Adobe Acrobat Sign для Microsoft Office SharePoint Online

Последнее обновление разработчиком: 23 февраля 2023 г.
Общие сведения
Информация, предоставляемая корпорацией Adobe Inc. корпорации Майкрософт:
Information | Отклик |
---|---|
Название приложения | Adobe Acrobat Sign для Microsoft Office SharePoint Online |
Идентификатор | WA104381012 |
поддерживаемые клиенты Office 365 | SharePoint 2013 или более поздней версии |
Название компании-партнера | Adobe Inc. |
Веб-сайт компании | https://acrobat.adobe.com/us/en/sign.html |
Условия использования приложения | https://www.adobe.com/legal/licenses-terms.html |
Основные функции приложения | При добавлении Adobe Sign в Teams рабочие процессы подписывания документов перемещаются быстро. Теперь прямо в Teams вы можете подписывать документы, отправлять их для юридически обязательных электронных подписей и утверждений — и все это с помощью предпочтительного решения майкрософт для электронных подписей. |
Расположение штаб-квартиры компании | США Америки |
Страница сведений о приложении | https://helpx.adobe.com/sign/using/microsoft-sharepoint-use... |
Какая среда размещения или модель службы используется для запуска приложения? | |
Какие поставщики облачных служб размещения используются приложением? | AWS |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Как приложение обрабатывает данные
Эта информация была предоставлена Adobe Inc. о том, как это приложение собирает и хранит организационные данные, а также о контроле вашей организации над данными, собираемыми приложением.
Information | Отклик |
---|---|
Обрабатывает ли приложение или базовую инфраструктуру какие-либо данные, связанные с клиентом Майкрософт или его устройством? | |
Хранит ли приложение или базовую инфраструктуру какие-либо данные клиентов Майкрософт? |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Ниже приведены сведения из каталога Microsoft Cloud App Security.
Information | Отклик |
---|---|
Проводите ли вы ежегодное тестирование на проникновение в приложении? | Да |
Есть ли в приложении задокументирован план аварийного восстановления, включая стратегию резервного копирования и восстановления? | Нет |
Использует ли ваша среда традиционную защиту от вредоносных программ или элементы управления приложениями? | |
У вас есть установленный процесс для отступа и ранжирования рисков уязвимостей безопасности? | |
Есть ли у вас политика, которая регулирует ваше соглашение об уровне обслуживания (SLA) для применения исправлений? | |
Выполняете ли вы действия по управлению исправлениями в соответствии с соглашениями об уровне обслуживания политики исправлений? | |
Есть ли в вашей среде неподдерживаемые операционные системы или программное обеспечение? | |
Проводите ли вы ежеквартально проверку уязвимостей в приложении и в неструктуре, которая его поддерживает? | |
Установлен ли брандмауэр на границе внешней сети? | |
Существует ли у вас установленный процесс управления изменениями, используемый для проверки и утверждения запросов на изменение перед их развертыванием в рабочей среде? | |
Просматривает ли и утверждает ли дополнительный пользователь все запросы на изменение кода, отправленные в рабочую среду исходным разработчиком? | |
Учитывают ли методики безопасного программирования распространенные классы уязвимостей, такие как OWASP Top 10? | |
Многофакторная проверка подлинности (MFA) включена для: | |
Установлен ли процесс подготовки, изменения и удаления учетных записей сотрудников? | |
У вас есть программное обеспечение для обнаружения и предотвращения вторжений (IDPS), развернутное на периметре границы сети, поддерживающее ваше приложение? | |
Настроено ли ведение журнала событий для всех системных компонентов, поддерживающих ваше приложение? | |
При обнаружении события безопасности оповещения автоматически отправляются сотруднику для рассмотрения? | |
У вас есть официальный процесс управления рисками информационной безопасности? | |
У вас есть официальный процесс реагирования на инциденты безопасности задокументирован и установлен? |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Information | Отклик |
---|---|
Соответствует ли приложение Закону о переносимости и бухгалтерском учете медицинского страхования (HIPAA)? | Да |
Соответствует ли приложение требованиям Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? | Нет |
Соответствует ли приложение элементам управления организацией служб (SOC 1)? | Нет |
Соответствует ли приложение элементам управления организацией служб (SOC 2)? | Да |
Последняя дата сертификации SOC2 | 2020-11-24 |
Соответствует ли приложение элементам управления организацией служб (SOC 3)? | Нет |
Проводите ли вы ежегодные оценки PCI DSS для приложения и его вспомогательной среды? | Да |
Сертифицировано ли приложение Международной организации по стандартизации (ISO 27001)? | Да |
Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27018)? | Нет |
Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27017)? | Нет |
Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27002)? | Нет |
Соответствует ли приложение Федеральной программе управления рисками и авторизацией (FedRAMP)? | Да |
Соответствует ли приложение закону о семейных правах на образование и конфиденциальности (FERPA)? | Да |
Соответствует ли приложение Закону о защите конфиденциальности детей в Интернете (COPPA)? | Нет |
Соответствует ли приложение Закону о Sarbanes-Oxley (SOX)? | Нет |
Соответствует ли приложение требованиям NIST 800-171? | |
Сертифицировано ли приложение Cloud Security Alliance (CSA Star)? | Нет |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Information | Отклик |
---|---|
Есть ли у вас gdpr или другие требования к конфиденциальности или защите данных или обязательства (например, CCPA)? |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Information | Отклик |
---|---|
Интегрируется ли приложение с Microsoft Identity Platform (Azure AD) для единого входа, доступа к API и т. д.? | Да |
Вы изучили и выполнили все применимые рекомендации, описанные в контрольном списке интеграции платформа удостоверений Майкрософт? | Да |
Использует ли ваше приложение последнюю версию MSAL (библиотека проверки подлинности Майкрософт) или Microsoft Identity Web для проверки подлинности? | false |
Поддерживает ли ваше приложение политики условного доступа? | Нет |
Поддерживает ли приложение непрерывную оценку доступа (CAE) | |
Хранятся ли в вашем приложении учетные данные в коде? | |
Приложения и надстройки для Microsoft 365 могут использовать дополнительные API Майкрософт за пределами Microsoft Graph. Используются ли в вашем приложении или надстройке дополнительные API Майкрософт? | Да |
Доступ к данным с помощью Microsoft Graph
Разрешение Graph Тип разрешения Justification идентификатор приложения Azure AD Directory.Read.All Делегированные Чтобы получить роль пользователя и проверить, предоставлено ли пользователю определенное разрешение на функцию приложения. 99a3ad8d-8682-4f2a-9c2c-b4b27e99585c
У этого приложения нет дополнительных API.
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!