Adobe Acrobat Sign for Microsoft SharePoint Online

Ultimo aggiornamento da parte dello sviluppatore: 23 febbraio 2023
Informazioni generali
Informazioni fornite da Adobe Inc. a Microsoft:
Informazioni | Risposta |
---|---|
Nome dell'app | Adobe Acrobat Sign for Microsoft SharePoint Online |
ID | WA104381012 |
client Office 365 supportati | SharePoint 2013 o versione successiva |
Nome della società partner | Adobe Inc. |
Sito Web dell'azienda | https://acrobat.adobe.com/us/en/sign.html |
Condizioni per l'utilizzo dell'app | https://www.adobe.com/legal/licenses-terms.html |
Funzionalità di base dell'app | Mantenere veloci i flussi di lavoro di firma dei documenti quando si aggiunge Adobe Sign a Teams. Ora, proprio in Teams, è possibile firmare documenti, inviarli per firme e approvazioni e-firme legalmente vincolanti, il tutto con la soluzione di firma elettronica preferita di Microsoft. |
Sede centrale dell'azienda | Stati Uniti d'America |
Pagina delle informazioni sull'app | https://helpx.adobe.com/sign/using/microsoft-sharepoint-use... |
Qual è l'ambiente di hosting o il modello di servizio usato per eseguire l'app? | |
Quali provider di servizi cloud di hosting usano l'app? | AWS |
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!
Modalità di gestione dei dati da parte dell'app
Queste informazioni sono state fornite da Adobe Inc. Su come questa app raccoglie e archivia i dati dell'organizzazione e sul controllo che l'organizzazione avrà sui dati raccolti dall'app.
Informazioni | Risposta |
---|---|
L'app o l'infrastruttura sottostante elabora i dati relativi a un cliente Microsoft o al dispositivo? | |
L'app o l'infrastruttura sottostante archivia i dati dei clienti Microsoft? |
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!
Di seguito sono riportate le informazioni del catalogo di Microsoft Cloud App Security.
Informazioni | Risposta |
---|---|
Si eseguono test di penetrazione annuali sull'app? | Sì |
L'app dispone di un piano di ripristino di emergenza documentato, inclusa una strategia di backup e ripristino? | No |
L'ambiente usa la protezione antimalware tradizionale o i controlli delle applicazioni? | |
Si dispone di un processo stabilito per l'individuazione e la classificazione dei rischi delle vulnerabilità di sicurezza? | |
Si dispone di un criterio che regola il contratto di servizio (SLA) per l'applicazione di patch? | |
Si eseguono attività di gestione delle patch in base ai contratti di servizio dei criteri di applicazione delle patch? | |
L'ambiente ha sistemi operativi o software non supportati? | |
Si esegue l'analisi trimestrale delle vulnerabilità nell'app e nell'infrastruttura che la supporta? | |
È installato un firewall sul limite di rete esterno? | |
Si dispone di un processo di gestione delle modifiche stabilito usato per esaminare e approvare le richieste di modifica prima che vengano distribuite nell'ambiente di produzione? | |
Una persona aggiuntiva sta esaminando e approvando tutte le richieste di modifica del codice inviate all'ambiente di produzione dallo sviluppatore originale? | |
Le procedure di codifica sicura tengono conto delle classi di vulnerabilità comuni, ad esempio OWASP Top 10? | |
Autenticazione a più fattori abilitata per: | |
Si dispone di un processo stabilito per il provisioning, la modifica e l'eliminazione degli account dei dipendenti? | |
Si dispone di software di rilevamento e prevenzione delle intrusioni (IDPS) distribuito nel perimetro del limite di rete che supporta l'app? | |
La registrazione eventi è configurata in tutti i componenti di sistema che supportano l'app? | |
Quando viene rilevato un evento di sicurezza, gli avvisi vengono inviati automaticamente a un dipendente per la valutazione? | |
È stato stabilito un processo formale di gestione dei rischi per la sicurezza delle informazioni? | |
Si dispone di un processo formale di risposta agli eventi imprevisti di sicurezza documentato e stabilito? |
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!
Informazioni | Risposta |
---|---|
L'app è conforme al Health Insurance Portability and Accounting Act (HIPAA)? | Sì |
L'app è conforme a Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? | No |
L'app è conforme ai controlli dell'organizzazione del servizio (SOC 1)? | No |
L'app è conforme ai controlli dell'organizzazione del servizio (SOC 2)? | Sì |
Data di certificazione SOC2 più recente | 2020-11-24 |
L'app è conforme ai controlli dell'organizzazione dei servizi (SOC 3)? | No |
Si eseguono valutazioni PCI DSS annuali rispetto all'app e al relativo ambiente di supporto? | Sì |
L'app International Organization for Standardization (ISO 27001) è certificata? | Sì |
L'app è conforme all'Organizzazione internazionale per la standardizzazione (ISO 27018)? | No |
L'app è conforme all'Organizzazione internazionale per la standardizzazione (ISO 27017)? | No |
L'app è conforme all'Organizzazione internazionale per la standardizzazione (ISO 27002)? | No |
L'app Federal Risk and Authorization Management Program (FedRAMP) è conforme? | Sì |
L'app è conforme al Family Educational Rights and Privacy Act (FERPA)? | Sì |
L'app è conforme al Children's Online Privacy Protection Act (COPPA)? | No |
L'app è conforme a Sarbanes-Oxley Act (SOX)? | No |
L'app è conforme a NIST 800-171? | |
L'app è stata certificata da Cloud Security Alliance (CSA Star)? | No |
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!
Informazioni | Risposta |
---|---|
Si dispone di gdpr o altri requisiti o obblighi di privacy o protezione dei dati (ad esempio CCPA)? |
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!
Informazioni | Risposta |
---|---|
L'applicazione si integra con Microsoft Identity Platform (Azure AD) per l'accesso Single Sign-On, l'accesso alle API e così via? | Sì |
Sono state esaminate e rispettate tutte le procedure consigliate applicabili descritte nell'elenco di controllo di integrazione Microsoft Identity Platform? | Sì |
L'app usa la versione più recente di MSAL (Microsoft Authentication Library) o Microsoft Identity Web per l'autenticazione? | False |
L'app supporta i criteri di accesso condizionale? | No |
L'app supporta la valutazione dell'accesso continuo (CAE) | |
L'app archivia le credenziali nel codice? | |
Le app e i componenti aggiuntivi per Microsoft 365 potrebbero usare altre API Microsoft all'esterno di Microsoft Graph. L'app o il componente aggiuntivo usa altre API Microsoft? | Sì |
Accesso ai dati tramite Microsoft Graph
Autorizzazione Graph Tipo autorizzazione Giustificazione Azure AD App ID Directory.Read.All Delegato Per ottenere il ruolo utente e convalidare se all'utente viene concessa una determinata autorizzazione per la funzionalità dell'applicazione. 99a3ad8d-8682-4f2a-9c2c-b4b27e99585c
Questa applicazione non dispone di API aggiuntive.
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!