NOTICIAS

El Centro Criptológico Nacional publica la Guía CCN-STIC 885B de configuración segura para Sharepoint Online

 

  • La Guía debe usarse en conjunto con “CCN-STIC 885” de configuración segura para Office 365, donde se describen las generalidades del servicio de Microsoft y las características comunes a todos los servicios, así como un glosario con los términos y abreviaturas de seguridad utilizadas en ambas Guías.
  • Estos documentos se pueden consultar en la parte pública del portal del CCN-CERT.

Indicar los pasos a seguir para la configuración del servicio Sharepoint Online de Microsoft, cumpliendo con los requisitos del ENS en su categoría Alta es el principal objetivo de la nueva Guía CCN-STIC 885B elaborada por el Centro Criptológico Nacional y que está disponible en la parte pública de su portal web.

Sharepoint Online (SPO) es un servicio basado en la nube que ayuda a las organizaciones a compartir y administrar contenidos, conocimiento y aplicaciones para habilitar el trabajo en equipo y buscar información de manera eficaz. Se encuentra enmarcado dentro de Office 365, conjunto de aplicaciones y servicios basados en la nube alojados en servidores propiedad de Microsoft y disponibles desde dispositivos con conexión a Internet. Hay que destacar también que Office 365 funciona sobre Microsoft Azure.

La nueva Guía del CCN incluye información sobre los prerrequisitos para el despliegue, así como el despliegue en sí; la configuración de Sharepoint con medidas de protección, los scripts de configuración y otras consideraciones a tener en cuenta como el control de versiones, la papelera de reciclaje, las directivas de uso compartido o el bloqueo de la integración con Yammer.

Descarga el documento aquí.

Fuente: CCN-CERT

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.