Data/Locales/checks/nl/M365SharePointChecks.json
|
{ "_family": "M365SharePointChecks.json", "M365SPO-001": { "name": { "value": "Instellingen voor extern delen", "status": "machine-draft" }, "description": { "value": "De instellingen voor extern delen in SharePoint Online bepalen of en hoe inhoud kan worden gedeeld met gebruikers buiten de organisatie. Te ruime instellingen voor delen, zoals het toestaan van anonieme deelkoppelingen, kunnen leiden tot ongecontroleerde blootstelling van gegevens en maken het onmogelijk om bij te houden wie toegang tot bedrijfsinhoud heeft gehad. Extern delen beperken tot geauthenticeerde gasten met geverifieerde identiteiten is essentieel voor het handhaven van gegevensgovernance.", "status": "machine-draft" }, "recommendedValue": { "value": "Extern delen beperkt tot bestaande gasten of nieuwe en bestaande gasten met verplichte authenticatie; anonieme deelkoppelingen uitgeschakeld", "status": "machine-draft" }, "remediationSteps": { "value": "Ga naar de instellingen voor delen in het SharePoint admin center en configureer het delen op organisatieniveau op 'Nieuwe en bestaande gasten' of 'Alleen bestaande gasten', afhankelijk van uw samenwerkingsvereisten. Schakel anonieme toegangskoppelingen (Iedereen-koppelingen) uit zodat alle externe toegang authenticatie vereist en kan worden bijgehouden. Beoordeel de overschrijvingen van delen op siteniveau om te zorgen dat geen enkele individuele site ruimere instellingen voor delen heeft dan de organisatiestandaard.", "status": "machine-draft" } }, "M365SPO-002": { "name": { "value": "Verval van gasttoegang", "status": "machine-draft" }, "description": { "value": "Gasttoegang tot SharePoint- en OneDrive-inhoud zonder een vervalbeleid leidt tot permanente externe toegang die zelden wordt beoordeeld of ingetrokken. Voormalige partners, leveranciers en samenwerkers kunnen lang nadat de zakelijke relatie is beëindigd toegang tot gevoelige bedrijfsinhoud behouden. Het configureren van automatisch verval van gasttoegang zorgt ervoor dat extern delen in tijd beperkt is en periodieke herautorisatie vereist.", "status": "machine-draft" }, "recommendedValue": { "value": "Verval van gasttoegang ingesteld op 30 tot 90 dagen; deelkoppelingen vervallen binnen 30 dagen", "status": "machine-draft" }, "remediationSteps": { "value": "Configureer het vervalbeleid voor gasttoegang in het SharePoint admin center zodat gastmachtigingen automatisch vervallen na 30 tot 90 dagen, afhankelijk van de gevoeligheidsvereisten voor gegevens van de organisatie. Stel het verval van deelkoppelingen in op maximaal 30 dagen voor externe deelkoppelingen om langlevende toegangstokens te voorkomen. Implementeer een terugkerend beoordelingsproces voor gasttoegang om actief extern delen te controleren en toegang die niet langer nodig is te verwijderen.", "status": "machine-draft" } }, "M365SPO-003": { "name": { "value": "Standaardtype deelkoppeling", "status": "machine-draft" }, "description": { "value": "Het standaardtype deelkoppeling bepaalt het initiële machtigingsniveau wanneer gebruikers deelkoppelingen maken, en een ruime standaardinstelling vergroot de kans op onbedoeld te breed delen. Als de standaardinstelling is ingesteld op 'Iedereen' of 'Organisatiebreed', kunnen gebruikers per ongeluk gevoelige documenten met een breder publiek delen dan bedoeld. De standaardinstelling op 'Specifieke personen' zetten zorgt ervoor dat gebruikers een bewuste keuze maken over wie toegang tot gedeelde inhoud krijgt.", "status": "machine-draft" }, "recommendedValue": { "value": "Standaardtype deelkoppeling ingesteld op 'Specifieke personen' met