Resumen
Se propone una taxonomía de etiquetas de sensibilidad, plantillas de reglas DLP, scripts/instrucciones para automatizar etiquetado vía PowerShell / Microsoft Graph, y plantillas de retención y checklist de auditoría.
Archivos añadidos en el repo (carpeta infra/m365/purview):
- README.md
- labels-taxonomy.md
- dlp-rules-templates.md
- labeling-automation.ps1
- retention-audit-checklist.md
Tareas concretas
- Revisar la taxonomía propuesta y aprobar nomenclatura de etiquetas (Publico, Interno, Confidencial, Altamente confidencial, Restringido).
- Ajustar las reglas DLP propuestas (modo "Audit only" en piloto) y definir responsables para exenciones.
- Probar el script de automatización en un entorno piloto (necesita app registration en Azure AD y permisos: InformationProtectionPolicy.ReadWrite.All, Sites.ReadWrite.All, Files.ReadWrite.All).
- Definir owner y calendario para la revisión de políticas (auditoría semanal/mensual).
Notas
- Los scripts contienen placeholders (TenantId, ClientId, ClientSecret, DriveId, ItemId). No introducir secretos en el repo; usar Key Vault o variables de pipeline seguro.
- Recomendar desplegar en modo auditoría por 2-4 semanas antes de forzar bloqueos.
Siguientes pasos sugeridos
- Asignar Data Owner y Security Owner.
- Ejecutar piloto con un conjunto de documentos (site/drive) y reportar falsos positivos.
Por favor confirmar responsables y asignar la implementación.
Resumen
Se propone una taxonomía de etiquetas de sensibilidad, plantillas de reglas DLP, scripts/instrucciones para automatizar etiquetado vía PowerShell / Microsoft Graph, y plantillas de retención y checklist de auditoría.
Archivos añadidos en el repo (carpeta infra/m365/purview):
Tareas concretas
Notas
Siguientes pasos sugeridos
Por favor confirmar responsables y asignar la implementación.