Formation Gestion de la conformité dans Microsoft 365 PurView

Maitriser le cycle de vie et la confidentialité des données

Durée : 2 jours
Référence : M365-CONFO
Niveau : Avancé
Prix : 1 600,00 € H.T

Objectifs de la Formation

  • Maitriser le centre de conformité PurView
  • Définir les règles de classement des contenus
  • Définir la politique de protection des données
  • Définir les politiques de conformité de l'organisation
  • Définir les stratégies de rétention et d'archivages
  • Conduire des investigations en cas de problèmes
  • Définir le cloisonnement de l'information
  • Assurer la conformité du RGPD avec Microsoft Priva

Comprendre des stratégies existantes sur un environnement préconfiguré pour être en mesure de tester les stratégies pendant la formation.

Public

Service de conformité, Service informatique.
Service de sécurité ou  de cybersécurité.
Service d'audit interne, RSSI et DPO.

Prérequis

Administrateur informatique ou responsable de la conformité du système d'information.

Pédagogie

50 % de cours et démonstrations / 50% de mise en pratique

Introduction à la Formation

La plateforme Microsoft 365 centralise les données des entreprises dans différentes applications qui stockent les données de l'entreprise.
Les données de l'entreprise doivent être suivies et maitrisées selon des règles de conformités qui sont mises en place par les services de conformité.
Afin de vérifier et de contrôler l'application des procédures de conformité un centre d'administration dédié à la conformité et à ce métier est apparu dans Microsoft 365. L'objectif de centre est de permettre aux services de conformité d'administrer et de contrôler la bonne application des règles définies au sein de l'entreprise. 
Etant donné le caractère "ouvert" de la plateforme et son exposition possible, le centre de conformité est l'outil principal pour assurer la bonne gouvernance des différentes données.

Cette formation permet à un service de conformité ou d'audit interne, DPO, RSSI et à toute personne en charge de la sécurité de connaitre les outils et les possibilités offertes par la plateforme dans ce domaine. Pour être à même dans un second temps de fixer les règles et les procédures à suivre dans le cadre de la conformité.

Etant donné les temps particulièrement longs (jusqu'à 7 jours) de mise en place des stratégies dans Microsoft 365, nous avons préconfiguré des stratégies sur un environnement de tests : Vous serez donc en mesure de voir leurs fonctionnements pendant la formation.

Contenu de la Formation

Introduction à la conformité

  • Introduction aux outils dans Microsoft 365
  • Le rôle du gestionnaire de conformité
  • Cadre légal et RGPD
  • Le centre de conformité
  • Le score de conformité
  • Les solutions de conformité
Travaux Pratiques
  • Création d'une plateforme Microsoft 365
  • Activation de la licence EMS E5
  • Attribuer un rôle d'administrateur de la conformité
  • Identifier les actions d'améliorations 
  • Améliorer le score de conformité 

Organiser, classer et protéger les données

  • Méthodes de protections de l'information
  • Etiquette de confidentialité
  • Organiser les contenus : Taxonomie, Classificateurs
Travaux Pratiques
  • Création d'étiquettes de confidentialité (interdire le transfert d'un email)
  • Création d'ensemble de termes pour le classement des contenus
  • Création d'un Ensemble de Documents pour organiser les contenus

Bloquer et détecter les cas de non conformité

  • Présentation des DLP
  • Création et personnalisation de DLP
  • Création de DLP pour protéger un document
  • Policy Tips et usages
Travaux Pratiques
  • Création d'une DLP pour interdire le partage de contenus sensibles
  • Test de la DLP en tant qu'utilisateur ciblé

Investigations et audits

  • Recherche de contenu
  • Les journaux d'audit et investigations
  • Les dossier d'eDiscovery
Travaux Pratiques
  • Recherche dans les courriers supprimés
  • Création d'un dossier EDiscovery
  • Extraction de données à l'aide de Data Subject Request (DSR)

