GlosarioConcienciación sobre seguridad

Gestión de SaaS

Respuesta corta

La gestión de SaaS es la práctica de descubrir, controlar y revisar las aplicaciones en la nube que usan los empleados, incluido quién tiene acceso a cada una y qué datos contienen. Reduce el shadow IT y garantiza que el acceso se retira cuando alguien deja la empresa.

El problema que resuelve

Los equipos se dan de alta en herramientas SaaS con un correo de trabajo y una tarjeta, a menudo sin que IT lo sepa. Con el tiempo, la empresa acumula decenas o cientos de aplicaciones con datos corporativos, cuentas que siguen activas cuando alguien se va y permisos que nadie revisa. Es lo que se conoce como shadow IT.

Qué cubre la gestión de SaaS

Descubrir qué aplicaciones se usan, quién tiene acceso a cada una, qué datos y permisos tienen y si están aprobadas. También incluye retirar el acceso en las bajas y revisar los accesos de forma periódica.

Gestión de SaaS frente a SSPM

La gestión de SaaS se centra en el inventario, los accesos y el uso. El SSPM (SaaS Security Posture Management) se centra en la configuración de seguridad de cada aplicación, como los permisos para compartir o la obligación de usar MFA.

Dónde aparece en el cumplimiento

Da soporte a los controles de inventario de activos, revisión de accesos y proveedores de ISO 27001 y SOC 2, y aporta evidencias de que los antiguos empleados ya no tienen acceso.

Términos relacionados

Sigue leyendo sobre este tema

Empleados como línea de defensa activa: formación de concienciación, simulación de phishing, higiene de dispositivos e identidad y control de acceso a SaaS.

Ir a la guía del tema