Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

AZIAM-007: Estado de cumplimiento de Azure Policy

Plataforma
Entra ID / M365
Categoría
Azure IAM & Resource Security
Severidad
Medium
Pilar de Zero Trust
Identity (peso 3)
Fixtures de referencia
5
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

Azure Policy aplica los estándares de la organización y evalúa el cumplimiento a escala en los recursos de Azure. Los recursos no conformes indican una desviación de configuración respecto a las líneas base de seguridad, lo que puede exponer el entorno a riesgos que los controles de gobernanza están diseñados para prevenir. La supervisión del cumplimiento de directivas garantiza que los recursos implementados cumplan de forma coherente los requisitos de seguridad y regulatorios.

Valor recomendado

Todas las directivas asignadas deben informar un cumplimiento del 95% o superior; los recursos no conformes deben tener excepciones documentadas

Remediación

Revise el panel de cumplimiento de Azure Policy para identificar los recursos no conformes y priorice la corrección según la gravedad de la directiva. Utilice tareas de corrección para reparar automáticamente los recursos no conformes cuando el efecto de la directiva lo admita (DeployIfNotExists, Modify). Para los recursos que no puedan hacerse conformes, cree exenciones de directiva documentadas con fechas de caducidad y justificación de negocio.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de AZIAM-007
EscenarioVeredicto esperado
cleanPASS
known-badFAIL
no-dataNot Assessed
no-parsed-resultsNot Assessed
partial-collectionNot Assessed

Mapeos a marcos de referencia

NIST SP 800-53
CM-6
CIS Azure
2.1