AZIAM-007: Estado de cumplimiento de Azure Policy
- Plataforma
- Entra ID / M365
- Categoría
- Azure IAM & Resource Security
- Severidad
- Medium
- Pilar de Zero Trust
- Identity (peso 3)
- Fixtures de referencia
- 5
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Azure Policy aplica los estándares de la organización y evalúa el cumplimiento a escala en los recursos de Azure. Los recursos no conformes indican una desviación de configuración respecto a las líneas base de seguridad, lo que puede exponer el entorno a riesgos que los controles de gobernanza están diseñados para prevenir. La supervisión del cumplimiento de directivas garantiza que los recursos implementados cumplan de forma coherente los requisitos de seguridad y regulatorios.
Valor recomendado
Todas las directivas asignadas deben informar un cumplimiento del 95% o superior; los recursos no conformes deben tener excepciones documentadas
Remediación
Revise el panel de cumplimiento de Azure Policy para identificar los recursos no conformes y priorice la corrección según la gravedad de la directiva. Utilice tareas de corrección para reparar automáticamente los recursos no conformes cuando el efecto de la directiva lo admita (DeployIfNotExists, Modify). Para los recursos que no puedan hacerse conformes, cree exenciones de directiva documentadas con fechas de caducidad y justificación de negocio.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | FAIL |
| no-data | Not Assessed |
| no-parsed-results | Not Assessed |
| partial-collection | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- CM-6
- CIS Azure
- 2.1