MIPA - My Intelligent Personal Assistant

Ultimo aggiornamento da parte dello sviluppatore: 12 dicembre 2022
Informazioni generali
Informazioni fornite da iGlobe a Microsoft:
Informazioni | Risposta |
---|---|
Nome dell'app | MIPA - My Intelligent Personal Assistant |
ID | 17859280.mipa |
Nome della società partner | iGlobe |
Sito Web dell'azienda | https://www.iglobecrm.com |
Condizioni per l'utilizzo dell'app | https://mipa.iglobe.dk/EULA |
Funzionalità di base dell'app | MIPA - My Intelligent personal assistant - MIPA offre un modo semplice e altamente visivo per organizzare e gestire l'attività quotidiana e il lavoro. MIPA viene usato in Outlook e Teams. Per l'organizzazione che usa iGlobe CRM MIPA sarà integrato anche con iGlobe CRM. Il livello di autorizzazione dei servizi app MIPA è impostato per MIPA per Teams e MIPA per Outlook e per l'integrazione di iGlobe CRM. |
Sede centrale dell'azienda | Danimarca |
Pagina delle informazioni sull'app | https://mipa.iglobe.dk/Support |
Qual è l'ambiente di hosting o il modello di servizio usato per eseguire l'app? | Paas |
Quali provider di servizi cloud di hosting usano l'app? | Azure |
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!
Modalità di gestione dei dati da parte dell'app
Queste informazioni sono state fornite da iGlobe sul modo in cui questa app raccoglie e archivia i dati dell'organizzazione e sul controllo che l'organizzazione avrà sui dati raccolti dall'app.
Informazioni | Risposta |
---|---|
L'app o l'infrastruttura sottostante elabora i dati relativi a un cliente Microsoft o al dispositivo? | Sì |
Quali dati vengono elaborati dall'app? | Dati raccolti per consentire a te e a iGlobe di amministrare l'account di licenza dell'organizzazione, stiamo raccogliendo posta elettronica e nome. Le informazioni raccolte possono essere visualizzate dall'amministratore app dell'organizzazione nella pagina Gestione licenze app. |
L'app supporta TLS 1.1 o versione successiva? | Sì |
L'app o l'infrastruttura sottostante archivia i dati dei clienti Microsoft? | No |
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!
Di seguito sono riportate le informazioni del catalogo di Microsoft Cloud App Security.
Informazioni | Risposta |
---|---|
Si eseguono test di penetrazione annuali sull'app? | Sì |
L'app dispone di un piano di ripristino di emergenza documentato, inclusa una strategia di backup e ripristino? | Sì |
L'ambiente usa la protezione antimalware tradizionale o i controlli delle applicazioni? | ApplicationControls, TraditionalAntiMalware |
Si dispone di un processo stabilito per l'individuazione e la classificazione dei rischi delle vulnerabilità di sicurezza? | Sì |
Si dispone di un criterio che regola il contratto di servizio (SLA) per l'applicazione di patch? | Sì |
Si eseguono attività di gestione delle patch in base ai contratti di servizio dei criteri di applicazione delle patch? | Sì |
L'ambiente ha sistemi operativi o software non supportati? | No |
Si esegue l'analisi trimestrale delle vulnerabilità nell'app e nell'infrastruttura che la supporta? | Sì |
È installato un firewall sul limite di rete esterno? | Sì |
Si dispone di un processo di gestione delle modifiche stabilito usato per esaminare e approvare le richieste di modifica prima che vengano distribuite nell'ambiente di produzione? | Sì |
Una persona aggiuntiva sta esaminando e approvando tutte le richieste di modifica del codice inviate all'ambiente di produzione dallo sviluppatore originale? | Sì |
Le procedure di codifica sicura tengono conto delle classi di vulnerabilità comuni, ad esempio OWASP Top 10? | Sì |
Autenticazione a più fattori abilitata per: | CodeRepositories, Credential |
Si dispone di un processo stabilito per il provisioning, la modifica e l'eliminazione degli account dei dipendenti? | Sì |
Si dispone di software di rilevamento e prevenzione delle intrusioni (IDPS) distribuito nel perimetro del limite di rete che supporta l'app? | Sì |
La registrazione eventi è configurata in tutti i componenti di sistema che supportano l'app? | Sì |
Tutti i log vengono esaminati con cadenza regolare da strumenti umani o automatizzati per rilevare potenziali eventi di sicurezza? | Sì |
Quando viene rilevato un evento di sicurezza, gli avvisi vengono inviati automaticamente a un dipendente per la valutazione? | Sì |
È stato stabilito un processo formale di gestione dei rischi per la sicurezza delle informazioni? | Sì |
Si dispone di un processo formale di risposta agli eventi imprevisti di sicurezza documentato e stabilito? | Sì |
Si segnalano violazioni dei dati di app o servizi alle autorità di vigilanza e alle persone interessate dalla violazione entro 72 ore dal rilevamento? | Sì |
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!
