Centro de administración: Comprender su puntuación de seguridad

La tarjeta de puntuación de seguridad en la página de inicio del Centro de administración ayuda a los administradores del sistema a evaluar y mejorar la seguridad de su organización al proporcionar perspectivas sobre las funciones de seguridad disponibles y las prácticas recomendadas.

¿Quién puede usar esto?

Planes:

  • Enterprise

Permisos:

  • Administrador del sistema

Find out if this capability is included in Smartsheet Regions or Smartsheet Gov.

La puntuación de seguridad refleja el estado actual de la configuración de seguridad de su organización en función de las prácticas recomendadas y las funciones de seguridad disponibles. Una puntuación más alta indica una postura de seguridad más sólida, mientras que una puntuación más baja sugiere áreas que necesitan mejoras.

Brandfolder Image
Security Score card in Admin Center homepage

¿Cómo se calcula la puntuación?

La puntuación de seguridad se determina asignando puntuaciones ponderadas a varias políticas y configuraciones dentro del Centro de administración en función de su importancia e impacto en la seguridad de su organización. Estas políticas y configuraciones se agrupan en cuatro categorías clave:

  • Gestión de identidades
  • Gestión de accesos
  • Seguridad y control
  • Seguridad de datos avanzada

Cada categoría refleja los componentes críticos de una estrategia de seguridad integral, lo que lo ayuda a identificar y abordar áreas específicas para fortalecer la configuración general de seguridad de su organización. El desglose detallado de la puntuación se puede encontrar en la siguiente tabla:

CapacidadDescripciónCategoríaPuntuación
Inicio de sesión único (SSO) o SAML

Proteja sus inicios de sesión de usuario.

Gestión de identidades

20

Integración de directorios (Entra ID u Okta)

Habilite controles de acceso coherentes en toda la empresa.

Gestión de identidades

15

Uso compartido seguro

Proteja el uso compartido de sus elementos con usuarios externos.

Gestión de accesos

15

Requerir autenticación multifactor (MFA) para colaboradores externos

Proteja sus elementos para garantizar que los usuarios externos inicien sesión con MFA.

Gestión de accesos

10

Requerir cuenta corporativa (SSO) para colaboradores externos

Proteja sus elementos para garantizar que los usuarios externos inicien sesión con SSO.

Gestión de accesos

5

Duración configurable del vencimiento del token de acceso a la API

Asegúrese de que los tokens de acceso a la API tengan un vencimiento que coincida con las políticas de su empresa.

Seguridad y control

10

Controles de publicación

Asegure qué elementos se pueden publicar y qué usuarios pueden acceder a esos elementos.

Seguridad y control

10

Dominio de correo electrónico personalizado

Habilite el envío de notificaciones y actualizaciones automatizadas desde el dominio de su organización para aumentar la credibilidad de los correos electrónicos y reducir los correos que terminan en las carpetas de correo no deseado.

Seguridad y control

5

Control de contenido web

Permita a los usuarios insertar controles aprobados de seguridad en sus paneles.

Seguridad y control

5

Permisos de automatización

Controle quién puede desencadenar y recibir flujos de trabajo automatizados dentro de una hoja.

Seguridad y control

5

Controles de archivos adjuntos

Administre qué tipo de archivos se pueden cargar en su entorno de Smartsheet

Seguridad y control

5

Políticas de egreso de datos *

Proteja la capacidad de guardar o exportar sus elementos.

Seguridad de datos avanzada

15

Informes de eventos *

Supervise las acciones realizadas por los usuarios en su entorno de Smartsheet.

Seguridad de datos avanzada

15

Controles de retención de datos *

Establezca la caducidad del contenido y elimine los elementos que sean antiguos o que hayan superado su período de retención.

Seguridad de datos avanzada

10

* Estas políticas forman parte de Smartsheet Safeguard. Si Safeguard no está incluido en su suscripción, esas políticas no afectarán su puntuación. Para obtener más información sobre Smartsheet Safeguard, comuníquese con su gerente de cuenta.


Aumente su puntuación de seguridad

Para mejorar su puntuación de seguridad, implemente las políticas de seguridad recomendadas que se describen en la tabla anterior. Una vez que estas políticas estén habilitadas, contribuirán a su puntuación de forma automática, lo que aumentará su puntuación de seguridad y la postura general de seguridad de la organización.

¿Cómo es una buena puntuación?

Una buena puntuación depende de los requisitos de seguridad y las necesidades empresariales específicas de su organización. La puntuación de seguridad sirve como guía, ya que muestra las políticas de seguridad que pueden ayudar a fortalecer la postura de seguridad de la organización. Sin embargo, es posible que no todas las políticas sean relevantes para su caso de uso específico.

Su meta debe ser lograr la puntuación más alta que se alinee con las necesidades y la tolerancia al riesgo de la organización. No siempre es necesario alcanzar el 100% y debe ser una decisión tomada en colaboración por el personal de seguridad y las partes interesadas del negocio.


Prácticas recomendadas y recomendaciones

Comprender lo que es aceptable en su empresa

La puntuación de seguridad proporciona un marco para evaluar los controles de seguridad disponibles en el Centro de administración. Es un punto de partida para evaluar la seguridad de sus usuarios, elementos y flujos de trabajo. Lograr menos del 100% puede ser aceptable en función del perfil de riesgo y las prioridades operativas de la empresa.

Evalúe qué datos son importantes y defina cuál es su tolerancia al uso compartido

Smartsheet simplifica la colaboración al permitir que los usuarios compartan sus elementos con cualquier persona que tenga una dirección de correo electrónico. Si prefiere restringir el uso compartido en la organización, puede habilitar la política de uso compartido seguro y crear una lista de permitidos para los colaboradores aprobados.

Para mejorar aún más la seguridad, puede activar Exigir cuentas de trabajo con SSO y Exigir MFA para sus elementos. Estas políticas garantizan que cualquier colaborador externo deba iniciar sesión en Smartsheet con SSO y MFA antes de acceder a sus elementos.