技術データ
Microsoftの Government Security Program (GSP)の使命は、透明性を通じて信頼を築き、国と市民を保護するためのセキュリティ情報を機関に提供することです。 2003年のプログラムの開始以来、Microsoft は、政府や国際機関がセキュリティの脅威から自国と国民を守るために利用できる、当社のテクノロジとセキュリティ アーティファクトの可視性を提供してきました。 テクニカル データ オファリングは、広範な機密技術情報 (ソース コードを除く) へのアクセスを通じてセキュリティ保証の証拠を提供し、参加機関が Microsoft 製品およびサービスの信頼性を評価し、ある程度の信頼を確立できるようにします。
アクセスの有効化
保証に関する質問がありますか? アクセスが必要ですか? GSP 参加者は、テクニカル データ オファリングを使用して、情報の要求、リソースの調査、Microsoftの製品とサービスに関する質問を行うことができます。 広範な機密情報へのアクセスには、次のものが含まれます。
- 内部ホワイト ペーパー、アーキテクチャ ドキュメント、コンプライアンス レポートへのドキュメントなどの資料
- GSP チームによる調整された会議を通じて、Microsoftのエンジニアやセキュリティの専門家と直接対話 する
- Microsoftの製品やサービスに関するドキュメントへの早期アクセス
テクニカル トリップ
Microsoftのエンジニアやセキュリティの専門家との対談に焦点を当てて、セキュリティに関する質問について説明し、参加者に Microsoftの製品やサービスに対するより高い信頼度を提供することを目的としています。 テクニカル トリップは、関心のある特定のセキュリティ トピックに関する Microsoft 製品グループとの深い技術的な会話 (会議の設定で行われます) です。 これらを計画して容易にするために、GSP チームは機関と緊密に連携してセキュリティ 保証の目標を理解し、機関と会う最適な Microsoft エンジニアリング チームの選択を支援します。 技術出張は、Microsoft エンジニアリング チームの空き状況に応じて対応します。
使用例
- Microsoftの製品とサービスに関して広くリリースされていないドキュメントのインスタンス。 Microsoftのクラウド サービスに関連するセキュリティ コンテンツを確認する
- Technical Adoption Programs (TAP) など、さまざまな形式でのエンジニアとの関係
- クラウド サービスのセキュリティ、プライバシー、コンプライアンスに関するドキュメント (監査レポート、リスク評価など)
- 情報セキュリティ国際評価基準の Windows 用評価ドキュメント
- テクニカル トリップやエグゼクティブ ブリーフィングなど、集中した会話の機会。 乗車のサンプル トピック:
- サイバー脅威インテリジェンス (DCU)
- 脆弱性/インシデント対応プロセス
- 製品のセキュリティ機能
- テレメトリ
お問い合わせ
政府機関のセキュリティ プログラムの詳細については、現地の Microsoftの担当者にお問い合わせください