Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Microsoft Defender for Cloud Apps lehetővé teszi az alkalmazás igazolását, így meggyőződhet arról, hogy a felhőalkalmazás-katalógusban az alkalmazás minősítéséhez használt megfelelőségi és biztonsági adatok naprakészek.
Küldje el az önigazolási kérdőívet, hogy az alkalmazás már szerepel-e a felhőalkalmazás-katalógusban, vagy új. Az önigazolási folyamat részleteiért lépjen kapcsolatba a következővel mscac@microsoft.com: .
Kövesse az alábbi szolgáltatásattribútumokat a kérdőív sikeres elküldéséhez:
| Mező | Információkategória | Típus | Elfogadott értékek | Leírás |
|---|---|---|---|---|
| Alkalmazás neve | Általános | Karakterlánc | Szabad szöveg | Az alkalmazás neve, ahogyan a felhőalkalmazás-katalógusban meg kell jelennie. |
| Leírás | Általános | Karakterlánc | Szabad szöveg | Rövid magyarázat arról, hogy az alkalmazás mit tesz lehetővé a felhasználók számára. |
| Kategória | Általános | Karakterlánc | Lista bezárása – a kérdőívben megadva | Az alkalmazás besorolása annak a mezőnek megfelelően, amelyhez kapcsolódik. |
| Központ | Általános | Országkód | Lista bezárása – a kérdőívben megadva | A szolgáltató székhelyének országa/régiója. |
| Adatközpont | Általános | Országkódtömb* | Lista bezárása – a kérdőívben megadva (többszörös kiválasztás) | Az az ország/régió, amelyben az adatközpont található (több hely is lehet) |
| Üzemeltető vállalat | Általános | Karakterlánc | Szabad szöveg | Annak a vállalatnak a neve, amely az alkalmazás kiszolgálói üzemeltetését biztosítja. |
| Alapítva | Általános | Egész szám | YYYY (legkésőbb 2025-ben) | A szolgáltató alapításának éve. |
| Birtoklás | Általános | Karakterlánc | Privát, nyilvános | Azt jeleníti meg, hogy a szolgáltató nyilvános vagy privát vállalat-e |
| Alkalmazás tartománya | Általános | URL-tömb* | Szabad szöveg | A szolgáltatással való interakcióhoz használt tartományok listája. Például a Microsoft Teamshez tartozó „teams.microsoft.com”, nem pedig az általános „microsoft.com” domain. |
| Szolgáltatási feltételek | Általános | URL | Szabad szöveg | Az alkalmazás olyan szabályozásokat biztosít, amelyeket a felhasználóknak el kell fogadniuk az alkalmazás használatához? |
| Adatvédelem | Általános | URL | Szabad szöveg | Egy jogilag kötelező erejű dokumentumra mutató hivatkozás, amely arra vonatkozik, hogy ez a szolgáltató hogyan kezeli az alkalmazás részeként gyűjtött ügyfél-, ügyfél- vagy alkalmazottadatokat. |
| Bejelentkezési URL-cím | Általános | URL-tömb* | Szabad szöveg | Az AZ URL-cím, amelyen keresztül a felhasználók bejelentkeznek az alkalmazásba. |
| Szállító | Általános | Karakterlánc | Szabad szöveg | Az alkalmazást biztosító szállító neve. |
| Adattípusok | Általános | Karakterlánc | Lista bezárása – a kérdőívben megadva | Milyen adattípusokat tölthet fel a felhasználó az alkalmazásba? |
| Honlap | Általános | URL | Szabad szöveg | A szolgáltató kezdőlapjának URL-címe. |
| Vészhelyreállítási terv | Általános | logikai | Igaz, Hamis | Rendelkezik az alkalmazás vészhelyreállítási tervvel, amely biztonsági mentési és visszaállítási stratégiát tartalmaz? |
| Legutóbbi incidens | Biztonság | Dátum | MM-dd-YYYY | A legutóbbi incidens, amelyben az alkalmazás tulajdonában lévő bizalmas, védett vagy bizalmas adatokat egy jogosulatlan személy tekintette meg, lopta el vagy használta fel. |
| Nyugalmi adatok titkosítási módszere | Biztonság | Karakterlánc | Lista bezárása – a kérdőívben megadva | Az alkalmazásban végzett, a nyugalmi adatokra vonatkozó titkosítás típusa. |
