O cartão Pontuação de segurança na página inicial do centro de administração ajuda os administradores de sistema a avaliar e aumentar a segurança da organização, fornecendo insights sobre recursos de segurança disponíveis e melhores práticas.
USM Content
A pontuação de segurança reflete o status atual da configuração de segurança da organização com base nas práticas recomendadas e nos recursos de segurança disponíveis. Uma pontuação mais alta indica uma postura de segurança mais forte, enquanto uma pontuação mais baixa sugere áreas que precisam de melhorias.
Como a pontuação é calculada?
A pontuação de segurança é determinada pela atribuição de pontuações ponderadas a várias políticas e configurações no centro de administração com base na respectiva importância e impacto sobre a segurança da organização. Essas políticas e configurações são agrupadas em quatro categorias principais:
- Gerenciamento de identidades
- Gerenciamento de acesso
- Segurança e governança
- Segurança de dados avançada
Cada categoria reflete componentes essenciais de uma estratégia de segurança abrangente, ajudando você a identificar e abordar áreas específicas para fortalecer a configuração geral de segurança da organização. A divisão detalhada da pontuação pode ser encontrada na tabela abaixo:
| Capacidade | Descrição | Categoria | Pontuação |
|---|---|---|---|
| Login único (SSO) ou SAML | Proteger seus logins de usuário. | Gerenciamento de identidades | 20 |
| Integração de diretório (Entra ID ou Okta) | Habilitar controles de acesso consistentes em toda a empresa. | Gerenciamento de identidades | 15 |
| Compartilhamento seguro | Compartilhamento seguro de seus itens com usuários externos. | Gerenciamento de acesso | 15 |
Exigir autenticação multifator (MFA) para colaboradores externos | Proteger seus itens para garantir que os usuários externos entrem usando MFA. | Gerenciamento de acesso | 10 |
Proteger seus itens para garantir que os usuários externos entrem usando SSO. | Gerenciamento de acesso | 5 | |
Garantir que os tokens de acesso à API tenham uma validade que corresponda às políticas da empresa. | Segurança e governança | 10 | |
Definir quais itens podem ser publicados e quais usuários podem acessar esses itens. | Segurança e governança | 10 | |
Habilitar o envio de notificações e atualizações automatizadas do domínio da organização para aumentar a credibilidade dos e-mails e reduzir os e-mails que acabam em pastas de spam. | Segurança e governança | 5 | |
Permitir que os usuários incorporem controles de segurança aprovados em seus painéis. | Segurança e governança | 5 | |
Controlar quem pode acionar e receber fluxos de trabalho automatizados em uma planilha. | Segurança e governança | 5 | |
Gerenciar os tipos de arquivos que podem ser carregados no ambiente do Smartsheet. | Segurança e governança | 5 | |
| Políticas de saída de dados * | Garantir a capacidade de salvar ou exportar itens. | Segurança de dados avançada | 15 |
| Relatório de eventos * | Monitorar ações realizadas por usuários no ambiente do Smartsheet. | Segurança de dados avançada | 15 |
Definir a validade do conteúdo e remover itens antigos e com períodos de retenção ultrapassados. | Segurança de dados avançada | 10 |
*Essas políticas fazem parte do Smartsheet Safeguard. Se o Safeguard não estiver incluído na assinatura, essas políticas não afetarão a pontuação. Para saber mais sobre o Smartsheet Safeguard, entre em contato com o gerente de conta.
Aumente a pontuação de segurança
Para aumentar a pontuação de segurança, implemente as políticas de segurança recomendadas descritas na tabela acima. Depois de habilitadas, as políticas contribuirão automaticamente para sua pontuação, aumentando a pontuação de segurança e a postura geral de segurança da organização.
Como é uma boa pontuação?
Uma pontuação "boa" depende dos requisitos de segurança e das necessidades empresariais exclusivas da organização. A pontuação de segurança serve como uma diretriz, mostrando políticas de segurança que podem ajudar a fortalecer a postura de segurança da organização. No entanto, nem todas as políticas podem ser relevantes para seu caso de uso específico.
A meta deve ser alcançar a pontuação mais alta que se alinhe às necessidades e à tolerância a riscos da organização. Alcançar 100% nem sempre é necessário. Essa decisão deve ser tomada de forma colaborativa pela equipe de segurança e partes interessadas da empresa.
Melhores práticas e recomendações
Entenda o que é aceitável em sua empresa
A pontuação de segurança fornece uma estrutura para avaliar os controles de segurança disponíveis no centro de administração. É um ponto de partida para avaliar a segurança dos usuários, itens e fluxos de trabalho. Alcançar menos de 100% pode ser aceitável com base no perfil de risco e nas prioridades operacionais da empresa.
Avalie quais dados são importantes e defina qual é sua tolerância no compartilhamento
O Smartsheet simplifica a colaboração, permitindo que os usuários compartilhem seus itens com qualquer pessoa que tenha um endereço de e-mail. Se preferir restringir o compartilhamento para dentro da organização, você pode habilitar a política de compartilhamento seguro e criar uma lista de permissões com colaboradores aprovados.
Para aumentar ainda mais a segurança, você pode ativar as opções Exigir contas de trabalho com SSO e Exigir MFA para seus itens. Essas políticas garantem que qualquer colaborador externo precise entrar no Smartsheet usando SSO e MFA antes de obter acesso aos seus itens.