4.12
IG3

Separar Espacios de Trabajo Empresariales en Dispositivos Móviles de Usuario Final

Tipo de Activo: Dispositivos
Función de Seguridad: Proteger

Descripción

Asegurar que se utilicen espacios de trabajo empresariales separados en dispositivos móviles de usuario final, donde sea soportado. Los ejemplos de implementación incluyen el uso de un Apple® Configuration Profile o Android™ Work Profile para separar aplicaciones y datos empresariales de aplicaciones y datos personales.

Lista de Verificación de Implementación

1
Evaluar los controles de protección actualmente implementados
2
Configurar e implementar los controles de seguridad requeridos
3
Probar la efectividad de los controles en un entorno de no producción
4
Implementar en producción y verificar la funcionalidad
5
Documentar la configuración y los procedimientos operativos
6
Seleccionar la referencia de endurecimiento (CIS Benchmarks, DISA STIGs)
7
Crear plantillas de configuración de línea base
8
Implementar las configuraciones usando herramientas de automatización
9
Programar escaneos de cumplimiento para detectar desviaciones

Amenazas y Vulnerabilidades (CIS RAM)

Escenarios de Amenazas

Compromiso de App Personal Exponiendo Datos Empresariales

Confidencialidad

Malware o vulnerabilidades en aplicaciones personales en un dispositivo móvil acceden a datos empresariales porque no existe separación de espacios de trabajo entre los contextos personal y empresarial.

Fuga de Datos Empresariales a través de Apps Personales

Confidencialidad

Los usuarios comparten inadvertidamente datos empresariales a través de mensajería personal, redes sociales o aplicaciones en la nube porque los datos comerciales y personales están mezclados en el mismo dispositivo sin separación.

Vulnerabilidades (Cuando la Salvaguarda está Ausente)

Sin Separación de Espacio de Trabajo Empresarial en Dispositivos Móviles

Sin espacios de trabajo empresariales separados, los datos comerciales y personales comparten el mismo contexto del dispositivo, permitiendo a las aplicaciones personales acceso irrestricto a la información empresarial.

Incapacidad para Borrar Selectivamente Datos Empresariales

Sin separación de espacios de trabajo, eliminar datos empresariales de un dispositivo requiere un borrado completo, haciendo impráctico eliminar solo datos comerciales cuando un empleado se va.

Requisitos de Evidencia

Tipo Elemento de Evidencia Frecuencia de Recolección
Técnico Capturas de pantalla o exportaciones de configuración que muestren los controles de protección habilitados Capturado trimestralmente
Documento Documentación de procedimientos para medidas de protección Revisado anualmente
Técnico Resultados de escaneo de cumplimiento de configuración contra la línea base aprobada Escaneado mensualmente
Documento Documentación de la configuración de línea base aprobada Revisado trimestralmente
Documento Documento de política vigente (actual, aprobado, comunicado) Revisado anualmente