Decisions
Последнее обновление разработчиком: 11 октября 2024 г.
Общие сведения
Сведения, предоставляемые корпорацией Майкрософт в службе "Решения":
Information | Отклик |
---|---|
Название приложения | Decisions |
ИД | WA104381880 |
поддерживаемые клиенты Office 365 | Microsoft Teams |
Название компании-партнера | Decisions |
Веб-сайт компании | https://www.meetingdecisions.com |
Условия использования приложения | https://www.meetingdecisions.com/terms-of-service |
Основные функции приложения | Повысьте количество собраний с помощью решения, изменяющего игру, которое обеспечивает совместную работу, вовлеченность и производительность собраний для пользователей Microsoft Teams с помощью построителя повестки дня, шаблона минут, средства отслеживания времени, безопасного голосования, назначения задач и многого другого. |
Расположение штаб-квартиры компании | Норвегия |
Страница сведений о приложении | https://www.meetingdecisions.com |
Какая среда размещения или модель службы используется для запуска приложения? | Paas |
Какие поставщики облачных служб размещения используются приложением? | Azure |
Обратитесь в службу поддержки клиентов. | support@meetingdecisions.com |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Как приложение обрабатывает данные
Эта информация была предоставлена решениями о том, как это приложение собирает и хранит данные организации, а также контроль, который ваша организация будет иметь над данными, собираемые приложением.
Information | Отклик |
---|---|
Обрабатывает ли приложение или базовую инфраструктуру какие-либо данные, связанные с клиентом Майкрософт или его устройством? | Да |
Какие данные обрабатываются приложением? | Идентификаторы объектов из API Graph Майкрософт, например идентификаторы объектов пользователей, идентификаторы объектов для папок SharePoint, идентификаторы групп Office 365 и аналогичные идентификаторы. Фактические данные, связанные с этими идентификаторами, остаются в клиенте Office 365 и обрабатываются на устройствах пользователей. |
Поддерживает ли приложение ПРОТОКОЛ TLS 1.1 или более поздней версии? | Да |
Хранит ли приложение или базовую инфраструктуру какие-либо данные клиентов Майкрософт? | Да |
Какие данные хранятся в базах данных? | Идентификаторы объектов из API Graph Майкрософт, например идентификаторы объектов пользователей, идентификаторы объектов для папок SharePoint, идентификаторы групп Office 365 и аналогичные идентификаторы. Фактические данные, связанные с этими идентификаторами, остаются в клиенте Office 365 и обрабатываются на устройствах пользователей. |
Если базовая инфаструктура обрабатывает или хранит данные клиентов Майкрософт, где эти данные хранятся географически? | Нидерланды (the) |
У вас есть установленный процесс аренды и удаления данных? | Да |
Как долго хранятся данные после завершения работы учетной записи? | Менее 60 дней |
У вас есть установленный процесс управления доступом к данным? | Да |
Передаете ли вы данные клиента или содержимое клиента третьим лицам или субпроцессорам? | Нет |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Ниже приведены сведения из каталога Microsoft Cloud App Security.
