자산 관리 시스템

Microsoft Certified 앱 프로그램에 대한 자세한 내용을 보려면 여기를 클릭하세요.

개발자가 마지막으로 업데이트한 날짜: 2023년 7월 14일

일반 정보

SharepointEmpower Private Limited에서 Microsoft로 제공된 정보:

정보 응답
앱 이름 자산 관리 시스템
ID WA200005193
지원되는 Office 365 클라이언트 SharePoint 2016 이상
파트너 회사 이름 SharepointEmpower 프라이빗 제한
회사 웹 사이트 https://sharepointempower.com
앱의 사용 약관 https://go.microsoft.com/fwlink/?linkid=2041178
앱의 핵심 기능 자산 관리 시스템은 Office 365 클라우드 기반 시스템입니다. 이 시스템에서 회사는 사람이 될 수 있습니다.
회사 본사 위치 인도
앱 정보 페이지
앱을 실행하는 데 사용되는 호스팅 환경 또는 서비스 모델은 무엇인가요? IsvHosted

질문

여기에 표시되는 정보에 대한 질문 또는 업데이트 문의!

앱에서 데이터를 처리하는 방법

이 정보는 SharepointEmpower Private Limited에서 이 앱이 조직 데이터를 수집하고 저장하는 방법과 앱이 수집하는 데이터에 대해 organization 가질 컨트롤에 대해 제공되었습니다.

정보 응답
앱 또는 기본 인프라가 Microsoft 고객 또는 해당 디바이스와 관련된 데이터를 처리하나요? 아니오
앱 또는 기본 인프라가 Microsoft 고객 데이터를 저장하나요? 아니오

질문

여기에 표시되는 정보에 대한 질문 또는 업데이트 문의!

Microsoft Cloud App Security 카탈로그의 정보는 다음과 같습니다.

정보 응답
앱에서 연간 침투 테스트를 수행합니까?
앱에 백업 및 복원 전략을 포함하여 문서화된 재해 복구 계획이 있나요?
사용자 환경에서 기존의 맬웨어 방지 보호 또는 애플리케이션 제어를 사용하나요? TraditionalAntiMalware
보안 취약성을 들여쓰고 위험을 순위를 지정하기 위한 확립된 프로세스가 있나요? 아니오
패치를 적용하기 위한 SLA(서비스 수준 계약)를 제어하는 정책이 있나요? 아니오
패치 정책 SLA에 따라 패치 관리 작업을 수행합니까? 아니오
환경이 지원되지 않는 운영 체제 또는 소프트웨어가 있나요? 아니오
앱과 이를 지원하는 침입에 대해 분기별 취약성 검사를 수행합니까? 아니오
외부 네트워크 경계에 방화벽이 설치되어 있나요? 아니오
변경 요청이 프로덕션에 배포되기 전에 변경 요청을 검토하고 승인하는 데 사용되는 설정된 변경 관리 프로세스가 있나요? 아니오
추가 사용자가 원래 개발자가 프로덕션에 제출한 모든 코드 변경 요청을 검토하고 승인합니까? 아니오
보안 코딩 사례는 OWASP 상위 10과 같은 일반적인 취약성 클래스를 고려하나요? 아니오
다음을 위해 MFA(다단계 인증)를 사용하도록 설정했습니다. NoneOfTheAbove
직원 계정을 프로비전, 수정 및 삭제하기 위한 프로세스가 설정되었나요? 아니오
앱을 지원하는 네트워크 경계의 경계에 IDPS(침입 감지 및 방지) 소프트웨어가 배포되어 있나요? 해당 없음
앱을 지원하는 모든 시스템 구성 요소에 이벤트 로깅이 설정되어 있나요? 아니오
보안 이벤트가 감지되면 심사를 위해 직원에게 경고가 자동으로 전송되나요? 아니오
공식적인 정보 보안 위험 관리 프로세스가 설정되었나요? 아니오
공식적인 보안 인시던트 대응 프로세스를 문서화하고 설정했나요? 아니오

질문

여기에 표시되는 정보에 대한 질문 또는 업데이트 문의!

