Microsoft MD-102: Protección de datos y Gobernanza de la información — Guía de estudio
Forma parte de la Microsoft Endpoint Administrator Associate MD-102 — Guía de estudio. Practica con respuestas verificadas en el centro de exámenes de Microsoft, o realiza tests cronometrados en ExamRoll.io.
Información general
La protección de datos y la gobernanza de la información en Microsoft 365 e Intune se basan en el etiquetado unificado, DLP con reconocimiento del punto de conexión (endpoint), protecciones a nivel de aplicación y controles de sesión en tiempo real que se extienden a las aplicaciones en la nube. En este dominio, se utiliza Microsoft Purview Information Protection para el etiquetado y el cifrado, Purview Data Loss Prevention (DLP) para las actividades en los puntos de conexión, Intune Mobile Application Management (MAM) para las salvaguardas centradas en la aplicación, Microsoft Defender for Cloud Apps para los controles durante la sesión, y Purview Insider Risk Management y eDiscovery para investigar y responder. El objetivo es garantizar que los datos confidenciales se clasifiquen y protejan dondequiera que se encuentren (en dispositivos, dentro de aplicaciones gestionadas y a través de servicios SaaS autorizados), al tiempo que se proporcionan controles auditables para satisfacer los requisitos normativos y de la organización.
Microsoft Purview Information Protection y DLP de punto de conexión
Las etiquetas de confidencialidad clasifican y protegen el contenido a nivel de archivo, correo electrónico y contenedor. Las etiquetas pueden aplicar cifrado (con derechos de uso y duración de acceso sin conexión), marcado de contenido (encabezados, pies de página, marcas de agua) y definir su alcance a ubicaciones como archivos, correo electrónico, SharePoint y Teams. Las etiquetas se publican para usuarios y grupos mediante directivas de etiquetas. Las directivas definen qué etiquetas son visibles, el comportamiento predeterminado de las etiquetas, si el etiquetado es obligatorio, la justificación para degradar/eliminar una etiqueta y si se debe solicitar a los usuarios que apliquen etiquetas recomendadas. La prioridad (orden) de las etiquetas determina qué etiqueta prevalece cuando se producen conflictos.
El etiquetado automático y recomendado extiende la misma taxonomía de etiquetas a los dispositivos. Las aplicaciones modernas de Office con etiquetado de confidencialidad integrado en Windows, macOS, iOS y Android pueden evaluar el contenido mientras el usuario lo crea o edita. El etiquetado recomendado presenta un aviso y un flujo de justificación; el etiquetado automático aplica la etiqueta de forma silenciosa cuando se alcanzan los umbrales de confianza. Las condiciones incluyen tipos de información confidencial (p. ej., PCI, PII), coincidencia exacta de datos (EDM), diccionarios de palabras clave, proximidad y clasificadores entrenables para una detección consciente del contexto. Para los archivos en reposo en puntos de conexión de Windows, el etiquetado automático también puede ser impulsado por el DLP de punto de conexión, lo que permite su aplicación incluso fuera de las aplicaciones de Office cuando los archivos coinciden con las condiciones de DLP.
Purview Data Loss Prevention unifica las directivas en Exchange, SharePoint/OneDrive, Teams y los puntos de conexión. El DLP de punto de conexión requiere dispositivos incorporados (onboarded) a Microsoft Defender for Endpoint y permite el control sobre archivos confidenciales en Windows 10/11 y macOS. El DLP de punto de conexión evalúa la confidencialidad de los archivos basándose en las etiquetas y la inspección del contenido, y aplica acciones de regla: auditar, bloquear o bloquear con anulación del usuario y justificación comercial. Los consejos sobre directivas (Policy tips) guían el comportamiento del usuario en el punto de riesgo.
