Знак Adobe Acrobat
Последнее обновление: 21 мая 2024 г.
Общие сведения
Информация, предоставляемая Adobe корпорации Майкрософт:
Information | Отклик |
---|---|
Название приложения | Знак Adobe Acrobat |
ИД | WA104381233 |
Поддерживаемые клиенты Office 365 | Microsoft Teams |
Название компании-партнера | Adobe |
Веб-сайт компании | https://acrobat.adobe.com/us/en/sign.html |
Условия использования приложения | https://www.adobe.com/legal/terms.html |
Основные функции приложения | Подписывать документы быстрее, чем когда-либо, когда вы добавляете Adobe Acrobat Sign, предпочтительное решение Майкрософт для электронной подписи, в Microsoft Teams и приложение Microsoft 365. Вы можете подписывать документы, отправлять их на подпись и получать обновления в режиме реального времени в Microsoft Teams и приложении Microsoft 365. |
Расположение штаб-квартиры компании | Соединенные Штаты Америки |
Страница сведений о приложении | https://helpx.adobe.com/sign/help/adobesign_microsoft_teams... |
Какая среда размещения или модель службы используется для запуска приложения? | Гибридную |
Какие поставщики облачных служб размещения используются приложением? | Azure, Aws |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Как приложение обрабатывает данные
Эта информация была предоставлена Adobe о том, как это приложение собирает и хранит организационные данные, а также о контроле вашей организации над данными, которые собирает приложение.
Information | Отклик |
---|---|
Обрабатывает ли приложение или базовую инфраструктуру какие-либо данные, связанные с клиентом Майкрософт или его устройством? | Да |
Какие данные обрабатываются приложением? | Email и UserId. Вход пользователя в систему, чтобы убедиться в его согласии на разрешение на использование приложения Adobe Sign. |
Поддерживает ли приложение ПРОТОКОЛ TLS 1.1 или более поздней версии? | Да |
Хранит ли приложение или базовую инфраструктуру какие-либо данные клиентов Майкрософт? | Да |
Какие данные хранятся в базах данных? | Наши журналы содержат достаточно информации для выявления и устранения проблем с клиентами. Журналы хранятся в течение 90 дней, а доступ ограничен. В нашей базе данных хранятся хэшированные идентификационные данные для проверки подлинности, пока пользователь находится в автономном режиме. Политика хранения базы данных — 30 дней с момента последнего использования |
Если базовая инфаструктура обрабатывает или хранит данные клиентов Майкрософт, где эти данные хранятся географически? | Соединенные Штаты Америки |
У вас есть установленный процесс аренды и удаления данных? | Да |
Как долго хранятся данные после завершения работы учетной записи? | Менее 30 дней |
У вас есть установленный процесс управления доступом к данным? | Да |
Передаете ли вы данные клиента или содержимое клиента третьим лицам или субпроцессорам? | Да |
Есть ли у вас соглашения об обмене данными с какой-либо сторонней службой, с которыми вы предоставляете доступ к данным клиентов Майкрософт? | Нет |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Ниже приведены сведения из каталога Microsoft Cloud App Security .
Information | Отклик |
---|---|
Проводите ли вы ежегодное тестирование на проникновение в приложении? | Да |
Есть ли в приложении задокументирован план аварийного восстановления, включая стратегию резервного копирования и восстановления? | Да |
Использует ли ваша среда традиционную защиту от вредоносных программ или элементы управления приложениями? | TraditionalAntiMalware |
У вас есть установленный процесс для отступа и ранжирования рисков уязвимостей безопасности? | Да |
Есть ли у вас политика, которая регулирует ваше соглашение об уровне обслуживания (SLA) для применения исправлений? | Да |
Выполняете ли вы действия по управлению исправлениями в соответствии с соглашениями об уровне обслуживания политики исправлений? | Да |
Есть ли в вашей среде неподдерживаемые операционные системы или программное обеспечение? | Нет |
Проводите ли вы ежеквартально проверку уязвимостей в приложении и в неструктуре, которая его поддерживает? | Да |
Установлен ли брандмауэр на границе внешней сети? | Да |
Существует ли у вас установленный процесс управления изменениями, используемый для проверки и утверждения запросов на изменение перед их развертыванием в рабочей среде? | Да |
Просматривает ли и утверждает ли дополнительный пользователь все запросы на изменение кода, отправленные в рабочую среду исходным разработчиком? | Да |
Учитывают ли методики безопасного программирования распространенные классы уязвимостей, такие как OWASP Top 10? | Да |
Многофакторная проверка подлинности (MFA) включена для: | CodeRepositories, Credential, DNSManagement |
Установлен ли процесс подготовки, изменения и удаления учетных записей сотрудников? | Да |
У вас есть программное обеспечение для обнаружения и предотвращения вторжений (IDPS), развернутное на периметре границы сети, поддерживающее приложение? | Да |
Настроено ли ведение журнала событий для всех системных компонентов, поддерживающих ваше приложение? | Да |