정보 응답
앱이 HIPAA(건강 보험 이식성 및 회계법)를 준수하나요? 해당 없음
앱이 HITRUST CSF(Health Information Trust Alliance, Common Security Framework)를 준수하나요? 해당 없음
앱이 SOC(서비스 조직 컨트롤 1)를 준수하나요? 해당 없음
앱이 SOC(서비스 조직 제어) 2를 준수하나요? 아니오
앱이 SOC(서비스 조직 컨트롤)를 준수하나요? 아니오
앱 및 지원 환경에 대해 연간 PCI DSS 평가를 수행합니까? 해당 없음
국제표준화기구(ISO 27001)가 인증된 앱인가요? 아니오
앱이 국제 표준화 기구(ISO 27018)를 준수하나요? 해당 없음
앱이 국제 표준화 기구(ISO 27017)를 준수하나요? 아니오
앱이 국제 표준화 기구(ISO 27002)를 준수하나요? 아니오
앱 FedRAMP(Federal Risk and Authorization Management Program)가 규정을 준수합니까? 아니오
앱이 FERPA(가족 교육권 및 개인 정보 보호법)를 준수하나요? 해당 없음
앱이 COPPA(아동 온라인 개인 정보 보호법)를 준수하나요? 해당 없음
앱이 SOX(Sarbanes-Oxley Act)를 준수하나요? 해당 없음
앱이 NIST 800-171을 준수하나요? 해당 없음
앱이 CSA Star(Cloud Security Alliance) 인증을 받았나요? 아니오

질문

여기에 표시되는 정보에 대한 질문 또는 업데이트 문의!

정보 응답
GDPR 또는 기타 개인 정보 보호 또는 데이터 보호 요구 사항 또는 의무(예: CCPA)가 있나요? 아니오

질문

여기에 표시되는 정보에 대한 질문 또는 업데이트 문의!

정보 응답
애플리케이션이 Single Sign-On, API 액세스 등을 위해 Microsoft ID 플랫폼(Microsoft Entra ID)와 통합됩니까? 아니오
앱이 CAE(지속적인 액세스 평가)를 지원하나요? 아니오
앱이 코드에 자격 증명을 저장하나요? 아니오
Microsoft 365용 앱 및 추가 기능은 Microsoft Graph 외부에서 추가 Microsoft API를 사용할 수 있습니다. 앱 또는 추가 기능이 추가 Microsoft API를 사용하나요? 아니오

이 애플리케이션은 Microsoft Graph를 사용하지 않습니다.

이 애플리케이션에는 추가 API가 없습니다.

질문

여기에 표시되는 정보에 대한 질문 또는 업데이트 문의!

인증 정보

제어 Microsoft 365 인증 결과
APPLICATION SECURITY 해당 없음
     침투 테스트 해당 없음
     취약성 평가 검토(DAST/SAST/침투 테스트) 해당 없음
운영 보안 전달
     맬웨어 보호 - 바이러스 백신 해당 없음
     맬웨어 보호 - 애플리케이션 제어 해당 없음
     패치 관리 - 위험 순위 범위 내
     패치 관리 - 패치 범위 내
     취약점 검색 범위 내
     방화벽 - 방화벽(또는 해당 기술) 해당 없음
     방화벽 - WAF(웹 애플리케이션 방화벽)(선택 사항) 해당 없음
     컨트롤 변경 범위 내
     보안 소프트웨어 개발/배포 범위 내
     계정 관리 범위 내
     침입 감지 및 방지(선택 사항) 해당 없음
     보안 이벤트 로깅 해당 없음
     보안 이벤트 로그 검토 해당 없음
     보안 이벤트 경고 해당 없음
     정보 보안 위험 관리 해당 없음
     사고 대응 범위 내
데이터 처리 보안 & 개인 정보 해당 없음
     전송 중인 데이터 해당 없음
     미사용 데이터 해당 없음
     데이터 보존 및 삭제 해당 없음
     데이터 액세스 관리 해당 없음
     GDPR 해당 없음

질문

여기에 표시되는 정보에 대한 질문 또는 업데이트 문의!