INTUNE-003: Enumeración de dispositivos no conformes
- Plataforma
- Entra ID / M365
- Categoría
- Intune / Endpoint Management
- Severidad
- High
- Pilar de Zero Trust
- Devices (peso 1)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Los dispositivos que no superan la evaluación de la directiva de cumplimiento suponen un riesgo directo para la organización al carecer potencialmente de cifrado, ejecutar sistemas operativos desactualizados o tener funciones de seguridad deshabilitadas. Enumerar los dispositivos no conformes y comprender los errores de cumplimiento específicos permite una corrección dirigida. Sin esta visibilidad, los dispositivos inseguros pueden seguir accediendo a los datos corporativos sin ser detectados.
Valor recomendado
Cero dispositivos no conformes con acceso a los recursos corporativos; todos los dispositivos no conformes deben estar bloqueados o en corrección
Remediación
Genere un informe detallado de los dispositivos no conformes que incluya la configuración de cumplimiento específica que falla en cada dispositivo. Priorice la corrección de los dispositivos que no superan comprobaciones de cumplimiento críticas, como los requisitos de cifrado o de antivirus, y colabore con los propietarios de los dispositivos para resolver los problemas. Configure las acciones ante el incumplimiento en cada directiva de cumplimiento para marcar los dispositivos como no conformes tras un periodo de gracia e intégrelas con el acceso condicional para restringir el acceso a los recursos.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | FAIL |
| throttled | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- CM-6