Awardco カナダ
- [アーティクル]
-
-
最終更新日: 2024 年 7 月 19 日
Awardco から Microsoft に提供される情報:
Information |
Response |
アプリ名 |
Awardco カナダ |
ID |
WA200007250 |
Office 365 クライアントでサポート済み |
Microsoft Teams |
パートナー企業名 |
Awardco |
会社の Web サイト |
https://award.co |
アプリの利用規約 |
https://awardco.my.site.com/Customerhelp/s/article/Terms-of... |
アプリのコア機能 |
Awardco をMicrosoft Teams、Outlook、365 と統合することで、認識とエンゲージメントを強化します。 |
会社の本社所在地 |
アメリカ合衆国 |
アプリ情報ページ |
|
アプリを実行するために使用されるホスティング環境またはサービス モデルは何ですか? |
Iaas |
アプリが使用するクラウド ホスティング プロバイダーは何ですか? |
Azure、Aws |
カスタマー サポートの連絡先。 |
support@awardco.com |
ここに表示される情報に関する質問または更新
お 問い合わせ!
この情報は、このアプリが組織のデータを収集して格納する方法と、アプリが収集するデータに対してorganizationが持つコントロールに関する Awardco によって提供されています。
Information |
Response |
アプリまたは基になるインフラストラクチャで、Microsoft 顧客またはそのデバイスに関連するデータが処理されますか? |
はい |
アプリによって処理されるデータは何ですか? |
TenantIds、UserObjectIds、ユーザー ID トークン |
アプリは TLS 1.1 以降をサポートしていますか? |
はい |
アプリまたは基盤となるインフラストラクチャは、Microsoft の顧客データを処理または保存しますか? |
はい |
データベースに格納されているデータは何ですか? |
TenantIds、UserObjectIds |
基になる非構造化プロセスで Microsoft 顧客データを処理または格納する場合、そのデータは地理的にどこに保存されていますか? |
カナダ |
データのレンタルと廃棄プロセスが確立されていますか? |
はい |
アカウントが停止された後のデータはどのくらいの期間保持されますか? |
90 日を超える |
データ アクセス管理プロセスが確立されていますか? |
はい |
顧客データまたは顧客コンテンツをサード パーティまたはサブ プロセッサに転送しますか? |
不要 |
ここに表示される情報に関する質問または更新
お 問い合わせ!
Microsoft Cloud App Security カタログからの情報が以下に表示されます。
Information |
Response |
アプリで毎年侵入テストを実行していますか? |
はい |
アプリには、バックアップと復元の方法を含む、文書化されたディザスター リカバリー プランがありますか? |
はい |
ご使用の環境では、従来のマルウェア対策保護またはアプリケーション制御を使用していますか? |
ApplicationControls、TraditionalAntiMalware |
セキュリティの脆弱性を識別して、リスクをランク付けするための確立されたプロセスがありますか? |
はい |
パッチを適用するためのサービス レベル アグリーメント (SLA) を管理するポリシーがありますか? |
はい |
パッチ適用ポリシー SLA に従ってパッチ管理アクティビティを実行していますか? |
はい |
お使いの環境には、サポートされていないオペレーティング システムまたはソフトウェアがありますか? |
不要 |
アプリとそれをサポートするインフラストラクチャに対して四半期ごとに脆弱性スキャンを実行していますか? |
はい |
外部ネットワーク境界にファイアウォールがインストールされていますか? |
はい |
運用環境に展開する前に変更要求の確認と承認に使用できる確立された変更管理プロセスがありますか? |
はい |
追加のユーザーは、元の開発者が運用環境に送信したすべてのコードの変更要求を確認したり、承認したりしますか? |
はい |
安全なコーディング プラクティスは、OWASP Top 10 などの一般的な脆弱性クラスを考慮に入れていますか? |
はい |
多要素認証 (MFA) は以下の内容に対して有効です。 |
CodeRepositories、DNSManagement、Credential |
従業員アカウントのプロビジョニング、変更、削除のためのプロセスが確立されていますか? |
はい |
アプリをサポートするネットワーク境界の周辺に展開されている侵入検出と防止 (IDPS) ソフトウェアはありますか? |
はい |
アプリをサポートするすべてのシステム コンポーネントにイベント ログが設定されていますか? |
はい |
潜在的なセキュリティ イベントを検出するため、人間または自動化されたツールによってすべてのログが定期的に確認されていますか? |
はい |
セキュリティ イベントが検出されたときに、トリアージのために従業員にアラートが自動的に送信されますか? |
はい |
正式な情報セキュリティ リスク管理プロセスが確立されていますか? |
はい |
セキュリティ インシデントへの対応に関する正式なプロセスが文書化され、確立されていますか? |
はい |
アプリまたはサービスのデータ侵害の検出から 72 時間以内に、監督機関と、侵害の影響を受けた個人に侵害の報告を行いますか? |
はい |
ここに表示される情報に関する質問または更新
お 問い合わせ!
