EIDCA-001: Inventario completo de directivas de acceso condicional
- Plataforma
- Entra ID / M365
- Categoría
- Entra ID Conditional Access
- Severidad
- Info
- Pilar de Zero Trust
- Identity (peso 1)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Debe mantenerse un inventario completo de todas las directivas de acceso condicional con su configuración. Esto proporciona visibilidad sobre la postura de seguridad y permite el análisis de brechas, el seguimiento de cambios y la auditoría de cumplimiento en todo el inquilino.
Valor recomendado
Todas las directivas de acceso condicional documentadas con su estado, condiciones, controles de concesión y controles de sesión
Remediación
Vaya a la hoja de Acceso condicional del centro de administración de Entra y exporte todas las directivas. Revise cada directiva en cuanto a convenciones de nomenclatura correctas, descripciones y un estado apropiado (habilitada, deshabilitada o solo informe). Mantenga un registro versionado de todas las configuraciones de directivas con fines de auditoría.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | WARN |
| no-data | Not Assessed |
Mapeos a marcos de referencia
- CIS M365 Benchmark
- 5.2.1