Was ist Microsoft Purview Compliance Manager?
Microsoft Purview Compliance Manager ist eine Lösung, die Compliance über Multicloud-Umgebungen hinweg automatisiert bewertet und steuert. Sie begleitet den gesamten Weg: von der Bestandsaufnahme der Datenschutzrisiken über die Umsetzung von Kontrollen bis hin zum Nachhalten von Regulierungen und Zertifizierungen und zur Berichterstattung an Auditoren.
Compliance Manager reduziert Aufwand und Risiko über vier Bausteine: vorgefertigte Assessments für gängige Branchen- und Regionalstandards oder eigene Assessments, Workflow-Funktionen zur Durchführung der Risikobewertung in einem Werkzeug, detaillierte Schritt-für-Schritt-Anleitungen zu empfohlenen Verbesserungsmaßnahmen sowie einen risikobasierten Compliance Score. Compliance Manager ist Bestandteil von Microsoft Purview; einen Überblick über die Gesamtplattform bietet unsere Seite zu Microsoft Purview.
Kernfunktionen
Assessments: Ein Assessment gruppiert Controls einer Regulierung, eines Standards oder einer Richtlinie. Es enthält die In-scope services, die von Microsoft verwalteten Controls, Ihre eigenen Controls und Shared controls sowie einen Assessment Score.
Über 360 Regulierungsvorlagen: Aus vorhandenen Vorlagen lassen sich schnell Assessments erzeugen; für besondere Anforderungen sind eigene Vorlagen möglich.
Improvement Actions: Jede Maßnahme liefert eine empfohlene Vorgehensweise zur Ausrichtung an Datenschutzregulierungen und -standards. Maßnahmen lassen sich Personen zuweisen, mit Nachweisen und Notizen versehen und im Status fortschreiben.
Compliance Score: Punkte für abgeschlossene Maßnahmen fließen gewichtet nach Risiko in einen Gesamtscore ein, der die Priorisierung unterstützt.
Transparenz über Microsoft-Verantwortung: Für Maßnahmen, die Microsoft verantwortet, werden Implementierungsdetails und Auditergebnisse ausgewiesen.
Typische Anwendungsfälle
Vorbereitung auf Zertifizierungen: Ein Assessment führt die Anforderungen eines Standards zusammen, etwa für die Ausrichtung von Microsoft-365-Einstellungen an ISO-27001-Anforderungen.
Verteilte Verantwortung: Improvement Actions werden an die zuständigen Personen zugewiesen, die Umsetzung und Test dokumentieren.
Nachweisführung für Audits: Nachweise, Notizen und Statusaktualisierungen werden direkt an der Maßnahme abgelegt.
Priorisierung von Maßnahmen: Der risikobasierte Score zeigt, welche Maßnahme die Compliance-Posture am stärksten verbessert.
Vorteile
- Automatisierte Bewertung von Compliance über Multicloud-Umgebungen hinweg
- Großer Vorrat an Regulierungsvorlagen und Möglichkeit eigener Vorlagen
- Klare Trennung zwischen Microsoft-, Kunden- und geteilter Verantwortung
- Zentrale Ablage von Nachweisen, Notizen und Status je Maßnahme
- Risikobasierte Priorisierung über einen nachvollziehbaren Compliance Score
Integration mit innFactory
Als Microsoft Solutions Partner unterstützt innFactory Sie beim Einsatz des Purview Compliance Manager: Auswahl passender Assessments und Vorlagen, Zuweisung und Nachverfolgung von Improvement Actions, Aufbau der Nachweisführung sowie Verzahnung mit Ihren bestehenden Compliance-Prozessen.
Kontaktieren Sie uns für eine unverbindliche Beratung zu Compliance-Management mit Microsoft Purview.
Typische Anwendungsfälle
Technische Spezifikationen
Häufig gestellte Fragen
Was ist der Microsoft Purview Compliance Manager?
Compliance Manager ist eine Lösung, die Compliance über Multicloud-Umgebungen hinweg automatisiert bewertet und steuert. Sie begleitet den Weg von der Bestandsaufnahme der Datenschutzrisiken über die Umsetzung von Kontrollen bis zum Nachhalten von Regulierungen und Zertifizierungen und zur Berichterstattung an Auditoren. Compliance Manager ist Bestandteil von Microsoft Purview; einen Überblick über die Gesamtplattform bietet unsere Seite zu [Microsoft Purview](/de/cloud/azure/produkte/purview/).
Wie entsteht der Compliance Score?
Compliance Manager vergibt Punkte für abgeschlossene Improvement Actions und fasst diese zu einem Gesamtscore zusammen. Jede Maßnahme wirkt je nach dem verbundenen Risiko unterschiedlich stark auf den Score. Den Startscore bildet die Microsoft 365 data protection baseline, ein Satz an Controls mit zentralen Regulierungen und Standards für Datenschutz und allgemeine Data Governance.
Was ist ein Control?
Ein Control ist eine Anforderung einer Regulierung, eines Standards oder einer Richtlinie. Es beschreibt, wie Systemkonfiguration, organisatorischer Prozess und Verantwortliche für die Erfüllung dieser Anforderung bewertet und gesteuert werden. Compliance Manager unterscheidet Microsoft managed controls, kundenverwaltete Controls und Shared controls.
Was ist ein Assessment?
Ein Assessment gruppiert Controls einer bestimmten Regulierung, eines Standards oder einer Richtlinie. Werden alle enthaltenen Maßnahmen abgeschlossen, unterstützt das die Erfüllung der Anforderungen. Ein Assessment umfasst die In-scope services, die drei Control-Arten sowie einen Assessment Score, der den Fortschritt gegenüber den erreichbaren Punkten zeigt.
Wie viele Regulierungsvorlagen stehen zur Verfügung?
Compliance Manager stellt über 360 regulatorische Vorlagen bereit, aus denen sich schnell Assessments erstellen lassen. Für besondere Anforderungen lassen sich zusätzlich eigene Regulierungsvorlagen anlegen.
Ist Compliance Manager auf Deutsch verfügbar?
Ja. Microsoft listet Deutsch unter den unterstützten Sprachen; insgesamt ist die Oberfläche in 25 Sprachen verfügbar.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.
