Artículo de blog

25 Aug 20265 minutos de lectura

SendmarcSendmarc

Documentación de auditoría DMARC: qué exigen realmente los auditores

Panel digital con gráficos y diagramas flotando sobre un fondo cibernético azul oscuro

Resumen de la auditoría DMARC:

  • Una política configurada en p=reject no es, por sí sola, evidencia de auditoría
  • La documentación de auditoría DMARC debe mostrar qué se aplicó, cuándo y por quién
  • Cuatro cosas importan: historial de DNS, registros, reportes y monitoreo
  • Asigne la recopilación de evidencia a roles con nombre, no a equipos
  1. Registro DNS actual (valor completo del registro TXT con marca de tiempo de la exportación)
  2. Registro de cambios con fechas, valores anteriores, valores nuevos e identidad de quien lo aprobó
  3. Solicitudes de cambio o referencias de tickets
  • Volumen de mensajes evaluados contra su política DMARC por período de reporte
  • Volumen y porcentaje de mensajes que fallaron la autenticación
  • Política aplicada (p=none, p=quarantine, p=reject)
  • Direcciones IP de origen de los remitentes que fallaron
  • Marcas de tiempo de los períodos de reporte
  1. Total de mensajes evaluados
  2. Desglose de disposición (aprobado, en cuarentena, rechazado)
  3. Cambios notables en el comportamiento de los orígenes de envío durante el período
  • Revisión periódica de los reportes agregados de DMARC (mensual es un mínimo habitual)
  • Respuestas documentadas a anomalías (nuevos remitentes no autorizados, fallos de SPF de orígenes legítimos)
  • Registros de gestión de cambios para cualquier ajuste de política durante el período
  • Alertas o tickets generados por las herramientas de monitoreo cuando los fallos de autenticación superaron los umbrales definidos
  • Exportar el registro DNS actual y mantener un registro de cambios
  • Recopilar y archivar mensualmente los reportes agregados de DMARC
  • Validar la configuración de SPF y DKIM en cada dominio de envío al menos trimestralmente
  • Documentar cualquier nuevo origen de envío añadido durante el período de auditoría DMARC
  • Aprobar y documentar los cambios de política
  • Preparar el resumen ejecutivo sobre el estado de aplicación de DMARC
  • Vincular los controles de aplicación de DMARC con los requisitos específicos de cada marco normativo
  • Confirmar que las descripciones de los controles en el registro de riesgos coinciden con la configuración técnica real
  • Revisar que la evidencia esté completa antes de entregarla a los auditores

Share

Get our latest blogs delivered to your inbox each month

Leave a reply

Your email address will not be published. Required fields are marked *

Herramientas útiles

Consulta DNS
Herramienta gratuitaSin registro

Consulta DNS

Use la herramienta de consulta DNS de Sendmarc para analizar al instante los registros de un dominio, verificar su configuración y detectar problemas de DNS.

Analizador de cabeceras de correo
Herramienta gratuitaSin registro

Analizador de cabeceras de correo

Analice rápidamente las cabeceras de correo con el analizador de cabeceras de Sendmarc. Revise los resultados de SPF, DKIM y DMARC, detecte phishing y mejore la entregabilidad.

Comprobador de dominios
Herramienta gratuitaSin registro

Comprobador de dominios

Use el comprobador de dominios de Sendmarc para probar el uso malicioso: gratis, sin registro, con resultados en menos de un minuto.