Oharra
Baimena behar duzu orria atzitzeko. Direktorioetan saioa has dezakezu edo haiek alda ditzakezu.
Baimena behar duzu orria atzitzeko. Direktorioak alda ditzakezu.
Microsoft Teams se basa en la nube empresarial de hiperescala de Microsoft 365 y Office 365, lo que ofrece las funcionalidades avanzadas de seguridad y cumplimiento que esperan nuestros clientes. Este artículo contiene información específica de seguridad y cumplimiento de Teams. No se pierda estos vídeos de Microsoft Mechanics sobre seguridad y cumplimiento:
- Microsoft Teams Essentials para TI: Seguridad y cumplimiento (12:42 min)
- Controles de Microsoft Teams para seguridad y cumplimiento ( 10:54 min)
Importante
Como cliente de Microsoft 365 u Office 365, posee y controla sus datos. Microsoft no usa sus datos para nada más que para proporcionarle el servicio al que se ha suscrito. Como proveedor de servicios, no analizamos el correo electrónico, los documentos ni los equipos con fines publicitarios o relacionados con el servicio. Microsoft no tiene acceso al contenido cargado. Al igual que OneDrive y SharePoint en Microsoft 365, los datos de clientes permanecen en el inquilino. Puede consultar más información sobre nuestra información relacionada con la confianza y la seguridad en el Centro de confianza de Microsoft. Teams sigue las mismas instrucciones y principios que el Centro de confianza de Microsoft.
Seguridad
Teams aplica las siguientes medidas de seguridad:
- Autenticación en dos fases en todo el equipo y en toda la organización.
- Inicio de sesión único a través de Microsoft Entra ID.
- Cifrado de datos en tránsito y en reposo.
Para obtener más información sobre cómo Teams cifra el contenido, incluido el cifrado estándar y el cifrado de un extremo a otro, consulte Cifrado en Microsoft Teams.
El cifrado de SharePoint controla los archivos almacenados en SharePoint. El cifrado de OneNote controla las notas almacenadas en OneNote. Los datos de OneNote se almacenan en el sitio de grupo de SharePoint. También puede usar la pestaña Wiki para tomar notas, y ese contenido también se almacena en el sitio de grupo de SharePoint.
Para obtener más información acerca de la autenticación, vea Modelos de identidad y autenticación. Para obtener más información sobre la autenticación moderna, consulte Cómo funciona la autenticación moderna.
Dado que Teams funciona en colaboración con SharePoint, OneNote, Exchange y otros, debería sentirse cómodo administrando la seguridad en Microsoft 365 u Office 365 en total. Para obtener más información, lea sobre cómo configurar su organización de Microsoft 365 u Office 365 para aumentar la seguridad.
Nota
Los canales privados ahora admiten el conjunto completo de características de seguridad y cumplimiento.
Microsoft Defender para Office 365
Defender para Office 365 ha ampliado las características de protección para Microsoft Teams. Para obtener más información, consulte Soporte técnico de Microsoft Defender para Office 365 para Microsoft Teams.
Puntuación de seguridad
La puntuación segura de Microsoft es una medida de la posición de seguridad de una organización, donde un número más alto indica que se han tomado más acciones de mejora. Se puede encontrar en el Centro de seguridad de Microsoft 365. Seguir las recomendaciones de puntuación de seguridad puede proteger a su organización de amenazas. Desde un panel centralizado en el Centro de seguridad de Microsoft 365, las organizaciones pueden supervisar y trabajar en la seguridad de sus identidades, aplicaciones y dispositivos de Microsoft 365. Microsoft Teams ahora tiene recomendaciones sobre la puntuación de seguridad y se recomienda a los administradores que supervisen su postura de seguridad en la plataforma.
La puntuación de seguridad ayuda a las organizaciones a:
- Informar sobre el estado actual de la posición de seguridad de la organización.
- Mejore su posición de seguridad proporcionando detectabilidad, visibilidad, guía y control.
