Seguridad e identidad

Sabe dónde está tu información sensible antes de que salga

Implementamos Microsoft Purview: clasificación y etiquetado de información, prevención de pérdida de datos, políticas de retención, catálogo y linaje de datos, y auditoría.

Agenda una revisión de tu gobierno de información

Esto es para ti si…

  • No puedes responder dónde está la información sensible de tu organización.
  • Un colaborador puede descargar y enviar una base completa de clientes sin que nadie lo detecte.
  • Tienes obligaciones de retención regulatorias y hoy dependen de que la gente no borre archivos.
  • Te están auditando bajo una norma de seguridad o de protección de datos personales.

Qué es

Purview cubre dos frentes complementarios: gobierno de la información — qué es sensible, quién puede verlo, cuánto tiempo se conserva — y gobierno de datos — qué datasets existen, de dónde vienen y cómo están clasificados.

Huella dactilar iluminada sobre un lector biométrico
Teclado numérico de control de acceso

Qué incluye

  • Gobierno de la información
  • Definición de la taxonomía de clasificación e implementación de etiquetas de sensibilidad
  • Etiquetado automático y recomendado sobre documentos y correo
  • Políticas de prevención de pérdida de datos en Exchange, SharePoint, OneDrive, Teams y endpoints
  • Políticas de retención y eliminación por tipo de contenido
  • Archivado en Exchange Online cuando la licencia lo habilita
  • Habilitación de auditoría y de las capacidades de descubrimiento electrónico según licencia
  • Mapeo de los requisitos normativos a controles concretos: certificaciones internacionales de seguridad y continuidad, y regulación local de protección de datos personales
  • Gobierno de datos
  • Catálogo de datos con escaneos automáticos de las fuentes en alcance
  • Linaje de datos entre orígenes, procesos y destinos
  • Clasificación y etiquetado de datasets
  • Control de acceso por rol y por atributo sobre los activos de datos

Qué no incluye

  • Definición de la política de seguridad de la información de tu organización
  • Asesoría legal sobre el cumplimiento normativo
  • Certificación bajo ninguna norma
  • Remediación del contenido que las políticas detecten como no conforme
  • Migración o limpieza de repositorios documentales
  • Gestión del cambio y capacitación a usuarios finales

Entregables

  • Taxonomía de clasificación implementada
  • Etiquetas de sensibilidad desplegadas
  • Políticas de prevención de pérdida de datos activas en el alcance acordado
  • Políticas de retención aplicadas
  • Auditoría habilitada
  • Catálogo de datos con escaneos, linaje y clasificación operativos
  • Documentación y traspaso

Cómo trabajamos

  1. Levantamiento de requisitos con negocio, legal y cumplimiento
  2. Diseño de la taxonomía y de las políticas
  3. Implementación por fases, partiendo en modo de simulación
  4. Ajuste según los resultados de la simulación y paso a modo de aplicación
  5. Configuración del catálogo y del linaje
  6. Documentación y traspaso

Qué ganas

Respuestas concretas a las preguntas que hoy no tienen respuesta: dónde está la información sensible, quién accedió a ella y qué se conserva por cuánto tiempo. Con evidencia exportable.

Preguntas frecuentes

No. Implementa los controles técnicos que las normas exigen. La certificación la otorga un auditor externo.

Por eso se parte en modo de simulación: primero se observa qué se bloquearía, se ajusta, y recién después se aplica.

El negocio, con apoyo de legal. Es la parte que no se puede delegar a TI y la que más determina el resultado.

¿Conversamos sobre este servicio?

Cuéntanos tu situación actual y te decimos si este es el servicio que necesitas o cuál conviene partir antes.

Agenda una revisión de tu gobierno de información

ACLOUD.LAT es partner de Microsoft en modalidad CSP, Solutions Partner e integrador de sistemas, con base en Chile y operación en Latinoamérica. Profesionales certificados y especializados en Azure y Microsoft 365.

Microsoft Partner