Compartir a través de


Controles de cumplimiento normativo de Azure Policy para Azure Data Lake Storage Gen1

Cumplimiento normativo de Azure Policy proporciona definiciones de iniciativas creadas y administradas por Microsoft, conocidas como integraciones, para los dominios de cumplimiento y los controles de seguridad relativos a distintos estándares de cumplimiento. En esta página se enumeran los dominios de cumplimiento y los controles de seguridad de Azure Data Lake Storage Gen1. Para que los recursos de Azure sean compatibles con el estándar específico, puede asignar las integraciones a un control de seguridad de manera individual.

El título de cada definición de directiva integrada se vincula a la definición de directiva en Azure Portal. Utilice el vínculo de la columna Versión de directiva para ver la fuente en el repositorio de GitHub de Azure Policy.

Importante

Cada control está asociado a una o varias definiciones de Azure Policy. Estas directivas pueden ayudarle a evaluar el cumplimiento con el control. Sin embargo, con frecuencia no hay una correspondencia completa o exacta entre un control y una o varias directivas. Como tal, el término cumplimiento en Azure Policy solo se refiere a las propias directivas. Esto no garantiza una compatibilidad total con todos los requisitos de un control. Además, el estándar de cumplimiento incluye controles que no se abordan con las definiciones de Azure Policy en este momento. Por lo tanto, el cumplimiento en Azure Policy es solo una vista parcial del estado general de cumplimiento. Las asociaciones entre los controles y las definiciones de cumplimiento normativo de Azure Policy para estos estándares de cumplimiento pueden cambiar con el tiempo.

CIS Microsoft Azure Foundations Benchmark 1.3.0

Para consultar la correspondencia que existe entre las integraciones de Azure Policy disponibles para todos los servicios de Azure y este estándar de cumplimiento, consulte este artículo sobre el cumplimiento normativo de Azure Policy: CIS Microsoft Azure Foundations Benchmark 1.3.0. Para más información sobre este estándar de cumplimiento, consulte CIS Microsoft Azure Foundations Benchmark.

Dominio Id. de control Título de control Política
(Azure Portal)
Versión de la política
(GitHub)
5 Registro y supervisión 5.3 Asegúrese de que los registros de diagnóstico estén habilitados para todos los servicios que los admitan. Los registros de recursos de Azure Data Lake Store deben estar habilitados. 5.0.0

CIS Microsoft Azure Foundations Benchmark 1.4.0

Para revisar el modo en que las integraciones de Azure Policy disponibles para todos los servicios de Azure se asignan a este estándar de cumplimiento, vea Detalles del cumplimiento normativo de Azure Policy de CIS v1.4.0. Para más información sobre este estándar de cumplimiento, consulte CIS Microsoft Azure Foundations Benchmark.

Dominio Id. de control Título de control Política
(Azure Portal)
Versión de la política
(GitHub)
5 Registro y supervisión 5.3 Asegurarse de que los registros de diagnóstico están habilitados para todos los servicios que lo admiten Los registros de recursos de Azure Data Lake Store deben estar habilitados. 5.0.0

Punto de referencia de CIS Microsoft Azure Foundations 2.0.0

A fin de revisar el modo en que las integraciones de Azure Policy disponibles para todos los servicios de Azure se asignan a esta norma de cumplimiento, vea Detalles del cumplimiento normativo de Azure Policy de CIS v2.0.0. Para más información sobre este estándar de cumplimiento, consulte CIS Microsoft Azure Foundations Benchmark.

Dominio Id. de control Título de control Política
(Azure Portal)
Versión de la política
(GitHub)
5 5.4 Asegúrese de que el registro de recursos de Azure Monitor esté habilitado para todos los servicios que lo admitan Los registros de recursos de Azure Data Lake Store deben estar habilitados. 5.0.0

CMMC nivel 3

Para revisar cómo los elementos integrados de Azure Policy disponibles para todos los servicios de Azure se alinean con este estándar de cumplimiento, consulte Azure Policy Regulatory Compliance - CMMC Nivel 3. Para más información sobre este estándar de cumplimiento, consulte Certificación del modelo de madurez de ciberseguridad (CMMC).

