Alkalmazások igazolása

Microsoft Defender for Cloud Apps lehetővé teszi az alkalmazás igazolását, így meggyőződhet arról, hogy a felhőalkalmazás-katalógusban az alkalmazás minősítéséhez használt megfelelőségi és biztonsági adatok naprakészek.

Küldje el az önigazolási kérdőívet, hogy az alkalmazás már szerepel-e a felhőalkalmazás-katalógusban, vagy új. Az önigazolási folyamat részleteiért lépjen kapcsolatba a következővel mscac@microsoft.com: .

Kövesse az alábbi szolgáltatásattribútumokat a kérdőív sikeres elküldéséhez:

Mező Információkategória Típus Elfogadott értékek Leírás
Alkalmazás neve Általános Karakterlánc Szabad szöveg Az alkalmazás neve, ahogyan a felhőalkalmazás-katalógusban meg kell jelennie.
Leírás Általános Karakterlánc Szabad szöveg Rövid magyarázat arról, hogy az alkalmazás mit tesz lehetővé a felhasználók számára.
Kategória Általános Karakterlánc Lista bezárása – a kérdőívben megadva Az alkalmazás besorolása annak a mezőnek megfelelően, amelyhez kapcsolódik.
Központ Általános Országkód Lista bezárása – a kérdőívben megadva A szolgáltató székhelyének országa/régiója.
Adatközpont Általános Országkódtömb* Lista bezárása – a kérdőívben megadva (többszörös kiválasztás) Az az ország/régió, amelyben az adatközpont található (több hely is lehet)
Üzemeltető vállalat Általános Karakterlánc Szabad szöveg Annak a vállalatnak a neve, amely az alkalmazás kiszolgálói üzemeltetését biztosítja.
Alapítva Általános Egész szám YYYY (legkésőbb 2025-ben) A szolgáltató alapításának éve.
Birtoklás Általános Karakterlánc Privát, nyilvános Azt jeleníti meg, hogy a szolgáltató nyilvános vagy privát vállalat-e
Alkalmazás tartománya Általános URL-tömb* Szabad szöveg A szolgáltatással való interakcióhoz használt tartományok listája. Például a Microsoft Teamshez tartozó „teams.microsoft.com”, nem pedig az általános „microsoft.com” domain.
Szolgáltatási feltételek Általános URL Szabad szöveg Az alkalmazás olyan szabályozásokat biztosít, amelyeket a felhasználóknak el kell fogadniuk az alkalmazás használatához?
Adatvédelem Általános URL Szabad szöveg Egy jogilag kötelező erejű dokumentumra mutató hivatkozás, amely arra vonatkozik, hogy ez a szolgáltató hogyan kezeli az alkalmazás részeként gyűjtött ügyfél-, ügyfél- vagy alkalmazottadatokat.
Bejelentkezési URL-cím Általános URL-tömb* Szabad szöveg Az AZ URL-cím, amelyen keresztül a felhasználók bejelentkeznek az alkalmazásba.
Szállító Általános Karakterlánc Szabad szöveg Az alkalmazást biztosító szállító neve.
Adattípusok Általános Karakterlánc Lista bezárása – a kérdőívben megadva Milyen adattípusokat tölthet fel a felhasználó az alkalmazásba?
Honlap Általános URL Szabad szöveg A szolgáltató kezdőlapjának URL-címe.
Vészhelyreállítási terv Általános logikai Igaz, Hamis Rendelkezik az alkalmazás vészhelyreállítási tervvel, amely biztonsági mentési és visszaállítási stratégiát tartalmaz?
Legutóbbi incidens Biztonság Dátum MM-dd-YYYY A legutóbbi incidens, amelyben az alkalmazás tulajdonában lévő bizalmas, védett vagy bizalmas adatokat egy jogosulatlan személy tekintette meg, lopta el vagy használta fel.
Nyugalmi adatok titkosítási módszere Biztonság Karakterlánc Lista bezárása – a kérdőívben megadva Az alkalmazásban végzett, a nyugalmi adatokra vonatkozó titkosítás típusa.
Többtényezős hitelesítés Biztonság logikai Igaz, Hamis Támogatja ez az alkalmazás a többtényezős hitelesítési megoldásokat?
