{"id":150,"date":"2025-05-18T18:19:57","date_gmt":"2025-05-18T16:19:57","guid":{"rendered":"https:\/\/www.ruberti.info\/?p=150"},"modified":"2025-05-18T18:22:49","modified_gmt":"2025-05-18T16:22:49","slug":"nuovi-requisiti-di-sicurezza-per-i-partner-microsoft","status":"publish","type":"post","link":"https:\/\/www.ruberti.info\/index.php\/2025\/05\/18\/nuovi-requisiti-di-sicurezza-per-i-partner-microsoft\/","title":{"rendered":"Nuovi requisiti di sicurezza per i Partner Microsoft"},"content":{"rendered":"\n<p>A partire dal 1\u00b0 ottobre 2025, Microsoft introdurr\u00e0 nuovi requisiti di sicurezza per tutti i partner che partecipano al programma Cloud Solution Provider (CSP). Queste misure mirano a rafforzare la sicurezza dell\u2019intero ecosistema e garantirne l&#8217;affidabilit\u00e0.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Requisiti principali<\/h3>\n\n\n\n<p>I partner dovranno rispettare tre obblighi fondamentali:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Autenticazione a pi\u00f9 fattori (MFA)<\/strong><br>\u00c8 obbligatorio attivare l&#8217;MFA per tutti gli utenti con ruoli amministrativi, al fine di proteggere l&#8217;accesso agli account pi\u00f9 critici.<\/li>\n\n\n\n<li><strong>Contatto di sicurezza designato<\/strong><br>Ogni organizzazione deve indicare un contatto specifico per la sicurezza all&#8217;interno del Partner Center, per assicurare una comunicazione rapida in caso di incidenti.<\/li>\n\n\n\n<li><strong>Risposta rapida agli avvisi<\/strong><br>Gli avvisi di sicurezza che emergono nel Partner Center devono essere gestiti entro 24 ore, per ridurre i rischi e i tempi di esposizione alle minacce.<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">Valutazione della sicurezza<\/h2>\n\n\n\n<p>Microsoft ha predisposto una <strong>dashboard<\/strong> dedicata alla sicurezza che mostra il punteggio complessivo ottenuto dal partner sulla base della conformit\u00e0 ai requisiti. Questo punteggio varia da 0 a 100 e consente di valutare rapidamente la propria esposizione al rischio. Un punteggio pi\u00f9 alto corrisponde a una maggiore aderenza alle pratiche di sicurezza richieste.<\/p>\n\n\n\n<p>Per valutare l&#8217;attuale stato di sicurezza e verificare quale requisiti sono stati soddisfatti basta andare nel partner center, selezionare  &#8220;Insights&#8221;\u00a0nel men\u00f9 di sinistra, selezionare &#8220;Security Requirements&#8221;\u00a0o\u00a0&#8220;Security Score&#8221;:<\/p>\n\n\n\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;69dc315c7c4fd&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"69dc315c7c4fd\" class=\"wp-block-image size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"557\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/www.ruberti.info\/wp-content\/uploads\/2025\/05\/NewRequirementsT1_Support-1024x557.png\" alt=\"\" class=\"wp-image-151\" srcset=\"https:\/\/www.ruberti.info\/wp-content\/uploads\/2025\/05\/NewRequirementsT1_Support-1024x557.png 1024w, https:\/\/www.ruberti.info\/wp-content\/uploads\/2025\/05\/NewRequirementsT1_Support-300x163.png 300w, https:\/\/www.ruberti.info\/wp-content\/uploads\/2025\/05\/NewRequirementsT1_Support-768x417.png 768w, https:\/\/www.ruberti.info\/wp-content\/uploads\/2025\/05\/NewRequirementsT1_Support-1536x835.png 1536w, https:\/\/www.ruberti.info\/wp-content\/uploads\/2025\/05\/NewRequirementsT1_Support.png 1849w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\taria-label=\"Ingrandisci\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.imageButtonRight\"\n\t\t\tdata-wp-style--top=\"state.imageButtonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewBox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Verifica annuale<\/h2>\n\n\n\n<p>Il rispetto di questi requisiti sar\u00e0 verificato una volta all\u2019anno, nel mese corrispondente alla data di adesione iniziale al programma CSP e sar\u00e0 necessario mantenere un puntegio superiore ad 80.