Dominio Id. de control Título de control Política
(Azure Portal)
Versión de la política
(GitHub)
Protección del sistema y de las comunicaciones SC.3.177 Emplea criptografía validada mediante FIPS cuando se usa para proteger la confidencialidad de CUI. Requerir cifrado en cuentas de Data Lake Store. 1.0.0
Protección del sistema y de las comunicaciones SC.3.191 Protege la confidencialidad de CUI en reposo. Requerir cifrado en cuentas de Data Lake Store. 1.0.0

FedRAMP Alto

Para revisar cómo las directivas integradas disponibles de Azure Policy para todos los servicios de Azure se correlacionan con este estándar de cumplimiento, consulte Cumplimiento reglamentario de Azure Policy: FedRAMP High. Para más información sobre este estándar de cumplimiento, consulte FedRAMP High.

Dominio Id. de control Título de control Política
(Azure Portal)
Versión de la política
(GitHub)
Auditoría y responsabilidad AU-6 (4) Revisión y análisis centralizados Los registros de recursos de Azure Data Lake Store deben estar habilitados. 5.0.0
Auditoría y responsabilidad AU-6 (5) Capacidades de integración, escaneo y supervisión Los registros de recursos de Azure Data Lake Store deben estar habilitados. 5.0.0
Auditoría y responsabilidad AU-12 Generación de auditorías Los registros de recursos de Azure Data Lake Store deben estar habilitados. 5.0.0
Auditoría y responsabilidad AU-12 (1) Registro de auditoría de todo el sistema con correlación temporal Los registros de recursos de Azure Data Lake Store deben estar habilitados. 5.0.0

FedRAMP Moderado

Para revisar cómo las políticas integradas disponibles de Azure Policy en todos los servicios de Azure se relacionan con este estándar de conformidad, consulte Cumplimiento normativo de Azure Policy: FedRAMP Moderate. Para más información sobre este estándar de cumplimiento, consulte FedRAMP Moderate.

Dominio Id. de control Título de control Política
(Azure Portal)
Versión de la política
(GitHub)
Auditoría y responsabilidad AU-12 Generación de auditorías Los registros de recursos de Azure Data Lake Store deben estar habilitados. 5.0.0

HIPAA/HITRUST 9.2

Con el fin de revisar el modo en que las integraciones de Azure Policy disponibles para los servicios de Azure siguen este estándar de cumplimiento, consulte Cumplimiento normativo de Azure Policy: HIPAA/HITRUST 9.2. Para más información acerca de este estándar de cumplimiento, consulte HIPAA/HITRUST 9.2.

Dominio Id. de control Título de control Política
(Azure Portal)
Versión de la política
(GitHub)
03 Seguridad de elementos multimedia portables 0304.09o3Organizational.1-09.o 0304.09o3Organizational.1-09.q 09.07 Control de elementos multimedia Requerir cifrado en cuentas de Data Lake Store. 1.0.0
12 Registros de auditoría y supervisión 1202.09aa1System.1-09.aa 1202.09aa1System.1-09.aa 09.10 Supervisión Los registros de recursos de Azure Data Lake Store deben estar habilitados. 5.0.0

Prueba comparativa de seguridad en la nube de Microsoft

El punto de referencia de seguridad en la nube de Microsoft proporciona recomendaciones sobre cómo puede proteger sus soluciones de nube en Azure. Para ver cómo este servicio se corresponde completamente con el estándar de seguridad en la nube de Microsoft, consulte los Archivos de correspondencia de Azure Security Benchmark.

Para revisar el modo en que las integraciones de Azure Policy disponibles para todos los servicios de Azure se corresponden a este estándar de cumplimiento, consulte Cumplimiento normativo de Azure Policy: punto de referencia de seguridad en la nube de Microsoft.