- Comparar con los puntos de referencia y establecer indicadores clave de rendimiento (KPI).
Cómo funcionan las directivas de acceso condicional para Teams
Microsoft Teams depende en gran medida de Exchange Online y SharePoint para los escenarios de productividad más importantes. Por ejemplo:
- Reuniones
- Calendarios
- Chats de interoperabilidad
- Uso compartido de archivos
Las directivas de acceso condicional para estas aplicaciones en la nube se aplican a Microsoft Teams cuando un usuario inicia sesión directamente en Microsoft Teams en cualquier cliente.
Microsoft Teams se admite por separado como una aplicación en la nube en las directivas de acceso condicional de Microsoft Entra. Las directivas de acceso condicional que se establecen para la aplicación en la nube de Microsoft Teams se aplican a Microsoft Teams cuando un usuario inicia sesión. Sin embargo, sin las directivas correctas en otras aplicaciones como Exchange Online y SharePoint, es posible que los usuarios aún puedan acceder a esos recursos directamente. Para más información sobre cómo configurar una directiva de acceso condicional en Azure Portal, consulte Inicio rápido de Microsoft Entra.
Los clientes de escritorio de Microsoft Teams para Windows y Mac admiten la autenticación moderna. La autenticación moderna lleva el inicio de sesión basado en la Biblioteca de autenticación de Microsoft (MSAL) a las aplicaciones cliente de Microsoft Office en todas las plataformas.
La aplicación de escritorio de Microsoft Teams es compatible con AppLocker. Para obtener más información sobre los requisitos previos de AppLocker, consulte los requisitos para usar AppLocker.
Cumplimiento
Teams es compatible con una amplia gama de información en las soluciones de Microsoft Purview para ayudarle con las áreas de cumplimiento, entre las que se incluyen:
- Cumplimiento de la comunicación para canales, chats y datos adjuntos.
- Directivas de retención.
- Prevención de pérdida de datos (DLP).
- eDiscovery y suspensión legal para canales, chats y archivos.
- Búsqueda de registros de auditoría.
- Administración de aplicaciones móviles con Microsoft Intune.
En este artículo se proporciona información sobre estas áreas y puede usar Microsoft Purview para administrar estas soluciones.
Auditoría
Auditoría de Microsoft Purview (Standard), Auditoría de Microsoft Purview (Premium) y la búsqueda de registros de auditoría se conectan directamente a Microsoft Purview. Estas características le permiten establecer alertas e informar sobre eventos de auditoría. Puede exportar conjuntos de eventos específicos o genéricos para la investigación. Puede configurar alertas para todos los datos del registro de auditoría en el portal Microsoft Purview, y filtrar y exportar estos datos para su posterior análisis. Para obtener más información, consulte Buscar eventos en el registro de auditoría en Microsoft Teams.
Cumplimiento de las comunicaciones
Cumplimiento de comunicaciones de Microsoft Purview le permite agregar usuarios a las directivas que examinan las comunicaciones de Microsoft Teams para los siguientes tipos de contenido:
- Lenguaje ofensivo.
- Información confidencial.
- Información relacionada con estándares internos y regulatorios.
Puede examinar los siguientes tipos de comunicación para minimizar los riesgos de comunicación en su organización:
- Chat en canales públicos y privados de Teams.
- Chats individuales.
- Archivos adjuntos.
Para obtener más información, consulte Obtener información sobre el cumplimiento de las comunicaciones.
Búsqueda de contenido
Puede usar la búsqueda de contenido para buscar todos los datos de Teams a través de completas funcionalidades de filtrado. Puede exportar los resultados a un contenedor específico para obtener soporte técnico de cumplimiento y juicios. Puede realizar esta acción con o sin un caso de eDiscovery. Esta característica permite a los administradores de cumplimiento recopilar datos de Teams de todos los usuarios, revisarlos y exportarlos para su posterior procesamiento. Para obtener más información, consulte Búsqueda de contenido.