IP-címkorlátozás Biztonság logikai Igaz, Hamis Támogatja ez az alkalmazás az adott IP-címek alkalmazás általi korlátozását?
Felhasználói auditnapló Biztonság logikai Igaz, Hamis Támogatja ez az alkalmazás a naplók felhasználói fiókonkénti rendelkezésre állását?
Rendszergazda auditnapló Biztonság logikai Igaz, Hamis Támogatja ez az alkalmazás egy rendszergazdai auditnapló rendelkezésre állását az alkalmazásban?
Adatok ellenőrzési nyomvonala Biztonság logikai Igaz, Hamis Támogatja az alkalmazás az adatnaplózási naplók rendelkezésre állását az alkalmazásban?
A felhasználó feltölthet adatokat Biztonság logikai Igaz, Hamis Támogatja ez az alkalmazás a felhasználó által feltöltött adatokat?
Adatok osztályozása Biztonság logikai Igaz, Hamis Engedélyezi az alkalmazás az alkalmazásba feltöltött adatok besorolását?
Jelszó megjegyzése Biztonság logikai Igaz, Hamis, HIÁNYZIK Engedélyezi az alkalmazás a felhasználói jelszavak megjegyzésének és mentésének lehetőségét az alkalmazásban?
Felhasználói szerepkörök támogatása Biztonság logikai Igaz, Hamis Támogatja ez az alkalmazás a felhasználók szerepkörök és engedélyszintek szerinti terjesztését?
Fájlmegosztás Biztonság logikai Igaz, Hamis Tartalmaz az alkalmazás olyan szolgáltatásokat, amelyek lehetővé teszik a fájlmegosztást a felhasználók között?
Támogatja az SAML-t Biztonság logikai Igaz, Hamis Támogatja az alkalmazás az SAML szabványt a hitelesítési és engedélyezési adatok cseréjéhez?
FULLADÁS elleni védelem Biztonság logikai Igaz, Hamis Az alkalmazáskiszolgálók védettek a DROWN támadások ellen?
Behatolástesztelés Biztonság logikai Igaz, Hamis Az alkalmazás behatolási teszteket végez a hálózati biztonsági rések észleléséhez és felméréséhez?
Felhasználói hitelesítést igényel Biztonság logikai Igaz, Hamis Az alkalmazás hitelesítést igényel, és nem engedélyezi a névtelen használatot?
Jelszóházirend: Jelszó hosszának korlátja Biztonság logikai Igaz, Hamis Az alkalmazás kikényszeríti a jelszólétrehozás hosszának korlátozását?
Jelszóházirend: Karakterkombináció Biztonság logikai Igaz, Hamis Az alkalmazás megkövetel egy karakterkombinációt a jelszó létrehozásakor?
Jelszóházirend: Jelszó-időszak módosítása Biztonság logikai Igaz, Hamis Kötelezi ez az alkalmazás a felhasználókat arra, hogy meghatározott időközönként megváltoztassák a jelszavukat?
Jelszóházirend: Jelszóelőzmények és újbóli felhasználás Biztonság logikai Igaz, Hamis Az alkalmazás nem engedélyezi a régi jelszavak újbóli felhasználását?
Jelszóházirend: Személyes adatok használata Biztonság logikai Igaz, Hamis Az alkalmazás nem engedélyezi a személyes adatok jelszavakban való használatát?
Jelszóházirend Biztonság logikai Igaz, Hamis Az alkalmazás olyan jelszóházirendet kényszerít, amely megfelel az ajánlott eljárásoknak?
FINRA Megfelelőség logikai Igaz, Hamis, HIÁNYZIK Megfelel ez az alkalmazás a FINRA szabványnak a Kongresszus által engedélyezett nonprofit szervezetek számára, amely szabályozza és kikényszeríti a befektetői biztosítékok és a piaci integritás növelését?
FISMA Megfelelőség logikai Igaz, Hamis, HIÁNYZIK Megfelel ez az alkalmazás a FISMA-nak, az egyesült államokbeli jogszabályoknak, amely átfogó keretrendszert határoz meg a szövetségi ügynökségeken belüli kormányzati információk, műveletek és eszközök védelmére a fenyegetések ellen?
