LawToolBox
Последнее обновление разработчиком: 12 апреля 2023 г.
Общие сведения
Информация, предоставляемая корпорацией LawToolBox.com,Inc. корпорации Майкрософт:
Information | Отклик |
---|---|
Название приложения | LawToolBox |
ИД | WA104381656 |
поддерживаемые клиенты Office 365 | Microsoft Teams |
Название компании-партнера | LawToolBox.com,Inc. |
Веб-сайт компании | https://www.lawtoolbox.com |
Условия использования приложения | https://www.lawtoolbox.com/customersupport/2019/LawToolBox_... |
Основные функции приложения | Управление крайними сроками и поиск файлов с помощью интеграции Microsoft 365 for Legal |
Расположение штаб-квартиры компании | США Америки |
Страница сведений о приложении | https://www.lawtoolbox.com/office365 |
Какая среда размещения или модель службы используется для запуска приложения? | Иаас |
Какие поставщики облачных служб размещения используются приложением? | Azure |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Как приложение обрабатывает данные
Эта информация была предоставлена LawToolBox.com, Inc. о том, как это приложение собирает и хранит данные организации, а также о контроле вашей организации над данными, собираемыми приложением.
Information | Отклик |
---|---|
Обрабатывает ли приложение или базовую инфраструктуру какие-либо данные, связанные с клиентом Майкрософт или его устройством? | Да |
Какие данные обрабатываются приложением? | email, upN, name, groupid, group email, tenantid, user object id |
Поддерживает ли приложение ПРОТОКОЛ TLS 1.1 или более поздней версии? | Да |
Хранит ли приложение или базовую инфраструктуру какие-либо данные клиентов Майкрософт? | Да |
Какие данные хранятся в базах данных? | email, upN, name, groupid, group email, tenantid, user object id |
Если базовая инфаструктура обрабатывает или хранит данные клиентов Майкрософт, где эти данные хранятся географически? | США Америки |
У вас есть установленный процесс аренды и удаления данных? | Да |
Как долго хранятся данные после завершения работы учетной записи? | Менее 90 дней |
У вас есть установленный процесс управления доступом к данным? | Да |
Передаете ли вы данные клиента или содержимое клиента третьим лицам или субпроцессорам? | Нет |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Ниже приведены сведения из каталога Microsoft Cloud App Security.
Information | Отклик |
---|---|
Проводите ли вы ежегодное тестирование на проникновение в приложении? | Нет |
Есть ли в приложении задокументирован план аварийного восстановления, включая стратегию резервного копирования и восстановления? | Да |
Использует ли ваша среда традиционную защиту от вредоносных программ или элементы управления приложениями? | ApplicationControls |
У вас есть установленный процесс для отступа и ранжирования рисков уязвимостей безопасности? | Да |
Есть ли у вас политика, которая регулирует ваше соглашение об уровне обслуживания (SLA) для применения исправлений? | Нет |
Выполняете ли вы действия по управлению исправлениями в соответствии с соглашениями об уровне обслуживания политики исправлений? | Нет |
Есть ли в вашей среде неподдерживаемые операционные системы или программное обеспечение? | Нет |
Проводите ли вы ежеквартально проверку уязвимостей в приложении и в неструктуре, которая его поддерживает? | Да |
Установлен ли брандмауэр на границе внешней сети? | Да |
Существует ли у вас установленный процесс управления изменениями, используемый для проверки и утверждения запросов на изменение перед их развертыванием в рабочей среде? | Да |
Просматривает ли и утверждает ли дополнительный пользователь все запросы на изменение кода, отправленные в рабочую среду исходным разработчиком? | Да |
Учитывают ли методики безопасного программирования распространенные классы уязвимостей, такие как OWASP Top 10? | Да |
Многофакторная проверка подлинности (MFA) включена для: | CodeRepositories, DNSManagement |
Установлен ли процесс подготовки, изменения и удаления учетных записей сотрудников? | Да |
У вас есть программное обеспечение для обнаружения и предотвращения вторжений (IDPS), развернутное на периметре границы сети, поддерживающее приложение? | Да |
Настроено ли ведение журнала событий для всех системных компонентов, поддерживающих ваше приложение? | Да |
Все ли журналы регулярно проверяются людьми или автоматическими инструментами для обнаружения потенциальных событий безопасности? | Да |
При обнаружении события безопасности оповещения автоматически отправляются сотруднику для рассмотрения? | Да |
У вас есть официальный процесс управления рисками информационной безопасности? | Да |
У вас есть официальный процесс реагирования на инциденты безопасности задокументирован и установлен? | Да |
Сообщаете ли вы о нарушениях данных приложений или служб надзорным органам и лицам, пострадавшим от нарушения, в течение 72 часов после обнаружения? | Да |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Information | Отклик |
---|---|
Соответствует ли приложение Закону о переносимости и бухгалтерском учете медицинского страхования (HIPAA)? | Н/Д |
