Data/Locales/checks/da/M365SharePointChecks.json

{
  "_family": "M365SharePointChecks.json",
  "M365SPO-001": {
    "name": { "value": "Indstillinger for ekstern deling", "status": "machine-draft" },
    "description": { "value": "Indstillingerne for ekstern deling i SharePoint Online styrer, om og hvordan indhold kan deles med brugere uden for organisationen. Alt for tilladelige delingsindstillinger, såsom at tillade anonyme delingslinks, kan føre til ukontrolleret eksponering af data og gøre det umuligt at spore, hvem der har tilgået virksomhedens indhold. At begrænse ekstern deling til godkendte gæster med verificerede identiteter er afgørende for at opretholde datastyring.", "status": "machine-draft" },
    "recommendedValue": { "value": "Ekstern deling er begrænset til eksisterende gæster eller nye og eksisterende gæster med krav om godkendelse; anonyme delingslinks er deaktiveret", "status": "machine-draft" },
    "remediationSteps": { "value": "Gå til delingsindstillingerne i SharePoint Administration, og konfigurer deling på organisationsniveau til 'Nye og eksisterende gæster' eller 'Kun eksisterende gæster' afhængigt af jeres behov for samarbejde. Deaktivér links til anonym adgang (Alle-links) for at sikre, at al ekstern adgang kræver godkendelse og kan spores. Gennemgå tilsidesættelser af deling på webstedsniveau for at sikre, at ingen enkelte websteder har mere tilladelige delingsindstillinger end organisationens standard.", "status": "machine-draft" }
  },
  "M365SPO-002": {
    "name": { "value": "Udløb af gæsteadgang", "status": "machine-draft" },
    "description": { "value": "Gæsteadgang til indhold i SharePoint og OneDrive uden en udløbspolitik fører til vedvarende ekstern adgang, der sjældent gennemgås eller tilbagekaldes. Tidligere partnere, leverandører og samarbejdspartnere kan bevare adgang til følsomt virksomhedsindhold længe efter, at forretningsforholdet er ophørt. At konfigurere automatisk udløb af gæsteadgang sikrer, at ekstern deling er tidsbegrænset og kræver periodisk fornyet godkendelse.", "status": "machine-draft" },
    "recommendedValue": { "value": "Udløb af gæsteadgang er indstillet til 30 til 90 dage; delingslinks udløber inden for 30 dage", "status": "machine-draft" },
    "remediationSteps": { "value": "Konfigurer udløbspolitikken for gæsteadgang i SharePoint Administration, så gæstetilladelser automatisk udløber efter 30 til 90 dage afhængigt af organisationens krav til datafølsomhed. Indstil udløbet af delingslinks til højst 30 dage for eksterne delingslinks for at forhindre langlivede adgangstokens. Indfør en tilbagevendende proces til gennemgang af gæsteadgang for at revidere aktiv ekstern deling og fjerne adgang, der ikke længere er nødvendig.", "status": "machine-draft" }
  },
  "M365SPO-003": {
    "name": { "value": "Standardtype for delingslink", "status": "machine-draft" },
    "description": { "value": "Standardtypen for delingslink bestemmer det indledende tilladelsesniveau, når brugere opretter delingslinks, og en tilladelig standard øger sandsynligheden for utilsigtet overdeling. Hvis standarden er indstillet til 'Alle' eller 'Hele organisationen', kan brugere utilsigtet dele følsomme dokumenter med et bredere publikum end tilsigtet. At indstille standarden til 'Bestemte personer' sikrer, at brugere træffer et bevidst valg om, hvem der får adgang til delt indhold.", "status": "machine-draft" },
    "recommendedValue": { "value": "Standardtypen for delingslink er indstillet til 'Bestemte personer' med tilladelsesniveauet 'Vis'", "status": "machine-draft" },
    "remediationSteps": { "value": "Indstil standardtypen for delingslink til 'Bestemte personer' i SharePoint Administration for at kræve, at brugere eksplicit angiver modtagere ved deling. Konfigurer standardtilladelsen for links til 'Vis' i stedet for 'Rediger' for at håndhæve en tilgang med færrest mulige rettigheder til delt indhold. Oplær brugere i forskellene mellem typer af delingslinks og vigtigheden af at vælge den mest restriktive linktype, der passer til deres delingsscenarie.", "status": "machine-draft" }
  },
  "M365SPO-004": {
    "name": { "value": "Begrænsninger for oprettelse af websteder", "status": "machine-draft" },
    "description": { "value": "Ubegrænset oprettelse af websteder i SharePoint Online giver enhver bruger mulighed for at oprette nye websteder, teams og tilknyttede ressourcer uden styringsmæssigt tilsyn. Ukontrolleret udbredelse af websteder fører til inkonsistente sikkerhedsindstillinger, ustyrede datalagre og vanskeligheder med at håndhæve klassificerings- og opbevaringspolitikker. At begrænse oprettelse af websteder til autoriseret personale eller kræve et godkendelsesworkflow sikrer korrekt styring fra oprettelsestidspunktet.", "status": "machine-draft" },
    "recommendedValue": { "value": "Oprettelse af websteder er begrænset til autoriserede administratorer eller styret via en godkendelsesproces; oprettelse af Microsoft 365-grupper er begrænset", "status": "machine-draft" },
    "remediationSteps": { "value": "Begræns selvbetjent oprettelse af websteder i SharePoint Administration ved at deaktivere brugeres mulighed for at oprette nye websteder direkte. Indfør en anmodningsproces til provisionering af websteder, der leder oprettelsesanmodninger gennem et godkendelsesworkflow, som sikrer, at passende klassificering, delingsindstillinger og ejerskab etableres. Hvis selvbetjent oprettelse skal tillades, skal du konfigurere standardfølsomhedsmærkater og delingspolitikker, der automatisk anvendes på nyoprettede websteder.", "status": "machine-draft" }
  },
  "M365SPO-005": {
    "name": { "value": "Konfiguration af DLP-politik", "status": "machine-draft" },
    "description": { "value": "Politikker til forebyggelse af datatab (DLP) i SharePoint Online og OneDrive registrerer og beskytter følsomme oplysninger, såsom personhenførbare oplysninger, finansielle data og helbredsoplysninger, mod at blive delt uhensigtsmæssigt. Uden DLP-politikker kan brugere utilsigtet dele dokumenter med følsomme data med eksterne brugere eller via uovervågede kanaler. DLP-politikker leverer automatiseret registrering, brugernotifikation og blokering af eksponering af følsomme data.", "status": "machine-draft" },
    "recommendedValue": { "value": "DLP-politikker er konfigureret for alle regulerede datatyper med brugernotifikationer og delingsblokke for ekstern deling af følsomt indhold", "status": "machine-draft" },
    "remediationSteps": { "value": "Opret DLP-politikker rettet mod placeringer i SharePoint Online og OneDrive, der registrerer typer af følsomme oplysninger, som er relevante for jeres lovgivningsmæssige krav, såsom PII-, PCI- eller HIPAA-data. Konfigurer politikregler til at vise brugernotifikationer med vejledning i korrekt håndtering, når følsomt indhold registreres, og blokér ekstern deling af dokumenter, der indeholder data med høj følsomhed. Aktivér hændelsesrapporter for at underrette compliance-teamet om politikmatches, og gennemgå DLP-aktivitetsrapporterne for at finjustere politikkens nøjagtighed og reducere falske positiver.", "status": "machine-draft" }
  }
}