El DLP de punto de conexión supervisa las actividades con archivos confidenciales y puede restringirlas:
- Copiar a almacenamiento extraíble (USB), Bluetooth y unidades virtuales
- Copiar a recursos compartidos de red y remotos
- Cargar a través de navegadores compatibles a dominios categorizados como dominios de servicio (p. ej., almacenamiento personal en la nube) o a destinos definidos explícitamente
- Imprimir en impresoras locales, de red y virtuales (incluido Imprimir en PDF)
- Copiar/pegar en aplicaciones o procesos no gestionados
- Crear archivos comprimidos (p. ej., ZIP) que incluyan archivos confidenciales
- Acceso en sesiones remotas (RDP), incluidos los escenarios de redirección
- Intentos de captura de pantalla y acceso a aplicaciones no aprobadas cuando se combina con la configuración de control de dispositivos
El Explorador de actividad y las Alertas de DLP en el portal de cumplimiento de Microsoft Purview proporcionan visibilidad casi en tiempo real de los eventos del punto de conexión y los registros de justificación del usuario. La incorporación de dispositivos y el despliegue de directivas se suelen automatizar a través de Intune para la incorporación a MDE y la entrega de directivas, manteniendo la cobertura de dispositivos sincronizada con la inscripción.
Administración de riesgos internos, eDiscovery y datos de dispositivos en Purview
La Administración de riesgos internos en Microsoft Purview correlaciona señales entre puntos de conexión y servicios en la nube para detectar secuencias de riesgo como descargas masivas, transferencias inusuales a nubes personales, picos de impresión, copia a USB, reenvío a correos electrónicos personales o intentos de anonimización. Los indicadores incluyen:
- Eventos de DLP de punto de conexión (p. ej., acciones bloqueadas/anuladas)
- Actividad de Microsoft 365 (acceso y uso compartido de archivos de SharePoint/OneDrive/Teams)
- Anomalías de sesión de Defender for Cloud Apps
- Eventos de RR. HH. (p. ej., baja de usuario) a través de conectores
- Infracciones de las directivas de seguridad y contexto de alertas de Microsoft Defender
Las plantillas de directivas aceleran la implementación para escenarios comunes: Robo de datos por parte de usuarios que se van, Fugas de datos (general), Infracciones de las directivas de seguridad, Derrame de datos y Riesgos de usuarios prioritarios. Las directivas definen ámbitos (usuarios/grupos), indicadores de activación, umbrales de puntuación de riesgo y flujos de trabajo de escalado. La privacidad se preserva mediante seudonimización hasta que un caso es escalado por roles autorizados, con auditabilidad completa de las acciones del revisor.
Para investigaciones y respuesta legal, Microsoft Purview eDiscovery (Standard y Premium) centraliza la detección de datos, la retención legal y la recopilación. Si bien la retención legal se dirige principalmente a Exchange, SharePoint/OneDrive y Teams, la evidencia del lado del dispositivo está disponible a través de múltiples canales:
- DLP de punto de conexión proporciona actividad de dispositivos, usuarios y archivos en el Explorador de actividad y en los detalles de las alertas de DLP, estableciendo una cronología de las interacciones del punto de conexión con datos confidenciales.
- La integración con Microsoft Defender for Endpoint permite las recopilaciones de dispositivos de eDiscovery (Premium) para custodios, dirigiéndose a puntos de conexión de Windows 10/11 para recopilar archivos específicos de ubicaciones conocidas con una cadena de custodia defendible.
- Los registros de auditoría de Microsoft 365 capturan las acciones de usuarios y administradores en todos los servicios; los registros de sesión de MDCA añaden contexto de la actividad web dentro de la sesión. Estas capacidades le permiten unir la evidencia a nivel de dispositivo, nube y sesión, aplicar retenciones a los datos de los custodios donde sea compatible y realizar recopilaciones dirigidas y conscientes de la privacidad que minimizan la interrupción del negocio.
Escenario de problema práctico
Contoso Ltd. necesita evitar que los datos financieros salgan de los límites corporativos tanto en portátiles Windows administrados como en dispositivos móviles personales, al tiempo que permite a los analistas trabajar en aplicaciones SaaS autorizadas. La organización debe investigar rápidamente la presunta exfiltración y preservar la evidencia.
