Microsoft Purview y gobernanza de datos
Use Microsoft Purview para descubrir, clasificar y etiquetar los datos confidenciales almacenados en Azure, y configure políticas de prevención de pérdida de datos para evitar filtraciones accidentales.
Microsoft Purview y gobernanza de datos es una lección gratuita de Cloud & IT Cert Prep en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cloud & IT Cert Prep, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.
¿Qué es Microsoft Purview?
Microsoft Purview es una solución unificada de gobernanza y cumplimiento de datos que reúne funcionalidades de catalogación, clasificación, etiquetado y protección de datos en todo el patrimonio de datos de una organización. Abarca datos locales, servicios de datos de Azure, Microsoft 365 e incluso datos de otras nubes. Purview ofrece a las organizaciones una vista única para comprender dónde se encuentran los datos confidenciales y garantizar su protección.
Microsoft Purview frente a los productos anteriores
Microsoft Purview se creó al fusionar los productos anteriores Azure Purview (gobernanza de datos) y Microsoft Compliance Manager (gestión del cumplimiento) en un único portal unificado. El resultado incluye dos áreas principales:
- Purview Data Governance — descubrir y clasificar datos en distintos orígenes
- Purview Risk & Compliance — etiquetas de confidencialidad, directivas de DLP y administración de riesgos internos
Purview Data Map
Purview Data Map es la base de la gobernanza de datos en Purview. Analiza automáticamente los orígenes de datos registrados, incluidos Azure SQL, Blob Storage, ADLS, SQL Server local y Power BI, y crea un catálogo de metadatos de todos los recursos detectados. Cada recurso se describe mediante su esquema, tipos de datos, etiquetas de clasificación y linaje (de dónde proceden los datos y adónde van).
# Register a data source in Purview via CLI:
# (Use the Purview portal for most registrations, or REST API)
# Example: register Azure SQL Database as a data source
# In portal: Purview account -> Data Map -> Sources -> Register
# Select 'Azure SQL Database', provide server details, assign collectionAnálisis y clasificación
Después de registrar un origen de datos, se configura un análisis, un proceso automatizado que se conecta al origen de datos, lee los metadatos y una muestra de los datos, y aplica reglas de clasificación para identificar contenido confidencial. Purview incluye más de 200 clasificadores integrados para tipos habituales de datos confidenciales, como números de tarjetas de crédito, números de la Seguridad Social, números de pasaporte e identificadores sanitarios.
Etiquetas de confidencialidad
Las etiquetas de confidencialidad son etiquetas que se aplican a documentos, correos electrónicos y recursos de datos para indicar su nivel de confidencialidad. Entre las etiquetas habituales se incluyen Public, General, Confidential, Highly Confidential. Las etiquetas se definen en el portal de cumplimiento de Purview y los usuarios pueden aplicarlas manualmente o aplicarse automáticamente según la clasificación del contenido. Una vez etiquetado, el documento conserva la etiqueta y esta controla las protecciones que se aplican.
# Sensitivity label hierarchy example:
# Public - No restrictions
# General - Internal use, no external sharing
# Confidential - Requires encryption, limited sharing
# Highly Confidential - Strongest encryption, view-only accessDirectivas de prevención de pérdida de datos (DLP)
Las directivas de prevención de pérdida de datos (DLP) de Purview detectan y protegen automáticamente la información confidencial para evitar que se comparta de forma inapropiada. Por ejemplo, una directiva de DLP puede bloquear el envío a una dirección externa de un correo electrónico que contenga un número de tarjeta de crédito o impedir que se cargue en un OneDrive personal un archivo etiquetado como «Highly Confidential». Las directivas de DLP se aplican en los servicios de Microsoft 365, Teams, SharePoint y los servicios de Azure.
