Freistellungsmanager 365

Letzte Aktualisierung durch den Entwickler am: 28. Februar 2024
Informationen, die von Apps 365 & HR365 für Microsoft bereitgestellt werden:
Information | Antwort |
---|---|
App-Name | Freistellungsmanager 365 |
ID | WA200004982 |
unterstützte Office 365-Clients | SharePoint 2016 oder höher |
Name des Partnerunternehmens | Apps 365 & HR365 |
Website des Unternehmens | https://www.hr365.us |
Nutzungsbedingungen der App | https://www.hr365.us/end-user-license-agreement-eula/ |
Kernfunktionen der App | Time-off Manager 365 - Intelligente und effiziente Art und Weise, um Zeiten für die Mitarbeiter zu verwalten |
Hauptsitz des Unternehmens | Indien |
Seite "App-Info" | https://www.hr365.us/time-off-manager/ |
Welche Hostingumgebung oder welches Dienstmodell wird zum Ausführen Ihrer App verwendet? | PaaS |
Welche Hosting-Cloudanbieter verwendet die App? | Azure |
Kontakt zum Kundensupport. | appsupport@hr365.us |
Haben Sie Fragen oder Aktualisierungen zu den Informationen, die Sie hier sehen? Kontaktieren Sie uns!
Diese Informationen wurden von Apps 365 & HR365 bereitgestellt, um zu erfahren, wie diese App Organisationsdaten sammelt und speichert und welche Kontrolle Ihre organization über die von der App gesammelten Daten haben.
Information | Antwort |
---|---|
Verarbeitet die App oder die zugrunde liegende Infrastruktur Daten zu einem Microsoft-Kunden oder dessen Gerät? | Nein |
Speichert die App oder die zugrunde liegende Infrastruktur Microsoft-Kundendaten? | Nein |
Haben Sie Fragen oder Aktualisierungen zu den Informationen, die Sie hier sehen? Kontaktieren Sie uns!
Informationen aus dem Microsoft Cloud App Security-Katalog werden unten angezeigt.
Information | Antwort |
---|---|
Führen Sie jährliche Penetrationstests für die App durch? | Ja |
Verfügt die App über einen dokumentierten Notfallwiederherstellungsplan, einschließlich einer Sicherungs- und Wiederherstellungsstrategie? | Ja |
Verwendet Ihre Umgebung herkömmlichen Antischadsoftwareschutz oder Anwendungssteuerungen? | ApplicationControls, TraditionalAntiMalware |
Verfügen Sie über einen etablierten Prozess zum Einrücken und Bewerten von Sicherheitsrisiken? | Ja |
Verfügen Sie über eine Richtlinie, die Ihre Vereinbarung zum Servicelevel (SLA) für die Anwendung von Patches regelt? | Ja |
Führen Sie Patchverwaltungsaktivitäten gemäß Ihren PATCH-Richtlinien-SLAs durch? | Ja |
Verfügt Ihre Umgebung über nicht unterstützte Betriebssysteme oder Software? | Nein |
Führen Sie vierteljährliche Überprüfungen auf Sicherheitsrisiken für Ihre App und die infastruktur durch, die sie unterstützt? | Ja |
Ist an Ihrer externen Netzwerkgrenze eine Firewall installiert? | Ja |
Verfügen Sie über einen etablierten Änderungsverwaltungsprozess, der verwendet wird, um Änderungsanforderungen zu überprüfen und zu genehmigen, bevor sie in der Produktion bereitgestellt werden? | Ja |
Überprüft und genehmigt eine zusätzliche Person alle Codeänderungsanforderungen, die vom ursprünglichen Entwickler an die Produktion übermittelt wurden? | Ja |
Berücksichtigen Methoden für die sichere Codierung gängige Sicherheitsrisikoklassen wie OWASP Top 10? | Ja |
Mehrstufige Authentifizierung (Multi-Factor Authentication, MFA) aktiviert für: | CodeRepositories, DNSManagement, Anmeldeinformationen |
Haben Sie einen prozess für die Bereitstellung, Änderung und Löschung von Mitarbeiterkonten eingerichtet? | Ja |
Haben Sie IDPS-Software (Intrusion Detection and Prevention) am Umkreis der Netzwerkgrenze bereitgestellt, die Ihre App unterstützt? | Ja |
Haben Sie die Ereignisprotokollierung für alle Systemkomponenten eingerichtet, die Ihre App unterstützen? | Ja |
Werden alle Protokolle regelmäßig von menschlichen oder automatisierten Tools überprüft, um potenzielle Sicherheitsereignisse zu erkennen? | Ja |
Wenn ein Sicherheitsereignis erkannt wird, werden Warnungen automatisch zur Selektierung an einen Mitarbeiter gesendet? | Ja |
Haben Sie einen formalen Prozess zur Informationssicherheits-Risikomanagement eingerichtet? | Ja |
Haben Sie einen formalen Prozess zur Reaktion auf Sicherheitsvorfälle dokumentiert und eingerichtet? | Ja |
Melden Sie Datenschutzverletzungen in Apps oder Diensten innerhalb von 72 Stunden nach der Erkennung an Aufsichtsbehörden und von der Sicherheitsverletzung betroffene Personen? | Ja |
Haben Sie Fragen oder Aktualisierungen zu den Informationen, die Sie hier sehen? Kontaktieren Sie uns!