| Többtényezős hitelesítés | Biztonság | logikai | Igaz, Hamis | Támogatja ez az alkalmazás a többtényezős hitelesítési megoldásokat? |
| IP-címkorlátozás | Biztonság | logikai | Igaz, Hamis | Támogatja ez az alkalmazás az adott IP-címek alkalmazás általi korlátozását? |
| Felhasználói auditnapló | Biztonság | logikai | Igaz, Hamis | Támogatja ez az alkalmazás a naplók felhasználói fiókonkénti rendelkezésre állását? |
| Rendszergazda auditnapló | Biztonság | logikai | Igaz, Hamis | Támogatja ez az alkalmazás egy rendszergazdai auditnapló rendelkezésre állását az alkalmazásban? |
| Adatok ellenőrzési nyomvonala | Biztonság | logikai | Igaz, Hamis | Támogatja az alkalmazás az adatnaplózási naplók rendelkezésre állását az alkalmazásban? |
| A felhasználó feltölthet adatokat | Biztonság | logikai | Igaz, Hamis | Támogatja ez az alkalmazás a felhasználó által feltöltött adatokat? |
| Adatok osztályozása | Biztonság | logikai | Igaz, Hamis | Engedélyezi az alkalmazás az alkalmazásba feltöltött adatok besorolását? |
| Jelszó megjegyzése | Biztonság | logikai | Igaz, Hamis, HIÁNYZIK | Engedélyezi az alkalmazás a felhasználói jelszavak megjegyzésének és mentésének lehetőségét az alkalmazásban? |
| Felhasználói szerepkörök támogatása | Biztonság | logikai | Igaz, Hamis | Támogatja ez az alkalmazás a felhasználók szerepkörök és engedélyszintek szerinti terjesztését? |
| Fájlmegosztás | Biztonság | logikai | Igaz, Hamis | Tartalmaz az alkalmazás olyan szolgáltatásokat, amelyek lehetővé teszik a fájlmegosztást a felhasználók között? |
| Támogatja az SAML-t | Biztonság | logikai | Igaz, Hamis | Támogatja az alkalmazás az SAML szabványt a hitelesítési és engedélyezési adatok cseréjéhez? |
| FULLADÁS elleni védelem | Biztonság | logikai | Igaz, Hamis | Az alkalmazáskiszolgálók védettek a DROWN támadások ellen? |
| Behatolástesztelés | Biztonság | logikai | Igaz, Hamis | Az alkalmazás behatolási teszteket végez a hálózati biztonsági rések észleléséhez és felméréséhez? |
| Felhasználói hitelesítést igényel | Biztonság | logikai | Igaz, Hamis | Az alkalmazás hitelesítést igényel, és nem engedélyezi a névtelen használatot? |
| Jelszóházirend: Jelszó hosszának korlátja | Biztonság | logikai | Igaz, Hamis | Az alkalmazás kikényszeríti a jelszólétrehozás hosszának korlátozását? |
| Jelszóházirend: Karakterkombináció | Biztonság | logikai | Igaz, Hamis | Az alkalmazás megkövetel egy karakterkombinációt a jelszó létrehozásakor? |
| Jelszóházirend: Jelszó-időszak módosítása | Biztonság | logikai | Igaz, Hamis | Kötelezi ez az alkalmazás a felhasználókat arra, hogy meghatározott időközönként megváltoztassák a jelszavukat? |
| Jelszóházirend: Jelszóelőzmények és újbóli felhasználás | Biztonság | logikai | Igaz, Hamis | Az alkalmazás nem engedélyezi a régi jelszavak újbóli felhasználását? |
| Jelszóházirend: Személyes adatok használata | Biztonság | logikai | Igaz, Hamis | Az alkalmazás nem engedélyezi a személyes adatok jelszavakban való használatát? |
| Jelszóházirend | Biztonság | logikai | Igaz, Hamis | Az alkalmazás olyan jelszóházirendet kényszerít, amely megfelel az ajánlott eljárásoknak? |
| FINRA | Megfelelőség | logikai | Igaz, Hamis, HIÁNYZIK | Megfelel ez az alkalmazás a FINRA szabványnak a Kongresszus által engedélyezett nonprofit szervezetek számára, amely szabályozza és kikényszeríti a befektetői biztosítékok és a piaci integritás növelését? |
