El problema que resuelve
Los equipos se dan de alta en herramientas SaaS con un correo de trabajo y una tarjeta, a menudo sin que IT lo sepa. Con el tiempo, la empresa acumula decenas o cientos de aplicaciones con datos corporativos, cuentas que siguen activas cuando alguien se va y permisos que nadie revisa. Es lo que se conoce como shadow IT.
Qué cubre la gestión de SaaS
Descubrir qué aplicaciones se usan, quién tiene acceso a cada una, qué datos y permisos tienen y si están aprobadas. También incluye retirar el acceso en las bajas y revisar los accesos de forma periódica.
Gestión de SaaS frente a SSPM
La gestión de SaaS se centra en el inventario, los accesos y el uso. El SSPM (SaaS Security Posture Management) se centra en la configuración de seguridad de cada aplicación, como los permisos para compartir o la obligación de usar MFA.
Dónde aparece en el cumplimiento
Da soporte a los controles de inventario de activos, revisión de accesos y proveedores de ISO 27001 y SOC 2, y aporta evidencias de que los antiguos empleados ya no tienen acceso.




