัดการอุปกรณ์ และ ควบคุมการเข้าถึง
การรวบรวมหลักฐาน
สำหรับการดำเนินการที่ลูกค้าจัดการ Compliance Manager อนุญาตให้คุณอัปโหลด เอกสารหลักฐาน เช่น ภาพหน้าจอ รายงานการตรวจสอบ เอกสารนโยบาย หรือผลการทดสอบ เพื่อแสดงให้เห็นว่ามีการนำการควบคุมไปใช้แล้ว การดำเนินการนี้จะสร้าง ร่องรอยหลักฐานด้าน compliance ซึ่งสามารถแชร์กับผู้ตรวจสอบหรือผู้ตรวจประเมินได้ เอกสารหลักฐานจะถูกจัดเก็บไว้ในพอร์ทัล Compliance Manager และสามารถดาวน์โหลดได้ทุกเมื่อ
เทมเพลตสำหรับกฎระเบียบเพิ่มเติม
Compliance Manager มี เทมเพลตกฎระเบียบมากกว่า 300 รายการที่คุณสามารถใช้สร้างการประเมินได้ เทมเพลตมีตั้งแต่มาตรฐานสากล (ISO 27001, NIST CSF) กฎระเบียบเฉพาะอุตสาหกรรม (PCI DSS, HIPAA) ไปจนถึงกฎหมายระดับภูมิภาค (GDPR, LGPD, CCPA) เทมเพลตระดับพรีเมียมที่ครอบคลุมกฎระเบียบนอกเหนือจาก Microsoft 365 ต้องมีใบอนุญาตเพิ่มเติม (เช่น Microsoft 365 E5 Compliance หรือส่วนเสริม Compliance Manager)
การทดสอบการควบคุมและสถานะการนำไปใช้
สำหรับการดำเนินการเพื่อปรับปรุงแต่ละรายการ Compliance Manager จะติดตาม:
- สถานะการนำไปใช้ — ยังไม่ได้ดำเนินการ, ดำเนินการแล้ว, การดำเนินการทางเลือก, วางแผนไว้
- สถานะการทดสอบ — ยังไม่ได้ทดสอบ, ผ่าน, ไม่ผ่าน, ไม่มีการประเมิน
- วันที่ทดสอบ — วันที่ทำการทดสอบครั้งล่าสุด
การทำเครื่องหมายว่าดำเนินการแล้วโดยไม่อัปโหลดหลักฐานจะได้รับคะแนน แต่สถานะดังกล่าวอาจถูกตั้งคำถามระหว่างการตรวจสอบอย่างเป็นทางการ ดังนั้นควรสนับสนุนสถานะของคุณด้วยหลักฐานจริงเสมอ
การมอบหมายการดำเนินการให้สมาชิกในทีม
Compliance Manager รองรับการมอบหมายตามบทบาท โดยคุณสามารถมอบหมายการดำเนินการเพื่อปรับปรุงเฉพาะรายการให้สมาชิกในทีมหรือกลุ่มได้ ฟีเจอร์นี้มีประโยชน์สำหรับองค์กรขนาดใหญ่ที่แต่ละทีมรับผิดชอบพื้นที่การควบคุมที่แตกต่างกัน (ทีมความปลอดภัยรับผิดชอบการควบคุมการเข้าถึง ทีม HR รับผิดชอบการฝึกอบรมนโยบาย และฝ่ายปฏิบัติการ IT รับผิดชอบการควบคุมโครงสร้างพื้นฐาน) ผู้ใช้ที่ได้รับมอบหมายจะได้รับการแจ้งเตือนและสามารถอัปเดตสถานะการดำเนินการได้โดยตรง
Compliance Manager เทียบกับ Azure Policy
Compliance Manager และ Azure Policy จัดการ compliance คนละด้าน:
- Compliance Manager — ติดตามการควบคุมขององค์กรเทียบกับกรอบข้อกำหนดด้านกฎระเบียบ มุ่งเน้นทั้งการควบคุมด้านบุคลากรและกระบวนการ รวมถึงการควบคุมทางเทคนิค และดำเนินการจากพอร์ทัล compliance ของ Purview
- Azure Policy — บังคับใช้และตรวจสอบการกำหนดค่าทางเทคนิคของทรัพยากร Azure ทำให้ compliance ของโครงสร้างพื้นฐานเป็นแบบอัตโนมัติ และดำเนินการจากพอร์ทัล Azure
จำเป็นต้องใช้ทั้งสองอย่างเพื่อให้มีโปรแกรม compliance ที่ครบถ้วน
การส่งออกรายงาน Compliance
Compliance Manager อนุญาตให้คุณส่งออกผลการประเมินไปยัง Excel เพื่อแชร์กับผู้ตรวจสอบ ผู้บริหาร หรือหน่วยงานกำกับดูแล ไฟล์ส่งออกประกอบด้วยรายการการควบคุมทั้งหมด สถานะ ผลการทดสอบ และลิงก์ไปยังหลักฐาน หลายองค์กรใช้ไฟล์ส่งออกนี้เป็นพื้นฐานสำหรับเอกสาร Statement of Applicability (SoA) ซึ่งเป็นเอกสารที่ ISO 27001 กำหนดให้จัดทำ โดยแสดงรายการการควบคุมทั้งหมดและสถานะการนำไปใช้
ตรวจสอบความเข้าใจอย่างรวดเร็ว
ทดสอบความเข้าใจแนวคิด Microsoft Azure Fundamentals (AZ-900) จากบทเรียนนี้
สรุปบทเรียน
ในบทเรียนนี้ คุณได้เรียนรู้ว่า Compliance Manager มีคะแนน compliance และการดำเนินการเพื่อปรับปรุงที่เชื่อมโยงกับกรอบข้อกำหนดด้านกฎระเบียบมากกว่า 300 รายการ การดำเนินการที่ Microsoft จัดการจะได้รับคะแนนโดยอัตโนมัติ ขณะที่การดำเนินการที่ลูกค้าจัดการกำหนดให้คุณนำการควบคุมไปใช้และจัดทำเอกสาร และสามารถอัปโหลดเอกสารหลักฐานเพื่อสร้างร่องรอยการตรวจสอบได้ บทถัดไป เราจะสำรวจข้อกำหนดเฉพาะของ GDPR และวิธีนำข้อกำหนดเหล่านั้นไปใช้บน Azure
คำถามที่พบบ่อย
บทเรียน “Microsoft Compliance Manager” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “Microsoft Compliance Manager” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Azure Fundamentals ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Azure Fundamentals มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “Microsoft Compliance Manager”
ประเมินสถานะการปฏิบัติตามข้อกำหนดด้วย Compliance Manager ตีความคะแนนการปฏิบัติตามข้อกำหนด และสร้างงานปรับปรุงที่เชื่อมโยงกับตัวควบคุมด้านกฎระเบียบเฉพาะรายการ คุณปฏิบัติ Azure Fundamentals ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Azure Fundamentals หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Azure Fundamentals บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน
บทเรียน “Microsoft Compliance Manager” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Azure Fundamentals นี้ได้ไหม
ได้ บทเรียน Azure Fundamentals ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- กรอบการปฏิบัติตามข้อกำหนดของ Azure
- Microsoft Purview และการกำกับดูแลข้อมูล
- Microsoft Compliance Manager
- GDPR บน Azure