Linaje de datos
El linaje de datos realiza un seguimiento del recorrido de los datos desde su origen, pasando por las transformaciones, hasta su destino final. En Purview, los diagramas de linaje muestran cómo fluyen los datos a través de las canalizaciones de Azure Data Factory, Azure Synapse Analytics y otros servicios. Esto resulta valioso para el cumplimiento (demostrar la procedencia de los datos a los auditores) y para el análisis de la causa raíz (rastrear los errores hasta problemas en los datos de origen).
Administración de riesgos internos
Insider Risk Management de Purview detecta posibles extracciones de datos por parte de empleados mediante señales de la actividad de Microsoft 365 (descarga de grandes volúmenes de archivos, envío de datos confidenciales a un correo electrónico personal o acceso a datos fuera del horario habitual). Utiliza aprendizaje automático para crear perfiles de riesgo y genera alertas que los equipos de seguridad deben investigar. Todos los análisis respetan la privacidad de los usuarios mediante seudonimización hasta que se inicia una investigación.
Purview Data Catalog
Purview Data Catalog es un inventario consultable de todos los recursos de datos detectados y registrados en el mapa de datos. Los ingenieros de datos, analistas y responsables de cumplimiento pueden buscar recursos por nombre, tipo, clasificación o etiqueta. La página de cada recurso muestra su esquema, datos de ejemplo, resultados de clasificación, etiqueta de confidencialidad, linaje y propietario. Esto permite democratizar los datos manteniendo los controles de gobernanza.
eDiscovery y auditoría en Purview
eDiscovery de Purview permite a los equipos jurídicos y de cumplimiento buscar, conservar y exportar contenido de los servicios de Microsoft 365 para procedimientos judiciales. La funcionalidad de auditoría proporciona un registro resistente a manipulaciones de las actividades de usuarios y administradores en Microsoft 365 y Azure, lo que permite investigar incidentes de seguridad mediante análisis forense. Ambas funcionalidades son esenciales para los sectores regulados con estrictos requisitos de conservación de evidencias.
Conectar Purview con Azure Policy
Purview y Azure Policy se complementan: Purview identifica dónde se encuentran los datos confidenciales y los clasifica, mientras que Azure Policy aplica controles técnicos; por ejemplo, deniega la creación de cuentas de almacenamiento sin cifrado o exige que los registros de diagnóstico estén habilitados en todas las bases de datos SQL. Juntos forman un marco de gobernanza en el que se gestionan activamente tanto la confidencialidad de los datos como la configuración de los recursos.
Comprobación rápida
Ponga a prueba su comprensión de los conceptos de Microsoft Azure Fundamentals (AZ-900) de esta lección.
Resumen de la lección
En esta lección ha aprendido que Microsoft Purview proporciona una plataforma unificada para la gobernanza, la clasificación y el cumplimiento de los datos; que el Data Map detecta y clasifica automáticamente los datos confidenciales en todo su patrimonio de datos; y que las políticas de DLP y las etiquetas de confidencialidad impiden que los datos confidenciales se compartan o se consulten de forma inadecuada. A continuación, exploraremos Microsoft Compliance Manager para evaluar y realizar un seguimiento de su estado de cumplimiento.
Preguntas frecuentes
¿La lección «Microsoft Purview y gobernanza de datos» es gratis?
Sí — el texto completo de «Microsoft Purview y gobernanza de datos» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cloud & IT Cert Prep, actualiza a CoddyKit PRO. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.
¿Qué aprenderé en «Microsoft Purview y gobernanza de datos»?
Use Microsoft Purview para descubrir, clasificar y etiquetar los datos confidenciales almacenados en Azure, y configure políticas de prevención de pérdida de datos para evitar filtraciones accidental… Practicas Cloud & IT Cert Prep con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cloud & IT Cert Prep?
No se requiere experiencia previa. Cloud & IT Cert Prep en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.
¿Cuánto tiempo toma la lección «Microsoft Purview y gobernanza de datos»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cloud & IT Cert Prep?
Sí. Cada lección de Cloud & IT Cert Prep incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Marcos de cumplimiento de Azure
- Microsoft Purview y gobernanza de datos
- Microsoft Compliance Manager
- RGPD en Azure