GAAP Megfelelőség logikai Igaz, Hamis, HIÁNYZIK Megfelel ez az alkalmazás a GAAP-nak, amely a pénzügyi jelentéskészítés általánosan követett számviteli szabályainak és szabványainak gyűjteménye?
HIPAA Megfelelőség logikai Igaz, Hamis, HIÁNYZIK Megfelel ez az alkalmazás a HIPAA-nak, az egyesült államokbeli jogszabályoknak, amelyek szabványokat határoznak meg az egyedileg azonosítható egészségügyi információk titkosságának és biztonságának védelmére?
ISAE 3402 Megfelelőség logikai Igaz, Hamis, HIÁNYZIK Megfelel ez az alkalmazás az ISAE 3402 globális szabványnak, amely biztosítja, hogy a szolgáltató szervezet megfelelő vezérlőkkel rendelkezik?
ISO 27001 Megfelelőség logikai Igaz, Hamis Ez az alkalmazás ISO 27001 tanúsítvánnyal rendelkezik, egy olyan tanúsítvány, amelyet a vállalatok nemzetközileg elismert irányelveknek és általános elveknek megfelelően adnak a szervezeten belüli információbiztonsági felügyelet kezdeményezéséhez, végrehajtásához, fenntartásához és javításához?
ITAR Megfelelőség logikai Igaz, Hamis, HIÁNYZIK Megfelel ez az alkalmazás az ITAR-nak, a védelemmel kapcsolatos cikkek és szolgáltatások exportálását és importálását szabályozó szabályozásoknak, amelyek az EGYESÜLT Államok lőszerlistáján találhatók?
SOC 1 Megfelelőség logikai Igaz, Hamis, HIÁNYZIK Megfelel ez az alkalmazás az SOC 1-nek, amely a felhasználói entitások pénzügyi jelentésekkel kapcsolatos belső ellenőrzése szempontjából releváns szolgáltatásszervezetek ellenőrzéseiről küld jelentést?
SOC 2 Megfelelőség logikai Igaz, Hamis, HIÁNYZIK Megfelel ez az alkalmazás a SOC 2-nek, amely a megbízhatósági szolgáltatás biztonságra, adatvédelemre, rendelkezésre állásra, titkosságra és feldolgozási integritásra vonatkozó egy vagy több kritériumán alapuló nem pénzügyi feldolgozásról küld jelentést?
SOC 3 Megfelelőség logikai Igaz, Hamis, HIÁNYZIK Megfelel az alkalmazás a megbízhatósági szolgáltatás feltételein alapuló SOC 3-nak, amely szabadon terjeszthető, és csak a felügyelet azon állítását tartalmazza, hogy megfelelnek a választott feltételek követelményeinek?
SOX Megfelelőség logikai Igaz, Hamis, HIÁNYZIK Megfelel ez az alkalmazás a SOX amerikai jogszabályoknak, amelyek célja a részvényesek és a nyilvánosság védelme a könyvelési hibákkal és csalásokkal szemben, valamint a vállalati közzététel pontosságának javítása?
SP 800-53 Megfelelőség logikai Igaz, Hamis Megfelel az alkalmazás a szövetségi információs rendszerek és szervezetek SP80053 ajánlott biztonsági vezérlőinek?
SSAE 16 Megfelelőség logikai Igaz, Hamis, HIÁNYZIK Megfelel az alkalmazás az SSAE 16 szabványnak a szolgáltatásszervezet belső megfelelőségi vezérlőinek és jelentéskészítési folyamatainak naplózásához?
PCI DSS-verzió Megfelelőség Karakterlánc 4.0, 3.2.1, N/A Az alkalmazás által támogatott PCI-DSS protokoll verziója.
ISO 27018 Megfelelőség logikai Igaz, Hamis, HIÁNYZIK Megfelel ez az alkalmazás az ISO 27018 szabványnak, amely általánosan elfogadott vezérlőket és irányelveket állapít meg a személyazonosításra alkalmas adatok (PII) feldolgozására és védelmére egy nyilvános felhőalapú számítástechnikai környezetben?
GLBA Megfelelőség logikai Igaz, Hamis, HIÁNYZIK Megfelel ez az alkalmazás a Gramm-Leach-Bliley Törvénynek (GLBA), amely előírja a pénzügyi intézmények számára, hogy szabványokat hozzanak létre az ügyfelek személyes adatainak biztonságának és titkosságának védelmére?