Sugerencia
Puede filtrar las búsquedas de contenido por contenido específico de Microsoft Teams, como mensajes de chat y canal, reuniones y llamadas. Para obtener más información, consulte Búsqueda de contenido en Microsoft Teams.
Clave de cliente
Microsoft 365 ofrece una capa adicional de cifrado además del cifrado de servicio para el contenido. La clave de cliente usa claves de cifrado que usted proporciona para cifrar diferentes tipos de datos en Microsoft Teams.
La clave de cliente cifra los archivos de Teams almacenados en SharePoint en el nivel de aplicación y cifra los mensajes de chat de Teams, los mensajes multimedia, las grabaciones de llamadas y reuniones, las notificaciones, las sugerencias y los mensajes de estado de Teams en el nivel de inquilino. Para obtener la lista completa y la guía de configuración, consulte Cifrado de servicio con clave de cliente de Microsoft Purview.
Para obtener más información, consulte los siguientes artículos:
- Información general sobre la clave de cliente a nivel de inquilino
- Nuevas funcionalidades de Microsoft Purview Information Protection para conocer y proteger los datos confidenciales
- La clave de cliente para Microsoft Teams ahora se encuentra en versión preliminar pública
Prevención de pérdida de datos (DLP)
Prevención de pérdida de datos de Microsoft Purview (DLP) de Microsoft Purview en Microsoft Teams, y la historia más amplia de DLP para Microsoft Purview, gira en torno a la preparación empresarial cuando se trata de proteger documentos y datos confidenciales. Ya sea que le preocupe la información confidencial de mensajes o documentos, las directivas DLP ayudan a garantizar que los usuarios no compartan esta información confidencial con las personas equivocadas.
Para obtener información sobre la prevención de pérdida de datos en Teams, consulte DLP para Microsoft Teams. Un buen artículo para preocupaciones de DLP es Aprender sobre la prevención de pérdida de datos.
eDiscovery
Microsoft Purview eDiscovery (Premium) admite el aspecto electrónico de la identificación, recopilación y producción de información almacenada electrónicamente (ESI) en respuesta a una solicitud de producción en una demanda o investigación. Entre las funcionalidades se incluyen:
- Gestión de casos.
- Preservación.
- Buscar.
- Análisis.
- Exportación de datos de Teams:
- Chats.
- Mensajes y archivos.
- Resúmenes de reuniones y llamadas. Se crea un resumen de eventos y se pone a disposición en eDiscovery.
Para obtener más información, consulte los siguientes artículos:
- Llevar a cabo una investigación de exhibición de documentos electrónicos de contenido en Microsoft Teams.
- eDiscovery
- Búsqueda de contenido
Barreras de información
Las barreras de información de Microsoft Purview permiten crear directivas para impedir que las personas o los grupos se comuniquen entre sí. Por ejemplo:
- No es necesario que las partes se comuniquen.
- Las regulaciones impiden que las partes se comuniquen.
Barreras de información de Microsoft Purview también le permite establecer directivas relacionadas con cosas como búsquedas y eDiscovery. Estas directivas pueden afectar a los usuarios en chats 1:1, chats grupales o a nivel de equipo.
Para obtener más información, consulte Barreras de información en Microsoft Teams.
Suspensión legal
Durante un juicio, es posible que deba conservar todos los datos asociados con un usuario (custodio) o un equipo para usarlos como evidencia del caso. Para ello, puede poner un usuario (buzón de usuario) o un equipo en suspensión legal. Para una retención legal de equipo, el buzón del equipo se puede poner en las siguientes retenciones:
- In-Place Suspensión (se pone en espera un subconjunto del buzón de correo o de la colección de sitios a través de consultas dirigidas o contenido filtrado), o
- Suspensión por juicio (se suspende todo el buzón o la colección de sitios).
En cualquier caso, una vez establecida la suspensión, se garantiza que, incluso si los usuarios finales eliminan o editan mensajes de canal que están en el buzón de grupo, copias inmutables de ese contenido se mantienen y están disponibles a través de la búsqueda de eDiscovery. Las retenciones legales se aplican normalmente en el contexto de un caso de eDiscovery.