Все ли журналы регулярно проверяются людьми или автоматическими инструментами для обнаружения потенциальных событий безопасности? | Да |
При обнаружении события безопасности оповещения автоматически отправляются сотруднику для рассмотрения? | Да |
У вас есть официальный процесс управления рисками информационной безопасности? | Да |
У вас есть официальный процесс реагирования на инциденты безопасности задокументирован и установлен? | Да |
Сообщаете ли вы о нарушениях данных приложений или служб надзорным органам и лицам, пострадавшим от нарушения, в течение 72 часов после обнаружения? | Да |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Information | Отклик |
---|---|
Соответствует ли приложение Закону о переносимости и бухгалтерском учете медицинского страхования (HIPAA)? | Да |
Соответствует ли приложение требованиям Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? | Нет |
Соответствует ли приложение элементам управления организацией служб (SOC 1)? | Нет |
Соответствует ли приложение элементам управления организацией служб (SOC 2)? | Да |
Какую сертификацию SOC 2 вы достигли? | type2 |
Последняя дата сертификации SOC2 | 2022-10-31 |
Соответствует ли приложение элементам управления организацией служб (SOC 3)? | Нет |
Проводите ли вы ежегодные оценки PCI DSS для приложения и его вспомогательной среды? | Да |
Сертифицировано ли приложение Международной организации по стандартизации (ISO 27001)? | Да |
Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27018)? | Да |
Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27017)? | Да |
Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27002)? | Нет |
Соответствует ли приложение Федеральной программе управления рисками и авторизацией (FedRAMP)? | Да |
Соответствует ли приложение закону о семейных правах на образование и конфиденциальности (FERPA)? | Да |
Соответствует ли приложение Закону о защите конфиденциальности детей в Интернете (COPPA)? | Нет |
Соответствует ли приложение Закону о Sarbanes-Oxley (SOX)? | Н/Д |
Соответствует ли приложение требованиям NIST 800-171? | Нет |
Сертифицировано ли приложение Cloud Security Alliance (CSA Star)? | Нет |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Information | Отклик |
---|---|
Есть ли у вас gdpr или другие требования к конфиденциальности или защите данных или обязательства (например, CCPA)? | Да |
Есть ли в приложении внешнее уведомление о конфиденциальности, в котором описывается, как оно собирает, использует, предоставляет общий доступ и хранит данные клиентов? | Да |
URL-адрес политики конфиденциальности | https://www.adobe.com/go/privacy_policy_en |
Выполняет ли приложение автоматическое принятие решений, включая профилирование, которое может иметь юридические последствия или аналогичное воздействие? | Нет |
Обрабатывает ли приложение данные клиента для дополнительных целей, не описанных в уведомлении о конфиденциальности (например, маркетинга, аналитики)? | Нет |
Обрабатываете ли вы специальные категории конфиденциальных данных (например, расовое или этническое происхождение, политические убеждения, религиозные или философские убеждения, генетические или биометрические данные, данные о здоровье) или категории данных, на которые распространяется законы об уведомлении о нарушении? | Да |
Собирает ли приложение или обрабатывает данные от несовершеннолетних (т. е. лиц в возрасте до 16 лет)? | Да |
Получено ли согласие от родителя или опекуна? | Да |
Есть ли в приложении возможности удалять персональные данные человека по запросу? | Да |
Есть ли в приложении возможности ограничить или ограничить обработку персональных данных человека по запросу? | Да |
Предоставляет ли приложение пользователям возможность исправлять или обновлять свои персональные данные? | Да |
Выполняются ли регулярные проверки безопасности и конфиденциальности данных (например, оценки влияния на защиту данных или оценки рисков конфиденциальности) для выявления рисков, связанных с обработкой персональных данных для приложения? | Да |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Information | Отклик |
---|---|
Интегрируется ли приложение с платформой удостоверений Майкрософт (Идентификатор Microsoft Entra) для единого входа, доступа к API и т. д.? | Да |
Ознакомились ли вы со всеми применимыми рекомендациями, описанными в контрольном списке интеграции платформы удостоверений Майкрософт? | Да |
Использует ли ваше приложение последнюю версию MSAL (библиотека проверки подлинности Майкрософт) или Microsoft Identity Web для проверки подлинности? | Нет |
Поддерживает ли ваше приложение политики условного доступа? | Нет |
Если приложение не использует одну из указанных выше библиотек, какую библиотеку или библиотеки проверки подлинности оно использует? | Недоступно |
Поддерживает ли приложение непрерывную оценку доступа (CAE) | Нет |
Хранятся ли в вашем приложении учетные данные в коде? | Нет |
Приложения и надстройки для Microsoft 365 могут использовать дополнительные API Майкрософт за пределами Microsoft Graph. Используются ли в вашем приложении или надстройке дополнительные API Майкрософт? | Да |
Доступ к данным с помощью Microsoft Graph