Defina etiquetas de confidencialidad en Microsoft Purview para Público, Confidencial y Confidencial-Finanzas con cifrado para la etiqueta Finanzas, con ámbito para documentos y correo electrónico. Publique las etiquetas en los grupos de Finanzas y Cumplimiento con una directiva que haga que el etiquetado sea obligatorio y establezca Confidencial-Finanzas como predeterminada para los usuarios de finanzas. Esto asegura una clasificación y protección coherentes en el origen utilizando el etiquetado nativo en Office en todos los dispositivos.
Habilite el etiquetado automático y recomendado para las aplicaciones de Office con condiciones que coincidan con PII financiera (p. ej., números de ruta ABA, números de cuenta a través de EDM). Configure avisos de etiquetado recomendado para detecciones ambiguas y etiquetado automático para coincidencias de alta confianza. Esto captura el contenido confidencial creado en los dispositivos, reduciendo el error del usuario sin bloquear la productividad.
Incorpore dispositivos Windows 11 a Microsoft Defender for Endpoint a través de Intune y habilite DLP de punto de conexión con reglas para Confidencial-Finanzas y tipos de información confidencial financiera. Establezca acciones para Bloquear con anulación para la impresión, la copia a USB y la carga a dominios de nube personales; Auditar para el cambio de nombre de archivo y la creación de archivos comprimidos. Esto aplica protecciones incluso fuera de Office y registra las justificaciones del usuario para la revisión de cumplimiento.
Cree directivas de protección de aplicaciones MAM de Intune para iOS y Android que requieran cifrado a nivel de aplicación, un PIN/biométrico y versiones mínimas del sistema operativo. Restrinja cortar/copiar/pegar a aplicaciones administradas por directivas, fuerce que los enlaces corporativos se abran en Microsoft Edge y limite Guardar como a OneDrive for Business y SharePoint. Bloquee la captura de pantalla en Android y las copias de seguridad en nubes personales en iOS. Esto aísla y protege los datos corporativos en dispositivos personales sin inscripción.
Configure el Acceso condicional para requerir dispositivos conformes para el acceso de escritorio y use el Control de aplicaciones de acceso condicional para el acceso web a SaaS autorizado (p. ej., Box for Partners). En Microsoft Defender for Cloud Apps, cree directivas de sesión para aplicar marcas de agua y bloquear descargas de contenido etiquetado, y para aplicar una etiqueta Finanzas en la descarga cuando sea apropiado. Esto proporciona un control en tiempo real e independiente de la aplicación sobre la salida de datos en los navegadores.
Implemente la Administración de riesgos internos utilizando la plantilla de Robo de datos por parte de usuarios que se van, conectada a eventos de baja de RR. HH. Incluya indicadores de DLP de punto de conexión, sesiones de MDCA y descargas de SharePoint, con puntuaciones de riesgo y flujos de trabajo de escalado para el equipo de Cumplimiento. Esto detecta secuencias probables de exfiltración durante períodos de alto riesgo con controles de privacidad.
Prepárese para las investigaciones en Microsoft Purview eDiscovery (Premium) habilitando las recopilaciones de dispositivos a través de Defender for Endpoint. Cuando se active una alerta, agregue al custodio, ponga en retención los buzones y sitios relevantes y ejecute una recopilación de dispositivos dirigida para rutas de archivo y valores hash específicos. Correlacione con el Explorador de actividad de DLP de punto de conexión y los registros de sesión de MDCA. Esto ofrece una recopilación de evidencia defendible y dirigida en la nube y los puntos de conexión con una mínima interrupción y auditabilidad completa.
Contoso eligió Purview Information Protection y las directivas de etiquetas para una clasificación y cifrado coherentes en la creación, DLP de punto de conexión para la aplicación a nivel de dispositivo independientemente de la aplicación, Intune MAM para proteger los datos corporativos en dispositivos personales, Defender for Cloud Apps para controlar los datos en tiempo real dentro de las sesiones de SaaS, la Administración de riesgos internos para sacar a la luz comportamientos de riesgo con contexto, y Purview eDiscovery para investigar y recopilar evidencia en la nube y los puntos de conexión.
← Administración remota y Supervisión · Todos los dominios · Administración de Intune y Gobernanza →
Practica estas preguntas → · Práctica cronometrada en ExamRoll.io →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Aprueba tu examen →