| FISMA | Megfelelőség | logikai | Igaz, Hamis, HIÁNYZIK | Megfelel ez az alkalmazás a FISMA-nak, az egyesült államokbeli jogszabályoknak, amely átfogó keretrendszert határoz meg a szövetségi ügynökségeken belüli kormányzati információk, műveletek és eszközök védelmére a fenyegetések ellen? |
| GAAP | Megfelelőség | logikai | Igaz, Hamis, HIÁNYZIK | Megfelel ez az alkalmazás a GAAP-nak, amely a pénzügyi jelentéskészítés általánosan követett számviteli szabályainak és szabványainak gyűjteménye? |
| HIPAA | Megfelelőség | logikai | Igaz, Hamis, HIÁNYZIK | Megfelel ez az alkalmazás a HIPAA-nak, az egyesült államokbeli jogszabályoknak, amelyek szabványokat határoznak meg az egyedileg azonosítható egészségügyi információk titkosságának és biztonságának védelmére? |
| ISAE 3402 | Megfelelőség | logikai | Igaz, Hamis, HIÁNYZIK | Megfelel ez az alkalmazás az ISAE 3402 globális szabványnak, amely biztosítja, hogy a szolgáltató szervezet megfelelő vezérlőkkel rendelkezik? |
| ISO 27001 | Megfelelőség | logikai | Igaz, Hamis | Ez az alkalmazás ISO 27001 tanúsítvánnyal rendelkezik, egy olyan tanúsítvány, amelyet a vállalatok nemzetközileg elismert irányelveknek és általános elveknek megfelelően adnak a szervezeten belüli információbiztonsági felügyelet kezdeményezéséhez, végrehajtásához, fenntartásához és javításához? |
| ITAR | Megfelelőség | logikai | Igaz, Hamis, HIÁNYZIK | Megfelel ez az alkalmazás az ITAR-nak, a védelemmel kapcsolatos cikkek és szolgáltatások exportálását és importálását szabályozó szabályozásoknak, amelyek az EGYESÜLT Államok lőszerlistáján találhatók? |
| SOC 1 | Megfelelőség | logikai | Igaz, Hamis, HIÁNYZIK | Megfelel ez az alkalmazás az SOC 1-nek, amely a felhasználói entitások pénzügyi jelentésekkel kapcsolatos belső ellenőrzése szempontjából releváns szolgáltatásszervezetek ellenőrzéseiről küld jelentést? |
| SOC 2 | Megfelelőség | logikai | Igaz, Hamis, HIÁNYZIK | Megfelel ez az alkalmazás a SOC 2-nek, amely a megbízhatósági szolgáltatás biztonságra, adatvédelemre, rendelkezésre állásra, titkosságra és feldolgozási integritásra vonatkozó egy vagy több kritériumán alapuló nem pénzügyi feldolgozásról küld jelentést? |
| SOC 3 | Megfelelőség | logikai | Igaz, Hamis, HIÁNYZIK | Megfelel az alkalmazás a megbízhatósági szolgáltatás feltételein alapuló SOC 3-nak, amely szabadon terjeszthető, és csak a felügyelet azon állítását tartalmazza, hogy megfelelnek a választott feltételek követelményeinek? |
| SOX | Megfelelőség | logikai | Igaz, Hamis, HIÁNYZIK | Megfelel ez az alkalmazás a SOX amerikai jogszabályoknak, amelyek célja a részvényesek és a nyilvánosság védelme a könyvelési hibákkal és csalásokkal szemben, valamint a vállalati közzététel pontosságának javítása? |
| SP 800-53 | Megfelelőség | logikai | Igaz, Hamis | Megfelel az alkalmazás a szövetségi információs rendszerek és szervezetek SP80053 ajánlott biztonsági vezérlőinek? |
| SSAE 16 | Megfelelőség | logikai | Igaz, Hamis, HIÁNYZIK | Megfelel az alkalmazás az SSAE 16 szabványnak a szolgáltatásszervezet belső megfelelőségi vezérlőinek és jelentéskészítési folyamatainak naplózásához? |
| PCI DSS-verzió | Megfelelőség | Karakterlánc | 4.0, 3.2.1, N/A | Az alkalmazás által támogatott PCI-DSS protokoll verziója. |
| ISO 27018 | Megfelelőség | logikai | Igaz, Hamis, HIÁNYZIK | Megfelel ez az alkalmazás az ISO 27018 szabványnak, amely általánosan elfogadott vezérlőket és irányelveket állapít meg a személyazonosításra alkalmas adatok (PII) feldolgozására és védelmére egy nyilvános felhőalapú számítástechnikai környezetben? |