<br>Il mancato rispetto potrebbe influenzare la partecipazione al programma.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">Dettagli dei requisiti<\/h1>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Requisito: Abilitare l&#8217;autenticazione a pi\u00f9 fattori (MFA)<\/strong><\/h3>\n\n\n\n<p><strong>Punti del punteggio di sicurezza: 20<\/strong><\/p>\n\n\n\n<p>Richiedere l&#8217;MFA per i ruoli amministrativi rende pi\u00f9 difficile per gli attaccanti accedere agli account. I ruoli amministrativi hanno autorizzazioni superiori rispetto a quelle degli utenti standard. Se uno di questi account viene compromesso, l&#8217;intera organizzazione \u00e8 esposta a rischi.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Requisito: Rispondere agli avvisi entro 24 ore in media<\/strong><\/h3>\n\n\n\n<p><strong>Punti del punteggio di sicurezza: 10<\/strong><\/p>\n\n\n\n<p>\u00c8 necessario eseguire la valutazione e rispondere agli avvisi entro 24 ore dalla loro comparsa nel Partner Center, con l&#8217;obiettivo di rispondere entro un&#8217;ora. Questo requisito aiuta a garantire una protezione immediata per i tenant dei clienti e a ridurre al minimo le perdite finanziarie.<\/p>\n\n\n\n<p>Il tempo di risposta viene misurato a partire dal momento in cui un avviso appare nel Partner Center fino al momento in cui un utente del partner effettua una modifica all&#8217;avviso, ad esempio aggiornandone lo stato o il codice di motivazione. Il tempo medio di risposta viene calcolato in base all&#8217;attivit\u00e0 degli ultimi 30 giorni.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Requisito: Fornire un contatto per la sicurezza<\/strong><\/h3>\n\n\n\n<p><strong>Punti del punteggio di sicurezza: 20<\/strong><\/p>\n\n\n\n<p>Quando si verifica un problema relativo alla sicurezza in un tenant di un partner Cloud Solution Provider (CSP), Microsoft deve poter comunicare il problema e raccomandare le azioni appropriate a un contatto per la sicurezza designato all&#8217;interno dell&#8217;organizzazione partner. Tale contatto deve agire per mitigare e risolvere le problematiche di sicurezza il prima possibile.<\/p>\n\n\n\n<p>Alcuni ruoli all&#8217;interno del Partner Center potrebbero non avere le competenze o l&#8217;autorit\u00e0 necessarie per gestire incidenti di sicurezza importanti. Tutti i partner devono aggiornare il contatto per la sicurezza del proprio tenant.<\/p>\n\n\n\n<p>Il contatto per la sicurezza pu\u00f2 essere una persona o una lista di distribuzione di persone responsabili delle questioni legate alla sicurezza all&#8217;interno dell&#8217;organizzazione partner.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Requisito: Tutti gli abbonamenti Azure devono avere un budget di spesa<\/strong><\/h3>\n\n\n\n<p><strong>Punti del punteggio di sicurezza: 10<\/strong><\/p>\n\n\n\n<p>Monitorare l&#8217;utilizzo degli abbonamenti Azure dei tuoi clienti ti aiuta a supportarli nella gestione del consumo di Azure e ad evitare costi superiori alle aspettative. \u00c8 consigliabile discutere con i clienti le loro previsioni di spesa mensili e impostare un budget di spesa per i loro abbonamenti.<\/p>\n\n\n\n<p>Puoi configurare notifiche che ti avvisino quando un cliente raggiunge l&#8217;80% o pi\u00f9 del budget di spesa configurato. Il budget di spesa non rappresenta un limite massimo di spesa. \u00c8 importante avvisare i clienti al raggiungimento dell&#8217;80% di utilizzo, in modo che possano pianificare la disattivazione delle risorse o prepararsi a una fattura pi\u00f9 elevata.