INTUNE-011: Directivas de protección de aplicaciones (MAM)
- Plataforma
- Entra ID / M365
- Categoría
- Intune / Endpoint Management
- Severidad
- High
- Pilar de Zero Trust
- Devices (peso 3)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Las directivas de protección de aplicaciones (Administración de aplicaciones móviles) controlan cómo se gestionan los datos corporativos dentro de las aplicaciones gestionadas, tanto en dispositivos inscritos como no inscritos. Sin estas directivas, los usuarios pueden copiar datos corporativos a aplicaciones personales, compartir archivos a través de canales no gestionados o realizar copias de seguridad de datos corporativos en almacenamiento personal en la nube. Las directivas MAM son esenciales para prevenir la fuga de datos en los dispositivos móviles.
Valor recomendado
Directivas de protección de aplicaciones aplicadas a todas las aplicaciones gestionadas en iOS y Android; cortar/copiar/pegar restringido a aplicaciones gestionadas; copia de seguridad en servicios no gestionados bloqueada
Remediación
Cree directivas de protección de aplicaciones para las plataformas iOS y Android dirigidas a todas las aplicaciones de Microsoft 365 y de línea de negocio que gestionen datos corporativos. Configure los ajustes de protección de datos para impedir cortar/copiar/pegar en aplicaciones no gestionadas, bloquee la copia de seguridad en servicios personales en la nube y exija autenticación con PIN o biométrica a nivel de aplicación. Asigne las directivas a todos los usuarios que accedan a datos corporativos en dispositivos móviles y supervise el informe de estado de protección de aplicaciones en busca de aplicaciones no conformes.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | WARN |
| throttled | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- AC-19