EIDCA-016: Exportación de la documentación de directivas de acceso condicional
- Plataforma
- Entra ID / M365
- Categoría
- Entra ID Conditional Access
- Severidad
- Info
- Pilar de Zero Trust
- Identity (peso 2)
- Fixtures de referencia
- 2
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Debe generarse una exportación completa de todas las directivas de acceso condicional con fines de documentación, recuperación ante desastres y auditoría de cumplimiento. Sin exportaciones documentadas de las directivas, reconstruir las directivas de acceso condicional tras un compromiso del inquilino o una eliminación accidental requiere un esfuerzo considerable y puede dar lugar a brechas de seguridad.
Valor recomendado
Exportación completa de directivas de acceso condicional generada y almacenada en un repositorio seguro y versionado, actualizado tras cada cambio de directiva
Remediación
Exporte todas las directivas de acceso condicional mediante la API de Microsoft Graph o el centro de administración de Entra y almacene el resultado en un repositorio seguro con control de versiones. Establezca un proceso automatizado para capturar instantáneas de las directivas de forma periódica o al producirse modificaciones de directivas. Incluya la exportación en su plan de recuperación ante desastres del inquilino y valide que las directivas puedan restaurarse a partir de la exportación.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| no-data | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- CM-2, CM-6