Соответствует ли приложение требованиям Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? | Н/Д |
Соответствует ли приложение элементам управления организацией служб (SOC 1)? | Недоступно |
Соответствует ли приложение элементам управления организацией служб (SOC 2)? | Нет |
Соответствует ли приложение элементам управления организацией служб (SOC 3)? | Нет |
Проводите ли вы ежегодные оценки PCI DSS для приложения и его вспомогательной среды? | Недоступно |
Сертифицировано ли приложение Международной организации по стандартизации (ISO 27001)? | Нет |
Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27018)? | Нет |
Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27017)? | Нет |
Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27002)? | Нет |
Соответствует ли приложение Федеральной программе управления рисками и авторизацией (FedRAMP)? | Нет |
Соответствует ли приложение закону о семейных правах на образование и конфиденциальности (FERPA)? | Недоступно |
Соответствует ли приложение Закону о защите конфиденциальности детей в Интернете (COPPA)? | Недоступно |
Соответствует ли приложение Закону о Sarbanes-Oxley (SOX)? | Да |
Соответствует ли приложение требованиям NIST 800-171? | Н/Д |
Сертифицировано ли приложение Cloud Security Alliance (CSA Star)? | Нет |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Information | Отклик |
---|---|
Есть ли у вас gdpr или другие требования к конфиденциальности или защите данных или обязательства (например, CCPA)? | Да |
Есть ли в приложении внешнее уведомление о конфиденциальности, в котором описывается, как оно собирает, использует, предоставляет общий доступ и хранит данные клиентов? | Да |
URL-адрес политики конфиденциальности | https://www.lawtoolbox.com/privacy-policy/ |
Выполняет ли приложение автоматическое принятие решений, включая профилирование, которое может иметь юридические последствия или аналогичное воздействие? | Нет |
Обрабатывает ли приложение данные клиента для дополнительных целей, не описанных в уведомлении о конфиденциальности (например, маркетинга, аналитики)? | Нет |
Обрабатываете ли вы специальные категории конфиденциальных данных (например, расовое или этническое происхождение, политические убеждения, религиозные или философские убеждения, генетические или биометрические данные, данные о здоровье) или категории данных, на которые распространяется законы об уведомлении о нарушении? | Нет |
Собирает ли приложение или обрабатывает данные от несовершеннолетних (т. е. лиц в возрасте до 16 лет)? | Нет |
Есть ли в приложении возможности удалять персональные данные человека по запросу? | Да |
Есть ли в приложении возможности ограничить или ограничить обработку персональных данных человека по запросу? | Да |
Предоставляет ли приложение пользователям возможность исправлять или обновлять свои персональные данные? | Да |
Выполняются ли регулярные проверки безопасности и конфиденциальности данных (например, оценки влияния на защиту данных или оценки рисков конфиденциальности) для выявления рисков, связанных с обработкой персональных данных для приложения? | Н/Д |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Information | Отклик |
---|---|
Интегрируется ли приложение с платформа удостоверений Майкрософт (Microsoft Entra ID) для единого входа, доступа к API и т. д.? | Да |
Вы изучили и выполнили все применимые рекомендации, описанные в контрольном списке интеграции платформа удостоверений Майкрософт? | Да |
Использует ли ваше приложение последнюю версию MSAL (библиотека проверки подлинности Майкрософт) или Microsoft Identity Web для проверки подлинности? | Да |
Поддерживает ли ваше приложение политики условного доступа? | Да |
Список поддерживаемых типов политик | Для большего контроля администратор может реализовать разрешения приложения. |
Поддерживает ли приложение непрерывную оценку доступа (CAE) | Нет |
Хранятся ли в вашем приложении учетные данные в коде? | Нет |
Приложения и надстройки для Microsoft 365 могут использовать дополнительные API Майкрософт за пределами Microsoft Graph. Используются ли в вашем приложении или надстройке дополнительные API Майкрософт? | Нет |
Доступ к данным с помощью Microsoft Graph
Разрешение Graph Тип разрешения Justification идентификатор приложения Microsoft Entra Calendars.Read приложение Это разрешение используется для доступа к календарю Microsoft 365 пользователя 2fa142be-31b5-4fda-bd37-591541b501aa Calendars.ReadWrite приложение Это разрешение позволяет пользователям получать собственные сведения о календаре. Только пользователь, имеющий доступ, может использовать приложение для получения сведений о собственном календаре (те же сведения, которые он может получить, открыв свой календарь Outlook). 2fa142be-31b5-4fda-bd37-591541b501aa Group.ReadWrite.All приложение Это разрешение используется для того, чтобы обычный пользователь не ограничивался и мог настроить более 250 групп, также необходимых для управления участниками и владельцами групп. 