Compr Understanding Campos en el Catálogo de Aplicaciones

Prev Next

"Visión general"

Este artículo proporciona una referencia para los campos disponibles para aplicaciones en el Catálogo de Aplicaciones. Utilice esta referencia para entender los metadatos que Cato muestra para cada aplicación y cómo estos campos pueden ayudarlo a evaluar aplicaciones para su organización.

El Catálogo de Aplicaciones se actualiza continuamente con nuevas aplicaciones y metadatos por el equipo de Investigación de Seguridad de Cato, y estos datos se utilizan en todo el CMA para ayudarlo a evaluar aplicaciones y utilizarlas en políticas y bases de reglas.

Descripción de Campos de Aplicación

Categorías se refiere a la categoría de Cato para esta aplicación.

Esta tabla explica los metadatos que están disponibles para las aplicaciones.

Campos

Descripción

Vista rápida de la aplicación

Tipo

Indica si la aplicación es una aplicación en la nube, aplicación local o servicio

Riesgo

Puntuación numérica que representa el nivel de riesgo de la aplicación

Clasificación

Muestra si la aplicación está actualmente autorizada o no autorizada, y permite agregar la aplicación a Aplicaciones Autorizadas

Resumen de la aplicación

Descripción

Resumen del propósito y funcionalidad de la aplicación

Sede

Ubicación de la empresa que posee la aplicación

Sitio Web

Sitio web oficial del proveedor

Tamaño

Tamaño estimado de la organización

Riesgo de IA

Riesgo asignado por Cato para la aplicación de IA. Esto refleja los riesgos específicamente relacionados con el uso de IA por parte de una aplicación, con un enfoque en el manejo de datos, la privacidad y el cumplimiento. Está separado de la puntuación global de Riesgo de Seguridad de la aplicación, que considera factores como las amenazas de seguridad, las vulnerabilidades y la reputación.

Aplicaciones principales

Las aplicaciones que contienen esta aplicación. Las políticas configuradas para una aplicación principal también pueden aplicarse a esta aplicación.

Aplicaciones infantiles

Las aplicaciones contenidas dentro de esta aplicación. Las políticas configuradas para esta aplicación también pueden aplicarse a sus aplicaciones infantiles.

Seguridad de IA

Alcance

Indica cómo se proporciona la funcionalidad de IA por la aplicación. Por ejemplo, Nativa significa que la funcionalidad de IA está incorporada en la aplicación.

Valores posibles: Nativa, Incrustada

Tipo de Uso de Datos

Indica si los datos enviados a la aplicación pueden ser utilizados para entrenar o mejorar sus modelos de IA. Valores posibles: Entrena con datos, Uso general de datos, Sin uso de datos

Política de Uso de Datos

Resume cómo el proveedor de la aplicación recopila y utiliza los datos enviados a la aplicación de IA, incluyendo cómo los datos pueden ser utilizados para mejorar productos o modelos de IA.

Política de Privacidad

Enlaces a la política de privacidad del proveedor de la aplicación para más información sobre cómo se recopilan, utilizan y protegen los datos.

Dominios y FQDNs

Una lista de los dominios y los FQDNs asociados con cada aplicación.

Rangos IP y ASNs

Una lista de rangos de IP estáticos, fuentes de IP dinámicas, y ASNs asociadas con cada aplicación

Seguridad

Soporte MFA

Indica si se soporta la autenticación multifactor

Soporte SSO

Indica si se soporta el inicio de sesión único

Soporte RBAC

Indica si el control de acceso basado en roles está disponible

Cifrado en Tránsito

Indica si los datos están cifrados durante la transmisión

Soporte de Versión TLS

Versiones TLS soportadas para la aplicación

Cifrado en Reposo

Indica si los datos almacenados están cifrados

Fuerza del Cifrado en Reposo

Describe la fuerza del cifrado para los datos almacenados, cuando está disponible

