Alterações no Programa CSP da Microsoft

Kaseya

O dia 1º de outubro de 2025 está se aproximando, e com ele chega uma das atualizações mais significativas que a Microsoft fez em seu programa Cloud Solution Provider (CSP) nos últimos anos. Para se qualificarem para o novo Programa CSP da Microsoft, os MSPs devem atender aos requisitos estabelecidos pela empresa, incluindo novos limites de receita, requisitos operacionais mais rigorosos e padrões de segurança mais elevados.

Para muitos MSPs, essas atualizações exigirão uma reavaliação profunda das ofertas do Microsoft 365, da preparação para conformidade e das estratégias de serviço de longo prazo. Os novos requisitos de segurança elevam o padrão de como os MSPs protegem os ambientes de seus clientes, o que significa que eles precisarão fortalecer sua postura de segurança no Microsoft 365 — e fazer isso antes do prazo final.

Continue lendo para saber como o “ SaaS Alerts ” pode ajudar MSPs como você a fortalecer a postura de segurança dos clientes e manter a conformidade, ao mesmo tempo em que transforma essas mudanças regulatórias em uma vantagem competitiva.

O que está mudando no Programa CSP da Microsoft

As próximas mudanças no programa CSP afetarão todos os parceiros do ecossistema CSP, desde os parceiros de cobrança direta até os distribuidores e revendedores indiretos. Essas atualizações introduzem limites de receita mais elevados, requisitos operacionais aprimorados e padrões de segurança mais rigorosos para garantir a preparação dos parceiros e a proteção dos clientes.

Como isso afeta os revendedores indiretos

Embora algumas das mudanças não se apliquem aos revendedores indiretos tanto quanto aos parceiros de faturamento direto ou distribuidores, eles devem atingir um limite mínimo de receita de pelo menos US$ 1.000 em receita faturada nos últimos 12 meses (TTM). Revendedores de pequeno porte ou inativos que não atingirem esse limite correm o risco de perder seu status de CSP. Os revendedores indiretos também são obrigados a atender aos parâmetros de referência da pontuação de segurança do Partner Center.

Os parceiros do CSP também devem investir na melhoria de suas práticas de segurança cibernética, tanto internas quanto voltadas para o cliente, como, por exemplo, tornar obrigatória a autenticação multifatorial (MFA) para a interface do usuário do Partner Center. O não cumprimento desses requisitos pode resultar na perda da elegibilidade para realizar transações.

Como isso afeta os parceiros de cobrança direta

Assim que essas atualizações entrarem em vigor, os parceiros de cobrança direta deverão atingir, no mínimo, US$ 1 milhão em receita de CSP nos últimos 12 meses, um aumento em relação à exigência anterior de cerca de [US$ 300 mil](https://www.channelinsider.com/news-and-trends/microsoft-partner-changes-may-2025/#:~:text=As novas diretrizes também exigem segurança padronizada e resposta 24 horas a alertas de segurança (10 pontos)).

Os grandes MSPs que desejam continuar a faturar diretamente também devem:

  • Manter um plano de Suporte Avançado para Parceiros (ASfP) ou de Suporte Premier para garantir que eles possam oferecer suporte confiável e atender aos padrões de nível empresarial.
  • Ser aprovado nas avaliações de maturidade operacional para demonstrar que é capaz de lidar com faturamento, provisionamento, conformidade e suporte em grande escala.
  • Possuir pelo menos uma certificação de Parceiro de Soluções para comprovar sua expertise técnica.

Novos requisitos de segurança para parceiros do CSP

A Microsoft está elevando os padrões de segurança, e todos os parceiros, incluindo os MSPs, devem se adaptar e cumprir os novos requisitos de segurança para continuarem sendo parceiros CSP autorizados. A partir de 1º de outubro, padrões mais rigorosos de postura de segurança se tornarão obrigatórios em todo o Programa CSP. Um dos principais destaques dessas atualizações é a pontuação de segurança do Partner Center. A Microsoft agora exige que os parceiros mantenham uma pontuação de 80 ou mais para permanecerem em conformidade.

A pontuação de segurança reflete o nível de proteção que um parceiro oferece ao seu ambiente, bem como aos clientes e usuários desses clientes. A pontuação de segurança do Partner Center é baseada em ações mensuráveis, cada uma com um valor máximo entre 0 e 20 pontos. Embora alguns desses requisitos sejam obrigatórios, outros são ações recomendadas. Juntos, eles podem ajudar os parceiros CSP não apenas a melhorar sua postura de segurança, mas também a aumentar sua pontuação geral.

