"Visión general"
Este artículo proporciona una referencia para los campos disponibles para aplicaciones en el Catálogo de Aplicaciones. Utilice esta referencia para entender los metadatos que Cato muestra para cada aplicación y cómo estos campos pueden ayudarlo a evaluar aplicaciones para su organización.
El Catálogo de Aplicaciones se actualiza continuamente con nuevas aplicaciones y metadatos por el equipo de Investigación de Seguridad de Cato, y estos datos se utilizan en todo el CMA para ayudarlo a evaluar aplicaciones y utilizarlas en políticas y bases de reglas.
.png?sv=2026-02-06&spr=https&st=2026-10-06T00%3A51%3A04Z&se=2026-10-06T01%3A05%3A04Z&sr=c&sp=r&sig=gZvSLveJFruJy5UkT2%2Bt5%2BNjMFX6jvdoNDm7W3RSxC0%3D)
Descripción de Campos de Aplicación
Categorías se refiere a la categoría de Cato para esta aplicación.
Esta tabla explica los metadatos que están disponibles para las aplicaciones.
Campos | Descripción |
|---|---|
Vista rápida de la aplicación | |
Tipo | Indica si la aplicación es una aplicación en la nube, aplicación local o servicio |
Riesgo | Puntuación numérica que representa el nivel de riesgo de la aplicación |
Clasificación | Muestra si la aplicación está actualmente autorizada o no autorizada, y permite agregar la aplicación a Aplicaciones Autorizadas |
Resumen de la aplicación | |
Descripción | Resumen del propósito y funcionalidad de la aplicación |
Sede | Ubicación de la empresa que posee la aplicación |
Sitio Web | Sitio web oficial del proveedor |
Tamaño | Tamaño estimado de la organización |
Riesgo de IA | Riesgo asignado por Cato para la aplicación de IA. Esto refleja los riesgos específicamente relacionados con el uso de IA por parte de una aplicación, con un enfoque en el manejo de datos, la privacidad y el cumplimiento. Está separado de la puntuación global de Riesgo de Seguridad de la aplicación, que considera factores como las amenazas de seguridad, las vulnerabilidades y la reputación. |
Aplicaciones principales | Las aplicaciones que contienen esta aplicación. Las políticas configuradas para una aplicación principal también pueden aplicarse a esta aplicación. |
Aplicaciones infantiles | Las aplicaciones contenidas dentro de esta aplicación. Las políticas configuradas para esta aplicación también pueden aplicarse a sus aplicaciones infantiles. |
Seguridad de IA | |
Alcance | Indica cómo se proporciona la funcionalidad de IA por la aplicación. Por ejemplo, Nativa significa que la funcionalidad de IA está incorporada en la aplicación. Valores posibles: Nativa, Incrustada |
Tipo de Uso de Datos | Indica si los datos enviados a la aplicación pueden ser utilizados para entrenar o mejorar sus modelos de IA. Valores posibles: Entrena con datos, Uso general de datos, Sin uso de datos |
Política de Uso de Datos | Resume cómo el proveedor de la aplicación recopila y utiliza los datos enviados a la aplicación de IA, incluyendo cómo los datos pueden ser utilizados para mejorar productos o modelos de IA. |
Política de Privacidad | Enlaces a la política de privacidad del proveedor de la aplicación para más información sobre cómo se recopilan, utilizan y protegen los datos. |
Dominios y FQDNs | |
Una lista de los dominios y los FQDNs asociados con cada aplicación. | |
Rangos IP y ASNs | |
Una lista de rangos de IP estáticos, fuentes de IP dinámicas, y ASNs asociadas con cada aplicación | |
Seguridad | |
Soporte MFA | Indica si se soporta la autenticación multifactor |
Soporte SSO | Indica si se soporta el inicio de sesión único |
Soporte RBAC | Indica si el control de acceso basado en roles está disponible |
Cifrado en Tránsito | Indica si los datos están cifrados durante la transmisión |
Soporte de Versión TLS | Versiones TLS soportadas para la aplicación |
Cifrado en Reposo | Indica si los datos almacenados están cifrados |
Fuerza del Cifrado en Reposo | Describe la fuerza del cifrado para los datos almacenados, cuando está disponible |
Soporte de Cifrado Débil | Indica si se permite el cifrado débil |
