Поделиться через


Teams-Spirit

Аттестация издателя. Информация на этой странице основана на отчете о самостоятельной оценке, предоставленном разработчиком приложения о методах безопасности, соответствия требованиям и обработке данных, за которыми следует это приложение. Корпорация Майкрософт не дает никаких гарантий относительно точности информации.

Последнее обновление: 21 мая 2024 г.

Общие сведения

Информация, предоставляемая компанией D.F.K. Digitalteamwork GmbH корпорации Майкрософт:

Information Отклик
Название приложения Teams-Spirit
ИД WA200006964
Поддерживаемые клиенты Office 365 Microsoft Teams
Название компании-партнера D.F.K. Digitalteamwork GmbH
Веб-сайт компании https://digitalteamwork.de
Условия использования приложения https://go.microsoft.com/fwlink/?linkid=2041178
Основные функции приложения Развертывание Microsoft Teams на основе правил и управление ими в вашей организации.
Расположение штаб-квартиры компании Германия
Страница сведений о приложении https://teams-spirit.de/com
Какая среда размещения или модель службы используется для запуска приложения? IsvHosted
Обратитесь в службу поддержки клиентов. info@digitalteamwork.de

Вопросы

Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!

Как приложение обрабатывает данные

Эта информация была предоставлена компанией D.F.K. Digitalteamwork GmbH о том, как это приложение собирает и хранит организационные данные, а также о контроле вашей организации над данными, которые собирает приложение.

Information Отклик
Обрабатывает ли приложение или базовую инфраструктуру какие-либо данные, связанные с клиентом Майкрософт или его устройством? Да
Какие данные обрабатываются приложением? Данные профиля пользователя, данные группы
Поддерживает ли приложение ПРОТОКОЛ TLS 1.1 или более поздней версии? Да
Хранит ли приложение или базовую инфраструктуру какие-либо данные клиентов Майкрософт? Да
Какие данные хранятся в базах данных? Идентификатор клиента
Если базовая инфаструктура обрабатывает или хранит данные клиентов Майкрософт, где эти данные хранятся географически? Германия
У вас есть установленный процесс аренды и удаления данных? Да
Как долго хранятся данные после завершения работы учетной записи? Менее 60 дней
У вас есть установленный процесс управления доступом к данным? Нет
Передаете ли вы данные клиента или содержимое клиента третьим лицам или субпроцессорам? Нет

Вопросы

Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!

Ниже приведены сведения из каталога Microsoft Cloud App Security .

Information Отклик
Проводите ли вы ежегодное тестирование на проникновение в приложении? Нет
Есть ли в приложении задокументирован план аварийного восстановления, включая стратегию резервного копирования и восстановления? Нет
Использует ли ваша среда традиционную защиту от вредоносных программ или элементы управления приложениями? TraditionalAntiMalware
У вас есть установленный процесс для отступа и ранжирования рисков уязвимостей безопасности? Нет
Есть ли у вас политика, которая регулирует ваше соглашение об уровне обслуживания (SLA) для применения исправлений? Нет
Выполняете ли вы действия по управлению исправлениями в соответствии с соглашениями об уровне обслуживания политики исправлений? Нет
Есть ли в вашей среде неподдерживаемые операционные системы или программное обеспечение? Нет
Проводите ли вы ежеквартально проверку уязвимостей в приложении и в неструктуре, которая его поддерживает? Нет
Установлен ли брандмауэр на границе внешней сети? Нет
Существует ли у вас установленный процесс управления изменениями, используемый для проверки и утверждения запросов на изменение перед их развертыванием в рабочей среде? Да
Просматривает ли и утверждает ли дополнительный пользователь все запросы на изменение кода, отправленные в рабочую среду исходным разработчиком? Да
Учитывают ли методики безопасного программирования распространенные классы уязвимостей, такие как OWASP Top 10? Нет
Многофакторная проверка подлинности (MFA) включена для: NoneOfTheAbove
Установлен ли процесс подготовки, изменения и удаления учетных записей сотрудников? Да
У вас есть программное обеспечение для обнаружения и предотвращения вторжений (IDPS), развернутное на периметре границы сети, поддерживающее приложение? Н/Д
Настроено ли ведение журнала событий для всех системных компонентов, поддерживающих ваше приложение? Да
Все ли журналы регулярно проверяются людьми или автоматическими инструментами для обнаружения потенциальных событий безопасности? Нет
При обнаружении события безопасности оповещения автоматически отправляются сотруднику для рассмотрения? Нет
У вас есть официальный процесс управления рисками информационной безопасности? Нет
У вас есть официальный процесс реагирования на инциденты безопасности задокументирован и установлен? Нет

Вопросы

Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!