Gestion des archives et cycle de vie des données

  • Gouvernance des données
  • Gestion des archives
  • Archives dans Microsoft 365
  • Archives et rétention dans Exchange
  • Enregistrements en place dans SharePoint
Travaux Pratiques
  • Activer la boite aux lettres d'archive Exchange
  • Archive d'équipe Microsoft Teams
  • Activation des enregistrement en place dans SharePoint
  • Création de stratégies pour l'archivage dans une boite aux lettres
  • Création d'une stratégie de rétention dans la centre de conformité

Gestion des risques internes

  • Facteurs de risques internes
  • Accès privilégiés
  • Cloisonnement des informations
  • Mur d'éthique dans Exchange
Travaux Pratiques
  • Mise en place d'accès privilégiés pour des opérations d'administration
  • Mise en place d'approbation de l'accès privilégié
  • Test d'une demande d'accès

RGPD avec Microsoft Priva

  • Fonctionnalités de Priva
  • Gestion des risques liés à la confidentialité
  • Demandes de droits des personnes
Travaux Pratiques
  • Création d'une stratégie à partir d'un modèle
  • Créer des demandes de droits des personnes

Consultant expert, certifié Microsoft 365

La formation est animée par un professionnel de l’informatique et de la pédagogie, dont les compétences techniques, professionnelles et pédagogiques ont été validées par des certifications et/ou testées et approuvées par les éditeurs et/ou notre équipe pédagogique. Il est en veille technologique permanente et possède plusieurs années d’expérience sur les produits, technologies et méthodes enseignés. Il est présent auprès des stagiaires pendant toute la durée de la formation.

En début et en fin de formation, les stagiaires réalisent une auto-évaluation de leurs connaissances et compétences en lien avec les objectifs de la formation. L’écart entre les deux évaluations permet ainsi de mesurer leurs acquis.

En complément, pour les stagiaires qui le souhaitent, certaines formations peuvent être validées officiellement par un examen de certification. Les candidats à la certification doivent produire un travail personnel important en vue de se présenter au passage de l’examen, le seul suivi de la formation ne constitue pas un élément suffisant pour garantir un bon résultat et/ou l’obtention de la certification.

Pour les formations certifiantes, le passage de l’examen de certification est inclus et réalisé en fin de formation. Les candidats sont alors préparés par le formateur au passage de l’examen tout au long de la formation.

Modalités et délais d'accès

Horaires : 9h - 12h30, 14h-17h30

Depuis votre domicile ou votre entreprise. Vous rejoignez un environnement de formation en ligne, à l’aide de votre ordinateur, tout en étant éloigné physiquement du formateur et des autres participants. Vous êtes en totale immersion avec le groupe et participez à la formation dans les mêmes conditions que le présentiel.
Pour un confort optimal nous vous recommandons l'usage d'un double écran et de tester votre connexion internet qui doit avoir un débit minimal de 1 Mbits/secondes.
Testez la connexion internet

Rejoindre une classe à distance

ALTA utilise le logiciel Microsoft Teams pour les classes à distance que vous pouvez installer gratuitement Obtenir Microsoft Teams.

Moyens Pédagogiques

Toutes nos formations comprennent un support de cours et de travaux pratiques qui sont remis sous forme de fichiers au format PDF.

Le nombre de stagiaires peut varier de 1 à 8 personnes (4 à 5 personnes en moyenne), ce qui facilite le suivi permanent

Pour une meilleure assimilation, le formateur alterne tout au long de la journée les exposés théoriques, les démonstrations et la mise en pratique au travers d’exercices et de cas concrets réalisés seul ou en groupe.

Les personnes atteintes de handicap souhaitant suivre cette formation sont invitées à nous contacter directement, afin d'étudier ensemble les possibilités de suivre la formation.

Version de publications
Ce programme à été publié le 19/04/2022.
Il a été révisé le 12/10/2024.

image nouvelle formation

Prochaines dates :

Profil Animateur

Consultant expert, certifié Microsoft 365




Cette formation est accessible aux personnes en situation de handicap.