Informazioni | Risposta |
---|---|
L'app è conforme al Health Insurance Portability and Accounting Act (HIPAA)? | Sì |
L'app è conforme a Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? | Sì |
L'app è conforme ai controlli dell'organizzazione del servizio (SOC 1)? | Sì |
Data di certificazione SOC1 più recente | 2022-06-01 |
L'app è conforme ai controlli dell'organizzazione del servizio (SOC 2)? | Sì |
Quale certificazione SOC 2 hai ottenuto? | type2 |
Data di certificazione SOC2 più recente | 2022-06-01 |
L'app è conforme ai controlli dell'organizzazione dei servizi (SOC 3)? | Sì |
Data di certificazione SOC3 più recente | 2022-06-01 |
Si eseguono valutazioni PCI DSS annuali rispetto all'app e al relativo ambiente di supporto? | Sì |
L'app International Organization for Standardization (ISO 27001) è certificata? | Sì |
L'app è conforme all'Organizzazione internazionale per la standardizzazione (ISO 27018)? | Sì |
L'app è conforme all'Organizzazione internazionale per la standardizzazione (ISO 27017)? | Sì |
L'app è conforme all'Organizzazione internazionale per la standardizzazione (ISO 27002)? | Sì |
L'app Federal Risk and Authorization Management Program (FedRAMP) è conforme? | Sì |
L'app è conforme al Family Educational Rights and Privacy Act (FERPA)? | N/D |
L'app è conforme al Children's Online Privacy Protection Act (COPPA)? | N/D |
L'app è conforme a Sarbanes-Oxley Act (SOX)? | N/D |
L'app è conforme a NIST 800-171? | N/D |
L'app è stata certificata da Cloud Security Alliance (CSA Star)? | No |
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!
Informazioni | Risposta |
---|---|
Si dispone di gdpr o altri requisiti o obblighi di privacy o protezione dei dati (ad esempio CCPA)? | Sì |
L'app ha un'informativa sulla privacy esterna che descrive come raccoglie, usa, condivide e archivia i dati dei clienti? | Sì |
URL dell'informativa sulla privacy | https://iglobecrm.com/content/legal-information |
L'app esegue un processo decisionale automatizzato, inclusa la profilatura che potrebbe avere un effetto legale o un impatto simile? | No |
L'app elabora i dati dei clienti per uno scopo secondario non descritto nell'informativa sulla privacy (ad esempio marketing, analisi)? | No |
Si elaborano categorie speciali di dati sensibili (ad esempio, origine razziale o etnica, opinione politica, credenze religiose o filosofiche, dati genetici o biometrici, dati sanitari) o categorie di dati soggetti a leggi sulle notifiche di violazione? | No |
L'app raccoglie o elabora i dati di minori (ad esempio, persone di età inferiore ai 16 anni)? | No |
L'app ha funzionalità per eliminare i dati personali di un individuo su richiesta? | Sì |
L'app ha funzionalità per limitare o limitare il trattamento dei dati personali di un individuo su richiesta? | N/D |
L'app offre agli utenti la possibilità di correggere o aggiornare i propri dati personali? | N/D |
Vengono eseguite regolari verifiche della sicurezza dei dati e della privacy (ad esempio, valutazioni dell'impatto sulla protezione dei dati o valutazioni dei rischi per la privacy) per identificare i rischi correlati al trattamento dei dati personali per l'app? | Sì |
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!
