4.0 KiB
title, description, eyebrow, lead, actions
| title | description | eyebrow | lead | actions | ||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Modul 4 — Správa dat a compliance | Nasazení štítků citlivosti, zásady retence, DLP, připravenost na eDiscovery, správa Teams a kontroly externího sdílení na SharePointu. Důkazy o souladu se standardy vznikají jako přirozený výstup. | Konzultační modul | Data nezůstávají tam, kde je uložíte. Kopírují se, přeposílají, synchronizují a sdílí — a ve většině tenantů nikdo nedokáže zjistit, kam odešla, ani je stáhnout zpět. Tento modul činí datové toky viditelnými, řiditelnými a auditovatelnými. |
|
Co přináší
Nasazení štítků citlivosti
Praktická taxonomie štítků nasazena napříč M365 — ne šestistupňová compliance architektura, kterou nikdo nepoužívá, ale schéma, které vaše organizace skutečně bude aplikovat. Štítky proudí e-mailem, Teams, SharePointem a aplikacemi Office. Klasifikace se stane signálem, na který může reagovat každá návazná kontrola.
Zásady retence pro všechny M365 workloady
Retence nakonfigurována pro Exchange, SharePoint, OneDrive, zprávy Teams a záznamy ze schůzek Teams. Regulatorní minima splněna. Nadměrně uchovaná data, která zbytečně rozšiřují rozsah eDiscovery, identifikována a naplánována k odstranění.
DLP politiky
Politiky Data Loss Prevention cílené na vaše skutečně regulovaná data — čísla platebních karet, rodná čísla, zdravotní data nebo proprietární klasifikace — s postupným nasazením nejprve jen s alertem, pak s blokováním. Automatické přeposílání na externí adresy zablokováno. Sdílení „Kdokoli s odkazem" omezeno nebo odstraněno.
Připravenost na eDiscovery
Rozsah vyhledávání obsahu ověřen, proces identifikace custodianů zdokumentován, workflow pro legal hold otestován. Pokud obdržíte regulatorní žádost nebo soudní příkaz, můžete reagovat bez improvizace pod tlakem.
Správa Teams a kontroly přístupu hostů
Nasazena politika životního cyklu Teams, aby opuštěné týmy neakumulovaly zapomenutá datová úložiště. Oprávnění přístupu hostů zpřísněna. Nastavení externího sdílení sladěna napříč úrovněmi tenanta, webu a Teams kanálu — tři vrstvy, které se rutinně neshodují a způsobují nečekané expozice.
Rozsah a předpoklady
| Délka | 45–90 dní |
| Prostředí | M365 E3+ |
| Předpoklady | Modul 2 (Identita) dokončen — kontroly přístupu hostů a externího sdílení závisí na čisté identitní základně |
| Přirozené navazující | Modul 7 (Obnova a odolnost) pro zajištění, že uchovaná data jsou zálohována nezávisle na nativní retenci Microsoftu |
Učiňte datové toky viditelnými
Každé sdílení je kopií vašeho blast radius předanou straně, kterou plně nekontrolujete. Modul 4 to učiní viditelným a řiditelným.