achieving built-in governance with avepoint

63
Accessible content is available upon request. Governance  Strategies I’m here! What do I do now? SharePoint Online Governance and beyond.

Upload: avepoint

Post on 19-Feb-2017

138 views

Category:

Technology


1 download

TRANSCRIPT

Page 1: Achieving Built-in Governance with AvePoint

Accessible content is available upon request. 

Governance StrategiesI’m here! What do I do now? SharePoint Online Governance and beyond.

Page 2: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Senior Product Manager

@ShyamOza

linkedin.com/pub/shyam‐oza/

[email protected]

Page 3: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

What’s our Agenda today?

Page 4: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

• Governance, Compliance, Administration Basics

• Tools and Governance

• Wrap‐Up

Page 5: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

What are we here to really talk about?

Page 6: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Governance

Page 7: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Gartner Research: 2016 Prediction

Page 8: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Don’t just focus on what you can see

RiskAwareness

RiskIgnorance

“Never in all history have we harnessed such formidable technology. Every scientific advancement known to man has been incorporated into its design. The operational controls are sound and foolproof!”

E.J. Smith, Captain of the Titanic

Page 9: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

How likely do you think the following privacy breach risks are of occurring?

Hackersgainingaccess

80%

70%

60%

50%

40%

30%

20%

10%

0%Accidental 

employee breachAccidental 3rd party breach

IntentionalEmployeebreach

Intentional3rd party breach

Source: HCCA;, “Data Privacy: How Big a Compliance Challenge?”; January 2011

8%

61%

41%

30%

13%

Page 10: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Governance…

Page 11: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Page 12: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

What’s Different in SharePoint Online?

Page 13: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

• Office 365 Permissions Management

• SharePoint Permissions Management

• Content Management

Page 14: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Your new home…

Page 15: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Page 16: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Page 17: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Page 18: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

• Expensive

• Hard to support

Page 19: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Page 20: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Page 21: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Page 22: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

What should I do first?

Page 23: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

• Immediately switch to the “advanced” Admin Center Experience

• If you’re new to Social, start on Yammer• Enable External Sharing

• Ensure only new sites/experiences can be created

Page 24: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Page 25: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Page 26: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

• User IRM, NO EXCUSES!

• Consider upgrading to Azure Rights Management

Page 27: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

I want to get fancy

Page 28: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

• There are features ONLY accessible via PowerShell

Page 29: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Page 30: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

• Software Boundaries and Limits

https://support.office.com/client/SharePoint‐Online‐software‐boundaries‐and‐limits‐8f34ff47‐b749‐408b‐abc0‐b605e1f6d498

Page 31: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

• Office.com/Roadmap

Page 32: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Long‐Term Governance Strategy

Page 33: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

So …why are we here?

Page 34: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Where do things go off the rails?

Page 35: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

We lose track over time…

We get it wrong from the start…

Page 36: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

BusinessNeeds

Usage

TechnicalNeeds

Control

Page 37: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

SharePoint is the “wild west”

We’ve defined some policies about how SharePoint 

should be used

We’ve augmented SharePoint’s admin tools to better 

measure compliance and correct issues

We’ve implemented policy‐driven 

automation for pro‐active and re‐active enforcement of 

policy

Page 38: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Prevent

Monitor

Detect/Report

Respond/Resolve

Replace unstructured provisioning with managed service offerings

Restrict  content uploads based on content and context

Report current access permissions to data owners for certification

Log/report on content access and permission changes

Scan and classify content regularly

Report/alert on settings and permission changes that are 

out of policy

Report content risk and content policy violations

Revert out of policy settings and security changes with one‐

click or less 

Automate action policies to move, delete or secure content that meets defined conditions

Page 39: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Replace unstructured process with 

managed services

Monitor, report and revert of out 

of policy conditions

Interrogate content, apply classification, report and 

resolve violations

Page 40: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Adoption and return on investment (ROI)

Accountability, classification, and chargeback

Business Owners

Service Requests Approval process Auditing  Alerting of requests

Business Users

Customizable  Approval Processes Policies Service Requests

IT Admins

Service Catalog ConfigurationReporting

Page 41: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Every New Site

Add to Backup Plan• What SLA?

Turn on Auditing?

• How much?

“End of Life” plans?• Approval process?

Externalize BLOBs?

• Where? How?

Who “Owns” it?

Compliance Archiving?

Custom Branding or Design 

Elements?

Page 42: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Every New Library

Requires different RPO/RTO?

Needs Auditing?

Template, Content Types, 

Metadata?

Requires IRM?Approval?

Compliance Archiving?

Information management policies?

Page 43: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Page 44: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Page 45: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Page 46: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Example Service Offering or SLA

DocAve Gold Silver BronzeArchiver 7 years 3 years 1 yearBackup 1 hour 1 day 1 weekCompliance Reporting Full View + edits Views

Connector Media & Content Content None

Dead AccountCleaning

Weekly Monthly Quarterly

Storage Manager Tier 1 – SAN Tier 2 – NAS Tier 3 – AzureVault Compliance None None

SharePoint

SharePoint Designer Enabled Disabled Disabled

Content Database Isolated DB Shared Shared

Quota 100Gb 50Gb 10Gb

Page 47: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

ProjectsGold

All ManagementAD GroupsProject Site Template2‐stage

AD User

Project Purpose

HRGold, Silver

HR Mgmt. AD GroupEmployee Site Template2‐stage

AD User

Employee Department

SalesSilver, Bronze

Sales Management AD GroupCustomer Site Template2‐stage

AD User

ACC Type: EPG/SMB/FIN

Policies

Security

CustomizationsApproval ProcessBusiness ContactClassification

Page 48: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

StartGovernance Automation

Customer Workflow T

Approval Process Execute Request

User Request Up to 3 Approval Stages

WFWF

F

WF

Page 49: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Monitoring for out of policy conditions…

Page 50: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Configurations

Page 51: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Features

Page 52: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Permissions

Page 53: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

PE Rule Libraries: Custom Rules

Customers are not limited to rules we’ve supplied

Custom rules can leverage 40+ rule triggers

POWERFUL competitive advantage

Page 54: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Enforcing Content ComplianceAssumptions vs Reality

The “Compliance Assessment”

Page 55: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

What is Compliance Guardian

•SharePoint (2007, 2010, 2013), File Shares, Web Sites, Web Applications•Real‐time or scheduled•“visible” and “invisible” content•Text or element based•Include/exclude filters

Scan

•Alerts and role‐based reporting•Enterprise‐wide scan results roll‐up•Dashboard with drill‐down and risk prioritization•Trend analysis and historical reports

Report

•Move•Delete•Quarantine•Classify•Secure with permissions

Act 

Page 56: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Page 57: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Page 58: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Page 59: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Page 60: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Page 61: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Managed service offerings 

Content compliance discovery

Monitor, report and revert

Page 62: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Prevent

Monitor

Detect/Report

Respond/Resolve

Replace unstructured provisioning with managed service offerings

Restrict  content uploads based on content and context

Report current access permissions to data owners for certification

Log/report on content access and permission changes

Scan and classify content regularly

Report/alert on settings and permission changes that are 

out of policy

Report content risk and content policy violations

Revert out of policy settings and security changes with one‐

click or less 

Automate action policies to move, delete or secure content that meets defined conditions

Page 63: Achieving Built-in Governance with AvePoint

©AvePoint, Inc. All rights reserved. Confidential and proprietary information of AvePoint, Inc. No part of this may be reproduced, stored in a retrieval system, or transmitted in any form or by any means, without the prior written consent of AvePoint, Inc.

Wrap‐Up