QuizFlight

Última actualización del desarrollador: 17 de mayo de 2023
Información general
Información proporcionada por QuizFlight.com a Microsoft:
Information | Respuesta |
---|---|
Nombre de la aplicación | QuizFlight |
Id. | quizflightcom1656282109787.quizflight |
Nombre de la empresa asociada | QuizFlight.com |
Sitio web de la empresa | https://www.quizflight.com |
Términos de uso de la aplicación | https://www.quizflight.com/privacy?terms |
Funcionalidad básica de la aplicación | Crear y compartir cuestionarios en línea, y aprender a través de la diversión. La plataforma QuizFlight está diseñada para mejorar su entrenamiento y hacer que sea más eficaz y agradable. Nuestra plataforma le permite enseñar a sus participantes a través de juegos, haciendo que su entrenamiento sea más atractivo y enriquecedor al mismo tiempo. |
Ubicación de la sede central de la empresa | Turquía |
Página de información de la aplicación | |
¿Cuál es el entorno de hospedaje o el modelo de servicio que se usa para ejecutar la aplicación? | Paas |
¿Qué proveedores de nube de hospedaje usa la aplicación? | GCP |
Preguntas
¿Preguntas o actualizaciones de alguna de las informaciones que ve aquí? ¡Contáctenos!
Cómo controla la aplicación los datos
Esta información la ha proporcionado QuizFlight.com sobre cómo esta aplicación recopila y almacena los datos de la organización y el control que su organización tendrá sobre los datos que recopila la aplicación.
Information | Respuesta |
---|---|
¿Procesa la aplicación o la infraestructura subyacente algún dato relacionado con un cliente de Microsoft o su dispositivo? | No |
¿La aplicación o la infraestructura subyacente almacenan datos de clientes de Microsoft? | No |
Preguntas
¿Preguntas o actualizaciones de alguna de las informaciones que ve aquí? ¡Contáctenos!
A continuación se muestra información del catálogo de Microsoft Cloud App Security.
Information | Respuesta |
---|---|
¿Realiza pruebas de penetración anuales en la aplicación? | Sí |
¿La aplicación tiene un plan de recuperación ante desastres documentado, incluida una estrategia de copia de seguridad y restauración? | Sí |
¿Su entorno usa la protección antimalware tradicional o los controles de aplicación? | TraditionalAntiMalware, ApplicationControls |
¿Tiene un proceso establecido para aplicar sangría y clasificación de riesgos a las vulnerabilidades de seguridad? | Sí |
¿Tiene una directiva que gobierne el contrato de nivel de servicio (SLA) para aplicar revisiones? | Sí |
¿Lleva a cabo actividades de administración de revisiones de acuerdo con los acuerdos de nivel de servicio de la directiva de aplicación de revisiones? | Sí |
¿Su entorno tiene software o sistemas operativos no admitidos? | Sí |
¿Lleva a cabo el examen trimestral de vulnerabilidades en la aplicación y la infaestructura que la admite? | Sí |
¿Tiene un firewall instalado en el límite de red externo? | Sí |
¿Tiene un proceso de administración de cambios establecido que se usa para revisar y aprobar solicitudes de cambio antes de implementarlas en producción? | Sí |
¿Una persona adicional está revisando y aprobando todas las solicitudes de cambio de código enviadas a producción por el desarrollador original? | Sí |
¿Las prácticas de codificación seguras tienen en cuenta clases de vulnerabilidad comunes, como OWASP Top 10? | Sí |
Autenticación multifactor (MFA) habilitada para: | CodeRepositories, DNSManagement, Credential |
¿Tiene un proceso establecido para aprovisionar, modificar y eliminar cuentas de empleados? | Sí |
¿Tiene el software de detección y prevención de intrusiones (IDPS) implementado en el perímetro del límite de red que admite la aplicación? | Sí |
¿Tiene el registro de eventos configurado en todos los componentes del sistema compatibles con la aplicación? | Sí |
¿Se revisan todos los registros con una cadencia regular mediante herramientas humanas o automatizadas para detectar posibles eventos de seguridad? | Sí |
Cuando se detecta un evento de seguridad, ¿las alertas se envían automáticamente a un empleado para la evaluación de prioridades? | Sí |
¿Tiene establecido un proceso formal de administración de riesgos de seguridad de la información? | Sí |
¿Tiene un proceso formal de respuesta a incidentes de seguridad documentado y establecido? | Sí |
¿Informa de infracciones de datos de aplicaciones o servicios a las autoridades de supervisión y a las personas afectadas por la infracción en un plazo de 72 horas después de la detección? | Sí |
Preguntas
¿Preguntas o actualizaciones de alguna de las informaciones que ve aquí? ¡Contáctenos!
