MIPA - 개인 비서
개발자가 마지막으로 업데이트한 날짜: 2024년 1월 17일
일반 정보
iGlobe에서 Microsoft에 제공하는 정보:
정보 | 응답 |
---|---|
앱 이름 | MIPA - 개인 비서 |
ID | WA200000148 |
지원되는 Office 365 클라이언트 | Microsoft Teams |
파트너 회사 이름 | iGlobe |
회사 웹 사이트 | https://www.iglobecrm.com |
앱의 사용 약관 | https://mipa.iglobe.dk/EULA |
앱의 핵심 기능 | MIPA - 내 지능형 개인 도우미 - MIPA는 일상적인 활동과 작업을 구성하고 관리하는 매우 시각적인 간단한 방법을 제공합니다. MIPA는 Outlook 및 Teams에서 사용됩니다. iGlobe CRM MIPA를 사용하는 organization iGlobe CRM과도 통합됩니다. MIPA App Services 권한 수준은 Teams용 MIPA 및 Outlook용 MIPA 및 iGlobe CRM 통합에 대해 설정됩니다. |
회사 본사 위치 | 덴마크 |
앱 정보 페이지 | https://mipa.iglobe.dk/Support |
앱을 실행하는 데 사용되는 호스팅 환경 또는 서비스 모델은 무엇인가요? | Paas |
앱에서 사용하는 호스팅 클라우드 공급자는 무엇입니까? | Azure |
고객 지원 담당자. | support@iglobe.dk |
질문
여기에 표시되는 정보에 대한 질문 또는 업데이트 문의!
앱에서 데이터를 처리하는 방법
이 정보는 iGlobe에서 이 앱이 조직 데이터를 수집하고 저장하는 방법과 앱이 수집하는 데이터에 대해 organization 제어하는 방법에 대해 제공되었습니다.
정보 | 응답 |
---|---|
앱 또는 기본 인프라가 Microsoft 고객 또는 해당 디바이스와 관련된 데이터를 처리하나요? | 예 |
앱에서 처리되는 데이터는 무엇인가요? | 사용자와 iGlobe가 organization 라이선스 계정을 관리할 수 있도록 수집된 데이터는 전자 메일 및 이름을 수집합니다. 수집된 정보는 앱 라이선스 관리 페이지에서 조직 앱 관리자가 볼 수 있습니다. |
앱이 TLS 1.1 이상을 지원하나요? | 예 |
앱 또는 기본 인프라가 Microsoft 고객 데이터를 저장하나요? | 아니오 |
질문
여기에 표시되는 정보에 대한 질문 또는 업데이트 문의!
Microsoft Cloud App Security 카탈로그의 정보는 다음과 같습니다.
정보 | 응답 |
---|---|
앱에서 연간 침투 테스트를 수행합니까? | 예 |
앱에 백업 및 복원 전략을 포함하여 문서화된 재해 복구 계획이 있나요? | 예 |
사용자 환경에서 기존의 맬웨어 방지 보호 또는 애플리케이션 제어를 사용하나요? | ApplicationControls, TraditionalAntiMalware |
보안 취약성을 들여쓰고 위험을 순위를 지정하기 위한 확립된 프로세스가 있나요? | 예 |
패치를 적용하기 위한 SLA(서비스 수준 계약)를 제어하는 정책이 있나요? | 예 |
패치 정책 SLA에 따라 패치 관리 작업을 수행합니까? | 예 |
환경이 지원되지 않는 운영 체제 또는 소프트웨어가 있나요? | 아니오 |
앱과 이를 지원하는 침입에 대해 분기별 취약성 검사를 수행합니까? | 예 |
외부 네트워크 경계에 방화벽이 설치되어 있나요? | 예 |
변경 요청이 프로덕션에 배포되기 전에 변경 요청을 검토하고 승인하는 데 사용되는 설정된 변경 관리 프로세스가 있나요? | 예 |
추가 사용자가 원래 개발자가 프로덕션에 제출한 모든 코드 변경 요청을 검토하고 승인합니까? | 예 |
보안 코딩 사례는 OWASP 상위 10과 같은 일반적인 취약성 클래스를 고려하나요? | 예 |
다음을 위해 MFA(다단계 인증)를 사용하도록 설정했습니다. | CodeRepositories, Credential |
직원 계정을 프로비전, 수정 및 삭제하기 위한 프로세스가 설정되었나요? | 예 |
앱을 지원하는 네트워크 경계의 경계에 IDPS(침입 감지 및 방지) 소프트웨어가 배포되어 있나요? | 예 |
앱을 지원하는 모든 시스템 구성 요소에 이벤트 로깅이 설정되어 있나요? | 예 |
잠재적인 보안 이벤트를 검색하기 위해 인간 또는 자동화된 도구에서 모든 로그를 정기적으로 검토하나요? | 예 |
보안 이벤트가 감지되면 심사를 위해 직원에게 경고가 자동으로 전송되나요? | 예 |
공식적인 정보 보안 위험 관리 프로세스가 설정되었나요? | 예 |
공식적인 보안 인시던트 대응 프로세스를 문서화하고 설정했나요? | 예 |
검색 후 72시간 이내에 위반의 영향을 받는 감독 기관 및 개인에게 앱 또는 서비스 데이터 위반을 보고합니까? | 예 |
질문
여기에 표시되는 정보에 대한 질문 또는 업데이트 문의!