Information | Отклик |
---|---|
Проводите ли вы ежегодное тестирование на проникновение в приложении? | Да |
Есть ли в приложении задокументирован план аварийного восстановления, включая стратегию резервного копирования и восстановления? | Да |
Использует ли ваша среда традиционную защиту от вредоносных программ или элементы управления приложениями? | ApplicationControls, TraditionalAntiMalware |
У вас есть установленный процесс для отступа и ранжирования рисков уязвимостей безопасности? | Да |
Есть ли у вас политика, которая регулирует ваше соглашение об уровне обслуживания (SLA) для применения исправлений? | Да |
Выполняете ли вы действия по управлению исправлениями в соответствии с соглашениями об уровне обслуживания политики исправлений? | Да |
Есть ли в вашей среде неподдерживаемые операционные системы или программное обеспечение? | Нет |
Проводите ли вы ежеквартально проверку уязвимостей в приложении и в неструктуре, которая его поддерживает? | Да |
Установлен ли брандмауэр на границе внешней сети? | Нет |
Существует ли у вас установленный процесс управления изменениями, используемый для проверки и утверждения запросов на изменение перед их развертыванием в рабочей среде? | Да |
Просматривает ли и утверждает ли дополнительный пользователь все запросы на изменение кода, отправленные в рабочую среду исходным разработчиком? | Да |
Учитывают ли методики безопасного программирования распространенные классы уязвимостей, такие как OWASP Top 10? | Да |
Многофакторная проверка подлинности (MFA) включена для: | CodeRepositories, DNSManagement, Credential |
Установлен ли процесс подготовки, изменения и удаления учетных записей сотрудников? | Да |
У вас есть программное обеспечение для обнаружения и предотвращения вторжений (IDPS), развернутное на периметре границы сети, поддерживающее приложение? | Н/Д |
Настроено ли ведение журнала событий для всех системных компонентов, поддерживающих ваше приложение? | Да |
Все ли журналы регулярно проверяются людьми или автоматическими инструментами для обнаружения потенциальных событий безопасности? | Да |
При обнаружении события безопасности оповещения автоматически отправляются сотруднику для рассмотрения? | Да |
У вас есть официальный процесс управления рисками информационной безопасности? | Да |
У вас есть официальный процесс реагирования на инциденты безопасности задокументирован и установлен? | Да |
Сообщаете ли вы о нарушениях данных приложений или служб надзорным органам и лицам, пострадавшим от нарушения, в течение 72 часов после обнаружения? | Да |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Information | Отклик |
---|---|
Соответствует ли приложение Закону о переносимости и бухгалтерском учете медицинского страхования (HIPAA)? | Н/Д |
Соответствует ли приложение требованиям Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? | Недоступно |
Соответствует ли приложение элементам управления организацией служб (SOC 1)? | Н/Д |
Соответствует ли приложение элементам управления организацией служб (SOC 2)? | Нет |
Соответствует ли приложение элементам управления организацией служб (SOC 3)? | Нет |
Проводите ли вы ежегодные оценки PCI DSS для приложения и его вспомогательной среды? | Н/Д |
Сертифицировано ли приложение Международной организации по стандартизации (ISO 27001)? | Да |
Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27018)? | Нет |
Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27017)? | Нет |
Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27002)? | Нет |
Соответствует ли приложение Федеральной программе управления рисками и авторизацией (FedRAMP)? | Нет |
Соответствует ли приложение закону о семейных правах на образование и конфиденциальности (FERPA)? | Н/Д |
Соответствует ли приложение Закону о защите конфиденциальности детей в Интернете (COPPA)? | Н/Д |
Соответствует ли приложение Закону о Sarbanes-Oxley (SOX)? | Недоступно |
Соответствует ли приложение требованиям NIST 800-171? | Недоступно |
Сертифицировано ли приложение Cloud Security Alliance (CSA Star)? | Нет |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Information | Отклик |
---|---|
Есть ли у вас gdpr или другие требования к конфиденциальности или защите данных или обязательства (например, CCPA)? | Да |
Есть ли в приложении внешнее уведомление о конфиденциальности, в котором описывается, как оно собирает, использует, предоставляет общий доступ и хранит данные клиентов? | Да |
URL-адрес политики конфиденциальности | https://www.meetingdecisions.com/privacy |