Informazioni | Risposta |
---|---|
L'applicazione si integra con Microsoft Identity Platform (Azure AD) per l'accesso Single Sign-On, l'accesso alle API e così via? | Sì |
Sono state esaminate e rispettate tutte le procedure consigliate applicabili descritte nell'elenco di controllo di integrazione Microsoft Identity Platform? | Sì |
L'app usa la versione più recente di MSAL (Microsoft Authentication Library) o Microsoft Identity Web per l'autenticazione? | Sì |
L'app supporta i criteri di accesso condizionale? | Sì |
Elencare i tipi di criteri supportati | SSO di Azure AD, impostazioni predefinite per la sicurezza e qualsiasi altro criterio comune, ad esempio Blocca autenticazione legacy* Richiedi autenticazione a più fattori per gli amministratori* Richiedi MFA per la gestione di Azure* Richiedi autenticazione a più fattori per tutti gli utenti* |
L'app supporta la valutazione dell'accesso continuo (CAE) | true |
L'app archivia le credenziali nel codice? | No |
Le app e i componenti aggiuntivi per Microsoft 365 potrebbero usare altre API Microsoft all'esterno di Microsoft Graph. L'app o il componente aggiuntivo usa altre API Microsoft? | Sì |
Accesso ai dati tramite Microsoft Graph
Autorizzazione Graph Tipo autorizzazione Giustificazione Azure AD App ID Calendars.ReadWrite Delegato Leggere e aggiornare le voci del calendario e854ea05-68ab-4204-babe-db4a784fb4d8 Contacts.Read Delegato Leggere e aggiornare le voci del calendario e854ea05-68ab-4204-babe-db4a784fb4d8 Directory.AccessAsUser.All Delegato Leggere, aggiornare, creare attività panner, leggere i file recenti e condivisi degli utenti e854ea05-68ab-4204-babe-db4a784fb4d8 Directory.ReadWrite.All Delegato Leggere, aggiornare, creare attività panner, leggere gli utenti file recenti e condivisi, per ottenere l'elenco, le raccolte e i file di SharePoint. Per salvare i file negli elenchi di SharePoint. e854ea05-68ab-4204-babe-db4a784fb4d8 Files.ReadWrite.All Delegato Leggere, aggiornare, creare attività panner, leggere gli utenti file recenti e condivisi, per ottenere l'elenco, le raccolte e i file di SharePoint. Per salvare i file negli elenchi di SharePoint. e854ea05-68ab-4204-babe-db4a784fb4d8 Group.Read.All Delegato Leggere, aggiornare, creare attività di Planner, leggere i piani di cui l'utente è membro, Leggere gli utenti recenti e File condivisi, Per ottenere l'elenco, le raccolte e i file di SharePoint. Per salvare i file negli elenchi di SharePoint. e854ea05-68ab-4204-babe-db4a784fb4d8 Group.ReadWrite.All Delegato Leggere, aggiornare, creare attività di Planner, leggere i piani di cui l'utente è membro, Leggere gli utenti recenti e File condivisi, Per ottenere l'elenco, le raccolte e i file di SharePoint. Per salvare i file negli elenchi di SharePoint. Integrazione in iGlobe CRM Office 365 e854ea05-68ab-4204-babe-db4a784fb4d8 Mail.ReadWrite Delegato Autorizzazione per ottenere informazioni e allegati dal messaggio selezionato durante la creazione di un'attività planner. Leggere e aggiornare i messaggi di posta elettronica contrassegnati e854ea05-68ab-4204-babe-db4a784fb4d8 MailboxSettings.ReadWrite Delegato Leggere e aggiornare le voci del calendario, Leggere e aggiornare posta