정보 | 응답 |
---|---|
앱이 HIPAA(건강 보험 이식성 및 회계법)를 준수하나요? | 예 |
앱이 HITRUST CSF(Health Information Trust Alliance, Common Security Framework)를 준수하나요? | 예 |
앱이 SOC(서비스 조직 컨트롤 1)를 준수하나요? | 예 |
가장 최근 SOC1 인증 날짜 | 2023-09-18 |
앱이 SOC(서비스 조직 제어) 2를 준수하나요? | 예 |
어떤 SOC 2 인증을 달성했나요? | type2 |
가장 최근 SOC2 인증 날짜 | 2023-09-18 |
앱이 SOC(서비스 조직 컨트롤)를 준수하나요? | 예 |
가장 최근 SOC3 인증 날짜 | 2023-09-18 |
앱 및 지원 환경에 대해 연간 PCI DSS 평가를 수행합니까? | 예 |
국제표준화기구(ISO 27001)가 인증된 앱인가요? | 예 |
앱이 국제 표준화 기구(ISO 27018)를 준수하나요? | 예 |
앱이 국제 표준화 기구(ISO 27017)를 준수하나요? | 예 |
앱이 국제 표준화 기구(ISO 27002)를 준수하나요? | 예 |
앱 FedRAMP(Federal Risk and Authorization Management Program)가 규정을 준수합니까? | 예 |
앱이 FERPA(가족 교육권 및 개인 정보 보호법)를 준수하나요? | 해당 없음 |
앱이 COPPA(아동 온라인 개인 정보 보호법)를 준수하나요? | 해당 없음 |
앱이 SOX(Sarbanes-Oxley Act)를 준수하나요? | 해당 없음 |
앱이 NIST 800-171을 준수하나요? | 해당 없음 |
앱이 CSA Star(Cloud Security Alliance) 인증을 받았나요? | 아니요 |
질문
여기에 표시되는 정보에 대한 질문 또는 업데이트 문의!
정보 | 응답 |
---|---|
GDPR 또는 기타 개인 정보 보호 또는 데이터 보호 요구 사항 또는 의무(예: CCPA)가 있나요? | 예 |
앱에 고객 데이터를 수집, 사용, 공유 및 저장하는 방법을 설명하는 외부 개인 정보 보호 알림이 있나요? | 예 |
개인 정보 취급 방침 URL | https://iglobecrm.com/content/legal-information |
앱이 법적 영향 또는 유사한 영향을 미칠 수 있는 프로파일링을 포함하여 자동화된 의사 결정을 수행하나요? | 아니요 |
앱이 개인 정보 보호 알림(예: 마케팅, 분석)에 설명되지 않은 보조 목적으로 고객 데이터를 처리하나요? | 아니요 |
중요한 데이터(예: 인종 또는 민족 기원, 정치적 의견, 종교적 또는 철학적 신념, 유전적 또는 생체 인식 데이터, 건강 데이터) 또는 위반 알림 법률이 적용되는 데이터 범주의 특별한 범주를 처리합니까? | 아니요 |
앱은 미성년자(즉, 16세 미만의 개인)의 데이터를 수집하거나 처리하나요? | 아니요 |
앱에 요청 시 개인의 개인 데이터를 삭제할 수 있는 기능이 있나요? | 예 |
앱에 요청 시 개인의 개인 데이터 처리를 제한하거나 제한하는 기능이 있나요? | 해당 없음 |
앱은 개인에게 개인 데이터를 수정하거나 업데이트할 수 있는 기능을 제공하나요? | 해당 없음 |
앱의 개인 데이터 처리와 관련된 위험을 식별하기 위해 정기적인 데이터 보안 및 개인 정보 검토(예: 데이터 보호 영향 평가 또는 개인 정보 위험 평가)가 수행되나요? | 예 |
질문
여기에 표시되는 정보에 대한 질문 또는 업데이트 문의!