Information |
Response |
アプリは、Health Insurance Portability and Accounting Act (HIPAA) に準拠していますか? |
該当なし |
アプリは、Health Information Trust Alliance、Common Security Framework (HITRUST CSF) に準拠していますか? |
該当なし |
アプリは、Service Organization Controls (SOC 1) に準拠していますか? |
いいえ |
アプリは Service Organization Controls (SOC 2) に準拠していますか? |
はい |
どの SOC 2 認定を達成しましたか? |
type2 |
最新の SOC2 認定日 |
2023-08-31 |
アプリは、Service Organization Controls (SOC 3) に準拠していますか? |
不要 |
アプリとそのサポート環境に対して、毎年 PCI DSS 評価を行っていますか? |
該当なし |
アプリの国際標準化機構 (ISO 27001) は認定されていますか? |
不要 |
アプリは国際標準化機構 (ISO 27018) に準拠していますか? |
該当なし |
アプリは、国際標準化機構 (ISO 27017) に準拠していますか? |
該当なし |
アプリは、国際標準化機構 (ISO 27002) に準拠していますか? |
該当なし |
アプリは、米国連邦リスクおよび承認管理プログラム (FedRAMP) に準拠していますか? |
不要 |
アプリは、Family Educational Rights and Privacy Act (FERPA) に準拠していますか? |
該当なし |
アプリは、Children's Online Privacy Protection Act (COPPA) に準拠していますか? |
該当なし |
アプリは、サーベンス オクスリー法 (SOX) に準拠していますか? |
該当なし |
アプリは NIST 800-171 に準拠していますか? |
はい |
アプリはクラウド セキュリティ アライアンス (CSA Star) で認定されていますか? |
不要 |
ここに表示される情報に関する質問または更新
お 問い合わせ!
Information |
Response |
GDPR などのプライバシーまたはデータ保護の要件または義務 (CCPA など)がありますか? |
不要 |
ここに表示される情報に関する質問または更新
お 問い合わせ!
Information |
Response |
アプリケーションは、シングル サインオン、API アクセスなどのMicrosoft ID プラットフォーム (Microsoft Entra ID) と統合されますか? |
はい |
Microsoft ID プラットフォーム統合チェックリストに概説されているすべての該当するベスト プラクティスを確認して準拠しましたか? |
はい |
アプリでは、認証用に最新バージョンの MSAL (Microsoft 認証ライブラリ) または Microsoft Identity Web を使用していますか? |
いいえ |
アプリで条件付きアクセス ポリシーがサポートされていますか? |
はい |
アプリで上記のライブラリのいずれかを使用していない場合、どの認証ライブラリまたはライブラリを使用しますか? |
TeamsJS |
サポートされているポリシーの種類を一覧表示する |
運用環境と管理者環境にアクセスできるのは、承認された個人のみを選択します。 Awardco は、最小限の特権でロールベースのアクセスを使用します。 アクセス許可に関するポリシーと手順は、毎年書き込まれ、適用され、レビューされます。 |
アプリは 継続的アクセス評価 (CAE) をサポートしていますか? |
不要 |
アプリでコードに資格情報を保存できますか? |
不要 |
Microsoft 365 用のアプリとアドインは、Microsoft Graph 以外の Microsoft API を使用する場合があります。 ご使用のアプリまたはアドインは、他の Microsoft API を使用しますか? |
不要 |
このアプリケーションでは、Microsoft Graph は使用されません。
このアプリケーションには、追加の API はありません。
ここに表示される情報に関する質問または更新
お 問い合わせ!