Sage CRM

Última atualização do desenvolvedor em: 11 de abril de 2023
Informações gerais
Informações fornecidas pelo SL do Tritium Software para a Microsoft:
Information | Response |
---|---|
Nome do aplicativo | Sage CRM |
ID | WA200005341 |
Office 365 clientes com suporte | Outlook 2013 ou posterior no Windows, Outlook 2016 ou posterior no Mac, Outlook na Web |
Nome da empresa parceira | SL do Tritium Software. |
Site da empresa | https://www.forcemanager.com |
Termos de Uso do aplicativo | https://www.forcemanager.com/info/terms-and-conditions/ |
Funcionalidade principal do aplicativo | Acessar informações de conta e contato do Sage CRM de seus emails do Outlook! |
Local da sede da empresa | Espanha |
Página de informações do aplicativo | |
Qual é o ambiente de hospedagem ou o modelo de serviço usado para executar seu aplicativo? | Iaas |
Quais provedores de nuvem de hospedagem o aplicativo usa? | Aws |
Perguntas
Perguntas ou atualizações para qualquer uma das informações que você vê aqui? Entre em contato conosco!
Como o aplicativo lida com dados
Essas informações foram fornecidas pelo Tritium Software SL. sobre como esse aplicativo coleta e armazena dados organizacionais e o controle que sua organização terá sobre os dados coletados pelo aplicativo.
Information | Response |
---|---|
O aplicativo ou a infraestrutura subjacente processam dados relacionados a um cliente microsoft ou seu dispositivo? | Não |
O aplicativo ou a infraestrutura subjacente armazenam dados de cliente da Microsoft? | Não |
Perguntas
Perguntas ou atualizações para qualquer uma das informações que você vê aqui? Entre em contato conosco!
As informações do catálogo do Microsoft Cloud App Security são exibidas abaixo.
Information | Response |
---|---|
Você realiza testes anuais de penetração no aplicativo? | Sim |
O aplicativo tem um plano de recuperação de desastre documentado, incluindo uma estratégia de backup e restauração? | Sim |
Seu ambiente usa a proteção anti-malware tradicional ou controles de aplicativo? | TraditionalAntiMalware, ApplicationControls |
Você tem um processo estabelecido para indentificar e arriscar vulnerabilidades de segurança de classificação de risco? | Sim |
Você tem uma política que rege seu SLA (contrato de nível de serviço) para aplicar patches? | Sim |
Você realiza atividades de gerenciamento de patch de acordo com seus SLAs de política de patch? | Sim |
Seu ambiente tem algum sistema operacional ou software sem suporte? | Não |
Você realiza a verificação trimestral de vulnerabilidades em seu aplicativo e a infastructure que dá suporte a ele? | Sim |
Você tem um firewall instalado no limite de rede externa? | Sim |
Você tem um processo de gerenciamento de alterações estabelecido usado para revisar e aprovar solicitações de alteração antes de serem implantadas na produção? | Sim |
Uma pessoa adicional está revisando e aprovando todas as solicitações de alteração de código enviadas à produção pelo desenvolvedor original? | Sim |
As práticas de codificação seguras levam em conta classes de vulnerabilidade comuns, como OWASP Top 10? | Sim |
MFA (Autenticação Multifator) habilitada para: | Credencial, CodeRepositories |
Você tem um processo estabelecido para provisionamento, modificação e exclusão de contas de funcionários? | Sim |
Você tem o software IDPS (Detecção e Prevenção de Intrusões) implantado no perímetro do limite de rede que dá suporte ao seu aplicativo? | Sim |
Você tem o registro em log de eventos configurado em todos os componentes do sistema que dão suporte ao seu aplicativo? | Não |
Quando um evento de segurança é detectado, os alertas são enviados automaticamente a um funcionário para triagem? | Sim |
Você tem um processo formal de gerenciamento de risco de segurança de informações estabelecido? | Sim |
Você tem um processo formal de resposta a incidentes de segurança documentado e estabelecido? | Sim |
Você relata violações de dados de aplicativo ou serviço a autoridades de supervisão e indivíduos afetados pela violação dentro de 72 horas após a detecção? | Sim |
Perguntas
Perguntas ou atualizações para qualquer uma das informações que você vê aqui? Entre em contato conosco!
Information | Response |
---|---|
O aplicativo está em conformidade com a Lei de Portabilidade e Contabilidade do Seguro de Saúde (HIPAA)? | N/D |
O aplicativo está em conformidade com a Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? | N/D |
O aplicativo está em conformidade com os Controles da Organização de Serviço (SOC 1)? | N/D |
O aplicativo está em conformidade com os Controles de Organização de Serviço (SOC 2)? | Não |
O aplicativo está em conformidade com os Controles de Organização de Serviço (SOC 3)? | Não |
Você realiza avaliações anuais do PCI DSS em relação ao ambiente de suporte? | N/D |
O aplicativo International Organization for Standardization (ISO 27001) é certificado? | Sim |
O aplicativo está em conformidade com a Organização Internacional para Padronização (ISO 27018)? | N/D |
O aplicativo está em conformidade com a Organização Internacional para Padronização (ISO 27017)? | Não |
O aplicativo está em conformidade com a Organização Internacional para Padronização (ISO 27002)? | Não |
O aplicativo Federal Risk and Authorization Management Program (FedRAMP) está em conformidade? | Não |
O aplicativo está em conformidade com a Lei de Direitos Educacionais e Privacidade da Família (FERPA)? | N/D |
O aplicativo está em conformidade com a Lei de Proteção à Privacidade Online das Crianças (COPPA)? | N/D |
O aplicativo está em conformidade com a Lei de Sarbanes-Oxley (SOX)? | N/D |
O aplicativo está em conformidade com o NIST 800-171? | N/D |
O aplicativo foi certificado pela Cloud Security Alliance (CSA Star)? | Não |
Perguntas
Perguntas ou atualizações para qualquer uma das informações que você vê aqui? Entre em contato conosco!
Information | Response |
---|---|
Você tem gdpr ou outros requisitos ou obrigações de privacidade ou proteção de dados (como CCPA)? | Não |
Perguntas
Perguntas ou atualizações para qualquer uma das informações que você vê aqui? Entre em contato conosco!
Information | Response |
---|---|
Seu aplicativo se integra à Plataforma de Identidade da Microsoft (Azure AD) para logon único, acesso à API etc.? | Não |
Seu aplicativo dá suporte à CAE (Avaliação de Acesso Contínuo) | Sim |
Seu aplicativo armazena credenciais no código? | Não |
Aplicativos e suplementos para o Microsoft 365 podem usar APIs adicionais da Microsoft fora do Microsoft Graph. Seu aplicativo ou suplemento usa APIs adicionais da Microsoft? | Não |
Este aplicativo não usa o Microsoft Graph.
Este aplicativo não tem APIs adicionais.
Perguntas
Perguntas ou atualizações para qualquer uma das informações que você vê aqui? Entre em contato conosco!