Saltar contenido

Chapter 2

Introducción

Para proteger los datos y evitar su divulgación, las organizaciones deben respetar las normas y reglamentos vigentes. Para ello, se debe asegurar la continuidad de la protección a través de controles verificables.

Casi la mitad de las empresas manejan mal el análisis del contenido intercambiado y el control de las fugas de datos internos.

El 40% considera bastante mala, incluso muy mala su capacidad para examinar los datos antes de intercambiarlos. – Fuente: Encuesta de cumplimiento de IDC para Microsoft – julio de 2020

Este libro blanco se basa en un caso de cliente específico:

¿Cómo puedo identificar la información confidencial en mi inquilino de Microsoft 365 para poder cumplir con mi política de seguridad?

Un organismo internacional con más de 100.000 usuarios y varios millones de documentos en la Nube expresó la necesidad de comprobar el nivel de madurez de su cumplimiento de datos completando la identificación y clasificación de sus documentos sensibles en el entorno de Microsoft 365.

La frontera entre los problemas de seguridad y protección no siempre es fácil de distinguir, pero representa un elemento importante en el establecimiento de políticas de seguridad y cumplimiento. La seguridad es un conjunto de medidas para evaluar y recomendar soluciones adecuadas con el objetivo de proteger a las personas dentro de una organización. Mientras que la seguridad abarca medidas para proteger los recursos de un sistema de información.

El objetivo de este documento técnico es responder a la pregunta inicial mediante el uso de las herramientas de cumplimiento de Microsoft.