Data/Locales/checks/es/M365PowerPlatformChecks.json
|
{ "_family": "M365PowerPlatformChecks.json", "M365PP-001": { "name": { "value": "Restricciones de creación de entornos", "status": "machine-draft" }, "description": { "value": "De forma predeterminada, todos los usuarios de un inquilino de Microsoft 365 pueden crear nuevos entornos de Power Platform, que generan bases de datos de Dataverse asociadas y pueden alojar aplicaciones de Power Apps y flujos de Power Automate con acceso a los datos de la organización. La creación de entornos sin restricciones conduce a la proliferación de TI en la sombra, donde se crean aplicaciones no gobernadas con conexiones de datos que eluden los controles de seguridad de TI. Restringir la creación de entornos a los administradores garantiza una gobernanza adecuada y evita la exposición no controlada de datos.", "status": "machine-draft" }, "recommendedValue": { "value": "Creación de entornos restringida únicamente a administradores globales y administradores de Power Platform; todos los entornos de producción gestionados mediante un proceso formal de aprovisionamiento", "status": "machine-draft" }, "remediationSteps": { "value": "Vaya al centro de administración de Power Platform y restrinja la creación de entornos únicamente a los administradores globales y a los administradores de Power Platform configurando la opción a nivel de inquilino. Implemente un proceso formal de solicitud y aprovisionamiento para los nuevos entornos que incluya revisión de seguridad, clasificación de datos y asignación de directiva DLP antes de crear el entorno. Audite los entornos existentes para identificar y retirar cualquier entorno no gobernado que se haya creado antes de aplicar las restricciones.", "status": "machine-draft" } }, "M365PP-002": { "name": { "value": "Configuración de directiva DLP", "status": "machine-draft" }, "description": { "value": "Las directivas de prevención de pérdida de datos (DLP) para Power Platform controlan qué conectores se pueden usar juntos en las aplicaciones de Power Apps y los flujos de Power Automate, lo que impide el movimiento no autorizado de datos entre orígenes de datos empresariales y no empresariales. Sin directivas DLP, los usuarios pueden crear flujos que transfieran automáticamente datos corporativos desde SharePoint, Dynamics 365 o Azure SQL a correo personal, redes sociales o almacenamiento en la nube de terceros. La clasificación de conectores de DLP es el mecanismo principal para evitar la exfiltración de datos a través de aplicaciones desarrolladas por usuarios no técnicos.", "status": "machine-draft" }, "recommendedValue": { "value": "Directiva DLP a nivel de inquilino que clasifique los conectores críticos para el negocio (SharePoint, Outlook, Dataverse) como Empresarial y bloquee su combinación con conectores no empresariales; directivas a nivel de entorno para casos de uso específicos", "status": "machine-draft" }, "remediationSteps": { "value": "Cree una directiva DLP a nivel de inquilino que clasifique todos los conectores que contienen datos corporativos (como SharePoint, Outlook, Dataverse, Azure SQL y OneDrive) en el grupo Empresarial y mueva los conectores no empresariales conocidos al grupo Bloqueado. Revise la clasificación de conectores predeterminada para asegurarse de que los conectores publicados recientemente se coloquen automáticamente en el grupo No empresarial hasta que se revisen y aprueben. Cree directivas DLP específicas de entorno para los entornos que requieran acceso a conectores adicionales más allá de la directiva a nivel de inquilino, garantizando que sean al menos tan restrictivas como la directiva del inquilino.", "status": "machine-draft" } }, "M365PP-003": { "name": { "value": "Configuración de aislamiento de inquilino", "status": "machine-draft" }, "description": { "value": "El aislamiento de inquilino de Power Platform controla si los conectores de su inquilino pueden establecer conexiones con otros inquilinos de Azure AD, y si otros inquilinos pueden conectarse al suyo. Sin el aislamiento de inquilino, los usuarios pueden crear flujos y aplicaciones que se conecten a los orígenes de datos de organizaciones externas, y las organizaciones externas pueden crear automatizaciones que accedan a los recursos de su inquilino. Habilitar el aislamiento de inquilino evita los flujos de datos entre inquilinos no autorizados que podrían provocar fugas de datos o el compromiso de la cadena de suministro.", "status": "machine-draft" }, "recommendedValue": { "value": "Aislamiento de inquilino habilitado con restricciones de entrada y de salida; excepciones en lista de permitidos únicamente para inquilinos asociados aprobados", "status": "machine-draft" }, "remediationSteps": { "value": "Habilite el aislamiento de inquilino de Power Platform en el centro de administración de Power Platform para restringir de forma predeterminada las conexiones entre inquilinos tanto de entrada como de salida. Configure una lista de permitidos con los identificadores de inquilino de asociados de confianza específicos que requieran conectividad entre inquilinos para escenarios de negocio legítimos. Revise la lista de permitidos trimestralmente para eliminar los inquilinos que ya no requieran acceso entre inquilinos y supervise los registros de auditoría en busca de intentos de conexión entre inquilinos que la directiva de aislamiento esté bloqueando.", "status": "machine-draft" } } } |