Requisitos e pontos de segurança:

  • Ativação da autenticação multifatorial (MFA) para funções administrativas no locatário do CSP (Requisito obrigatório/20 pontos)
  • Designação de um contato de segurança no Partner Center (Requisito obrigatório/20 pontos)
  • Aplicar a autenticação de duas etapas (MFA) para funções administrativas de locatários de clientes (Requisito recomendado/20 pontos)
  • Definição de orçamentos de gastos para assinaturas do Azure (Requisito recomendado/10 pontos)
  • Responder a alertas de segurança em até 24 horas (Requisito obrigatório/10 pontos)

O que isso significa para os MSPs

Embora as atualizações do Programa CSP sejam significativas, elas também oferecem aos MSPs a oportunidade de reforçar sua credibilidade e aprofundar o relacionamento com os clientes. Os MSPs que se reposicionarem em torno de soluções de “ managed services ”, segurança e soluções baseadas em IA poderão prosperar, enquanto aqueles que se limitarem a revender licenças poderão enfrentar dificuldades. Isso vale especialmente para os MSPs de menor porte. Eles podem perder seu relacionamento direto com a Microsoft, o que os levará a estabelecer parcerias com distribuidores.

Para continuarem qualificados, os revendedores indiretos devem gerar um mínimo de US$ 1.000 em receita nos últimos 12 meses (TTM). Muitos MSPs de menor porte podem não se qualificar mais para o programa CSP, e esse limite de receita mais alto pode significar uma margem menor.

Requisitos de segurança mais rigorosos e verificações de conformidade aumentarão a carga operacional para os MSPs, especialmente aqueles que operam com equipes menores. Eles serão forçados a expandir rapidamente para atingir o limite exigido e diferenciar seus serviços ou a fazer a transição para um modelo de revenda indireta por meio de um distribuidor.

Como o “ SaaS Alerts ” ajuda os MSPs a manterem a conformidade

A resiliência cibernética é fundamental tanto para a receita quanto para a participação no programa CSP. Com o SaaS Alerts, atender aos novos requisitos de segurança do programa CSP da Microsoft pode ser mais fácil do que você imagina.

Nossa plataforma de segurança SaaS, líder do setor, pode ajudá-lo a:

Aumente sua pontuação de segurança no Partner Center sem esforço

  • SaaS Alerts suprime automaticamente as lacunas na autenticação multifatorial (MFA) por meio do monitoramento contínuo das funções administrativas e dos locatários dos clientes, garantindo que a MFA seja sempre aplicada onde é mais importante.
  • O sistema verifica e mantém os contatos de segurança designados, garantindo que estejam configurados corretamente e atualizados.

Oferecer monitoramento de ameaças 24 horas por dia, 7 dias por semana, e resposta imediata

SaaS AlertsA proteção “sempre ativa” detecta atividades suspeitas na conta em tempo real. Assim que atividades incomuns são detectadas, ela alerta imediatamente seus técnicos de TI, permitindo que você cumpra com facilidade a rigorosa exigência da Microsoft de resposta em 24 horas.

Simplifique a conformidade e a prestação de contas

SaaS Alerts gera informações prontas para auditoria, a fim de comprovar a conformidade e apoiar as revisões operacionais anuais.

O dia 1º de outubro marca uma grande mudança para os parceiros CSP da Microsoft. Os MSPs que agirem agora poderão manter a conformidade, proteger os ambientes dos clientes com mais eficácia e aumentar a lucratividade.

Descubra como o programa “ SaaS Alerts ” capacita MSPs como você a aprimorar suas ofertas do Microsoft 365 e manter a conformidade com confiança. Saiba mais.

Uma plataforma completa para gestão de TI e segurança

Kaseya 365 é a solução completa para gerenciar, proteger e automatizar a TI. Com integrações perfeitas entre as principais funções de TI, ela simplifica as operações, reforça a segurança e aumenta a eficiência.

10 fatos sobre a Dark Web que você precisa saber

10 fatos sobre a Dark Web que você precisa saber

Leia mais
10 fatos sobre IA e segurança cibernética que você precisa saber

10 fatos sobre IA e segurança cibernética que você precisa saber

Leia mais
10 fatos sobre o risco de phishing e comportamentos perigosos dos funcionários que você não pode deixar de conhecer

10 fatos sobre o risco de phishing e comportamentos perigosos dos funcionários que você não pode deixar de conhecer

Leia mais