정보 | 응답 |
---|---|
애플리케이션이 Single Sign-On, API 액세스 등을 위해 Microsoft ID 플랫폼(Microsoft Entra ID)와 통합됩니까? | 예 |
Microsoft ID 플랫폼 통합 검사 목록에 설명된 모든 적용 가능한 모범 사례를 검토하고 준수했나요? | 예 |
앱에서 최신 버전의 MSAL(Microsoft 인증 라이브러리) 또는 Microsoft ID 웹을 인증에 사용하나요? | 예 |
앱에서 조건부 액세스 정책을 지원하나요? | 예 |
지원되는 정책 유형 나열 | Azure AD SSO, 보안 기본값 및 레거시 인증 차단* 관리자를 위한 MFA 필요* Azure 관리를 위한 MFA 필요* 모든 사용자에 대해 MFA 필요* |
앱이 CAE(지속적인 액세스 평가)를 지원하나요? | 예 |
앱이 코드에 자격 증명을 저장하나요? | 아니오 |
Microsoft 365용 앱 및 추가 기능은 Microsoft Graph 외부에서 추가 Microsoft API를 사용할 수 있습니다. 앱 또는 추가 기능이 추가 Microsoft API를 사용하나요? | 예 |
Microsoft Graph를 사용하여 데이터 액세스
그래프 권한 사용 권한 유형 정당화 앱 ID Microsoft Entra Calendars.ReadWrite 위임 일정 항목 읽기 및 업데이트 e854ea05-68ab-4204-babe-db4a784fb4d8 Contacts.Read 위임 일정 항목 읽기 및 업데이트 e854ea05-68ab-4204-babe-db4a784fb4d8 Directory.AccessAsUser.All 위임 읽기, 업데이트, 패너 작업 만들기, 최근 사용자 및 공유 파일 읽기 e854ea05-68ab-4204-babe-db4a784fb4d8 Directory.ReadWrite.All 위임 읽기, 업데이트, 패너 작업 만들기, 최근 사용자 및 공유 파일 읽기, SharePoint 목록, 라이브러리 및 파일을 가져옵니다. SharePoint 목록에 파일을 저장하려면 e854ea05-68ab-4204-babe-db4a784fb4d8 Files.ReadWrite.All 위임 읽기, 업데이트, 패너 작업 만들기, 최근 사용자 및 공유 파일 읽기, SharePoint 목록, 라이브러리 및 파일을 가져옵니다. SharePoint 목록에 파일을 저장하려면 e854ea05-68ab-4204-babe-db4a784fb4d8 Group.Read.All 위임 읽기, 업데이트, Planner 작업 만들기, 사용자가 구성원인 플랜 읽기, 최근 사용자 및 공유 파일 읽기, SharePoint 목록, 라이브러리 및 파일을 가져옵니다. SharePoint 목록에 파일을 저장하려면 e854ea05-68ab-4204-babe-db4a784fb4d8 Group.ReadWrite.All 위임 읽기, 업데이트, Planner 작업 만들기, 사용자가 구성원인 플랜 읽기, 최근 사용자 및 공유 파일 읽기, SharePoint 목록, 라이브러리 및 파일을 가져옵니다. SharePoint 목록에 파일을 저장하려면 iGlobe CRM Office 365 통합 e854ea05-68ab-4204-babe-db4a784fb4d8 Mail.ReadWrite 위임 Planner 작업을 만들 때 선택한 메일에서 정보 및 첨부 파일을 가져올 수 있는 권한입니다. 