| GLBA | Megfelelőség | logikai | Igaz, Hamis, HIÁNYZIK | Megfelel ez az alkalmazás a Gramm-Leach-Bliley Törvénynek (GLBA), amely előírja a pénzügyi intézmények számára, hogy szabványokat hozzanak létre az ügyfelek személyes adatainak biztonságának és titkosságának védelmére? |
| FedRAMP-szint | Megfelelőség | Karakterlánc | Magas, Közepes, Alacsony, Li-SaaS | Az alkalmazás által biztosított FedRAMP-kompatibilis megoldás szintje. |
| CSA STAR szint | Megfelelőség | Karakterlánc | Önértékelés, minősítés, igazolás, C-STAR-értékelés, folyamatos monitorozás | A CSA STAR program azon szintje, amelyen az alkalmazás minősítést kapott |
| Adatvédelmi pajzs | Megfelelőség | logikai | Igaz, Hamis, HIÁNYZIK | Megfelel ez az alkalmazás az EU–USA adatvédelmi pajzs keretrendszernek, amely erősebb kötelezettségeket ró az amerikai vállalatokra az európaiak személyes adatainak védelme érdekében? |
| ISO 27017 szabvány | Megfelelőség | logikai | Igaz, Hamis | Megfelel ez az alkalmazás az ISO 27017 szabványnak, amely általánosan elfogadott vezérlőket és irányelveket hoz létre a felhasználói adatok nyilvános felhőalapú számítási környezetben történő feldolgozásához és védelméhez? |
| COBIT | Megfelelőség | logikai | Igaz, Hamis | Megfelel ez az alkalmazás a COBIT-nek, amely az informatikai rendszerek és technológiák irányítására és ellenőrzésére vonatkozó ajánlott eljárásokat állítja be, és az informatikai részleget az üzleti alapelvekhez igazítja? |
| COPPA | Megfelelőség | logikai | Igaz, Hamis, HIÁNYZIK | Megfelel ez az alkalmazás a COPPA-nak, amely a 13 év alatti gyermekek számára tartalmat biztosító webhely- és online szolgáltatások-üzemeltetőkre vonatkozó követelményeket határoz meg? |
| FERPA | Megfelelőség | logikai | Igaz, Hamis, HIÁNYZIK | Megfelel ez az alkalmazás a FERPA-nak, egy szövetségi törvénynek, amely védi a hallgatói oktatási nyilvántartások adatvédelmét? |
| GAPP | Megfelelőség | logikai | Igaz, Hamis | Megfelel ez az alkalmazás a GAPP-nak, amely egy gyakran követett szabálygyűjtemény, amely a szervezet adatvédelmi kockázatait kezeli? |
| HITRUST CSF | Megfelelőség | logikai | Igaz, Hamis, HIÁNYZIK | Megfelel ez az alkalmazás a HITRUST CSF-nek, amely az információbiztonsági előírások és szabványok követelményeinek megfelelő vezérlők készlete? |
| Jericho fórum parancsolatok | Megfelelőség | logikai | Igaz, Hamis | Ez az alkalmazás követi a Jericho Fórum parancsolatait, amelyek a peremmentes környezetekben történő biztonságos üzemeltetést szolgáló rendszerek kialakításakor betartandó alapelveket követik? |
| ISO 27002 | Megfelelőség | logikai | Igaz, Hamis | Megfelel ez az alkalmazás az ISO 27002 szabványnak, amely a szervezeti információbiztonsági szabványokra és az információbiztonsági felügyeleti eljárásokra vonatkozó közös irányelveket állapít meg? |
| FFIEC | Megfelelőség | logikai | Igaz, Hamis, HIÁNYZIK | Megfelel-e ez az alkalmazás a Federal Financial Institutions Examination Council útmutatásának a szolgáltatások internetes banki környezetben történő hitelesítéséhez szükséges kockázatkezelési ellenőrzésekre vonatkozóan? |
| Adatok tulajdonjoga | Törvényes | logikai | Igaz, Hamis, HIÁNYZIK | Az alkalmazás teljes mértékben megőrzi a feltöltött adatok felhasználó által birtokolt tulajdonjogát? |
| DMCA | Törvényes | logikai | Igaz, Hamis, HIÁNYZIK | Megfelel az alkalmazás a Digital Millennium Copyright Act (DMCA) törvénynek, amely büntetendővé tesz bármilyen, a szerzői joggal védett anyaghoz való jogellenes hozzáférésre tett kísérletet? |
