Centro de administração: entenda sua pontuação de segurança

O cartão Pontuação de segurança na página inicial do centro de administração ajuda os administradores de sistema a avaliar e aumentar a segurança da organização, fornecendo insights sobre recursos de segurança disponíveis e melhores práticas.

Quem pode usar isso?

Planos:

  • Enterprise

Permissões:

  • Administrador de sistema

Find out if this capability is included in Smartsheet Regions or Smartsheet Gov.

A pontuação de segurança reflete o status atual da configuração de segurança da organização com base nas práticas recomendadas e nos recursos de segurança disponíveis. Uma pontuação mais alta indica uma postura de segurança mais forte, enquanto uma pontuação mais baixa sugere áreas que precisam de melhorias.

Brandfolder Image
Security Score card in Admin Center homepage

Como a pontuação é calculada?

A pontuação de segurança é determinada pela atribuição de pontuações ponderadas a várias políticas e configurações no centro de administração com base na respectiva importância e impacto sobre a segurança da organização. Essas políticas e configurações são agrupadas em quatro categorias principais:

  • Gerenciamento de identidades
  • Gerenciamento de acesso
  • Segurança e governança
  • Segurança de dados avançada

Cada categoria reflete componentes essenciais de uma estratégia de segurança abrangente, ajudando você a identificar e abordar áreas específicas para fortalecer a configuração geral de segurança da organização. A divisão detalhada da pontuação pode ser encontrada na tabela abaixo:

CapacidadeDescriçãoCategoriaPontuação
Login único (SSO) ou SAML

Proteger seus logins de usuário.

Gerenciamento de identidades

20

Integração de diretório (Entra ID ou Okta)

Habilitar controles de acesso consistentes em toda a empresa.

Gerenciamento de identidades

15

Compartilhamento seguro

Compartilhamento seguro de seus itens com usuários externos.

Gerenciamento de acesso

15

Exigir autenticação multifator (MFA) para colaboradores externos

Proteger seus itens para garantir que os usuários externos entrem usando MFA.

Gerenciamento de acesso

10

Exigir conta corporativa (SSO) para colaboradores externos

Proteger seus itens para garantir que os usuários externos entrem usando SSO.

Gerenciamento de acesso

5

Duração de validade do token de acesso à API configurável

Garantir que os tokens de acesso à API tenham uma validade que corresponda às políticas da empresa.

Segurança e governança

10

Controles de publicação

Definir quais itens podem ser publicados e quais usuários podem acessar esses itens.

Segurança e governança

10

Domínio de e-mail personalizado

Habilitar o envio de notificações e atualizações automatizadas do domínio da organização para aumentar a credibilidade dos e-mails e reduzir os e-mails que acabam em pastas de spam.

Segurança e governança

5

Controle de conteúdo web

Permitir que os usuários incorporem controles de segurança aprovados em seus painéis.

Segurança e governança

5

Permissões de automação

Controlar quem pode acionar e receber fluxos de trabalho automatizados em uma planilha.

Segurança e governança

5

Controles de anexo

Gerenciar os tipos de arquivos que podem ser carregados no ambiente do Smartsheet.

Segurança e governança

5

Políticas de saída de dados *

Garantir a capacidade de salvar ou exportar itens.

Segurança de dados avançada

15

Relatório de eventos *

Monitorar ações realizadas por usuários no ambiente do Smartsheet.

Segurança de dados avançada

15

Controles de retenção de dados *

Definir a validade do conteúdo e remover itens antigos e com períodos de retenção ultrapassados.

Segurança de dados avançada

10

*Essas políticas fazem parte do Smartsheet Safeguard. Se o Safeguard não estiver incluído na assinatura, essas políticas não afetarão a pontuação. Para saber mais sobre o Smartsheet Safeguard, entre em contato com o gerente de conta.


Aumente a pontuação de segurança

Para aumentar a pontuação de segurança, implemente as políticas de segurança recomendadas descritas na tabela acima. Depois de habilitadas, as políticas contribuirão automaticamente para sua pontuação, aumentando a pontuação de segurança e a postura geral de segurança da organização.

Como é uma boa pontuação?

Uma pontuação "boa" depende dos requisitos de segurança e das necessidades empresariais exclusivas da organização. A pontuação de segurança serve como uma diretriz, mostrando políticas de segurança que podem ajudar a fortalecer a postura de segurança da organização. No entanto, nem todas as políticas podem ser relevantes para seu caso de uso específico.

A meta deve ser alcançar a pontuação mais alta que se alinhe às necessidades e à tolerância a riscos da organização. Alcançar 100% nem sempre é necessário. Essa decisão deve ser tomada de forma colaborativa pela equipe de segurança e partes interessadas da empresa.


Melhores práticas e recomendações

Entenda o que é aceitável em sua empresa

A pontuação de segurança fornece uma estrutura para avaliar os controles de segurança disponíveis no centro de administração. É um ponto de partida para avaliar a segurança dos usuários, itens e fluxos de trabalho. Alcançar menos de 100% pode ser aceitável com base no perfil de risco e nas prioridades operacionais da empresa.

Avalie quais dados são importantes e defina qual é sua tolerância no compartilhamento

O Smartsheet simplifica a colaboração, permitindo que os usuários compartilhem seus itens com qualquer pessoa que tenha um endereço de e-mail. Se preferir restringir o compartilhamento para dentro da organização, você pode habilitar a política de compartilhamento seguro e criar uma lista de permissões com colaboradores aprovados.

Para aumentar ainda mais a segurança, você pode ativar as opções Exigir contas de trabalho com SSO e Exigir MFA para seus itens. Essas políticas garantem que qualquer colaborador externo precise entrar no Smartsheet usando SSO e MFA antes de obter acesso aos seus itens.