2fa142be-31b5-4fda-bd37-591541b501aa User.Read Делегированные Это разрешение требуется для чтения основных сведений о пользователе (например, имени, электронной почты, часового пояса), чтобы администратор смог добавить точных пользователей в систему. 2fa142be-31b5-4fda-bd37-591541b501aa User.ReadWrite.All приложение Это разрешение используется для считывания информации, связанной с пользователями, из каталога и разрешения конечным пользователям с доступом к порталу администрирования LawToolBox добавлять пользователей в группы, в которые они не входят. 2fa142be-31b5-4fda-bd37-591541b501aa Calendars.ReadWrite Делегированные Это разрешение позволяет пользователям получать собственные сведения о календаре. Только пользователь, имеющий доступ, может использовать приложение для получения сведений о собственном календаре (те же сведения, которые он может получить, открыв свой календарь Outlook). 6be25d92-7c0e-4b2f-829e-108766e095df Contacts.ReadWrite Делегированные Это разрешение используется для того, чтобы разрешить пользователю искать контакты Microsoft 365 Outlook и добавлять их в систему управления контактами . Контакты никогда не добавляются автоматически. 6be25d92-7c0e-4b2f-829e-108766e095df Contacts.ReadWrite.Shared Делегированные Это разрешение используется, чтобы разрешить пользователю выполнять поиск общих контактов M365 и добавлять их в нашу систему управления контактами. Контакты никогда не добавляются автоматически. 6be25d92-7c0e-4b2f-829e-108766e095df Directory.ReadWrite.All Делегированные Это разрешение требуется для чтения и записи сведений о группе и пользователе. 6be25d92-7c0e-4b2f-829e-108766e095df Files.ReadWrite Делегированные LawToolBox считывает и записывает файлы из Teams, Группы и OneDrive для собраний (если пользователь отменит это разрешение, LTB не сможет создавать папки и файлы из шаблонов и перечислять файлы в наших приложениях). 6be25d92-7c0e-4b2f-829e-108766e095df Group.ReadWrite.All Делегированные Это разрешение необходимо для чтения API Teams, создания Teams, создания событий календаря, создания каналов, а также для нашей функции общего доступа к внешним файлам одним щелчком. ТРЕБУЕТСЯ ДЛЯ УПРАВЛЕНИЯ ГРУППАМИ. 6be25d92-7c0e-4b2f-829e-108766e095df Mail.Read Делегированные Это разрешение используется для чтения сообщений электронной почты PACER в надстройке Outlook для автоматического открытия важных сообщений, а также для чтения контактов из сообщений электронной почты. Если пользователь отменит это разрешение, он не сможет добавлять контакты электронной почты из сообщений электронной почты в папке "Входящие" в нашу контактную систему. 6be25d92-7c0e-4b2f-829e-108766e095df Mail.Send Делегированные Это разрешение используется для отправки сообщений электронной почты в качестве пользователя. Например, пользователь может отправить себе диаграмму крайних сроков вопросов. 6be25d92-7c0e-4b2f-829e-108766e095df MailboxSettings.ReadWrite Делегированные Это разрешение используется для маркировки сообщения электронной почты меткой, указывающей, что оно было сохранено в папке Group с помощью приложения. 6be25d92-7c0e-4b2f-829e-108766e095df Notes.ReadWrite.All Делегированные Это разрешение позволяет пользователям сохранять выбранные данные, такие как заметки о случаях, диаграммы крайних сроков или контакты с данным вопросом, в OneNote, связанном с этим вопросом. 6be25d92-7c0e-4b2f-829e-108766e095df OnlineMeetings.ReadWrite Делегированные Это разрешение используется для упрощения создания собраний и управления ими, а также для предложения участников с помощью ролей участников. 6be25d92-7c0e-4b2f-829e-108766e095df People.Read Делегированные Это разрешение используется для того, чтобы разрешить пользователям использовать ИИ Майкрософт для поиска общих контактов M365 и добавления в систему управления контактами LawToolBox, а также предлагать пользователям добавлять их в систему управления контактами приложений. Мы не добавляем контакты автоматически. 6be25d92-7c0e-4b2f-829e-108766e095df User.Read Делегированные Это разрешение требуется для чтения основных сведений о пользователе (например, имени, электронной почты, часового пояса), чтобы администратор смог добавить точных пользователей в систему. 6be25d92-7c0e-4b2f-829e-108766e095df Делегированные Это разрешение позволяет приложению читать сообщения электронной почты, чтобы позволить конечному пользователю собирать контактные данные электронной почты из сообщений электронной почты в папке "Входящие", это разрешение также позволяет приложению читать сообщения с информацией PACER, чтобы приложение по умолчанию открывалось в соответствующем случае с помощью номера док-станции PACER. 6be25d92-7c0e-4b2f-829e-108766e095df profile Делегированные Это необходимо для проверки подлинности единого входа (LawToolBox не запрашивает разрешение на запись в ваш профиль). ЭТО РАЗРЕШЕНИЕ ТРЕБУЕТСЯ ДЛЯ ВХОДА ПОЛЬЗОВАТЕЛЕЙ В ПРИЛОЖЕНИЯ LAWTOOLBOX С ПОМОЩЬЮ АВТОРИЗАЦИИ ЕДИНОГО ВХОДА. 6be25d92-7c0e-4b2f-829e-108766e095df
У этого приложения нет дополнительных API.
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!