Microsoft MD-102: Protección de datos y Gobernanza de la información — Guía de estudio

Forma parte de la Microsoft Endpoint Administrator Associate MD-102 — Guía de estudio. Practica con respuestas verificadas en el centro de exámenes de Microsoft, o realiza tests cronometrados en ExamRoll.io.

Información general

La protección de datos y la gobernanza de la información en Microsoft 365 e Intune se basan en el etiquetado unificado, DLP con reconocimiento del punto de conexión (endpoint), protecciones a nivel de aplicación y controles de sesión en tiempo real que se extienden a las aplicaciones en la nube. En este dominio, se utiliza Microsoft Purview Information Protection para el etiquetado y el cifrado, Purview Data Loss Prevention (DLP) para las actividades en los puntos de conexión, Intune Mobile Application Management (MAM) para las salvaguardas centradas en la aplicación, Microsoft Defender for Cloud Apps para los controles durante la sesión, y Purview Insider Risk Management y eDiscovery para investigar y responder. El objetivo es garantizar que los datos confidenciales se clasifiquen y protejan dondequiera que se encuentren (en dispositivos, dentro de aplicaciones gestionadas y a través de servicios SaaS autorizados), al tiempo que se proporcionan controles auditables para satisfacer los requisitos normativos y de la organización.

Microsoft Purview Information Protection y DLP de punto de conexión

Las etiquetas de confidencialidad clasifican y protegen el contenido a nivel de archivo, correo electrónico y contenedor. Las etiquetas pueden aplicar cifrado (con derechos de uso y duración de acceso sin conexión), marcado de contenido (encabezados, pies de página, marcas de agua) y definir su alcance a ubicaciones como archivos, correo electrónico, SharePoint y Teams. Las etiquetas se publican para usuarios y grupos mediante directivas de etiquetas. Las directivas definen qué etiquetas son visibles, el comportamiento predeterminado de las etiquetas, si el etiquetado es obligatorio, la justificación para degradar/eliminar una etiqueta y si se debe solicitar a los usuarios que apliquen etiquetas recomendadas. La prioridad (orden) de las etiquetas determina qué etiqueta prevalece cuando se producen conflictos.

El etiquetado automático y recomendado extiende la misma taxonomía de etiquetas a los dispositivos. Las aplicaciones modernas de Office con etiquetado de confidencialidad integrado en Windows, macOS, iOS y Android pueden evaluar el contenido mientras el usuario lo crea o edita. El etiquetado recomendado presenta un aviso y un flujo de justificación; el etiquetado automático aplica la etiqueta de forma silenciosa cuando se alcanzan los umbrales de confianza. Las condiciones incluyen tipos de información confidencial (p. ej., PCI, PII), coincidencia exacta de datos (EDM), diccionarios de palabras clave, proximidad y clasificadores entrenables para una detección consciente del contexto. Para los archivos en reposo en puntos de conexión de Windows, el etiquetado automático también puede ser impulsado por el DLP de punto de conexión, lo que permite su aplicación incluso fuera de las aplicaciones de Office cuando los archivos coinciden con las condiciones de DLP.

Purview Data Loss Prevention unifica las directivas en Exchange, SharePoint/OneDrive, Teams y los puntos de conexión. El DLP de punto de conexión requiere dispositivos incorporados (onboarded) a Microsoft Defender for Endpoint y permite el control sobre archivos confidenciales en Windows 10/11 y macOS. El DLP de punto de conexión evalúa la confidencialidad de los archivos basándose en las etiquetas y la inspección del contenido, y aplica acciones de regla: auditar, bloquear o bloquear con anulación del usuario y justificación comercial. Los consejos sobre directivas (Policy tips) guían el comportamiento del usuario en el punto de riesgo.

El DLP de punto de conexión supervisa las actividades con archivos confidenciales y puede restringirlas:

El Explorador de actividad y las Alertas de DLP en el portal de cumplimiento de Microsoft Purview proporcionan visibilidad casi en tiempo real de los eventos del punto de conexión y los registros de justificación del usuario. La incorporación de dispositivos y el despliegue de directivas se suelen automatizar a través de Intune para la incorporación a MDE y la entrega de directivas, manteniendo la cobertura de dispositivos sincronizada con la inscripción.

Administración de riesgos internos, eDiscovery y datos de dispositivos en Purview

La Administración de riesgos internos en Microsoft Purview correlaciona señales entre puntos de conexión y servicios en la nube para detectar secuencias de riesgo como descargas masivas, transferencias inusuales a nubes personales, picos de impresión, copia a USB, reenvío a correos electrónicos personales o intentos de anonimización. Los indicadores incluyen:

Las plantillas de directivas aceleran la implementación para escenarios comunes: Robo de datos por parte de usuarios que se van, Fugas de datos (general), Infracciones de las directivas de seguridad, Derrame de datos y Riesgos de usuarios prioritarios. Las directivas definen ámbitos (usuarios/grupos), indicadores de activación, umbrales de puntuación de riesgo y flujos de trabajo de escalado. La privacidad se preserva mediante seudonimización hasta que un caso es escalado por roles autorizados, con auditabilidad completa de las acciones del revisor.