Разрешение Graph Тип разрешения Justification Идентификатор приложения Microsoft Entra Files.Read.All Делегированные Эти сведения используются для отображения имен папок и файлов, когда пользователь перемещается по иерархии файлов на вкладке Документы. Эскизы файлов извлекаются и отображаются пользователю на подробной боковой панели, когда пользователь выбирает файл. Когда пользователь выбирает файл для использования в рамках соглашения, содержимое файла извлекается и отправляется на серверы Adobe Acrobat Sign для отрисовки в виде формы PDF, подходящей для подписи. a9b0c190-bafb-49ca-a61a-dab99cf2c43b Mail.Read Делегированные Это разрешение требуется, чтобы приложение хозяйка открывалось и скачивать вложения в Outlook. С помощью этой возможности пользователи могут подписывать эти вложения и отправлять их для подписи в Outlook. a9b0c190-bafb-49ca-a61a-dab99cf2c43b People.Read Делегированные Это разрешение используется при отправке соглашений для подписи в Outlook. Это позволяет приложению выполнять сопоставление с опережающим типом для подписывающего для этого Соглашения. a9b0c190-bafb-49ca-a61a-dab99cf2c43b Team.ReadBasic.All Делегированные Эти сведения используются для отображения имен команд, когда пользователь перемещается по иерархии файлов на вкладке Документы. a9b0c190-bafb-49ca-a61a-dab99cf2c43b TeamsActivity.Send Делегированные Это разрешение используется для отправки уведомлений о соглашениях пользователей в веб-канал действий в приложении Teams. Например, уведомления о соглашениях, которые пользователь получил для подписания. a9b0c190-bafb-49ca-a61a-dab99cf2c43b User.Read Делегированные Это разрешение используется для идентификации пользователя Office и получения его адреса электронной почты, чтобы приложение пользовалось для сопоставления пользователя Office с пользователем Adobe Sign. Он также используется для проверки допустимости маркера доступа пользователей. a9b0c190-bafb-49ca-a61a-dab99cf2c43b Делегированные Эта область используется для того, чтобы приложение удобочиталось адрес электронной почты пользователя, вошедшего в приложение Майкрософт (например, Teams, Outlook и т. д.) с помощью своих рабочих или учебных учетных записей. a9b0c190-bafb-49ca-a61a-dab99cf2c43b offline_access Делегированные Эта область используется для выполнения действий от имени пользователя, если он не выполнил активный вход в нашу надстройку. В ситуациях, когда приложение имеет доступ только к маркеру удостоверения (например, Outlook), приложение может безопасно идентифицировать пользователя и обновить маркер доступа пользователя с помощью маркера обновления, полученного приложением из этой области. Это делается для того, чтобы пользователю не нужно было многократно входить в Acrobat Sign каждый раз, когда он хочет использовать надстройку. a9b0c190-bafb-49ca-a61a-dab99cf2c43b openid Делегированные Эта область используется для того, чтобы приложение удверяет состояние входа для тех пользователей, которые вошли в приложение Майкрософт (например, Teams, Outlook и т. д.) с помощью своих рабочих или учебных учетных записей. Эта область также предоставляет приложению возможность использовать области электронной почты и профиля. a9b0c190-bafb-49ca-a61a-dab99cf2c43b profile Делегированные Эта область используется для того, чтобы приложение удобочитает имя, изображение профиля и имя пользователя, выполнившего вход в приложение Майкрософт (например, Teams, Outlook и т. д.) с помощью своих рабочих или учебных учетных записей. a9b0c190-bafb-49ca-a61a-dab99cf2c43b
У этого приложения нет дополнительных API.
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Сведения о сертификации
Control | Результат сертификации Microsoft 365 |
---|---|
БЕЗОПАСНОСТЬ ПРИЛОЖЕНИЙ | ПРОХОДИТЬ |
Тестирование на проникновение | В области |
Проверка оценки уязвимостей (DAST/SAST/проникновение) | В области |
ОПЕРАЦИОННАЯ БЕЗОПАСНОСТЬ | ПРОХОДИТЬ |
Защита от вредоносных программ — антивирусная программа | Н/Д |
Защита от вредоносных программ — управление приложениями | Н/Д |
Управление исправлениями — ранжирование рисков | В области |
Управление исправлениями — исправление | В области |
Сканирование уязвимостей | В области |
Брандмауэр — брандмауэры (или эквивалентные технологии) | В области |
Брандмауэр — брандмауэры веб-приложений (WAFs) (необязательно) | Недоступно |
Управление изменениями | В области |
Безопасная разработка и развертывание программного обеспечения | В области |
Управление учетными записями | В области |
Обнаружение и предотвращение вторжений (необязательно) | Н/Д |
Ведение журнала событий безопасности | В области |
Проверки журналов событий безопасности | В области |
Оповещение о событиях безопасности | В области |
Управление рисками информационной безопасности | В области |
Реакция на инцидент | В области |
КОНФИДЕНЦИАЛЬНОСТЬ & БЕЗОПАСНОСТИ ОБРАБОТКИ ДАННЫХ | ПРОХОДИТЬ |
Передаваемые данные | В области |
Неактивные данные | В области |
Хранение и реализация данных | В области |
Управление доступом к данным | В области |
GDPR | В области |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!