DRIVE-010: Auditoría de reglas de DLP de Drive
- Plataforma
- Google Workspace
- Categoría
- Drive Security & Data Protection
- Severidad
- Medium
- Pilar de Zero Trust
- Data (peso 1)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Las reglas de prevención de pérdida de datos (DLP) deben configurarse para detectar y evitar el uso compartido de datos sensibles a través de Google Drive
Valor recomendado
Reglas de DLP configuradas para tipos de datos sensibles (PII, datos financieros y de salud)
Remediación
Consola de administración > Seguridad > Protección de datos > Gestionar reglas > Cree reglas para los tipos de datos sensibles en Drive
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | WARN |
| no-data | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- SC-7, SI-4
- CIS Benchmark
- 2.10
- MITRE ATT&CK
- T1567, T1048