플래그가 지정된 전자 메일 읽기 및 업데이트 e854ea05-68ab-4204-babe-db4a784fb4d8 MailboxSettings.ReadWrite 위임 일정 항목 읽기 및 업데이트, 플래그가 지정된 메일 읽기 및 업데이트, Outlook 할 일 항목 읽기 및 업데이트 e854ea05-68ab-4204-babe-db4a784fb4d8 Tasks.ReadWrite 위임 MIPA에서 Outlook을 읽고 업데이트할 수 있도록 허용 항목 e854ea05-68ab-4204-babe-db4a784fb4d8 Tasks.ReadWrite.Shared 위임 공유 사서함에서 앱이 작동하도록 허용 e854ea05-68ab-4204-babe-db4a784fb4d8 User.Read 위임 Azure AD SSO에 필요합니다. 사용자를 로그인합니다. MIPA가 작업, 일정 항목, 할 일, 플래그가 지정된 전자 메일 및 파일을 Planner 사용자를 읽을 수 있도록 허용 e854ea05-68ab-4204-babe-db4a784fb4d8 User.Read.All 위임 일정 항목 읽기, Outlook 할 일 항목 읽기, Planner 작업 및 Microsoft 목록 읽기 e854ea05-68ab-4204-babe-db4a784fb4d8 User.ReadBasic.All 위임 일정 항목 읽기, Outlook 할 일 항목 읽기, Planner 작업 및 Microsoft 목록 읽기 e854ea05-68ab-4204-babe-db4a784fb4d8 User.ReadWrite 위임 일정 항목 읽기 및 업데이트, Outlook 할 일 항목 읽기 및 업데이트, 읽기, 업데이트 Planner 작업 및 Microsoft 목록 e854ea05-68ab-4204-babe-db4a784fb4d8 전자 메일 위임 Azure AD SSO에서 사용자 로그인에 필요합니다. e854ea05-68ab-4204-babe-db4a784fb4d8 offline_access 위임 사용자가 현재 앱을 사용하지 않는 경우에도 앱에서 액세스 권한을 부여한 데이터를 보고 업데이트할 수 있습니다. 이렇게 하면 앱에 추가 권한이 부여되지 않습니다. e854ea05-68ab-4204-babe-db4a784fb4d8 openid 위임 Azure AD SSO에 필요합니다. 로그인 및 일정 항목 읽기 및 업데이트, Outlook to Do 항목 읽기 및 업데이트, 읽기, 업데이트, Panner 작업 만들기 e854ea05-68ab-4204-babe-db4a784fb4d8 프로필 위임 SSO를 Azure AD 앱에서 로그인한 사용자의 사진을 표시하는 데 필요합니다. e854ea05-68ab-4204-babe-db4a784fb4d8
이 애플리케이션에는 추가 API가 없습니다.
질문
여기에 표시되는 정보에 대한 질문 또는 업데이트 문의!
인증 정보
제어 | Microsoft 365 인증 결과 |
---|---|
APPLICATION SECURITY | 합격 |
침투 테스트 | 범위 내 |
취약성 평가 검토(침투 테스트) | 범위 내 |
운영 보안 | 합격 |
인식 교육 | 범위 내 |
맬웨어 방지 - 맬웨어 방지 | 해당 없음 |
맬웨어 보호 - 애플리케이션 제어 | 해당 없음 |
패치 관리 - 패치 & 위험 순위 | 범위 내 |
취약점 검색 | 범위 내 |
NSC(네트워크 보안 컨트롤) | 범위 내 |
컨트롤 변경 | 범위 내 |
보안 소프트웨어 개발/배포 | 범위 내 |
계정 관리 | 범위 내 |
보안 이벤트 로깅, 검토 및 경고 | 범위 내 |
정보 보안 위험 관리 | 범위 내 |
보안 인시던트 대응 | 범위 내 |
BCP(비즈니스 연속성 계획) 및 재해 복구 계획 | 범위 내 |
데이터 처리 보안 & 개인 정보 | 합격 |
전송 중인 데이터 | 범위 내 |
미사용 데이터 | 해당 없음 |
데이터 보존, 백업 및 폐기 | 해당 없음 |
데이터 액세스 관리 | 범위 내 |
GDPR | 범위 내 |
HIPAA | 해당 없음 |
질문
여기에 표시되는 정보에 대한 질문 또는 업데이트 문의!