machtigingsniveau 'Weergeven'", "status": "machine-draft" }, "remediationSteps": { "value": "Stel het standaardtype deelkoppeling in op 'Specifieke personen' in het SharePoint admin center om gebruikers te verplichten expliciet ontvangers op te geven bij het delen. Configureer de standaardkoppelingsmachtiging op 'Weergeven' in plaats van 'Bewerken' om een aanpak met minimale bevoegdheden voor gedeelde inhoud af te dwingen. Informeer gebruikers over de verschillen tussen typen deelkoppelingen en het belang van het selecteren van het meest beperkende koppelingstype dat past bij hun deelscenario.", "status": "machine-draft" } }, "M365SPO-004": { "name": { "value": "Beperkingen op het maken van sites", "status": "machine-draft" }, "description": { "value": "Onbeperkt maken van sites in SharePoint Online stelt elke gebruiker in staat nieuwe sites, teams en bijbehorende resources te maken zonder governance-toezicht. Ongecontroleerde wildgroei van sites leidt tot inconsistente beveiligingsinstellingen, ongereguleerde gegevensopslag en moeite met het handhaven van classificatie- en bewaarbeleid. Het maken van sites beperken tot geautoriseerd personeel of een goedkeuringsworkflow verplichten zorgt vanaf het moment van creatie voor goede governance.", "status": "machine-draft" }, "recommendedValue": { "value": "Het maken van sites beperkt tot geautoriseerde beheerders of gereguleerd via een goedkeuringsproces; het maken van Microsoft 365-groepen beperkt", "status": "machine-draft" }, "remediationSteps": { "value": "Beperk het zelfbedieningsgewijs maken van sites in het SharePoint admin center door de mogelijkheid voor gebruikers om rechtstreeks nieuwe sites te maken uit te schakelen. Implementeer een aanvraagproces voor site-inrichting dat verzoeken via een goedkeuringsworkflow leidt en zorgt dat passende classificatie, instellingen voor delen en eigenaarschap worden vastgesteld. Als zelfbediening moet worden toegestaan, configureer dan standaard gevoeligheidslabels en beleidsregels voor delen die automatisch worden toegepast op nieuw gemaakte sites.", "status": "machine-draft" } }, "M365SPO-005": { "name": { "value": "Configuratie van DLP-beleid", "status": "machine-draft" }, "description": { "value": "Data Loss Prevention-beleid in SharePoint Online en OneDrive detecteert en beschermt gevoelige informatie zoals persoonlijk identificeerbare gegevens, financiële gegevens en gezondheidsdossiers tegen ongepast delen. Zonder DLP-beleid kunnen gebruikers onbedoeld documenten met gevoelige gegevens delen met externe gebruikers of via niet-bewaakte kanalen. DLP-beleid biedt geautomatiseerde detectie, gebruikersmeldingen en blokkering van blootstelling van gevoelige gegevens.", "status": "machine-draft" }, "recommendedValue": { "value": "DLP-beleid geconfigureerd voor alle gereguleerde gegevenstypen met gebruikersmeldingen en blokkering van extern delen van gevoelige inhoud", "status": "machine-draft" }, "remediationSteps": { "value": "Maak DLP-beleid gericht op de locaties SharePoint Online en OneDrive dat gevoelige informatietypen detecteert die relevant zijn voor uw wettelijke vereisten, zoals PII-, PCI- of HIPAA-gegevens. Configureer beleidsregels om gebruikersmeldingen met richtlijnen voor correcte verwerking weer te geven wanneer gevoelige inhoud wordt gedetecteerd, en blokkeer extern delen van documenten met gegevens van hoge gevoeligheid. Schakel incidentrapporten in om het compliance-team op de hoogte te stellen van beleidsovereenkomsten en beoordeel de DLP-activiteitsrapporten om de nauwkeurigheid van het beleid af te stemmen en fout-positieven te verminderen.", "status": "machine-draft" } } } |