contrassegnata, Leggere e aggiornare le voci di Outlook To Do e854ea05-68ab-4204-babe-db4a784fb4d8 Tasks.ReadWrite Delegato Consentire a MIPA di leggere e aggiornare le voci di Outlook to Do e854ea05-68ab-4204-babe-db4a784fb4d8 User.Read Delegato Richiesto dall'accesso SSO di Azure AD. Accesso dell'utente. Consentire a MIPA di leggere gli utenti Planner Task, Calendar entries, To Do, Flagged e-mail and files e854ea05-68ab-4204-babe-db4a784fb4d8 User.Read.All Delegato Leggere le voci del calendario, leggere le voci di Outlook To Do, Leggere le attività di Planner e l'elenco Microsoft e854ea05-68ab-4204-babe-db4a784fb4d8 User.ReadBasic.All Delegato Leggere le voci del calendario, leggere le voci di Outlook To Do, Leggere le attività di Planner e l'elenco Microsoft e854ea05-68ab-4204-babe-db4a784fb4d8 User.ReadWrite Delegato Leggere e aggiornare le voci del calendario, leggere e aggiornare le voci di Outlook To Do, Read, Update Planner Tasks e Microsoft list e854ea05-68ab-4204-babe-db4a784fb4d8 Delegato Richiesto dall'accesso SSO di Azure AD, accesso all'utente e854ea05-68ab-4204-babe-db4a784fb4d8 offline_access Delegato Consente all'app di visualizzare e aggiornare i dati a cui gli è stato assegnato l'accesso, anche quando gli utenti non usano attualmente l'app. In questo modo non vengono concesse all'app autorizzazioni aggiuntive. e854ea05-68ab-4204-babe-db4a784fb4d8 openid Delegato Richiesto dall'accesso SSO di Azure AD. Accedere e leggere e aggiornare le voci del calendario, Leggere e aggiornare le voci di Outlook a Do, Lettura, Aggiornamento, Crea attività Panner e854ea05-68ab-4204-babe-db4a784fb4d8 profile Delegato Richiesto dall'accesso SSO di Azure AD e per la visualizzazione di un'immagine dell'utente connesso nell'app e854ea05-68ab-4204-babe-db4a784fb4d8
Questa applicazione non dispone di API aggiuntive.
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!
Informazioni sulla certificazione
Controllo | Risultato della certificazione Microsoft 365 |
---|---|
SICUREZZA DELL'APPLICAZIONE | N/D |
Test di penetrazione | N/D |
Verifica della valutazione della vulnerabilità (DAST/SAST/Penetration Test) | N/D |
SICUREZZA OPERATIVA | N/D |
Protezione da malware - Antivirus | N/D |
Protezione da malware - Controllo delle applicazioni | N/D |
Gestione delle patch - Classificazione dei rischi | N/D |
Gestione delle patch - Applicazione di patch | N/D |
Analisi delle vulnerabilità | N/D |
Firewall - Firewall (o tecnologie equivalenti) | N/D |
Firewall - Web Application Firewall (WAF) (facoltativo) | N/D |
Controllo delle modifiche | N/D |
Sviluppo/distribuzione di software sicuro | N/D |
Gestione account | N/D |
Rilevamento e prevenzione delle intrusioni (facoltativo) | N/D |
Registrazione eventi di sicurezza | N/D |
Verifiche del registro eventi di sicurezza | N/D |
Avviso eventi di sicurezza | N/D |
Gestione dei rischi per la sicurezza delle informazioni | N/D |
Risposta a un evento imprevisto | N/D |
PRIVACY DI SICUREZZA PER LA GESTIONE & DEI DATI | N/D |
Dati in transito | N/D |
Dati inattivi | N/D |
Conservazione ed eliminazione dei dati | N/D |
Gestione accesso ai dati | N/D |
GDPR | N/D |
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!