Certificados de Confianza | Indica si la aplicación utiliza certificados de confianza |
Encabezados de Seguridad HTTP | Indica si existen encabezados HTTP seguros |
Seguridad Física del Centro de Datos | Indica si los controles de seguridad física son revelados o soportados |
Registro de Auditoría | Indica si el registro de actividades está disponible |
Recuperación ante Desastres | Indica si los mecanismos de recuperación están disponibles |
Segregación de Datos por Inquilino | Indica si los datos de inquilino están lógicamente separados |
Recordar Contraseña | Indica si se soporta el inicio de sesión persistente |
Política de Retención de Datos | Define cuánto tiempo se almacenan los datos de clientes |
Política de Eliminación de Datos | Define cómo y cuándo se eliminan los datos de clientes |
Propiedad de Datos | Especifica la propiedad de los datos de clientes almacenados |
Cumplimiento - Frameworks Básicos | |
ISO 27001 | Certificación de gestión de seguridad de la información |
SOC 1 | SOC 1 informa sobre controles que pueden afectar el reporte financiero de los clientes |
SOC 2 | SOC 2 informa sobre controles para seguridad, disponibilidad, integridad de procesamiento, confidencialidad y privacidad |
SOC 3 | SOC 3 es un resumen público de los controles SOC 2 para compartir ampliamente |
HIPAA | Cumplimiento de protección de datos de salud |
PCI-DSS | Estándar de seguridad de datos de la industria de tarjetas de pago |
GDPR | Reglamento europeo de protección de datos |
SOX | Cumplimiento de reporte financiero |
ISAE 3402 | Estándar de aseguramiento para organizaciones de servicios |
FedRAMP | Autorización de seguridad en la nube del gobierno estadounidense |
FISMA | Estándar federal de seguridad de la información |
NIST SP 800-53 | Framework NIST que define controles de seguridad y privacidad para sistemas y organizaciones |
ISO 27017 | Estándar de seguridad en la nube |
ISO 27018 | Protección de privacidad para datos en la nube |
ISO 27002 | Estándar de controles de seguridad de la información |
CSA STAR | Certificación Cloud Security Alliance |
Certificación C5 | Framework de cumplimiento en la nube alemana |
Cyber Essentials Plus | Certificación de ciberseguridad en el Reino Unido |
COBIT | Framework de gobernanza de TI |
FERPA | Reglamento de privacidad educativa de los Estados Unidos |
COPPA | Reglamento de privacidad infantil de los Estados Unidos |
GLBA | Reglamento de privacidad de servicios financieros |
CJIS | Estándar de información de justicia penal |
FINRA | Regulación de la industria financiera |
FFIEC | Guía para instituciones financieras de los Estados Unidos |
GAPP | Framework de privacidad desarrollado por cuerpos contables de Estados Unidos y Canadá para gestionar y evaluar el programa de privacidad de una organización |
Framework de Privacidad de Datos UE-EE.UU. | Cumplimiento de transferencia de datos transfronteriza |
Privacidad TrustArc | Un programa de certificación de privacidad de terceros, basado en Estados Unidos, que valida las prácticas de privacidad de una organización |
Marca de Privacidad Japón | Certificación de terceros, basado en Japón, para organizaciones que cumplen con los requisitos de protección de privacidad |
Mandamientos del Foro Jericó | Principios de diseño de seguridad definidos por un grupo industrial liderado por clientes para arquitecturas seguras en entornos abiertos y en red |
Gestión de Identidad y Acceso | |
Aplicación de Control de Acceso | Indica que la aplicación puede restringir y aplicar acceso de usuarios de forma nativa |
Restricciones de Acceso Basadas en IP | Muestra si la aplicación soporta restricciones de acceso basadas en IP |
Autenticación SAML | Muestra si la aplicación soporta la autenticación SAML |
Actividades | |
Subida | Capacidad para subir contenido |
Descarga | Capacidad para descargar contenido |
Enviar Mensaje de Voz | Capacidad para enviar datos de voz |
Eliminar/Eliminar | Capacidad para eliminar contenido |
Acceso a URL Full Path | Acceso a través de una URL directa |