Information | Respuesta |
---|---|
¿La aplicación cumple con la Ley de portabilidad y contabilidad de seguros de salud (HIPAA)? | N/D |
¿La aplicación cumple con Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? | N/D |
¿La aplicación cumple con los controles de organización de servicio (SOC 1)? | N/D |
¿La aplicación cumple con los controles de organización de servicio (SOC 2)? | No |
¿La aplicación cumple con los controles de organización de servicio (SOC 3)? | No |
¿Lleva a cabo evaluaciones anuales de PCI DSS en la aplicación y su entorno auxiliar? | N/D |
¿Está certificada la aplicación International Organization for Standardization (ISO 27001)? | No |
¿Cumple la aplicación la Organización Internacional para la Normalización (ISO 27018)? | N/D |
¿Cumple la aplicación la Organización Internacional para la Normalización (ISO 27017)? | No |
¿Cumple la aplicación la Organización Internacional de Normalización (ISO 27002)? | No |
¿Cumple la aplicación el Programa Federal de Administración de Riesgos y Autorización (FedRAMP)? | No |
¿La aplicación cumple con la Ley de Derechos Educativos y Privacidad Familiares (FERPA)? | Sí |
¿La aplicación cumple con la Ley de Protección de la Privacidad de Los Niños (COPPA)? | Sí |
¿La aplicación cumple con Sarbanes-Oxley Act (SOX)? | N/D |
¿La aplicación cumple con NIST 800-171? | N/D |
¿Se ha certificado la aplicación Cloud Security Alliance (CSA Star)? | No |
Preguntas
¿Preguntas o actualizaciones de alguna de las informaciones que ve aquí? ¡Contáctenos!
Information | Respuesta |
---|---|
¿Tiene RGPD u otros requisitos o obligaciones de privacidad o protección de datos (como CCPA)? | No |
Preguntas
¿Preguntas o actualizaciones de alguna de las informaciones que ve aquí? ¡Contáctenos!
Information | Respuesta |
---|---|
¿La aplicación se integra con Microsoft Identity Platform (Azure AD) para el inicio de sesión único, el acceso a la API, etc.? | No |
¿La aplicación admite la evaluación continua de acceso (CAE) | No |
¿La aplicación almacena alguna credencial en el código? | No |
Las aplicaciones y complementos para Microsoft 365 pueden usar API de Microsoft adicionales fuera de Microsoft Graph. ¿La aplicación o el complemento usan API de Microsoft adicionales? | No |
Esta aplicación no usa Microsoft Graph.
Esta aplicación no tiene API adicionales.
Preguntas
¿Preguntas o actualizaciones de alguna de las informaciones que ve aquí? ¡Contáctenos!
Información de certificación
Control | Resultado de la certificación de Microsoft 365 |
---|---|
SEGURIDAD DE LA APLICACIÓN | N/A |
Pruebas de penetración | N/D |
Revisión de evaluación de vulnerabilidades (DAST/SAST/Prueba de penetración) | N/D |
SEGURIDAD OPERATIVA | N/A |
Protección contra malware: antivirus | N/D |
Protección contra malware: control de aplicaciones | N/D |
Administración de revisiones: clasificación de riesgos | N/D |
Administración de revisiones: aplicación de revisiones | N/D |
Detección de vulnerabilidades | N/D |
Firewall: firewalls (o tecnologías equivalentes) | N/D |
Firewall: firewalls de aplicaciones web (WAF) (opcional) | N/D |
Cambiar control | N/D |
Protección del desarrollo o la implementación de software | N/D |
Administración de cuentas | N/D |
Detección y prevención de intrusiones (opcional) | N/D |
Registro de eventos de seguridad | N/D |
Revisiones del registro de eventos de seguridad | N/D |
Alertas de eventos de seguridad | N/D |
Administración de riesgos de seguridad de la información | N/D |
Respuesta a incidentes | N/D |
PRIVACIDAD DE SEGURIDAD & DE CONTROL DE DATOS | N/A |
Datos en tránsito | N/D |
Datos en reposo | N/D |
Retención y eliminación de datos | N/D |
Administración del acceso a datos | N/D |
RGPD | N/D |
Preguntas
¿Preguntas o actualizaciones de alguna de las informaciones que ve aquí? ¡Contáctenos!