Modelo de responsabilidad compartida
En una solución SaaS basada en la nube como MyDesk, la seguridad es una responsabilidad compartida entre MyDesk y el cliente. MyDesk es responsable de la seguridad de la plataforma, infraestructura y aplicación. El cliente es responsable de la seguridad de su uso de la plataforma.
Responsabilidad del cliente por la gestión de usuarios.
El cliente es responsable de administrar el acceso de los usuarios a MyDesk, incluido:
- Crear y eliminar cuentas de usuario
- Asignar roles y derechos correctos
- Dar de baja el acceso tras la renuncia
- Revisión periódica del acceso de los usuarios.
- Informes de actividad sospechosa
Políticas de identidad y MFA
El cliente es responsable de configurar y hacer cumplir las políticas de identidad adecuadas en su inquilino de Microsoft Entra ID, incluidos los requisitos de MFA, las políticas de acceso condicional y las políticas de contraseña.
Configuración y ajustes
El Cliente es responsable de configurar MyDesk correctamente de acuerdo con sus requisitos de seguridad, incluidos los niveles de acceso, la configuración de notificaciones y las configuraciones de integración.
Informe de incidentes de seguridad
Se recomienda al cliente que informe actividades sospechosas, posibles violaciones de seguridad y otras inquietudes relacionadas con la seguridad al equipo de seguridad de MyDesk lo antes posible.
Responsabilidad del cliente
- administración de usuarios
- Revisión de acceso
- Configuración MFA
- Políticas de acceso condicional
- Baja de aprovisionamiento por renuncia
- Informe de incidentes