# Descripción general

> **Estimación de costo de SCU**&#x20;
>
> Este agente normalmente consume **1 SCUs** por cada ejecución del análisis de brechas, dependiendo de la complejidad de tu entorno de Purview y del número de políticas que se evalúen.

### Introducción

Policy Gap Remediator encuentra los vacíos en tu protección de datos. Si alguna vez te has preocupado por "¿nos faltan políticas para ciertos tipos de datos sensibles?" o "¿dónde no estamos protegidos?", este agente es para ti. Analiza sistemáticamente tu implementación de Microsoft Purview, identifica políticas faltantes o incompletas, detecta brechas de clasificación y proporciona recomendaciones específicas de corrección para garantizar una protección integral de los datos.

<figure><img src="/files/41ce237958128881fa161b3ecc4fd2a600a0c285" alt=""><figcaption></figcaption></figure>

<div><figure><img src="/files/54c26dc6bdf9a10d212bdace34ecd002f7e50195" alt=""><figcaption></figcaption></figure> <figure><img src="/files/76c610a6d689d33063e30600629d79dd6cd46e6d" alt=""><figcaption></figcaption></figure> <figure><img src="/files/64756775244716a457fba09a5a953b5cfc9dde59" alt=""><figcaption></figcaption></figure></div>

### Qué hace

* **Identifica brechas de políticas** en DLP, retención, etiquetas de sensibilidad y barreras de información
* **Detecta puntos ciegos de clasificación** donde los datos sensibles no están siendo protegidos
* **Evalúa la cobertura de etiquetas** mostrando qué tipos de contenido carecen de protección con etiquetas de sensibilidad
* **Valida la alineación regulatoria** frente a los requisitos de cumplimiento (GDPR, HIPAA, etc.)
* **Encuentra conflictos de políticas** que generan una protección inconsistente
* **Analiza brechas de riesgo interno** donde el comportamiento de riesgo no está siendo supervisado
* **Evalúa los límites de cumplimiento** para garantizar barreras de información adecuadas
* **Proporciona prioridades de corrección** basadas en el riesgo y el impacto
* **Genera mapas de calor de cobertura de cumplimiento** mostrando las áreas protegidas frente a las no protegidas
* **Recomienda plantillas de políticas** para cerrar brechas rápidamente

### Casos de uso

#### 1. Auditoría integral de protección

Necesitas saber dónde no estás protegido. Policy Gap Remediator analiza todo tu entorno de Purview, identifica cargas de trabajo, tipos de contenido o ubicaciones de datos sin políticas adecuadas y muestra exactamente lo que falta. Obtén un inventario completo de las brechas de protección con puntuación de riesgo.

#### 2. Validación previa al despliegue

Antes de poner Purview en producción, quieres asegurarte de que no falte nada importante. El agente analiza tu configuración actual de políticas frente a las mejores prácticas y los requisitos regulatorios, identifica brechas antes del despliegue y proporciona una hoja de ruta para cerrarlas antes del uso en producción.

#### 3. Integración posterior a una adquisición

Has adquirido una empresa y necesitas extender la protección de datos a su entorno. Policy Gap Remediator identifica qué políticas existen en cada organización, encuentra brechas de cobertura, detecta conflictos y recomienda cómo armonizar la protección en ambos entornos.

#### 4. Validación del cumplimiento normativo

Se acerca una auditoría y necesitas demostrar una cobertura completa para los datos regulados. El agente compara tus políticas con los requisitos normativos (GDPR, HIPAA, PCI, etc.), identifica cualquier brecha en las protecciones obligatorias y proporciona pasos concretos de corrección para lograr el cumplimiento total.

#### 5. Mejora continua de la gobernanza

Tu panorama de datos siempre está cambiando con nuevas aplicaciones, servicios y tipos de datos. Ejecuta Policy Gap Remediator con regularidad (mensual o trimestralmente) para identificar nuevas brechas de protección a medida que evoluciona tu entorno, garantizando una cobertura continua sin revisiones manuales.

### ¿Por qué Policy Gap Remediator?

| El problema al que te enfrentas                                                                                                       | Cómo ayuda esto                                                                                                                      |
| ------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------ |
| **Brechas de protección desconocidas**: No estás seguro de si todos los datos sensibles están cubiertos                               | **Detección sistemática de brechas**: Análisis completo que muestra exactamente qué está protegido y qué no                          |
| **Puntos ciegos de cumplimiento**: No está claro si cumples todos los requisitos regulatorios                                         | **Alineación regulatoria**: Compara las políticas con marcos de cumplimiento e identifica brechas                                    |
| **Cobertura de clasificación poco clara**: No sabes qué contenido carece de etiquetas de sensibilidad                                 | **Mapas de calor de cobertura**: Representación visual de los tipos de contenido y ubicaciones protegidos frente a los no protegidos |
| **Los conflictos de políticas generan confusión**: Varias políticas con reglas inconsistentes                                         | **Detección de conflictos**: Identifica políticas superpuestas o contradictorias que necesitan resolverse                            |
| **El análisis manual de brechas lleva una eternidad**: Verificar manualmente la cobertura en todas las cargas de trabajo es imposible | **Escaneo automatizado**: Análisis completo del entorno en minutos en lugar de días                                                  |
| **Las prioridades de corrección no están claras**: Demasiadas brechas, no sabes por dónde empezar                                     | **Priorización basada en el riesgo**: Brechas clasificadas por gravedad e impacto empresarial                                        |

### Cómo funciona

**Qué se introduce:**

* Configuraciones de políticas de Purview (DLP, retención, etiquetas, barreras)
* Resultados de clasificación de datos en todas las cargas de trabajo
* Asignaciones de etiquetas de sensibilidad y datos de cobertura
* Evaluaciones de puntuación de cumplimiento
* Mapeo de requisitos regulatorios
* Incidentes y alertas de pérdida de datos
* Registros de actividad de usuarios
* Inventario de cargas de trabajo (Exchange, SharePoint, OneDrive, Teams, etc.)

**Qué hace:**

* Analiza todas las políticas y configuraciones de Purview
* Analiza los resultados de clasificación de datos para detectar brechas
* Evalúa la cobertura de etiquetas de sensibilidad en los tipos de contenido
* Valida la eficacia y completitud de la política DLP
* Comprueba la cobertura de las políticas de retención para todos los tipos de datos
* Evalúa las brechas de supervisión del riesgo interno
* Verifica la implementación de barreras de información
* Compara el estado actual con los requisitos regulatorios
* Identifica conflictos e inconsistencias de políticas
* Calcula puntuaciones de riesgo para cada brecha
* Genera recomendaciones de remediación priorizadas

**Qué obtienes:**

* Informe de evaluación de brechas de políticas con hallazgos completos
* Matriz de prioridades de corrección clasificada por riesgo e impacto
* Mapa de calor de cobertura de cumplimiento que muestra las áreas protegidas frente a las no protegidas
* Evaluación de alineación regulatoria mapeada a requisitos específicos
* Identificación de conflictos de políticas con recomendaciones de resolución
* Mejoras en la puntuación de riesgo (impacto potencial de cerrar cada brecha)
* Plantillas de políticas listas para implementar para una corrección rápida
* Análisis de brechas específico por carga de trabajo (qué aplicaciones/servicios necesitan políticas)
* Detección de puntos ciegos de clasificación (tipos de datos sensibles no protegidos)
* Próximos pasos accionables con orientación de implementación


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://agents.glueckkanja.com/es/agents/policy-gap-remediator/overview.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