Soporte de Cifrado Débil

Indica si se permite el cifrado débil

Certificados de Confianza

Indica si la aplicación utiliza certificados de confianza

Encabezados de Seguridad HTTP

Indica si existen encabezados HTTP seguros

Seguridad Física del Centro de Datos

Indica si los controles de seguridad física son revelados o soportados

Registro de Auditoría

Indica si el registro de actividades está disponible

Recuperación ante Desastres

Indica si los mecanismos de recuperación están disponibles

Segregación de Datos por Inquilino

Indica si los datos de inquilino están lógicamente separados

Recordar Contraseña

Indica si se soporta el inicio de sesión persistente

Política de Retención de Datos

Define cuánto tiempo se almacenan los datos de clientes

Política de Eliminación de Datos

Define cómo y cuándo se eliminan los datos de clientes

Propiedad de Datos

Especifica la propiedad de los datos de clientes almacenados

Cumplimiento - Frameworks Básicos

ISO 27001

Certificación de gestión de seguridad de la información

SOC 1

SOC 1 informa sobre controles que pueden afectar el reporte financiero de los clientes

SOC 2

SOC 2 informa sobre controles para seguridad, disponibilidad, integridad de procesamiento, confidencialidad y privacidad

SOC 3

SOC 3 es un resumen público de los controles SOC 2 para compartir ampliamente

HIPAA

Cumplimiento de protección de datos de salud

PCI-DSS

Estándar de seguridad de datos de la industria de tarjetas de pago

GDPR

Reglamento europeo de protección de datos

SOX

Cumplimiento de reporte financiero

ISAE 3402

Estándar de aseguramiento para organizaciones de servicios

FedRAMP

Autorización de seguridad en la nube del gobierno estadounidense

FISMA

Estándar federal de seguridad de la información

NIST SP 800-53

Framework NIST que define controles de seguridad y privacidad para sistemas y organizaciones

ISO 27017

Estándar de seguridad en la nube

ISO 27018

Protección de privacidad para datos en la nube

ISO 27002

Estándar de controles de seguridad de la información

CSA STAR

Certificación Cloud Security Alliance

Certificación C5

Framework de cumplimiento en la nube alemana

Cyber Essentials Plus

Certificación de ciberseguridad en el Reino Unido

COBIT

Framework de gobernanza de TI

FERPA

Reglamento de privacidad educativa de los Estados Unidos

COPPA

Reglamento de privacidad infantil de los Estados Unidos

GLBA

Reglamento de privacidad de servicios financieros

CJIS

Estándar de información de justicia penal

FINRA

Regulación de la industria financiera

FFIEC

Guía para instituciones financieras de los Estados Unidos

GAPP

Framework de privacidad desarrollado por cuerpos contables de Estados Unidos y Canadá para gestionar y evaluar el programa de privacidad de una organización

Framework de Privacidad de Datos UE-EE.UU.

Cumplimiento de transferencia de datos transfronteriza

Privacidad TrustArc

Un programa de certificación de privacidad de terceros, basado en Estados Unidos, que valida las prácticas de privacidad de una organización

Marca de Privacidad Japón

Certificación de terceros, basado en Japón, para organizaciones que cumplen con los requisitos de protección de privacidad

Mandamientos del Foro Jericó

Principios de diseño de seguridad definidos por un grupo industrial liderado por clientes para arquitecturas seguras en entornos abiertos y en red

Gestión de Identidad y Acceso

Aplicación de Control de Acceso

Indica que la aplicación puede restringir y aplicar acceso de usuarios de forma nativa

Restricciones de Acceso Basadas en IP

Muestra si la aplicación soporta restricciones de acceso basadas en IP

Autenticación SAML

Muestra si la aplicación soporta la autenticación SAML

Actividades

Subida

Capacidad para subir contenido

Descarga

Capacidad para descargar contenido

Enviar Mensaje de Voz

Capacidad para enviar datos de voz

Eliminar/Eliminar

Capacidad para eliminar contenido

Acceso a URL Full Path

Acceso a través de una URL directa