Dominio Id. de control Título de control Política
(Azure Portal)
Versión de la política
(GitHub)
Registro y Detección de Amenazas LT-3 Habilitar el registro para la investigación de seguridad Los registros de recursos de Azure Data Lake Store deben estar habilitados. 5.0.0

ISM restringido de Nueva Zelanda

Para revisar cómo se asignan los complementos de Azure Policy disponibles para todos los servicios de Azure a este estándar de cumplimiento, consulte Cumplimiento normativo de Azure Policy: ISM restringido en Nueva Zelanda. Para obtener más información sobre este estándar de cumplimiento, consulte Restricciones del ISM de Nueva Zelanda.

Dominio Id. de control Título de control Política
(Azure Portal)
Versión de la política
(GitHub)
Control de acceso y contraseñas AC-17 16.6.9 Eventos que se van a registrar Los registros de recursos de Azure Data Lake Store deben estar habilitados. 5.0.0

NIST SP 800-171 R2

Para revisar el modo en que las integraciones de Azure Policy disponibles para todos los servicios de Azure se corresponden a este estándar de cumplimiento, consulte Cumplimiento normativo de Azure Policy: NIST SP 800-171 R2. Para más información acerca de este estándar normativo, consulte NIST SP 800-171 R2.

Dominio Id. de control Título de control Política
(Azure Portal)
Versión de la política
(GitHub)
Auditoría y responsabilidad 3.3.1 Crear y conservar registros de auditoría y registros del sistema en la medida necesaria para permitir la supervisión, el análisis, la investigación y la generación de informes de actividad del sistema ilegal o no autorizada Los registros de recursos de Azure Data Lake Store deben estar habilitados. 5.0.0
Auditoría y responsabilidad 3.3.2 Garantiza que solo se pueda realizar el seguimiento de las acciones de usuarios individuales del sistema hasta esos usuarios, de modo que se les pueda responsabilizar de sus acciones. Los registros de recursos de Azure Data Lake Store deben estar habilitados. 5.0.0

NIST SP 800-53 Rev. 4

Para revisar cómo las funcionalidades integradas disponibles de Azure Policy de todos los servicios de Azure se corresponden con este estándar de cumplimiento, consulte Conformidad reglamentaria de Azure Policy - NIST SP 800-53 Rev. 4. Para más información sobre este estándar de cumplimiento, consulte NIST SP 800-53 Rev. 4.

Dominio Id. de control Título de control Política
(Azure Portal)
Versión de la política
(GitHub)
Auditoría y responsabilidad AU-6 (4) Revisión y análisis centralizados Los registros de recursos de Azure Data Lake Store deben estar habilitados. 5.0.0
Auditoría y responsabilidad AU-6 (5) Capacidades de integración, escaneo y supervisión Los registros de recursos de Azure Data Lake Store deben estar habilitados. 5.0.0
Auditoría y responsabilidad AU-12 Generación de auditorías Los registros de recursos de Azure Data Lake Store deben estar habilitados. 5.0.0
Auditoría y responsabilidad AU-12 (1) Registro de auditoría de todo el sistema con correlación temporal Los registros de recursos de Azure Data Lake Store deben estar habilitados. 5.0.0

NIST SP 800-53 Rev. 5

Para revisar cómo las políticas incorporadas disponibles de Azure Policy para todos los servicios de Azure se asignan a este estándar de cumplimiento, consulte Conformidad Regulatoria de Azure Policy - NIST SP 800-53 Rev. 5. Para más información sobre este estándar de cumplimiento, consulte NIST SP 800-53 Rev. 5.