FedRAMP-szint Megfelelőség Karakterlánc Magas, Közepes, Alacsony, Li-SaaS Az alkalmazás által biztosított FedRAMP-kompatibilis megoldás szintje.
CSA STAR szint Megfelelőség Karakterlánc Önértékelés, minősítés, igazolás, C-STAR-értékelés, folyamatos monitorozás A CSA STAR program azon szintje, amelyen az alkalmazás minősítést kapott
Adatvédelmi pajzs Megfelelőség logikai Igaz, Hamis, HIÁNYZIK Megfelel ez az alkalmazás az EU–USA adatvédelmi pajzs keretrendszernek, amely erősebb kötelezettségeket ró az amerikai vállalatokra az európaiak személyes adatainak védelme érdekében?
ISO 27017 szabvány Megfelelőség logikai Igaz, Hamis Megfelel ez az alkalmazás az ISO 27017 szabványnak, amely általánosan elfogadott vezérlőket és irányelveket hoz létre a felhasználói adatok nyilvános felhőalapú számítási környezetben történő feldolgozásához és védelméhez?
COBIT Megfelelőség logikai Igaz, Hamis Megfelel ez az alkalmazás a COBIT-nek, amely az informatikai rendszerek és technológiák irányítására és ellenőrzésére vonatkozó ajánlott eljárásokat állítja be, és az informatikai részleget az üzleti alapelvekhez igazítja?
COPPA Megfelelőség logikai Igaz, Hamis, HIÁNYZIK Megfelel ez az alkalmazás a COPPA-nak, amely a 13 év alatti gyermekek számára tartalmat biztosító webhely- és online szolgáltatások-üzemeltetőkre vonatkozó követelményeket határoz meg?
FERPA Megfelelőség logikai Igaz, Hamis, HIÁNYZIK Megfelel ez az alkalmazás a FERPA-nak, egy szövetségi törvénynek, amely védi a hallgatói oktatási nyilvántartások adatvédelmét?
GAPP Megfelelőség logikai Igaz, Hamis Megfelel ez az alkalmazás a GAPP-nak, amely egy gyakran követett szabálygyűjtemény, amely a szervezet adatvédelmi kockázatait kezeli?
HITRUST CSF Megfelelőség logikai Igaz, Hamis, HIÁNYZIK Megfelel ez az alkalmazás a HITRUST CSF-nek, amely az információbiztonsági előírások és szabványok követelményeinek megfelelő vezérlők készlete?
Jericho fórum parancsolatok Megfelelőség logikai Igaz, Hamis Ez az alkalmazás követi a Jericho Fórum parancsolatait, amelyek a peremmentes környezetekben történő biztonságos üzemeltetést szolgáló rendszerek kialakításakor betartandó alapelveket követik?
ISO 27002 Megfelelőség logikai Igaz, Hamis Megfelel ez az alkalmazás az ISO 27002 szabványnak, amely a szervezeti információbiztonsági szabványokra és az információbiztonsági felügyeleti eljárásokra vonatkozó közös irányelveket állapít meg?
FFIEC Megfelelőség logikai Igaz, Hamis, HIÁNYZIK Megfelel-e ez az alkalmazás a Federal Financial Institutions Examination Council útmutatásának a szolgáltatások internetes banki környezetben történő hitelesítéséhez szükséges kockázatkezelési ellenőrzésekre vonatkozóan?
Adatok tulajdonjoga Törvényes logikai Igaz, Hamis, HIÁNYZIK Az alkalmazás teljes mértékben megőrzi a feltöltött adatok felhasználó által birtokolt tulajdonjogát?
DMCA Törvényes logikai Igaz, Hamis, HIÁNYZIK Megfelel az alkalmazás a Digital Millennium Copyright Act (DMCA) törvénynek, amely büntetendővé tesz bármilyen, a szerzői joggal védett anyaghoz való jogellenes hozzáférésre tett kísérletet?
Adatmegőrzési szabályzat Törvényes Karakterlánc Azonnal törölve, 2 héten belül, 1 hónapon belül, 3 hónapon belül, több mint 3 hónapon belül, megtartva Mi az alkalmazás szabályzata a felhasználói adatok megőrzésére a fiók megszüntetése után?