Выполняет ли приложение автоматическое принятие решений, включая профилирование, которое может иметь юридические последствия или аналогичное воздействие? | Нет |
Обрабатывает ли приложение данные клиента для дополнительных целей, не описанных в уведомлении о конфиденциальности (например, маркетинга, аналитики)? | Нет |
Обрабатываете ли вы специальные категории конфиденциальных данных (например, расовое или этническое происхождение, политические убеждения, религиозные или философские убеждения, генетические или биометрические данные, данные о здоровье) или категории данных, на которые распространяется законы об уведомлении о нарушении? | Нет |
Собирает ли приложение или обрабатывает данные от несовершеннолетних (т. е. лиц в возрасте до 16 лет)? | Нет |
Есть ли в приложении возможности удалять персональные данные человека по запросу? | Недоступно |
Есть ли в приложении возможности ограничить или ограничить обработку персональных данных человека по запросу? | Недоступно |
Предоставляет ли приложение пользователям возможность исправлять или обновлять свои персональные данные? | Недоступно |
Выполняются ли регулярные проверки безопасности и конфиденциальности данных (например, оценки влияния на защиту данных или оценки рисков конфиденциальности) для выявления рисков, связанных с обработкой персональных данных для приложения? | Да |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Information | Отклик |
---|---|
Интегрируется ли приложение с платформа удостоверений Майкрософт (Microsoft Entra ID) для единого входа, доступа к API и т. д.? | Да |
Вы изучили и выполнили все применимые рекомендации, описанные в контрольном списке интеграции платформа удостоверений Майкрософт? | Да |
Использует ли ваше приложение последнюю версию MSAL (библиотека проверки подлинности Майкрософт) или Microsoft Identity Web для проверки подлинности? | Да |
Поддерживает ли ваше приложение политики условного доступа? | Да |
Список поддерживаемых типов политик | Все |
Поддерживает ли приложение непрерывную оценку доступа (CAE) | Да |
Хранятся ли в вашем приложении учетные данные в коде? | Нет |
Приложения и надстройки для Microsoft 365 могут использовать дополнительные API Майкрософт за пределами Microsoft Graph. Используются ли в вашем приложении или надстройке дополнительные API Майкрософт? | Нет |
Доступ к данным с помощью Microsoft Graph
Разрешение Graph Тип разрешения Justification идентификатор приложения Microsoft Entra Calendars.ReadWrite Делегированные Используется для отображения и обновления основных сведений из календаря пользователя, таких как темы собрания, даты, время и участники. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Calendars.ReadWrite.Shared Делегированные Разрешить пользователям с делегированным доступом или пользователям с общим доступом к календарю создавать повестки дня и управлять ими в календарях, к которым у них есть доступ. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Channel.ReadBasic.All Делегированные Используется для идентификации и отображения сведений о канале. 1064f7e4-a9e2-467d-8d42-f45cc59f145d ChannelMember.Read.All Делегированные Используется для идентификации и отображения членов канала. 1064f7e4-a9e2-467d-8d42-f45cc59f145d ChannelMessage.Read.All Делегированные Используется для управления уведомлениями и комментариями для собраний, созданных как собрания канала. 1064f7e4-a9e2-467d-8d42-f45cc59f145d ChannelMessage.Send Делегированные Используется для того, чтобы пользователи службы "Решения" могли отправлять уведомления участникам собрания, например обновления повестки дня в канале Teams. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Chat.ReadWrite Делегированные Позволяет пользователю комментировать пункты повестки дня, а также управлять сообщениями чата, связанными с собраниями, и обновлять их в Microsoft Teams. Также используется для размещения голосов и создания списков выступающих для отдельных пунктов повестки дня в чате собрания Microsoft Teams. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Directory.Read.All Делегированные Используется для доступа к основным сведениям о клиенте Office 365 после регистрации, таким как имя клиента и домен. Это также необходимо для проверки членства в группах. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Files.Read.All Делегированные Используется для чтения файлов, которые предоставляются пользователю, чтобы объединить эти файлы в книгу собраний PDF, обеспечивая включение всех соответствующих документов. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Files.ReadWrite Делегированные Предоставьте пользователям поддержку личных заметок к файлам. Файлы с заметками хранятся в частном порядке в OneDrive для бизнеса пользователя. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Group.ReadWrite.All Делегированные Используется для создания папок и управления файлами на сайте SharePoint Группы или группы Office 365 для собраний, связанных файлов и групповых бесед. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Mail.Send Делегированные Используется, чтобы разрешить пользователям программы "Решения" отправлять участникам собрания уведомления, такие как обновления повестки дня и ссылки на собрание для соавторов. Сообщения электронной почты отправляются участникам собрания или в список рассылки, выбранный владельцем собрания. Все уведомления и сообщения электронной почты отправляются пользователями Решений в интерактивном режиме. 1064f7e4-a9e2-467d-8d42-f45cc59f145d MailboxSettings.Read Делегированные Используется для определения языка и языковых параметров пользователя. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Notes.ReadWrite.All Делегированные Используется для настройки частных записных книжек для участников собраний для создания заметок. Он также позволяет сохранять минуты собрания в общей записной книжке OneNote, интегрируя заметки и повестки собрания с OneNote. 1064f7e4-a9e2-467d-8d42-f45cc59f145d OnlineMeetingTranscript.Read.Chat Делегированные Используется для получения расшифровки собраний по сети программными средствами, а также используется для создания ссылок и сводок в функции Recap собрания & функции "Минуты ИИ". 1064f7e4-a9e2-467d-8d42-f45cc59f145d OnlineMeetings.ReadWrite Делегированные Используется для управления собраниями по сети от имени пользователя, включая планирование и управление участниками. от имени пользователя, выполнившего вход. 1064f7e4-a9e2-467d-8d42-f45cc59f145d People.Read Делегированные Используется для получения соответствующих контактов при выборе совпадений в планировании собраний на основе ИИ. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Sites.Manage.All Делегированные Используется для управления списками решений. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Sites.Manage.All Делегированные Используется для создания списков SharePoint и управления ими для отслеживания решений и управления процессами голосования на собраниях. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Sites.ReadWrite.All Делегированные Используется для управления и обновления папок и документов собраний, хранящихся в семействах веб-сайтов SharePoint, а также для управления элементами в журнале принятия решений. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Tasks.ReadWrite Делегированные Используется для синхронизации задач и решений с Планировщик (Майкрософт), а также для экспорта задач и решений в Excel. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Team.ReadBasic.All Делегированные Используется для перечисления и классификации команд, участвующих в собраниях. 1064f7e4-a9e2-467d-8d42-f45cc59f145d TeamsActivity.Send Делегированные Используется для отправки пользователям уведомлений об обновлениях в повестке дня, задачах и минутах собрания, обеспечивая информирование всех участников с помощью последних сведений. 1064f7e4-a9e2-467d-8d42-f45cc59f145d TeamsAppInstallation.ReadWriteForUser.All Делегированные Используется для управления ботом принятия решений в чатах. 1064f7e4-a9e2-467d-8d42-f45cc59f145d TeamsTab.Create Делегированные Используется для добавления приложения на вкладку канала в Teams. 1064f7e4-a9e2-467d-8d42-f45cc59f145d TeamsTab.Read.All Делегированные Используется для проверка, если вкладка канала приложения установлена. 1064f7e4-a9e2-467d-8d42-f45cc59f145d TeamsTab.ReadWriteSelfForChat Делегированные Требуется для установки приложения "Решения" в чате собрания. 1064f7e4-a9e2-467d-8d42-f45cc59f145d User.Read Делегированные Используется для входа в службы "Решения", проверки подлинности пользователей и персонализации их собраний. 1064f7e4-a9e2-467d-8d42-f45cc59f145d User.ReadBasic.All Делегированные Используется для отображения имен, фамилий, фотографий и адресов электронной почты участников группы и внешних участников в повестках и минутах собраний. 1064f7e4-a9e2-467d-8d42-f45cc59f145d offline_access Делегированные Используется для предоставления пользователям уведомлений бота. 1064f7e4-a9e2-467d-8d42-f45cc59f145d profile Делегированные Вход и чтение профиля пользователей. 1064f7e4-a9e2-467d-8d42-f45cc59f145d
У этого приложения нет дополнительных API.
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!