| Adatmegőrzési szabályzat | Törvényes | Karakterlánc | Azonnal törölve, 2 héten belül, 1 hónapon belül, 3 hónapon belül, több mint 3 hónapon belül, megtartva | Mi az alkalmazás szabályzata a felhasználói adatok megőrzésére a fiók megszüntetése után? |
| GDPR készültségi nyilatkozat | Törvényes | URL | Szabad szöveg | A webhelyére mutató hivatkozás, ha releváns, azzal kapcsolatban, hogy ez a szolgáltató hogyan tervezi kezelni a GDPR-megfelelőséget. |
| GDPR – Törléshez való jog | Törvényes | logikai | Igaz, Hamis, HIÁNYZIK | Az alkalmazás kérésre leállítja egy személy személyes adatainak feldolgozását és törlését? |
| GDPR – Adatvédelmi incidensek jelentése | Törvényes | logikai | Igaz, Hamis, HIÁNYZIK | Az alkalmazás a szabálysértés észlelését követő 72 órán belül jelenti az adatszivárgásokat a felügyeleti hatóságoknak és az incidens által érintett személyeknek? |
| GDPR – Hatásvizsgálat | Törvényes | logikai | Igaz, Hamis, HIÁNYZIK | Az alkalmazás adatvédelmi hatásvizsgálatokat végez az egyéneket érintő kockázatok azonosítása érdekében? |
| GDPR – Határokon átnyúló adatellenőrzés biztonságossá tételének biztosítása | Törvényes | logikai | Igaz, Hamis, HIÁNYZIK | Az alkalmazás biztonságosan átviszi az adatokat a határokon? |
| GDPR – Adatvédelmi tisztviselő | Törvényes | logikai | Igaz, Hamis, HIÁNYZIK | Az alkalmazás kinevez egy adatvédelmi tisztviselőt az adatbiztonsági stratégia és a GDPR-megfelelőség felügyeletéhez? |
| GDPR – Objektumhoz való jog | Törvényes | logikai | Igaz, Hamis, HIÁNYZIK | Az alkalmazás lehetővé teszi az egyének számára, hogy bizonyos körülmények között tiltakozhassanak személyes adataik feldolgozása ellen? |
| GDPR – Hozzáféréshez való jog | Törvényes | logikai | Igaz, Hamis, HIÁNYZIK | Az alkalmazás lehetővé teszi az egyének számára, hogy kérésre megtudják, milyen személyes adatokat használnak a vállalat, és hogyan használják őket? |
| GDPR – Az adatok hordozhatóságához való jog | Törvényes | logikai | Igaz, Hamis, HIÁNYZIK | Az alkalmazás lehetővé teszi az egyének számára, hogy kérés esetén saját céljaikra szerezzék be és használják fel személyes adataikat a különböző szolgáltatásokban? |
| GDPR – Tájékoztatáshoz való jog | Törvényes | logikai | Igaz, Hamis, HIÁNYZIK | Az alkalmazás tájékoztatja a magánszemélyeket a megfelelő biztosítékokról, amikor a személyes adatokat egy nem UNIÓS országba/régióba vagy egy nemzetközi szervezetbe továbbítják? |
| GDPR – A feldolgozás korlátozásához való jog | Törvényes | logikai | Igaz, Hamis, HIÁNYZIK | Az alkalmazás lehetővé teszi az egyének számára a személyes adatok feldolgozásának letiltását vagy letiltását? |
| GDPR – Automatizált döntéshozatalhoz kapcsolódó jogok | Törvényes | logikai | Igaz, Hamis, HIÁNYZIK | Az alkalmazás lehetővé teszi az egyének számára, hogy úgy dönthessenek, hogy nem tartoznak kizárólag automatizált feldolgozáson alapuló döntés hatálya alá? Ez magában foglalja a profilkészítést is, amelynek jogi következményei lehetnek. |
| GDPR – a feldolgozás jogszerű alapja | Törvényes | logikai | Igaz, Hamis, HIÁNYZIK | Az alkalmazás jogszerűen dolgozza fel a személyes adatokat a hozzájárulás, a szerződés, a jogi kötelezettség, a létfontosságú érdekek, a jogos érdekek, a különleges kategóriák, az adatok és a bűncselekményekkel kapcsolatos adatok alapján? |
| GDPR – Helyesbítéshez való jog | Törvényes | logikai | Igaz, Hamis, HIÁNYZIK | Az alkalmazás lehetővé teszi az egyének számára a személyes adataik helyesbítését? Az adatkezelőnek egy hónapon belül válaszolnia kell az érintettektől érkező összes kérésre. |
* A Tömb típusú mezőket pontosvesszővel kell elválasztani (;).