GDPR készültségi nyilatkozat Törvényes URL Szabad szöveg A webhelyére mutató hivatkozás, ha releváns, azzal kapcsolatban, hogy ez a szolgáltató hogyan tervezi kezelni a GDPR-megfelelőséget.
GDPR – Törléshez való jog Törvényes logikai Igaz, Hamis, HIÁNYZIK Az alkalmazás kérésre leállítja egy személy személyes adatainak feldolgozását és törlését?
GDPR – Adatvédelmi incidensek jelentése Törvényes logikai Igaz, Hamis, HIÁNYZIK Az alkalmazás a szabálysértés észlelését követő 72 órán belül jelenti az adatszivárgásokat a felügyeleti hatóságoknak és az incidens által érintett személyeknek?
GDPR – Hatásvizsgálat Törvényes logikai Igaz, Hamis, HIÁNYZIK Az alkalmazás adatvédelmi hatásvizsgálatokat végez az egyéneket érintő kockázatok azonosítása érdekében?
GDPR – Határokon átnyúló adatellenőrzés biztonságossá tételének biztosítása Törvényes logikai Igaz, Hamis, HIÁNYZIK Az alkalmazás biztonságosan átviszi az adatokat a határokon?
GDPR – Adatvédelmi tisztviselő Törvényes logikai Igaz, Hamis, HIÁNYZIK Az alkalmazás kinevez egy adatvédelmi tisztviselőt az adatbiztonsági stratégia és a GDPR-megfelelőség felügyeletéhez?
GDPR – Objektumhoz való jog Törvényes logikai Igaz, Hamis, HIÁNYZIK Az alkalmazás lehetővé teszi az egyének számára, hogy bizonyos körülmények között tiltakozhassanak személyes adataik feldolgozása ellen?
GDPR – Hozzáféréshez való jog Törvényes logikai Igaz, Hamis, HIÁNYZIK Az alkalmazás lehetővé teszi az egyének számára, hogy kérésre megtudják, milyen személyes adatokat használnak a vállalat, és hogyan használják őket?
GDPR – Az adatok hordozhatóságához való jog Törvényes logikai Igaz, Hamis, HIÁNYZIK Az alkalmazás lehetővé teszi az egyének számára, hogy kérés esetén saját céljaikra szerezzék be és használják fel személyes adataikat a különböző szolgáltatásokban?
GDPR – Tájékoztatáshoz való jog Törvényes logikai Igaz, Hamis, HIÁNYZIK Az alkalmazás tájékoztatja a magánszemélyeket a megfelelő biztosítékokról, amikor a személyes adatokat egy nem UNIÓS országba/régióba vagy egy nemzetközi szervezetbe továbbítják?
GDPR – A feldolgozás korlátozásához való jog Törvényes logikai Igaz, Hamis, HIÁNYZIK Az alkalmazás lehetővé teszi az egyének számára a személyes adatok feldolgozásának letiltását vagy letiltását?
GDPR – Automatizált döntéshozatalhoz kapcsolódó jogok Törvényes logikai Igaz, Hamis, HIÁNYZIK Az alkalmazás lehetővé teszi az egyének számára, hogy úgy dönthessenek, hogy nem tartoznak kizárólag automatizált feldolgozáson alapuló döntés hatálya alá? Ez magában foglalja a profilkészítést is, amelynek jogi következményei lehetnek.
GDPR – a feldolgozás jogszerű alapja Törvényes logikai Igaz, Hamis, HIÁNYZIK Az alkalmazás jogszerűen dolgozza fel a személyes adatokat a hozzájárulás, a szerződés, a jogi kötelezettség, a létfontosságú érdekek, a jogos érdekek, a különleges kategóriák, az adatok és a bűncselekményekkel kapcsolatos adatok alapján?
GDPR – Helyesbítéshez való jog Törvényes logikai Igaz, Hamis, HIÁNYZIK Az alkalmazás lehetővé teszi az egyének számára a személyes adataik helyesbítését? Az adatkezelőnek egy hónapon belül válaszolnia kell az érintettektől érkező összes kérésre.

* A Tömb típusú mezőket pontosvesszővel kell elválasztani (;).

Következő lépések