Data/Locales/checks/nl/M365PowerPlatformChecks.json

{
  "_family": "M365PowerPlatformChecks.json",
  "M365PP-001": {
    "name": { "value": "Beperkingen op het maken van omgevingen", "status": "machine-draft" },
    "description": { "value": "Standaard kunnen alle gebruikers in een Microsoft 365-tenant nieuwe Power Platform-omgevingen maken, die bijbehorende Dataverse-databases opzetten en Power Apps en Power Automate-stromen kunnen hosten met toegang tot organisatiegegevens. Onbeperkt maken van omgevingen leidt tot wildgroei van schaduw-IT, waarbij ongereguleerde toepassingen worden gebouwd met gegevensverbindingen die de beveiligingscontroles van IT omzeilen. Het maken van omgevingen beperken tot beheerders zorgt voor goede governance en voorkomt ongecontroleerde blootstelling van gegevens.", "status": "machine-draft" },
    "recommendedValue": { "value": "Het maken van omgevingen beperkt tot uitsluitend Global Admins en Power Platform Admins; alle productieomgevingen beheerd via een formeel inrichtingsproces", "status": "machine-draft" },
    "remediationSteps": { "value": "Ga naar het Power Platform admin center en beperk het maken van omgevingen tot uitsluitend Global Administrators en Power Platform Administrators door de instelling op tenantniveau te configureren. Implementeer een formeel aanvraag- en inrichtingsproces voor nieuwe omgevingen dat een beveiligingsbeoordeling, gegevensclassificatie en toewijzing van een DLP-beleid omvat voordat de omgeving wordt gemaakt. Controleer bestaande omgevingen om ongereguleerde omgevingen die vóór de invoering van de beperkingen zijn gemaakt te identificeren en buiten gebruik te stellen.", "status": "machine-draft" }
  },
  "M365PP-002": {
    "name": { "value": "Configuratie van DLP-beleid", "status": "machine-draft" },
    "description": { "value": "Data Loss Prevention-beleid voor Power Platform bepaalt welke connectors samen kunnen worden gebruikt binnen Power Apps en Power Automate-stromen en voorkomt ongeautoriseerde gegevensverplaatsing tussen zakelijke en niet-zakelijke gegevensbronnen. Zonder DLP-beleid kunnen gebruikers stromen maken die bedrijfsgegevens automatisch overdragen van SharePoint, Dynamics 365 of Azure SQL naar persoonlijke e-mail, sociale media of cloudopslag van derden. DLP-connectorclassificatie is het primaire mechanisme om gegevensexfiltratie via door burgers ontwikkelde toepassingen te voorkomen.", "status": "machine-draft" },
    "recommendedValue": { "value": "DLP-beleid op tenantniveau dat bedrijfskritische connectors (SharePoint, Outlook, Dataverse) als Zakelijk classificeert en de combinatie met niet-zakelijke connectors blokkeert; beleid op omgevingsniveau voor specifieke gebruiksscenario's", "status": "machine-draft" },
    "remediationSteps": { "value": "Maak een DLP-beleid op tenantniveau dat alle connectors met bedrijfsgegevens (zoals SharePoint, Outlook, Dataverse, Azure SQL en OneDrive) in de groep Zakelijk classificeert en bekende niet-zakelijke connectors naar de groep Geblokkeerd verplaatst. Controleer de standaardclassificatie van connectors om te zorgen dat nieuw uitgebrachte connectors automatisch in de niet-zakelijke groep worden geplaatst totdat ze zijn beoordeeld en goedgekeurd. Maak omgevingsspecifiek DLP-beleid voor omgevingen die toegang tot aanvullende connectors nodig hebben buiten het beleid op tenantniveau, en zorg dat dit minstens even beperkend is als het tenantbeleid.", "status": "machine-draft" }
  },
  "M365PP-003": {
    "name": { "value": "Instellingen voor tenantisolatie", "status": "machine-draft" },
    "description": { "value": "Power Platform-tenantisolatie bepaalt of connectors in uw tenant verbindingen met andere Azure AD-tenants tot stand kunnen brengen en of andere tenants verbinding met die van u kunnen maken. Zonder tenantisolatie kunnen gebruikers stromen en apps maken die verbinding maken met gegevensbronnen van externe organisaties, en kunnen externe organisaties automatiseringen bouwen die toegang krijgen tot de resources van uw tenant. Het inschakelen van tenantisolatie voorkomt ongeautoriseerde cross-tenant-gegevensstromen die kunnen leiden tot gegevenslekken of compromittering van de toeleveringsketen.", "status": "machine-draft" },
    "recommendedValue": { "value": "Tenantisolatie ingeschakeld met inkomende en uitgaande beperkingen; uitzonderingen op de acceptatielijst alleen voor goedgekeurde partnertenants", "status": "machine-draft" },
    "remediationSteps": { "value": "Schakel Power Platform-tenantisolatie in het Power Platform admin center in om standaard zowel inkomende als uitgaande cross-tenant-verbindingen te beperken. Configureer een acceptatielijst met specifieke vertrouwde partner-tenant-ID's die cross-tenant-connectiviteit nodig hebben voor legitieme zakelijke scenario's. Beoordeel de acceptatielijst per kwartaal om tenants te verwijderen die geen cross-tenant-toegang meer nodig hebben en bewaak de auditlogboeken op cross-tenant-verbindingspogingen die door het isolatiebeleid worden geblokkeerd.", "status": "machine-draft" }
  }
}