Information | Antwort |
---|---|
Entspricht die App dem Health Insurance Portability and Accounting Act (HIPAA)? | Nein |
Entspricht die App health Information Trust Alliance, Common Security Framework (HITRUST CSF)? | Nein |
Entspricht die App den Kontrollen der Dienstorganisation (SERVICE Organization Controls, SOC 1)? | Nicht zutreffend |
Entspricht die App den Kontrollen der Dienstorganisation (SOC 2)? | Nein |
Entspricht die App den Kontrollen der Dienstorganisation (SERVICE Organization Controls, SOC 3)? | Nein |
Führen Sie jährliche PCI-DSS-Bewertungen für die App und ihre unterstützende Umgebung durch? | Nicht zutreffend |
Ist die App International Organization for Standardization (ISO 27001) zertifiziert? | Nein |
Entspricht die App der Internationalen Organisation für Standardisierung (ISO 27018)? | Nicht zutreffend |
Entspricht die App den Anforderungen der Internationalen Organisation für Standardisierung (ISO 27017)? | Nicht zutreffend |
Entspricht die App der Internationalen Organisation für Standardisierung (ISO 27002)? | Nicht zutreffend |
Ist die App FedRAMP (Federal Risk and Authorization Management Program) konform? | Nein |
Entspricht die App dem Family Educational Rights and Privacy Act (FERPA)? | Nicht zutreffend |
Entspricht die App dem Children's Online Privacy Protection Act (COPPA)? | Nicht zutreffend |
Entspricht die App Sarbanes-Oxley Act (SOX)? | Nicht zutreffend |
Entspricht die App NIST 800-171? | Nicht zutreffend |
Wurde die App cloud security alliance (CSA Star) zertifiziert? | Nein |
Haben Sie Fragen oder Aktualisierungen zu den Informationen, die Sie hier sehen? Kontaktieren Sie uns!
Information | Antwort |
---|---|
Haben Sie die DSGVO oder andere Datenschutz- oder Datenschutzanforderungen oder -pflichten (z. B. CCPA)? | Nein |
Haben Sie Fragen oder Aktualisierungen zu den Informationen, die Sie hier sehen? Kontaktieren Sie uns!
Information | Antwort |
---|---|
Ist Ihre Anwendung in Microsoft Identity Platform (Microsoft Entra ID) für einmaliges Anmelden, API-Zugriff usw. integriert? | Ja |
Haben Sie alle anwendbaren bewährten Methoden überprüft und eingehalten, die in der checkliste für die integration von Microsoft Identity Platform beschrieben sind? | Ja |
Verwendet Ihre App die neueste Version von MSAL (Microsoft Authentication Library) oder Microsoft Identity Web für die Authentifizierung? | Ja |
Unterstützt Ihre App Richtlinien für bedingten Zugriff? | Ja |
Auflisten der unterstützten Richtlinientypen | Richtlinien werden je nach Clientbedarf und vorhandenen Richtlinien in ihrem Mandanten angewendet. |
Unterstützt Ihre App die fortlaufende Zugriffsevaluierung (Continuous Access Evaluation, CAE) | Nicht zutreffend |
Speichert Ihre App Anmeldeinformationen im Code? | Nein |
Apps und Add-Ins für Microsoft 365 verwenden möglicherweise zusätzliche Microsoft-APIs außerhalb von Microsoft Graph. Verwendet Ihre App oder Ihr Add-In zusätzliche Microsoft-APIs? | Nein |
Diese Anwendung verwendet microsoft Graph nicht.
Diese Anwendung verfügt nicht über zusätzliche APIs.
Haben Sie Fragen oder Aktualisierungen zu den Informationen, die Sie hier sehen? Kontaktieren Sie uns!
Control | Microsoft 365-Zertifizierungsergebnis |
---|---|
ANWENDUNGSSICHERHEIT | N/V |
Penetrationstests | Nicht zutreffend |
Überprüfung der Sicherheitsrisikobewertung (Penetrationstest) | Nicht zutreffend |
BETRIEBSSICHERHEIT | BESTEHEN |
Bewusstseinstraining | Im Bereich |
Schutz vor Schadsoftware – Antischadsoftware | Nicht zutreffend |
Schutz vor Schadsoftware – Anwendungssteuerung | Nicht zutreffend |
Patchverwaltung – Patching & Risk Ranking | Nicht zutreffend |
Prüfung auf Schwachstellen | Nicht zutreffend |
Netzwerksicherheitskontrollen (Network Security Controls, NSC) | Nicht zutreffend |
Änderungssteuerung | Im Bereich |
Sichere Softwareentwicklung/-bereitstellung | Im Bereich |
Kontoverwaltung | Im Bereich |
Sicherheitsereignisprotokollierung, Überprüfung und Warnung | Nicht zutreffend |
Informationssicherheits-Risikomanagement | Im Bereich |
Reaktion auf Sicherheitsvorfälle | Im Bereich |
Business Continuity Plan (BCP) und Notfallwiederherstellungsplan | Im Bereich |
DATENVERARBEITUNG SICHERHEIT & DATENSCHUTZ | BESTEHEN |
Daten während der Übertragung | Nicht zutreffend |
Ruhende Daten | Nicht zutreffend |
Datenaufbewahrung, Sicherung und Entsorgung | Nicht zutreffend |
Datenzugriffsverwaltung | Nicht zutreffend |
DSGVO | Nicht zutreffend |
HIPAA | Nicht zutreffend |
Haben Sie Fragen oder Aktualisierungen zu den Informationen, die Sie hier sehen? Kontaktieren Sie uns!