ADMIN-002: Auditoría de asignaciones de roles de administrador
- Plataforma
- Google Workspace
- Categoría
- Admin & User Management
- Severidad
- High
- Pilar de Zero Trust
- Governance (peso 1)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Las asignaciones de roles administrativos deben seguir el principio de mínimo privilegio. Deben usarse roles personalizados en lugar de roles integrados amplios
Valor recomendado
Todas las asignaciones de roles de administrador revisadas, con roles personalizados de mínimo privilegio siempre que sea posible
Remediación
Consola de administración > Cuenta > Roles de administrador > Revise cada asignación de rol > Reemplace los roles amplios por roles personalizados con alcance restringido
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | WARN |
| throttled | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- AC-6(1), AC-2(7)
- CIS Benchmark
- 4.2
- MITRE ATT&CK
- T1078.004, T1098.003