Data/Locales/checks/pt/M365SharePointChecks.json
|
{ "_family": "M365SharePointChecks.json", "M365SPO-001": { "name": { "value": "Definições de partilha externa", "status": "machine-draft" }, "description": { "value": "As definições de partilha externa do SharePoint Online controlam se e como os conteúdos podem ser partilhados com utilizadores fora da organização. Definições de partilha demasiado permissivas, como permitir ligações de partilha anónimas, podem conduzir a uma exposição descontrolada de dados e tornam impossível determinar quem acedeu aos conteúdos corporativos. Restringir a partilha externa a convidados autenticados com identidades verificadas é essencial para manter a governação de dados.", "status": "machine-draft" }, "recommendedValue": { "value": "Partilha externa limitada a convidados existentes ou a convidados novos e existentes com autenticação obrigatória; ligações de partilha anónimas desativadas", "status": "machine-draft" }, "remediationSteps": { "value": "Navegue até às definições de partilha do centro de administração do SharePoint e configure a partilha ao nível da organização para 'Convidados novos e existentes' ou 'Apenas convidados existentes' consoante os seus requisitos de colaboração. Desative as ligações de acesso anónimo (ligações Qualquer pessoa) para garantir que todo o acesso externo requer autenticação e pode ser monitorizado. Reveja as substituições de partilha ao nível dos sites para garantir que nenhum site individual tem definições de partilha mais permissivas do que a predefinição da organização.", "status": "machine-draft" } }, "M365SPO-002": { "name": { "value": "Expiração do acesso de convidados", "status": "machine-draft" }, "description": { "value": "O acesso de convidados aos conteúdos do SharePoint e do OneDrive sem uma política de expiração conduz a um acesso externo perpétuo que raramente é revisto ou revogado. Antigos parceiros, fornecedores e colaboradores podem manter o acesso a conteúdos corporativos sensíveis muito depois de terminada a relação comercial. Configurar a expiração automática do acesso de convidados garante que a partilha externa é limitada no tempo e requer reautorização periódica.", "status": "machine-draft" }, "recommendedValue": { "value": "Expiração do acesso de convidados definida para 30 a 90 dias; ligações de partilha expiram no prazo de 30 dias", "status": "machine-draft" }, "remediationSteps": { "value": "Configure a política de expiração do acesso de convidados no centro de administração do SharePoint para que as permissões de convidado expirem automaticamente após 30 a 90 dias, consoante os requisitos de sensibilidade dos dados da organização. Defina a expiração das ligações de partilha para um máximo de 30 dias no caso das ligações de partilha externa, de modo a evitar tokens de acesso de longa duração. Implemente um processo recorrente de revisão do acesso de convidados para auditar a partilha externa ativa e remover os acessos que já não são necessários.", "status": "machine-draft" } }, "M365SPO-003": { "name": { "value": "Tipo de ligação de partilha predefinido", "status": "machine-draft" }, "description": { "value": "O tipo de ligação de partilha predefinido determina o nível de permissão inicial quando os utilizadores criam ligações de partilha, e uma predefinição permissiva aumenta a probabilidade de partilha excessiva acidental. Se a predefinição estiver definida como 'Qualquer pessoa' ou 'Toda a organização', os utilizadores podem partilhar inadvertidamente documentos sensíveis com um público mais alargado do que o pretendido. Definir a predefinição como 'Pessoas específicas' garante que os utilizadores fazem uma escolha consciente sobre quem recebe acesso aos conteúdos partilhados.", "status": "machine-draft" }, "recommendedValue": { "value": "Tipo de ligação de partilha predefinido definido como 'Pessoas específicas' com nível de permissão 'Ver'", "status": "machine-draft" }, "remediationSteps": { "value": "Defina o tipo de ligação de partilha predefinido como 'Pessoas específicas' no centro de administração do SharePoint para obrigar os utilizadores a especificar explicitamente os destinatários ao partilhar. Configure a permissão predefinida das ligações como 'Ver' em vez de 'Editar' para impor uma abordagem de privilégio mínimo aos conteúdos partilhados. Sensibilize os utilizadores para as diferenças entre os tipos de ligação de partilha e para a importância de selecionar o tipo de ligação mais restritivo adequado ao respetivo cenário de partilha.", "status": "machine-draft" } }, "M365SPO-004": { "name": { "value": "Restrições à criação de sites", "status": "machine-draft" }, "description": { "value": "A criação de sites sem restrições no SharePoint Online permite que qualquer utilizador crie novos sites, equipas e recursos associados sem supervisão de governação. A proliferação descontrolada de sites conduz a definições de segurança inconsistentes, a repositórios de dados não geridos e à dificuldade em impor políticas de classificação e de retenção. Restringir a criação de sites a pessoal autorizado ou exigir um fluxo de aprovação garante uma governação adequada desde o momento da criação.", "status": "machine-draft" }, "recommendedValue": { "value": "Criação de sites restrita a administradores autorizados ou controlada através de um processo de aprovação; criação de grupos do Microsoft 365 restrita", "status": "machine-draft" }, "remediationSteps": { "value": "Restrinja a criação de sites em modo de autosserviço no centro de administração do SharePoint, desativando a possibilidade de os utilizadores criarem novos sites diretamente. Implemente um processo de pedido de aprovisionamento de sites que encaminhe os pedidos de criação através de um fluxo de aprovação, garantindo que são estabelecidas a classificação, as definições de partilha e a propriedade adequadas. Se a criação em autosserviço tiver de ser permitida, configure etiquetas de confidencialidade e políticas de partilha predefinidas que sejam automaticamente aplicadas aos sites recentemente criados.", "status": "machine-draft" } }, "M365SPO-005": { "name": { "value": "Configuração de política de DLP", "status": "machine-draft" }, "description": { "value": "As políticas de Prevenção de Perda de Dados no SharePoint Online e no OneDrive detetam e protegem informações sensíveis, como informações de identificação pessoal, dados financeiros e registos de saúde, contra a partilha inadequada. Sem políticas de DLP, os utilizadores podem partilhar inadvertidamente documentos que contêm dados sensíveis com utilizadores externos ou através de canais não monitorizados. As políticas de DLP proporcionam deteção automatizada, notificação ao utilizador e bloqueio da exposição de dados sensíveis.", "status": "machine-draft" }, "recommendedValue": { "value": "Políticas de DLP configuradas para todos os tipos de dados regulamentados, com notificações ao utilizador e bloqueio da partilha externa de conteúdos sensíveis", "status": "machine-draft" }, "remediationSteps": { "value": "Crie políticas de DLP direcionadas às localizações do SharePoint Online e do OneDrive que detetem os tipos de informação sensível relevantes para os seus requisitos regulamentares, como dados PII, PCI ou HIPAA. Configure as regras da política para apresentar notificações ao utilizador com orientações sobre o tratamento adequado quando é detetado conteúdo sensível e para bloquear a partilha externa de documentos que contenham dados de elevada sensibilidade. Ative os relatórios de incidentes para notificar a equipa de conformidade sobre correspondências de política e reveja os relatórios de atividade de DLP para afinar a precisão da política e reduzir os falsos positivos.", "status": "machine-draft" } } } |