Identidad y privilegios
Verifique cobertura y fuerza de MFA, Conditional Access, Global Admins, roles privilegiados, autenticación heredada, contraseñas, ciclo de invitados y dispositivos. Las excepciones deben ser visibles y monitoreadas.
- MFA y Conditional Access
- Roles privilegiados y acceso de emergencia
- Autenticación heredada
- Invitados y dispositivos
Correo, aplicaciones y datos
Revise reenvío, reglas sospechosas, Defender, consentimiento, terceros, DLP, uso compartido y permisos SharePoint/OneDrive. Los controles deben reflejar la colaboración real.
- Reenvío y reglas
- Defender y protección de identidad
- Consentimiento de aplicaciones
- DLP y permisos
Qué debe entregar la evaluación
Debe incluir evidencia, alcance afectado, riesgos priorizados, mejoras rápidas, controles de largo plazo, responsables y validación. Brechas comunes: MFA incompleto, privilegio excesivo, invitados sin gestión, consentimiento inseguro y logs insuficientes.
Preguntas de líderes
¿Activar MFA es suficiente?
No. Cobertura, resistencia a phishing, excepciones, privilegios y diseño de Conditional Access determinan efectividad.
