Plan de modernización rápida de confianza cero

Como alternativa a la guía de implementación, que proporciona pasos de configuración detallados para cada uno de los pilares tecnológicos protegidos por los principios de confianza cero, la guía Plan de modernización rápida (RaMP) se basa en iniciativas y proporciona un conjunto de rutas de implementación para implementar más rápidamente las principales capas de protección.

La guía RaMP adopta un enfoque de lista de comprobación y administración de proyectos:

  • Al proporcionar una asignación sugerida de las partes interesadas clave, los implementadores y sus responsabilidades, puede organizar un proyecto interno con mayor rapidez y definir las tareas y los propietarios que las completarán.
  • Al proporcionar una lista de comprobación de los objetivos y los pasos de implementación, puede obtener una visión más amplia de los requisitos de infraestructura y realizar un seguimiento del progreso.

Iniciativas de RaMP para Confianza cero

A fin de adoptar rápidamente un plan de confianza cero en su organización, RaMP ofrece instrucciones de implementación técnica organizadas en estas iniciativas.

Iniciativa Pasos
Prioridad máxima Iniciativas críticas de modernización de la seguridad:
Acceso de usuario y productividad
Acceso de usuario y productividad
  1. Validación explícita de la confianza para todas las solicitudes de acceso
Datos, cumplimiento y gobernanza
Datos, cumplimiento y gobernanza
  1. Preparación para la recuperación del ransomware
  2. Data
Modernización de operaciones de seguridad
  1. Simplificación de respuesta
  2. Unificación de la visibilidad
  3. Reducir el esfuerzo manual
Según sea necesario Iniciativas adicionales basadas en la tecnología de operaciones (OT) o el uso de IoT, la adopción local y en la nube, y la seguridad para el desarrollo interno de aplicaciones:
OT e loT industrial
  • Descubra
  • Protección
  • Supervisión
Seguridad del centro de datos y DevOps
  • Higiene de seguridad
  • Reducción del riesgo heredado
  • Integración con DevOps
  • Microsegmentación

Esta es la arquitectura general de la confianza cero.

La arquitectura global de la Confianza cero

Las iniciativas de RaMP para confianza cero abordan todos los elementos de esta arquitectura. A medida que recorra las iniciativas, mostraremos qué partes se tratan en cada una.

Paso siguiente

Comience el recorrido de implementación de RaMP de confianza cero con acceso y productividad del usuario.

Documentación adicional de Confianza cero

Use el contenido adicional de Confianza cero basado en un conjunto de documentación o en los roles de la organización.

Conjunto de documentación

Siga esta tabla a fin obtener los mejores conjuntos de documentación de Confianza cero para sus necesidades.

Conjunto de documentación Le ayuda... Roles
Marco de adopción para las instrucciones de fases y pasos para soluciones empresariales y resultados clave Aplique protecciones de Confianza cero desde los directivos a la implementación de TI. Arquitectos de seguridad, equipos de TI y administradores de proyectos
Conceptos y objetivos de implementación para obtener instrucciones generales de implementación para áreas tecnológicas Aplique protecciones de Confianza cero alineadas con áreas tecnológicas. Equipos de TI y personal de seguridad
Confianza cero para pequeñas empresas Aplique los principios de Confianza cero a los clientes de pequeñas empresas. Clientes y asociados que trabajan con Microsoft 365 para empresas
Plan de implementación de Confianza cero con Microsoft 365 para obtener instrucciones de diseño e implementación detalladas y escalonadas Aplique protecciones de Confianza cero al inquilino de Microsoft 365. Equipos de TI y personal de seguridad
Confianza cero para Microsoft Copilots para un diseño escalonado y detallado y orientación para la implementación Aplicar protecciones Confianza cero a copilotos de Microsoft. Equipos de TI y personal de seguridad
Confianza cero para los servicios de Azure a fin de obtener instrucciones detalladas de diseño e implementación escalonadas Aplique protecciones de Confianza cero a las cargas de trabajo y los servicios de Azure. Equipos de TI y personal de seguridad
Integración de asociados con Confianza cero a fin de obtener instrucciones de diseño para áreas tecnológicas y especializaciones Aplique protecciones de Confianza cero a las soluciones en la nube de Microsoft asociadas. Desarrolladores asociados, equipos de TI y personal de seguridad
Desarrollo con principios de Confianza cero para la guía de diseño de desarrollo de aplicaciones y procedimientos recomendados Aplique protecciones de confianza cero a la aplicación. Desarrolladores de aplicaciones

Su rol

Siga esta tabla para obtener los mejores conjuntos de documentación para su rol en su organización.

Role Conjunto de documentación Le ayuda...
Arquitecto de seguridad

Jefe de proyectos de TI

Implementador de TI
Marco de adopción para las instrucciones de fases y pasos para soluciones empresariales y resultados clave Aplique protecciones de Confianza cero desde los directivos a la implementación de TI.
Miembro de un equipo de TI o de seguridad Conceptos y objetivos de implementación para obtener instrucciones generales de implementación para áreas tecnológicas Aplique protecciones de Confianza cero alineadas con áreas tecnológicas.
Cliente o asociado para Microsoft 365 para empresas Confianza cero para pequeñas empresas Aplique los principios de Confianza cero a los clientes de pequeñas empresas.
Miembro de un equipo de TI o de seguridad de Microsoft 365 Plan de implementación de Confianza cero con Microsoft 365 a fin de obtener instrucciones de diseño e implementación detalladas y escalonadas para Microsoft 365 Aplique protecciones de Confianza cero al inquilino de Microsoft 365.
Miembro de un equipo de TI o de seguridad de Microsoft Copilot Confianza cero para Microsoft Copilots para un diseño escalonado y detallado y orientación para la implementación Aplicar protecciones Confianza cero a copilotos de Microsoft.
Miembro de un equipo de TI o de seguridad para los servicios de Azure Confianza cero para los servicios de Azure a fin de obtener instrucciones detalladas de diseño e implementación escalonadas Aplique protecciones de Confianza cero a las cargas de trabajo y los servicios de Azure.
Desarrollador asociado o miembro de un equipo de TI o de seguridad Integración de asociados con Confianza cero a fin de obtener instrucciones de diseño para áreas tecnológicas y especializaciones Aplique protecciones de Confianza cero a las soluciones en la nube de Microsoft asociadas.
Desarrollador de aplicaciones Desarrollo con principios de Confianza cero para la guía de diseño de desarrollo de aplicaciones y procedimientos recomendados Aplique protecciones de confianza cero a la aplicación.