Dans sa forme la plus élémentaire, le terme conformité fait référence au respect des politiques qui ont été créées par toute entité pour atteindre les objectifs de cette entité. Au sein du gouvernement et des entreprises, il s’agit d’un ensemble de règles auxquelles toutes les parties concernées doivent s’en tenir. Venir Programme de conformité Microsoft, il fait également référence aux politiques de l’entreprise – lui donnant le droit de vérifier si ses employés et clients respectent les règles (des contrats pertinents). Le programme prend également les mesures appropriées contre les employés, les services et les clients qui abusent ou enfreignent une ou plusieurs politiques. Voyons ce qu’est le programme de conformité Microsoft, par exemple, dans la section suivante.

Qu’est-ce que le programme de conformité Microsoft

Programme De Conformité Microsoft

En une phrase, la conformité peut être expliquée comme la normes d’une entreprise qui doivent être respectées lors de l’élaboration de ses processus.

La première chose à garder à l’esprit est que, qu’il s’agisse d’une entreprise ou d’un particulier, l’entité doit travailler conformément aux lois du pays. S’il s’agit d’une société multinationale, ses règles changeront selon la loi du pays où le bureau est établi. Il n’y a donc pas « une seule règle s’applique à tous » lorsqu’il s’agit de multinationales comme Microsoft.

Deuxièmement, chaque entreprise veut maintenir l’ordre dans son fonctionnement. A cette fin, les entreprises créent un règlement pour chaque département de l’entreprise puis pour les salariés en général.

Publicité

Microsoft a également un ensemble de règles pour ses utilisateurs finaux afin qu’ils n’abusent pas des produits et services. Par exemple, lorsque vous achetez un service ou un produit, vous devez accepter certaines règles et réglementations qui sont le plus souvent exprimées sous la forme de « termes et conditions ». Alors que la plupart d’entre nous ignorent simplement ce qui est écrit dans les « Conditions générales » et les « acceptent » directement pour gagner du temps, il peut y avoir des clauses que vous pourriez avoir besoin de connaître.

Par exemple, si une entreprise a acheté une licence pour exécuter Windows 10 sur 10 ordinateurs, elle doit l’exécuter sur 10 ordinateurs uniquement. Si l’entreprise devient un peu gourmande et utilise, disons, 12 ordinateurs, ce sera illégal. Il arrive que les gens ne lisent pas la ToC (termes et conditions) et manquent donc des choses comme celles-ci, et Microsoft peut mener Contrôles de conformité de temps en temps pour s’assurer que l’utilisateur respecte les conditions.

Dans presque toutes les clauses en cas de licences groupées, il y a toujours une clause selon laquelle Microsoft peut poursuivre les contrôles de conformité pendant quelques années à compter de la date d’achat de ces licences. Ainsi, même après quatre ans, si vous passez à un autre système d’exploitation d’une autre société, Microsoft a toujours le droit de venir vérifier si vous avez été fidèle à votre parole. Vous pouvez aller au tribunal et obtenir une injonction légale sur de tels contrôles si le délai est énorme, mais cela ne sert à rien à moins qu’il y ait quelque chose que vous souhaitez cacher.

Ceci n’est qu’un exemple de ce qu’est le programme de conformité Microsoft. J’espère que vous comprenez l’idée de base de la conformité lorsqu’il s’agit de Microsoft ou de toute autre entité multinationale.

Le programme de conformité aide Microsoft à :

  1. Maintien de l’intégrité,
  2. Faire les choses à temps,
  3. Fixer les responsabilités
  4. Empêcher l’utilisation abusive des services ou des produits
  5. Éviter le piratage

Mise en place de standards chez Microsoft

Il y a une équipe spéciale chez Microsoft qui rédige des politiques à suivre aux États-Unis et à l’étranger. Cette équipe, l’OLC, est chargée de comprendre les lois des différents pays, puis de créer des politiques qui profitent à la fois à l’entreprise et aux utilisateurs. Les politiques créées par OLC doivent être approuvées par le conseil d’administration avant de pouvoir être mises en œuvre. Une fois en application, le conseil et ses adjoints s’assurent qu’il n’y a pas d’infractions. S’ils trouvent une anomalie, des sanctions sont prévues – créées par l’OLC et approuvées par les administrateurs.

Violation du programme de conformité Microsoft

Si une violation se produit lors de l’adhésion au programme de conformité Microsoft, des mesures appropriées sont prises. Par exemple, s’il s’avère qu’un employé ne respecte pas les normes auxquelles il doit se conformer pendant qu’il travaille, il peut faire face à une sanction sous forme de transfert, de suspension ou même de licenciement. S’il s’avère qu’une entreprise utilise un logiciel Microsoft piraté, Microsoft peut décider de poursuivre cette entreprise.

Pour les utilisateurs finaux, la législation locale est appliquée. En utilisant l’exemple de licence ci-dessus, si le propriétaire de l’entreprise refuse d’autoriser les personnes de Microsoft à entrer dans son bureau pour des contrôles de conformité (et que le contrat autorise Microsoft à vérifier les ordinateurs à cet endroit), Microsoft peut obtenir l’aide du tribunal et de la police locaux. Ensuite, les sanctions nécessaires sont imposées s’il s’avère que le propriétaire s’est livré à un jeu déloyal dans le cadre de l’octroi de licences en masse.

Incidemment, cet outil Microsoft Security Compliance Manager de Microsoft n’a rien à voir avec le respect de la politique. Il s’agit en fait d’un logiciel qui vous aide à visualiser et à modifier les paramètres de sécurité des serveurs.

À quelles normes Microsoft se conforme-t-il ?

En tant qu’entreprise, Microsoft doit respecter certaines normes de sécurité strictes, notamment ISO 27001, ISO 27018, SOC 1, SOC 2, SOC3, FedRAMP, HITRUST, MTCS, IRAP et ENS. La société propose également des rapports de tiers et des rapports d’auditeurs indépendants sur demande.

Qu’est-ce que le score de conformité Microsoft ?

Selon Microsoft Documents, en tant qu’entreprise, votre score de conformité est une mesure des actions recommandées qu’une organisation effectue pour réduire les risques liés à la protection des données et aux normes réglementaires. Bien que ce soit une bonne chose, ce n’est pas une garantie de quoi que ce soit, mais certaines des meilleures pratiques à suivre.

Programme De Conformité Microsoft

Rate this post
Publicité
Article précédentLa Russie pourrait utiliser la crypto-monnaie pour atténuer les sanctions américaines
Article suivantRick et Morty, les travailleurs de la production de Solar Opposites déposent un dossier pour rejoindre Animation Union

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici