Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

EIDCA-016: Exportación de la documentación de directivas de acceso condicional

Plataforma
Entra ID / M365
Categoría
Entra ID Conditional Access
Severidad
Info
Pilar de Zero Trust
Identity (peso 2)
Fixtures de referencia
2
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

Debe generarse una exportación completa de todas las directivas de acceso condicional con fines de documentación, recuperación ante desastres y auditoría de cumplimiento. Sin exportaciones documentadas de las directivas, reconstruir las directivas de acceso condicional tras un compromiso del inquilino o una eliminación accidental requiere un esfuerzo considerable y puede dar lugar a brechas de seguridad.

Valor recomendado

Exportación completa de directivas de acceso condicional generada y almacenada en un repositorio seguro y versionado, actualizado tras cada cambio de directiva

Remediación

Exporte todas las directivas de acceso condicional mediante la API de Microsoft Graph o el centro de administración de Entra y almacene el resultado en un repositorio seguro con control de versiones. Establezca un proceso automatizado para capturar instantáneas de las directivas de forma periódica o al producirse modificaciones de directivas. Incluya la exportación en su plan de recuperación ante desastres del inquilino y valide que las directivas puedan restaurarse a partir de la exportación.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de EIDCA-016
EscenarioVeredicto esperado
cleanPASS
no-dataNot Assessed

Mapeos a marcos de referencia

NIST SP 800-53
CM-2, CM-6