Consulte Información general sobre las directivas de retención para obtener más información sobre la conservación y las retenciones en Microsoft Purview. Para obtener información específica de Teams sobre la suspensión legal, consulte Poner a un usuario o equipo de Microsoft Teams en suspensión legal.
Directivas de retención
Las directivas de retención en Microsoft Teams le permiten cumplir los siguientes escenarios:
- Conservar los datos por motivos normativos, legales, empresariales o de otro tipo.
- Eliminar contenido y comunicaciones irrelevantes.
- Retenga los datos durante un período de tiempo prescrito y, a continuación, elimínelos.
Para obtener más información, consulte Directivas de retención en Microsoft Teams.
Etiquetas de confidencialidad
Aplique etiquetas de confidencialidad para proteger y regular el acceso al contenido organizativo confidencial creado durante la colaboración dentro de los equipos. Por ejemplo:
- Aplique etiquetas que configuren la privacidad de los equipos (públicos o privados).
- Controle el acceso de invitados y el uso compartido externo.
- Administrar el acceso desde dispositivos no administrados.
Para obtener más información, consulte Etiquetas de confidencialidad en Microsoft Teams.
Privacidad
En Microsoft, proteger sus datos es nuestra máxima prioridad. Para obtener información sobre nuestras prácticas de privacidad, consulta los siguientes artículos:
- Privacidad de Microsoft
- Nuestro compromiso con la privacidad y la seguridad en Microsoft Teams
- Para profesionales de TI: privacidad y seguridad en Microsoft Teams
Arquitectura de protección de la información
En la siguiente figura se muestra el flujo de ingesta de datos de Teams a archivos y mensajes de Exchange y SharePoint para Teams.
En la siguiente figura se muestra el flujo de ingesta de datos de reuniones y llamadas de Teams a Exchange.
Importante
Puede haber un retraso de 24 horas para descubrir el contenido de Teams.
Licencias
En lo que respecta a las funcionalidades de protección de la información, las suscripciones de Microsoft 365, las suscripciones de Office 365 y las licencias independientes asociadas determinan las características disponibles.
Para obtener información sobre cómo determinar las necesidades de licencias para implementar características de seguridad y cumplimiento, consulte los requisitos de licencias para características de seguridad y cumplimiento.
Nota
No es necesario que la búsqueda de contenido, eDiscovery (Standard) y eDiscovery (Premium) estén habilitadas en Microsoft Purview para que funcionen. Para obtener más información, consulte Soluciones de eDiscovery de Microsoft 365.
Ubicación de los datos en Teams
Los datos de Teams residen en la región geográfica asociada con su organización de Microsoft 365 u Office 365. Para ver qué regiones son compatibles actualmente, consulte Ubicación de los datos en Microsoft Teams.
Si necesita ver qué región aloja los datos de su espacio empresarial, vaya al perfil deorganización del Centro de administración de Microsoft 365>Settings>. Desplácese hacia abajo hasta Ubicación de datos.
Estándares de cumplimiento
Teams usa los siguientes estándares:
Nota
Estos estándares son las certificaciones de cumplimiento que posee Teams. Son distintos de las normativas que requieren o recomiendan el cifrado, como GDPR, HIPAA, PCI DSS, CCPA y CPRA, y NIST 800-53, que se enumeran en Cifrado en Microsoft Teams.
Dentro del marco de cumplimiento de Microsoft, Microsoft clasifica las aplicaciones y servicios de Microsoft 365 y Office 365 en cuatro categorías. Cada categoría se define por compromisos de cumplimiento específicos que deben cumplirse para que un servicio de Microsoft 365 u Office 365, o un servicio de Microsoft relacionado, se incluya en esa categoría.
Para obtener más información, consulte Recursos de protección de datos. Teams también admite el cumplimiento normativo de Cloud Security Alliance.