Para investigaciones y respuesta legal, Microsoft Purview eDiscovery (Standard y Premium) centraliza la detección de datos, la retención legal y la recopilación. Si bien la retención legal se dirige principalmente a Exchange, SharePoint/OneDrive y Teams, la evidencia del lado del dispositivo está disponible a través de múltiples canales:

Escenario de problema práctico

Contoso Ltd. necesita evitar que los datos financieros salgan de los límites corporativos tanto en portátiles Windows administrados como en dispositivos móviles personales, al tiempo que permite a los analistas trabajar en aplicaciones SaaS autorizadas. La organización debe investigar rápidamente la presunta exfiltración y preservar la evidencia.

  1. Defina etiquetas de confidencialidad en Microsoft Purview para Público, Confidencial y Confidencial-Finanzas con cifrado para la etiqueta Finanzas, con ámbito para documentos y correo electrónico. Publique las etiquetas en los grupos de Finanzas y Cumplimiento con una directiva que haga que el etiquetado sea obligatorio y establezca Confidencial-Finanzas como predeterminada para los usuarios de finanzas. Esto asegura una clasificación y protección coherentes en el origen utilizando el etiquetado nativo en Office en todos los dispositivos.

  2. Habilite el etiquetado automático y recomendado para las aplicaciones de Office con condiciones que coincidan con PII financiera (p. ej., números de ruta ABA, números de cuenta a través de EDM). Configure avisos de etiquetado recomendado para detecciones ambiguas y etiquetado automático para coincidencias de alta confianza. Esto captura el contenido confidencial creado en los dispositivos, reduciendo el error del usuario sin bloquear la productividad.

  3. Incorpore dispositivos Windows 11 a Microsoft Defender for Endpoint a través de Intune y habilite DLP de punto de conexión con reglas para Confidencial-Finanzas y tipos de información confidencial financiera. Establezca acciones para Bloquear con anulación para la impresión, la copia a USB y la carga a dominios de nube personales; Auditar para el cambio de nombre de archivo y la creación de archivos comprimidos. Esto aplica protecciones incluso fuera de Office y registra las justificaciones del usuario para la revisión de cumplimiento.

  4. Cree directivas de protección de aplicaciones MAM de Intune para iOS y Android que requieran cifrado a nivel de aplicación, un PIN/biométrico y versiones mínimas del sistema operativo. Restrinja cortar/copiar/pegar a aplicaciones administradas por directivas, fuerce que los enlaces corporativos se abran en Microsoft Edge y limite Guardar como a OneDrive for Business y SharePoint. Bloquee la captura de pantalla en Android y las copias de seguridad en nubes personales en iOS. Esto aísla y protege los datos corporativos en dispositivos personales sin inscripción.

  5. Configure el Acceso condicional para requerir dispositivos conformes para el acceso de escritorio y use el Control de aplicaciones de acceso condicional para el acceso web a SaaS autorizado (p. ej., Box for Partners). En Microsoft Defender for Cloud Apps, cree directivas de sesión para aplicar marcas de agua y bloquear descargas de contenido etiquetado, y para aplicar una etiqueta Finanzas en la descarga cuando sea apropiado. Esto proporciona un control en tiempo real e independiente de la aplicación sobre la salida de datos en los navegadores.

  6. Implemente la Administración de riesgos internos utilizando la plantilla de Robo de datos por parte de usuarios que se van, conectada a eventos de baja de RR. HH. Incluya indicadores de DLP de punto de conexión, sesiones de MDCA y descargas de SharePoint, con puntuaciones de riesgo y flujos de trabajo de escalado para el equipo de Cumplimiento. Esto detecta secuencias probables de exfiltración durante períodos de alto riesgo con controles de privacidad.

  7. Prepárese para las investigaciones en Microsoft Purview eDiscovery (Premium) habilitando las recopilaciones de dispositivos a través de Defender for Endpoint. Cuando se active una alerta, agregue al custodio, ponga en retención los buzones y sitios relevantes y ejecute una recopilación de dispositivos dirigida para rutas de archivo y valores hash específicos. Correlacione con el Explorador de actividad de DLP de punto de conexión y los registros de sesión de MDCA. Esto ofrece una recopilación de evidencia defendible y dirigida en la nube y los puntos de conexión con una mínima interrupción y auditabilidad completa.

Contoso eligió Purview Information Protection y las directivas de etiquetas para una clasificación y cifrado coherentes en la creación, DLP de punto de conexión para la aplicación a nivel de dispositivo independientemente de la aplicación, Intune MAM para proteger los datos corporativos en dispositivos personales, Defender for Cloud Apps para controlar los datos en tiempo real dentro de las sesiones de SaaS, la Administración de riesgos internos para sacar a la luz comportamientos de riesgo con contexto, y Purview eDiscovery para investigar y recopilar evidencia en la nube y los puntos de conexión.


Administración remota y Supervisión · Todos los dominios · Administración de Intune y Gobernanza

Practica estas preguntas → · Práctica cronometrada en ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Aprueba tu examen →

Explorar Microsoft →

Related guides

Acceso todo en uno

Una suscripción. Todos los exámenes.

Cada plan desbloquea la búsqueda ilimitada de respuestas, pruebas de práctica, explicaciones de AI y la biblioteca completa de recursos, en más de 20 idiomas.

Mensual
24.87
Just €0.83/day
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

Mejor valor
12 meses
179.87
Just €0.49/daySave 40%
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

✓ Plan gratuito incluido · ✓ Cancela en cualquier momento · ✓ Todos los planes desbloquean el producto completo