Information Отклик
Соответствует ли приложение Закону о переносимости и бухгалтерском учете медицинского страхования (HIPAA)? Н/Д
Соответствует ли приложение требованиям Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? Н/Д
Соответствует ли приложение элементам управления организацией служб (SOC 1)? Нет
Соответствует ли приложение элементам управления организацией служб (SOC 2)? Нет
Соответствует ли приложение элементам управления организацией служб (SOC 3)? Нет
Проводите ли вы ежегодные оценки PCI DSS для приложения и его вспомогательной среды? Н/Д
Сертифицировано ли приложение Международной организации по стандартизации (ISO 27001)? Нет
Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27018)? Нет
Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27017)? Нет
Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27002)? Нет
Соответствует ли приложение Федеральной программе управления рисками и авторизацией (FedRAMP)? Нет
Соответствует ли приложение закону о семейных правах на образование и конфиденциальности (FERPA)? Нет
Соответствует ли приложение Закону о защите конфиденциальности детей в Интернете (COPPA)? Нет
Соответствует ли приложение Закону о Sarbanes-Oxley (SOX)? Нет
Соответствует ли приложение требованиям NIST 800-171? Нет
Сертифицировано ли приложение Cloud Security Alliance (CSA Star)? Нет

Вопросы

Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!

Information Отклик
Есть ли у вас gdpr или другие требования к конфиденциальности или защите данных или обязательства (например, CCPA)? Нет

Вопросы

Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!

Information Отклик
Интегрируется ли приложение с платформой удостоверений Майкрософт (Идентификатор Microsoft Entra) для единого входа, доступа к API и т. д.? Да
Ознакомились ли вы со всеми применимыми рекомендациями, описанными в контрольном списке интеграции платформы удостоверений Майкрософт? Да
Использует ли ваше приложение последнюю версию MSAL (библиотека проверки подлинности Майкрософт) или Microsoft Identity Web для проверки подлинности? Н/Д
Поддерживает ли ваше приложение политики условного доступа? Нет
Поддерживает ли приложение непрерывную оценку доступа (CAE) Н/Д
Хранятся ли в вашем приложении учетные данные в коде? Да
Приложения и надстройки для Microsoft 365 могут использовать дополнительные API Майкрософт за пределами Microsoft Graph. Используются ли в вашем приложении или надстройке дополнительные API Майкрософт? Да

Доступ к данным с помощью Microsoft Graph

Разрешение Graph Тип разрешения Justification Идентификатор приложения Microsoft Entra
AppCatalog.Read.All приложение Проверьте, является ли приложение Teams-Spirit частью AppCatalog, прежде чем добавлять его в качестве вкладки в команду. 3a57026a-cf3f-4295-93f5-ca245af3d2df
Directory.Read.All Делегированные Обеспечение видимости требований политики именования групп для вошедшего пользователя 3a57026a-cf3f-4295-93f5-ca245af3d2df
Group.Create приложение Создание новых групп для новых команд 3a57026a-cf3f-4295-93f5-ca245af3d2df
Group.ReadWrite.All Делегированные Разрешить вошедшего пользователя изменять свойства группы 3a57026a-cf3f-4295-93f5-ca245af3d2df
Group.ReadWrite.All приложение Изменение групп при выполнении правил 3a57026a-cf3f-4295-93f5-ca245af3d2df
InformationProtectionPolicy.Read Делегированные Чтение и разрешение меток конфиденциальности 3a57026a-cf3f-4295-93f5-ca245af3d2df
InformationProtectionPolicy.Read.All приложение Чтение и разрешение меток конфиденциальности 3a57026a-cf3f-4295-93f5-ca245af3d2df
Notes.ReadWrite.All приложение Используется при клонировании записных книжек OneNote 3a57026a-cf3f-4295-93f5-ca245af3d2df
Tasks.ReadWrite приложение Используется при клонировании планов Планировщика с задачами 3a57026a-cf3f-4295-93f5-ca245af3d2df
Team.Create приложение Создание Teams 3a57026a-cf3f-4295-93f5-ca245af3d2df
TeamMember.ReadWrite.All приложение Добавление и удаление пользователей при выполнении правил и при создании команд 3a57026a-cf3f-4295-93f5-ca245af3d2df
User.Read Делегированные Чтение основных сведений (адрес электронной почты, рисунок, имя) о вошедшего пользователя 3a57026a-cf3f-4295-93f5-ca245af3d2df
User.Read.All Делегированные Разрешение сведений о пользователях 3a57026a-cf3f-4295-93f5-ca245af3d2df
User.Read.All приложение Разрешение сведений о пользователях 3a57026a-cf3f-4295-93f5-ca245af3d2df
email Делегированные Требуется для единого входа 3a57026a-cf3f-4295-93f5-ca245af3d2df
offline_access Делегированные Требуется для единого входа 3a57026a-cf3f-4295-93f5-ca245af3d2df
openid Делегированные Требуется для единого входа 3a57026a-cf3f-4295-93f5-ca245af3d2df
profile Делегированные Требуется для единого входа 3a57026a-cf3f-4295-93f5-ca245af3d2df

У этого приложения нет дополнительных API.

Вопросы

Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!