BPOS Microsoft Online Services
HOTLINE: (089) 678 0465-0 • Microsoft Online-Lösungen für Kommunikation und Zusammenarbeit
Microsoft Online-Lösungen für Kommunikation und Zusammenarbeit
Navigation Startseite loader
 
 

 


Crayon Germany


Microsoft Gold Certified

FAQ's: Sicherheit und Zuverlässigkeit

F: Wie kann Microsoft die Sicherheit meiner Daten garantieren?
A: Unternehmen müssen mithilfe einer Kombination aus Technologien und Prozessen den Schutz ihrer Umgebung für Messaging und Zusammenarbeit vor internen und externen Sicherheitsbedrohungen unterstützen. Diese Bedrohungen basieren auf einer Reihe von Angriffspunkten, die das Einrichten mehrerer Schutzschichten erfordern. Außerdem werden Bedrohungen kontinuierlich weiterentwickelt und Angreifer versuchen, Schwachstellen in alten Abwehrmaßnahmen auszunutzen, was den Einsatz mehrerer Technologien voraussetzt. Die Verwendung vielschichtiger Sicherheitskontrollen und mehrerer Technologien bildet die Grundlage der Microsoft-Strategie einer umfassenden Abwehr von Risiken. Für eine einfachere Sicherheitsverwaltung und eine bessere Leistung empfiehlt Microsoft außerdem, die Lösung in die Unternehmensinfrastruktur zu integrieren. Microsoft betrachtet Sicherheit aus drei Blickwinkeln: Datensicherheit (Viren-/Spamfilter in der Cloud-Umgebung), sicherer Datenzugriff (HTTPS und 128-Bit-Verschlüsselung) und sichere Rechenzentren.

F: Sind die Business Productivity Online Standard Suite-Dienste kompatibel mit den SOX-Vorschriften (Sarbanes-Oxley)?
A: Die Dedicated-Version der Business Productivity Online Standard Suite unterstützt Ihre Anforderungen an die Sarbanes-Oxley-Richtlinientreue mit umfassenden Kontrollen in den Diensten, die sich an Ihren SOX-Anforderungen ausrichten. Die Entwicklung und die Betriebseffektivität dieser Kontrollen werden regelmäßig intern von unseren Mitarbeitern und externen Prüfern bewertet und außerdem einer unabhängigenSAS 70 Typ II-Prüfung unterzogen, die einmal jährlich erfolgt.
Für die Standard-Version der Business Productivity Online Standard Suite wird eine SAS 70 Typ II-Prüfung beantragt, die die Effektivität der internen Kontrollen von Microsoft bestätigen soll. Unsere Rechenzentren in den USA haben die Zertifizierung nach SAS 70 Typ II für die physischen Kontrollen an jedem Standort erhalten, die Dienste selbst (Live Meeting, EHS, Exchange Online, SharePoint Online und Office Communications Online) sind nicht zertifiziert. Live Meeting verfügt sowohl über die CyberTrust-Zertifizierung für Dienstanbieter als auch über die CyberTrust-Zertifizierung für Anwendungen, die die Kontrollanforderungen für SOX übertreffen. Für die Business Productivity Online Standard Suite Standard-Implementierung ist die CyberTrust-Zertifizierung in den nächsten Monaten geplant.

F: Werden Datenschutzgesetze und das Safe Harbor-Rahmenabkommen der EU berücksichtigt?
A: Alle Dienste von Microsoft Online Services ermöglichen Kunden - abhängig von der jeweiligen Rechtsprechung und den Branchenanforderungen - in nahezu allen Fällen die Einhaltung von Datenschutzvorschriften.
Jeder dieser Dienste hält sich an die internen Datenschutzstandards von Microsoft, wie im "Dokument zu den Datenschutzrichtlinien von Microsoft bei der Entwicklung von Softwareprodukten und Diensten" beschreibt.
Diese Standardsammlung trägt dazu bei, den Datenschutz und entsprechende Maßnahmen systematisch in die Entwicklung und Bereitstellung nahezu aller Microsoft-Produkte und -Dienste zu integrieren. Weitere Informationen über den Datenschutzstandard im Bereich Entwicklung bei Microsoft finden Sie im Datenschutzbereich der Trustworthy Computing-Website von Microsoft.
Darüber hinaus gelten für jeden dieser Dienste eindeutige Datenschutzbestimmungen, die klar regeln und dokumentieren, wie Ihre Daten behandelt werden. Microsoft beachtet die Bestimmungen des US-amerikanischen Handelsministeriums über die Erfassung, Verwendung und Beibehaltung von Daten aus der Europäischen Union.

F: Wie hoch ist die Verfügbarkeit und Leistung? Ist eine dedizierte Netzwerkverbindung erforderlich?
A: Microsoft bietet eine Vereinbarung zum Servicelevel mit 99,9 Prozent geplanter Betriebszeit. Die Standard-Version des Diensts erfordert keine dedizierte Netzwerkverbindung. Daten, die zwischen unseren Rechenzentren und den Endbenutzern ausgetauscht werden, sind durch eine 128-Bit-Verschlüsselung (https) geschützt. Je nach aktueller Netzwerkverbindungsbandbreite beim Kunden müssen einige Kunden möglicherweise ihre vorhandene Netzwerkverbindung aktualisieren. Die Dedicated-Version benötigt eine dedizierte Netzwerkverbindung, für die der Kunde verantwortlich ist.

F: Bietet Microsoft eine SLA für die Betriebszeit oder Sicherheitsgarantien für die Business Productivity Online Standard Suite an?
A: Microsoft bietet eine Vereinbarung zum Servicelevel für 99,9 Prozent Betriebszeit für Exchange Online, SharePoint Online, Office Live Meeting und Office Communications Online.

Weiter»