EMAIL-018: Auditoría de reglas de cumplimiento
- Plataforma
- Google Workspace
- Categoría
- Advanced Threat Protection
- Severidad
- Medium
- Pilar de Zero Trust
- Applications & Workloads (peso 1)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Las reglas de cumplimiento de contenido deben revisarse para garantizar que los datos sensibles se gestionan adecuadamente. Las reglas pueden aplicar cifrado, cuarentena o rechazo según patrones de contenido
Valor recomendado
Reglas de cumplimiento de contenido configuradas para los tipos de datos sensibles con las acciones apropiadas
Remediación
Consola de administración > Aplicaciones > Google Workspace > Gmail > Cumplimiento > Cumplimiento de contenido > Revise las reglas existentes y cree reglas para los tipos de contenido sensible (PII, datos financieros, registros médicos)
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | WARN |
| no-data | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- AC-4, SI-4, SC-7
- CIS Benchmark
- 2.18
- MITRE ATT&CK
- T1048, T1567