Identidad y privilegios

Verifique cobertura y fuerza de MFA, Conditional Access, Global Admins, roles privilegiados, autenticación heredada, contraseñas, ciclo de invitados y dispositivos. Las excepciones deben ser visibles y monitoreadas.

  • MFA y Conditional Access
  • Roles privilegiados y acceso de emergencia
  • Autenticación heredada
  • Invitados y dispositivos

Correo, aplicaciones y datos

Revise reenvío, reglas sospechosas, Defender, consentimiento, terceros, DLP, uso compartido y permisos SharePoint/OneDrive. Los controles deben reflejar la colaboración real.

  • Reenvío y reglas
  • Defender y protección de identidad
  • Consentimiento de aplicaciones
  • DLP y permisos

Qué debe entregar la evaluación

Debe incluir evidencia, alcance afectado, riesgos priorizados, mejoras rápidas, controles de largo plazo, responsables y validación. Brechas comunes: MFA incompleto, privilegio excesivo, invitados sin gestión, consentimiento inseguro y logs insuficientes.

Preguntas de líderes

¿Activar MFA es suficiente?

No. Cobertura, resistencia a phishing, excepciones, privilegios y diseño de Conditional Access determinan efectividad.