La scheda Security Score (Punteggio di sicurezza) nella home page del Centro dell'Amministratore aiuta gli Amministratori di sistema a valutare e migliorare la sicurezza della propria organizzazione fornendo approfondimenti sulle funzionalità di sicurezza e sulle best practice disponibili.
USM Content
Il punteggio di sicurezza riflette lo stato attuale della configurazione di sicurezza della tua organizzazione in base alle pratiche consigliate e alle funzionalità di sicurezza disponibili. Un punteggio più alto indica una posizione di sicurezza più forte, mentre un punteggio più basso suggerisce aree che necessitano di miglioramenti.
Come viene calcolato il punteggio?
Il punteggio di sicurezza viene determinato assegnando punteggi ponderati a varie politiche e impostazioni all'interno del Centro dell'Amministratore in base alla loro importanza e all'impatto sulla sicurezza dell'organizzazione. Queste politiche e impostazioni sono raggruppate in quattro categorie chiave:
- Gestione delle identità
- Gestione degli accessi
- Sicurezza e governance
- Sicurezza avanzata dei dati
Ogni categoria riflette i componenti critici di una strategia di sicurezza completa, aiutandoti a identificare e affrontare aree specifiche per rafforzare la configurazione di sicurezza complessiva della tua organizzazione. La ripartizione dettagliata del punteggio è disponibile nella tabella seguente:
| Funzionalità | Descrizione | Categoria | Punteggio |
|---|---|---|---|
| Single Sign-On (SSO) o SAML | Proteggi i tuoi accessi utente | Gestione delle identità | 20 |
| Integrazione di directory (Entra ID o Okta) | Abilita controlli di accesso coerenti in tutta la tua azienda | Gestione delle identità | 15 |
| Condivisione sicura | Condivisione sicura dei tuoi elementi con utenti esterni | Gestione degli accessi | 15 |
Richiedi l'autenticazione a più fattori (MFA) per i collaboratori esterni | Proteggi i tuoi elementi per garantire che gli utenti esterni accedano utilizzando l’autenticazione a più fattori | Gestione degli accessi | 10 |
Richiedi account aziendale (SSO) per i collaboratori esterni | Proteggi i tuoi elementi per garantire che gli utenti esterni accedano tramite SSO | Gestione degli accessi | 5 |
Durata della scadenza del token di accesso API configurabile | Assicurati che i token di accesso API abbiano una scadenza che corrisponda alle tue politiche aziendali | Sicurezza e governance | 10 |
Assicurati di sapere quali elementi possono essere pubblicati e quali utenti possono accedere a tali elementi | Sicurezza e governance | 10 | |
Abilita l’invio automatico di notifiche e aggiornamenti dal dominio della tua organizzazione per aumentare la credibilità delle e-mail e ridurre le e-mail che finiscono nelle cartelle di spam | Sicurezza e governance | 5 | |
Consenti agli utenti di incorporare i controlli approvati per la sicurezza nelle loro dashboard | Sicurezza e governance | 5 | |
Controlla chi può attivare e ricevere flussi di lavoro automatizzati all'interno di un foglio. | Sicurezza e governance | 5 | |
Gestisci il tipo di file che possono essere caricati nel tuo ambiente Smartsheet | Sicurezza e governance | 5 | |
| Politiche di uscita dei dati * | Assicurati la possibilità di salvare o esportare i tuoi elementi | Sicurezza avanzata dei dati | 15 |
| Reporting degli eventi* | Monitora le azioni intraprese dagli utenti nel tuo ambiente Smartsheet | Sicurezza avanzata dei dati | 15 |
Imposta la scadenza dei contenuti e rimuovi gli elementi obsoleti e che hanno superato i periodi di conservazione. | Sicurezza avanzata dei dati | 10 |
* Queste politiche fanno parte di Smartsheet Safeguard. Se Safeguard non è incluso nel tuo abbonamento, tali politiche non influiranno sul tuo punteggio. Per saperne di più su Smartsheet Safeguard, contatta il tuo Account Manager.
Aumenta il tuo punteggio di sicurezza
Per migliorare il tuo punteggio di sicurezza, implementa le politiche di sicurezza consigliate nella tabella sopra. Una volta abilitate, queste politiche contribuiranno automaticamente al tuo punteggio, aumentando il punteggio di sicurezza e lo stato di sicurezza generale della tua organizzazione.
Che aspetto ha un buon punteggio?
Un punteggio "buono" dipende dai requisiti di sicurezza unici della tua organizzazione e dalle esigenze aziendali. Il punteggio di sicurezza funge da linea guida, mostrando le politiche di sicurezza che possono aiutare a rafforzare la posizione di sicurezza della tua organizzazione. Tuttavia, non tutte le politiche potrebbero essere rilevanti per il tuo caso d'uso specifico.
Il tuo obiettivo dovrebbe essere il raggiungimento del punteggio più alto che sia in linea con le esigenze e la tolleranza al rischio della tua organizzazione. Raggiungere il 100% non è sempre necessario e dovrebbe essere una decisione presa in collaborazione dal personale di sicurezza e dagli stakeholder aziendali.
Best practice e raccomandazioni
Comprendi cos’è accettabile nella tua azienda
Il punteggio di sicurezza fornisce un framework per valutare i controlli di sicurezza disponibili nel Centro dell'Amministratore. È un punto di partenza per valutare la sicurezza di utenti, elementi e flussi di lavoro. Raggiungere meno del 100% può essere accettabile in base al profilo di rischio e alle priorità operative della tua azienda.
Valuta quali dati sono importanti e definisci la tua tolleranza riguardo alla condivisione
Smartsheet semplifica la collaborazione consentendo agli utenti di condividere i propri elementi con chiunque disponga di un indirizzo e-mail. Se preferisci limitare la condivisione all'interno della tua organizzazione, puoi abilitare la politica di condivisione sicura e creare un elenco di autorizzazioni per i collaboratori approvati.
Per migliorare ulteriormente la sicurezza, puoi attivare Richiedi account di lavoro con SSO e Richiedi MFA per i tuoi elementi. Queste politiche assicurano che qualsiasi collaboratore esterno debba accedere a Smartsheet utilizzando SSO e MFA prima di poter accedere ai tuoi elementi.