Data/Locales/checks/es/M365SharePointChecks.json
|
{ "_family": "M365SharePointChecks.json", "M365SPO-001": { "name": { "value": "Configuración de uso compartido externo", "status": "machine-draft" }, "description": { "value": "La configuración de uso compartido externo de SharePoint Online controla si el contenido puede compartirse con usuarios ajenos a la organización y de qué manera. Una configuración de uso compartido demasiado permisiva, como permitir vínculos de uso compartido anónimos, puede provocar una exposición de datos no controlada e imposibilitar el seguimiento de quién ha accedido al contenido corporativo. Restringir el uso compartido externo a invitados autenticados con identidades verificadas es esencial para mantener la gobernanza de los datos.", "status": "machine-draft" }, "recommendedValue": { "value": "Uso compartido externo limitado a invitados existentes o a invitados nuevos y existentes con autenticación requerida; vínculos de uso compartido anónimos deshabilitados", "status": "machine-draft" }, "remediationSteps": { "value": "Vaya a la configuración de uso compartido del centro de administración de SharePoint y configure el uso compartido a nivel de organización como 'Invitados nuevos y existentes' o 'Solo invitados existentes' según sus requisitos de colaboración. Deshabilite los vínculos de acceso anónimo (vínculos de tipo Cualquier persona) para garantizar que todo el acceso externo requiera autenticación y pueda rastrearse. Revise las anulaciones de uso compartido a nivel de sitio para asegurarse de que ningún sitio individual tenga una configuración de uso compartido más permisiva que la predeterminada de la organización.", "status": "machine-draft" } }, "M365SPO-002": { "name": { "value": "Expiración del acceso de invitados", "status": "machine-draft" }, "description": { "value": "El acceso de invitados al contenido de SharePoint y OneDrive sin una directiva de expiración provoca un acceso externo perpetuo que rara vez se revisa o revoca. Antiguos asociados, proveedores y colaboradores pueden conservar el acceso a contenido corporativo confidencial mucho después de que haya finalizado la relación comercial. Configurar la expiración automática del acceso de invitados garantiza que el uso compartido externo tenga un tiempo limitado y requiera una reautorización periódica.", "status": "machine-draft" }, "recommendedValue": { "value": "Expiración del acceso de invitados establecida entre 30 y 90 días; los vínculos de uso compartido expiran en un plazo de 30 días", "status": "machine-draft" }, "remediationSteps": { "value": "Configure la directiva de expiración del acceso de invitados en el centro de administración de SharePoint para que los permisos de invitado expiren automáticamente entre 30 y 90 días, según los requisitos de sensibilidad de los datos de la organización. Establezca la expiración de los vínculos de uso compartido en un máximo de 30 días para los vínculos de uso compartido externo, a fin de evitar tokens de acceso de larga duración. Implemente un proceso periódico de revisión del acceso de invitados para auditar el uso compartido externo activo y eliminar el acceso que ya no sea necesario.", "status": "machine-draft" } }, "M365SPO-003": { "name": { "value": "Tipo de vínculo de uso compartido predeterminado", "status": "machine-draft" }, "description": { "value": "El tipo de vínculo de uso compartido predeterminado determina el nivel de permiso inicial cuando los usuarios crean vínculos de uso compartido, y un valor predeterminado permisivo aumenta la probabilidad de un uso compartido excesivo accidental. Si el valor predeterminado está establecido en 'Cualquier persona' o 'Toda la organización', los usuarios pueden compartir inadvertidamente documentos confidenciales con una audiencia más amplia de la prevista. Establecer el valor predeterminado en 'Personas específicas' garantiza que los usuarios tomen una decisión consciente sobre quién recibe acceso al contenido compartido.", "status": "machine-draft" }, "recommendedValue": { "value": "Tipo de vínculo de uso compartido predeterminado establecido en 'Personas específicas' con nivel de permiso 'Ver'", "status": "machine-draft" }, "remediationSteps": { "value": "Establezca el tipo de vínculo de uso compartido predeterminado en 'Personas específicas' en el centro de administración de SharePoint para exigir que los usuarios especifiquen explícitamente los destinatarios al compartir. Configure el permiso de vínculo predeterminado en 'Ver' en lugar de 'Editar' para aplicar un enfoque de privilegio mínimo al contenido compartido. Instruya a los usuarios sobre las diferencias entre los tipos de vínculos de uso compartido y la importancia de seleccionar el tipo de vínculo más restrictivo apropiado para su escenario de uso compartido.", "status": "machine-draft" } }, "M365SPO-004": { "name": { "value": "Restricciones de creación de sitios", "status": "machine-draft" }, "description": { "value": "La creación de sitios sin restricciones en SharePoint Online permite que cualquier usuario cree nuevos sitios, equipos y recursos asociados sin supervisión de gobernanza. La proliferación descontrolada de sitios conduce a configuraciones de seguridad incoherentes, repositorios de datos no gobernados y dificultades para aplicar directivas de clasificación y retención. Restringir la creación de sitios al personal autorizado o exigir un flujo de trabajo de aprobación garantiza una gobernanza adecuada desde el momento de la creación.", "status": "machine-draft" }, "recommendedValue": { "value": "Creación de sitios restringida a administradores autorizados o gobernada mediante un proceso de aprobación; creación de grupos de Microsoft 365 restringida", "status": "machine-draft" }, "remediationSteps": { "value": "Restrinja la creación de sitios de autoservicio en el centro de administración de SharePoint deshabilitando la capacidad de los usuarios de crear nuevos sitios directamente. Implemente un proceso de solicitud de aprovisionamiento de sitios que dirija las solicitudes de creación a través de un flujo de trabajo de aprobación que garantice que se establezcan la clasificación, la configuración de uso compartido y la propiedad adecuadas. Si debe permitirse la creación de autoservicio, configure etiquetas de confidencialidad y directivas de uso compartido predeterminadas que se apliquen automáticamente a los sitios recién creados.", "status": "machine-draft" } }, "M365SPO-005": { "name": { "value": "Configuración de directiva DLP", "status": "machine-draft" }, "description": { "value": "Las directivas de prevención de pérdida de datos (DLP) en SharePoint Online y OneDrive detectan y protegen la información confidencial, como datos de identificación personal, datos financieros y registros de salud, para evitar que se comparta de forma indebida. Sin directivas DLP, los usuarios pueden compartir inadvertidamente documentos que contienen datos confidenciales con usuarios externos o a través de canales no supervisados. Las directivas DLP proporcionan detección automatizada, notificación al usuario y bloqueo de la exposición de datos confidenciales.", "status": "machine-draft" }, "recommendedValue": { "value": "Directivas DLP configuradas para todos los tipos de datos regulados, con notificaciones al usuario y bloqueo del uso compartido externo de contenido confidencial", "status": "machine-draft" }, "remediationSteps": { "value": "Cree directivas DLP dirigidas a las ubicaciones de SharePoint Online y OneDrive que detecten los tipos de información confidencial pertinentes para sus requisitos normativos, como datos de PII, PCI o HIPAA. Configure las reglas de directiva para mostrar notificaciones al usuario con orientación sobre el manejo adecuado cuando se detecte contenido confidencial, y bloquee el uso compartido externo de documentos que contengan datos de alta confidencialidad. Habilite los informes de incidentes para notificar al equipo de cumplimiento sobre las coincidencias de directiva y revise los informes de actividad de DLP para ajustar la precisión de las directivas y reducir los falsos positivos.", "status": "machine-draft" } } } |