馃搫 Gu铆a de seguridad y control de acceso

Gu铆a de seguridad y control de acceso

Aplicar un proceso ordenado para controlar usuarios, permisos, contrase帽as, sesiones y evidencias de auditor铆a.

Requisitos previos

  • Acceso de Administrador para los controles de cuenta.
  • Inventario de usuarios, roles, equipos y bandejas.
  • Responsable definido para revisar incidentes y permisos.

Permisos y disponibilidad

La interfaz utilizada para esta documentaci贸n fue observada con un usuario Administrador. La auditor铆a, los roles personalizados y la administraci贸n de usuarios pueden requerir permisos espec铆ficos o funciones Enterprise. Los ajustes de perfil y las sesiones pertenecen al usuario que inici贸 sesi贸n.

Ruta de acceso

Ajustes y men煤 del usuario

Procedimiento

  1. Revisa los agentes activos y su funci贸n.
  2. Concede el rol m铆nimo necesario.
  3. Utiliza roles personalizados para permisos espec铆ficos.
  4. Comprueba equipos y bandejas adem谩s del rol.
  5. Revisa peri贸dicamente la auditor铆a de registros.
  6. Exige contrase帽as 煤nicas y protege el acceso al correo asociado.
  7. Revisa sesiones activas y revoca dispositivos desconocidos.
  8. Retira accesos antes de la baja definitiva de un usuario.
  9. Eval煤a SSO y MFA mediante el proveedor de identidad corporativo.
  10. Documenta cambios cr铆ticos, fecha, responsable y resultado.

Campos y opciones

| Elemento | Descripci贸n | |---|---| | Rol | Conjunto general de permisos. | | Equipo | Agrupa usuarios por responsabilidad. | | Bandeja | Determina acceso a canales y conversaciones. | | Auditor铆a | Registra actividades, fecha e IP cuando est谩 disponible. | | Sesi贸n | Acceso activo desde un navegador o dispositivo. | | SSO | Centraliza el inicio de sesi贸n en un proveedor corporativo. |

Capturas de referencia

Gu铆a de seguridad y control de acceso

Gu铆a de seguridad y control de acceso

Gu铆a de seguridad y control de acceso

Gu铆a de seguridad y control de acceso

Resultado esperado

La configuraci贸n queda aplicada y comprobada mediante una prueba controlada.

Consideraciones importantes

  • Un rol no sustituye la pertenencia a equipos o bandejas.
  • No utilices una cuenta compartida entre varias personas.
  • La auditor铆a debe preservarse antes de modificar configuraciones durante una investigaci贸n.

Art铆culos relacionados