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Misure ancora pi\u00f9 stringenti per il FY27<\/h2>\n\n\n\n<p>Per il FY27 Microsoft introdurr\u00e0 (secondo le info ad oggi disponibili) misure ancora pi\u00f9 striungenti per i CSP Tier 1 richiedendo:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Solutions Partner designations per ogni solution area<\/li>\n\n\n\n<li>Support Service Designation<\/li>\n<\/ul>\n\n\n\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;69dc315c7cbb7&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"69dc315c7cbb7\" class=\"wp-block-image size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"502\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/www.ruberti.info\/wp-content\/uploads\/2025\/05\/NewRequirementsT1-1024x502.png\" alt=\"\" class=\"wp-image-154\" srcset=\"https:\/\/www.ruberti.info\/wp-content\/uploads\/2025\/05\/NewRequirementsT1-1024x502.png 1024w, https:\/\/www.ruberti.info\/wp-content\/uploads\/2025\/05\/NewRequirementsT1-300x147.png 300w, https:\/\/www.ruberti.info\/wp-content\/uploads\/2025\/05\/NewRequirementsT1-768x377.png 768w, https:\/\/www.ruberti.info\/wp-content\/uploads\/2025\/05\/NewRequirementsT1-1536x753.png 1536w, https:\/\/www.ruberti.info\/wp-content\/uploads\/2025\/05\/NewRequirementsT1.png 1825w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\taria-label=\"Ingrandisci\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.imageButtonRight\"\n\t\t\tdata-wp-style--top=\"state.imageButtonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewBox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure>\n\n\n\n<p>Guarda il <a href=\"https:\/\/www.ruberti.info\/wp-content\/uploads\/2025\/05\/CSP-Improvements-Campaign_Authorizations_One-Pager.pdf\" data-type=\"link\" data-id=\"https:\/\/www.ruberti.info\/wp-content\/uploads\/2025\/05\/CSP-Improvements-Campaign_Authorizations_One-Pager.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">CSP-Improvements-Campaign_Authorizations_One-Pager<\/a><\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A partire dal 1\u00b0 ottobre 2025, Microsoft introdurr\u00e0 nuovi requisiti di sicurezza per tutti i partner che partecipano al programma Cloud Solution Provider (CSP). Queste misure mirano a rafforzare la sicurezza dell\u2019intero ecosistema e garantirne l&#8217;affidabilit\u00e0. Requisiti principali I partner dovranno rispettare tre obblighi fondamentali: Valutazione della sicurezza Microsoft ha predisposto una dashboard dedicata alla &hellip; <a href=\"https:\/\/www.ruberti.info\/index.php\/2025\/05\/18\/nuovi-requisiti-di-sicurezza-per-i-partner-microsoft\/\" class=\"more-link\">Continua a leggere <span class=\"screen-reader-text\">Nuovi requisiti di sicurezza per i Partner Microsoft<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-150","post","type-post","status-publish","format-standard","hentry","category-microsoft-ai-cloud-partner-program"],"_links":{"self":[{"href":"https:\/\/www.ruberti.info\/index.php\/wp-json\/wp\/v2\/posts\/150","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ruberti.info\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ruberti.info\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ruberti.info\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ruberti.info\/index.php\/wp-json\/wp\/v2\/comments?post=150"}],"version-history":[{"count":5,"href":"https:\/\/www.ruberti.info\/index.php\/wp-json\/wp\/v2\/posts\/150\/revisions"}],"predecessor-version":[{"id":158,"href":"https:\/\/www.ruberti.info\/index.php\/wp-json\/wp\/v2\/posts\/150\/revisions\/158"}],"wp:attachment":[{"href":"https:\/\/www.ruberti.info\/index.php\/wp-json\/wp\/v2\/media?parent=150"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ruberti.info\/index.php\/wp-json\/wp\/v2\/categories?post=150"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ruberti.info\/index.php\/wp-json\/wp\/v2\/tags?post=150"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}