Dominio Id. de control Título de control Política
(Azure Portal)
Versión de la política
(GitHub)
Auditoría y responsabilidad AU-6 (4) Revisión y análisis centralizados Los registros de recursos de Azure Data Lake Store deben estar habilitados. 5.0.0
Auditoría y responsabilidad AU-6 (5) Análisis integrado de registros de auditoría Los registros de recursos de Azure Data Lake Store deben estar habilitados. 5.0.0
Auditoría y responsabilidad AU-12 Generación de registros de auditoría Los registros de recursos de Azure Data Lake Store deben estar habilitados. 5.0.0
Auditoría y responsabilidad AU-12 (1) Rastro de auditoría en todo el sistema y correlacionado en el tiempo Los registros de recursos de Azure Data Lake Store deben estar habilitados. 5.0.0

Tema de la nube de NL BIO

Para revisar cómo se asignan los complementos de Azure Policy disponibles para todos los servicios de Azure a esta norma de cumplimiento, consulte Detalles del cumplimiento normativo de Azure Policy para Tema de la nube de NL BIO. Para obtener más información sobre esta norma de cumplimiento, consulte Base de referencia de la seguridad de la información de ciberseguridad de Administración pública: Gobierno digital (digitaleoverheid.nl).

Dominio Identificador de control Título de control Política
(Azure Portal)
Versión de la política
(GitHub)
U.15.1 Registro y supervisión: eventos registrados U.15.1 El CSP y el CSC registran la infracción de las reglas de directiva. Los registros de recursos de Azure Data Lake Store deben estar habilitados. 5.0.0

NZ ISM Restricted v3.5

Para revisar cómo se asignan los complementos de Azure Policy disponibles para todos los servicios de Azure a este estándar de cumplimiento, consulte Cumplimiento normativo de Azure Policy: NZ ISM RESTRICTED v3.5. Para obtener más información sobre este estándar de cumplimiento, consulte NZ ISM Restricted v3.5.

Dominio Identificador de control Título de control Política
(Azure Portal)
Versión de la política
(GitHub)
Control de acceso y contraseñas AC-18 16.6.9 Eventos que se van a registrar Los registros de recursos de Azure Data Lake Store deben estar habilitados. 5.0.0

Banco de la Reserva de la India: marco informático para bancos, v2016

Para revisar el modo en que las integraciones de Azure Policy disponibles para todos los servicios de Azure se asignan a este estándar de cumplimiento, consulte Cumplimiento normativo de Azure Policy: RBI ITF Banks v2016. Para obtener más información sobre este estándar de cumplimiento, consulte: RBI ITF Banks v2016 (PDF).

Dominio Id. de control Título de control Política
(Azure Portal)
Versión de la política
(GitHub)
Configuración de registro de auditoría Configuración de registro de auditoría-17.1 Los registros de recursos de Azure Data Lake Store deben estar habilitados. 5.0.0

RMIT Malasia

Para revisar la correspondencia entre las integraciones de Azure Policy disponibles para todos los servicios de Azure y este estándar de cumplimiento, consulte Cumplimiento normativo de Azure Policy: RMIT Malasia. Para más información sobre este estándar de cumplimiento, vea RMIT Malasia.

Dominio Id. de control Título de control Política
(Azure Portal)
Versión de la política
(GitHub)
Seguridad de los servicios digitales 10.66 Seguridad de los servicios digitales: 10.66 Implementar la configuración de diagnóstico de Data Lake Storage Gen1 en un centro de eventos 2.0.0
Seguridad de los servicios digitales 10.66 Seguridad de los servicios digitales: 10.66 Implementar la configuración de diagnóstico de Data Lake Storage Gen1 en un área de trabajo de Log Analytics 1.0.0

SWIFT CSP-CSCF v2021

Para revisar cómo las funciones integradas de Azure Policy disponibles para todos los servicios de Azure se relacionan con este estándar de cumplimiento, consulte los detalles del cumplimiento normativo de Azure Policy para SWIFT CSP-CSCF v2021. Para obtener más información sobre este estándar de cumplimiento, consulte SWIFT CSP CSCF v2021.

Dominio Id. de control Título de control Política
(Azure Portal)
Versión de la política
(GitHub)
Detectar actividad anómala en sistemas o registros de transacciones 6.4 Registro y supervisión Los registros de recursos de Azure Data Lake Store deben estar habilitados. 5.0.0

Pasos siguientes