INTUNE-020: Categorías y agrupación de dispositivos
- Plataforma
- Entra ID / M365
- Categoría
- Intune / Endpoint Management
- Severidad
- Info
- Pilar de Zero Trust
- Devices (peso 1)
- Fixtures de referencia
- 2
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Las categorías de dispositivos y los grupos dinámicos de Intune organizan los dispositivos gestionados para la implementación dirigida de directivas y aplicaciones. Sin un esquema de categorización estructurado, las directivas pueden aplicarse de forma incoherente y las configuraciones de seguridad críticas podrían omitir segmentos enteros de la población de dispositivos. Una agrupación adecuada de dispositivos permite posturas de seguridad diferenciadas para distintos roles de dispositivos y poblaciones de usuarios.
Valor recomendado
Categorías de dispositivos definidas alineadas con las necesidades de la organización; grupos dinámicos basados en las propiedades de los dispositivos para la orientación automatizada de directivas
Remediación
Revise y establezca categorías de dispositivos que se alineen con los roles de dispositivos de la organización, como ejecutivo, usuario estándar, quiosco o dispositivo compartido. Cree grupos dinámicos de dispositivos basados en las propiedades de los dispositivos, incluidas la categoría, el sistema operativo, el tipo de propiedad y el estado de cumplimiento, para la orientación automatizada de directivas y aplicaciones. Verifique que todas las asignaciones de directivas hagan referencia a los grupos apropiados y que ningún dispositivo quede fuera de la estructura de agrupación.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| throttled | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- CM-8