Заметка
Доступ к этой странице требует авторизации. Вы можете попробовать войти в систему или изменить каталог.
Доступ к этой странице требует авторизации. Вы можете попробовать сменить директорию.
Последнее обновление разработчиком: 23 апреля 2025 г.
Общие сведения
Информация, предоставляемая корпорацией Майкрософт:
| Information | Отклик |
|---|---|
| Название приложения | SendGuard для M365 |
| ИД | standsssouthpacificltd1581455821226.outlook_sendguard |
| Веб-сайт компании | https://www.standss.com |
| Условия использования приложения | https://www.standss.com/sendguard_m365/terms_conditions.htm |
| Основные функции приложения | SendGuard для Outlook M365 — это средство для обнаружения, запроса, предупреждения и защиты пользователей от отправки конфиденциальной, конфиденциальной или нежелательной информации непреднамеренных получателей |
| Расположение штаб-квартиры компании | Фиджи |
| Страница сведений о приложении | https://www.standss.com/sendguard_m365/default.htm |
| Какая среда размещения или модель службы используется для запуска приложения? | Paas |
| Какие поставщики облачных служб размещения используются приложением? | Azure |
| Обратитесь в службу поддержки клиентов. | sales@standss.com |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Как приложение обрабатывает данные
Эта информация предоставляется в разделе о том, как это приложение собирает и хранит данные организации, а также о том, как ваша организация будет контролировать данные, собираемые приложением.
| Information | Отклик |
|---|---|
| Обрабатывает ли приложение или базовую инфраструктуру какие-либо данные, связанные с клиентом Майкрософт или его устройством? | Да |
| Какие данные обрабатываются приложением? | Он обрабатывает данные профиля пользователя, данные почты пользователя и данные календаря пользователя при отправке Email или календаря. |
| Поддерживает ли приложение ПРОТОКОЛ TLS 1.1 или более поздней версии? | Да |
| Хранит ли приложение или базовую инфраструктуру какие-либо данные клиентов Майкрософт? | Нет |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Ниже приведены сведения из каталога Microsoft Cloud App Security.
| Information | Отклик |
|---|---|
| Проводите ли вы ежегодное тестирование на проникновение в приложении? | Нет |
| Есть ли в приложении задокументирован план аварийного восстановления, включая стратегию резервного копирования и восстановления? | Нет |
| Использует ли ваша среда традиционную защиту от вредоносных программ или элементы управления приложениями? | ApplicationControls |
| У вас есть установленный процесс для отступа и ранжирования рисков уязвимостей безопасности? | Нет |
| Есть ли у вас политика, которая регулирует ваше соглашение об уровне обслуживания (SLA) для применения исправлений? | Нет |
| Выполняете ли вы действия по управлению исправлениями в соответствии с соглашениями об уровне обслуживания политики исправлений? | Нет |
| Есть ли в вашей среде неподдерживаемые операционные системы или программное обеспечение? | Нет |
| Проводите ли вы ежеквартально проверку уязвимостей в приложении и в неструктуре, которая его поддерживает? | Да |
| Установлен ли брандмауэр на границе внешней сети? | Нет |
| Существует ли у вас установленный процесс управления изменениями, используемый для проверки и утверждения запросов на изменение перед их развертыванием в рабочей среде? | Да |
| Просматривает ли и утверждает ли дополнительный пользователь все запросы на изменение кода, отправленные в рабочую среду исходным разработчиком? | Да |
| Учитывают ли методики безопасного программирования распространенные классы уязвимостей, такие как OWASP Top 10? | Да |
| Многофакторная проверка подлинности (MFA) включена для: | CodeRepositories |
| Установлен ли процесс подготовки, изменения и удаления учетных записей сотрудников? | Да |
| У вас есть программное обеспечение для обнаружения и предотвращения вторжений (IDPS), развернутное на периметре границы сети, поддерживающее приложение? | Н/Д |
| Настроено ли ведение журнала событий для всех системных компонентов, поддерживающих ваше приложение? | Да |
| Все ли журналы регулярно проверяются людьми или автоматическими инструментами для обнаружения потенциальных событий безопасности? | Да |
| При обнаружении события безопасности оповещения автоматически отправляются сотруднику для рассмотрения? | Да |
| У вас есть официальный процесс управления рисками информационной безопасности? | Нет |
| У вас есть официальный процесс реагирования на инциденты безопасности задокументирован и установлен? | Нет |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
| Information | Отклик |
|---|---|
| Соответствует ли приложение Закону о переносимости и бухгалтерском учете медицинского страхования (HIPAA)? | Да |
| Соответствует ли приложение требованиям Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? | Да |
| Соответствует ли приложение элементам управления организацией служб (SOC 1)? | Нет |
| Соответствует ли приложение элементам управления организацией служб (SOC 2)? | Нет |
| Соответствует ли приложение элементам управления организацией служб (SOC 3)? | Нет |
| Проводите ли вы ежегодные оценки PCI DSS для приложения и его вспомогательной среды? | Да |
| Сертифицировано ли приложение Международной организации по стандартизации (ISO 27001)? | Нет |
| Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27018)? | Нет |
| Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27017)? | Нет |
| Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27002)? | Нет |
| Соответствует ли приложение Федеральной программе управления рисками и авторизацией (FedRAMP)? | Нет |
| Соответствует ли приложение закону о семейных правах на образование и конфиденциальности (FERPA)? | Н/Д |
| Соответствует ли приложение Закону о защите конфиденциальности детей в Интернете (COPPA)? | Н/Д |
| Соответствует ли приложение Закону о Sarbanes-Oxley (SOX)? | Н/Д |
| Соответствует ли приложение требованиям NIST 800-171? | Н/Д |
| Сертифицировано ли приложение Cloud Security Alliance (CSA Star)? | Нет |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
| Information | Отклик |
|---|---|
| Есть ли у вас gdpr или другие требования к конфиденциальности или защите данных или обязательства (например, CCPA)? | Да |
| Есть ли в приложении внешнее уведомление о конфиденциальности, в котором описывается, как оно собирает, использует, предоставляет общий доступ и хранит данные клиентов? | Да |
| URL-адрес политики конфиденциальности | http://www.standss.com/sr/sg_m365/privacy_policy.asp |
| Выполняет ли приложение автоматическое принятие решений, включая профилирование, которое может иметь юридические последствия или аналогичное воздействие? | Нет |
| Обрабатывает ли приложение данные клиента для дополнительных целей, не описанных в уведомлении о конфиденциальности (например, маркетинга, аналитики)? | Нет |
| Обрабатываете ли вы специальные категории конфиденциальных данных (например, расовое или этническое происхождение, политические убеждения, религиозные или философские убеждения, генетические или биометрические данные, данные о здоровье) или категории данных, на которые распространяется законы об уведомлении о нарушении? | Нет |
| Собирает ли приложение или обрабатывает данные от несовершеннолетних (т. е. лиц в возрасте до 16 лет)? | Нет |
| Есть ли в приложении возможности удалять персональные данные человека по запросу? | Да |
| Есть ли в приложении возможности ограничить или ограничить обработку персональных данных человека по запросу? | Да |
| Предоставляет ли приложение пользователям возможность исправлять или обновлять свои персональные данные? | Нет |
| Выполняются ли регулярные проверки безопасности и конфиденциальности данных (например, оценки влияния на защиту данных или оценки рисков конфиденциальности) для выявления рисков, связанных с обработкой персональных данных для приложения? | Да |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
| Information | Отклик |
|---|---|
| Интегрируется ли приложение с платформа удостоверений Майкрософт (Microsoft Entra ID) для единого входа, доступа к API и т. д.? | Да |
| Вы изучили и выполнили все применимые рекомендации, описанные в контрольном списке интеграции платформа удостоверений Майкрософт? | Да |
| Использует ли ваше приложение последнюю версию MSAL (библиотека проверки подлинности Майкрософт) или Microsoft Identity Web для проверки подлинности? | Да |
| Поддерживает ли ваше приложение политики условного доступа? | Да |
| Список поддерживаемых типов политик | Требование многофакторной проверки подлинности для пользователей с административными ролями |
| Поддерживает ли приложение непрерывную оценку доступа (CAE) | Да |
| Хранятся ли в вашем приложении учетные данные в коде? | Нет |
| Приложения и надстройки для Microsoft 365 могут использовать дополнительные API Майкрософт за пределами Microsoft Graph. Используются ли в вашем приложении или надстройке дополнительные API Майкрософт? | Да |
Доступ к данным с помощью Microsoft Graph
Разрешение Graph Тип разрешения Justification идентификатор приложения Microsoft Entra Calendars.ReadWrite Делегированные Чтение содержимого из темы, текста, содержимого вложений, вложенных в приглашение на собрание 471294e9-96d6-475b-b503-e02acd9ed2cd Mail.ReadWrite Делегированные Чтение содержимого из темы, текста, содержимого вложений, вложенных в почтовый элемент 471294e9-96d6-475b-b503-e02acd9ed2cd User.Read Делегированные Это необходимо для чтения данных пользователей для проверки сведений о лицензировании для их домена или учетной записи пользователя. 471294e9-96d6-475b-b503-e02acd9ed2cd openid Делегированные Требование для разрешения единого входа 471294e9-96d6-475b-b503-e02acd9ed2cd profile Делегированные Требование для разрешения единого входа 471294e9-96d6-475b-b503-e02acd9ed2cd
У этого приложения нет дополнительных API.
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Сведения о сертификации
| Control | Результат сертификации Microsoft 365 |
|---|---|
| БЕЗОПАСНОСТЬ ПРИЛОЖЕНИЙ | ПРОХОДИТЬ |
| Тестирование на проникновение | В области |
| Оценка уязвимостей (тест на проникновение) | В области |
| ОПЕРАЦИОННАЯ БЕЗОПАСНОСТЬ | ПРОХОДИТЬ |
| Обучение по повышению осведомленности | В области |
| Защита от вредоносных программ — защита от вредоносных программ | Н/Д |
| Защита от вредоносных программ — управление приложениями | Н/Д |
| Управление исправлениями — ранжирование рисков & исправлений | В области |
| Сканирование уязвимостей | В области |
| Элементы управления безопасностью сети (NSC) | В области |
| Управление изменениями | В области |
| Безопасная разработка и развертывание программного обеспечения | В области |
| Управление учетными записями | В области |
| Ведение журнала событий безопасности, проверка и оповещение | В области |
| Управление рисками информационной безопасности | В области |
| Реагирование на инциденты безопасности | В области |
| План непрерывности бизнес-процессов (BCP) и план аварийного восстановления | В области |
| КОНФИДЕНЦИАЛЬНОСТЬ & БЕЗОПАСНОСТИ ОБРАБОТКИ ДАННЫХ | ПРОХОДИТЬ |
| Передаваемые данные | В области |
| Неактивные данные | В области |
| Хранение, резервное копирование и удаление данных | В области |
| Управление доступом к данным | В области |
| GDPR | В области |
| HIPAA | Н/Д |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!