Планировщик рабочих мест Othership

Последнее обновление разработчиком: 13 ноября 2024 г.
Общие сведения
Сведения, предоставляемые корпорацией Othership Ltd корпорации Майкрософт:
Information | Отклик |
---|---|
Название приложения | Планировщик рабочих мест Othership |
ИД | WA200007738 |
поддерживаемые клиенты Office 365 | Microsoft Teams |
Название компании-партнера | Othership Ltd |
Веб-сайт компании | https://othership.com |
Условия использования приложения | https://othership.com/legal/tos/ |
Основные функции приложения | Гибридная система управления рабочей областью. Найдите других пользователей и поделитесь своими рабочими местами за считанные секунды. Рабочий планировщик Othership — это облачное программное обеспечение для гибридной и удаленной работы, которое способствует совместной работе и подключению. Функции включают в себя: - Резервирование стола и комнаты для собраний - Управление офисом - Управление посетителями - Гибридная - Удаленная совместная работа. |
Расположение штаб-квартиры компании | Соединенное Королевство Великобритании и Северной Ирландии (the) |
Страница сведений о приложении | https://knowledge.othership.com |
Какая среда размещения или модель службы используется для запуска приложения? | Гибридную |
Какие поставщики облачных служб размещения используются приложением? | Aws |
Обратитесь в службу поддержки клиентов. | hello@othership.com |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Как приложение обрабатывает данные
Эта информация была предоставлена Othership Ltd о том, как это приложение собирает и хранит данные организации, а также о контроле, который ваша организация будет иметь над данными, которые собирает приложение.
Information | Отклик |
---|---|
Обрабатывает ли приложение или базовую инфраструктуру какие-либо данные, связанные с клиентом Майкрософт или его устройством? | Нет |
Хранит ли приложение или базовую инфраструктуру какие-либо данные клиентов Майкрософт? | Нет |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Ниже приведены сведения из каталога Microsoft Cloud App Security.
Information | Отклик |
---|---|
Проводите ли вы ежегодное тестирование на проникновение в приложении? | Да |
Есть ли в приложении задокументирован план аварийного восстановления, включая стратегию резервного копирования и восстановления? | Да |
Использует ли ваша среда традиционную защиту от вредоносных программ или элементы управления приложениями? | ApplicationControls |
У вас есть установленный процесс для отступа и ранжирования рисков уязвимостей безопасности? | Да |
Есть ли у вас политика, которая регулирует ваше соглашение об уровне обслуживания (SLA) для применения исправлений? | Да |
Выполняете ли вы действия по управлению исправлениями в соответствии с соглашениями об уровне обслуживания политики исправлений? | Да |
Есть ли в вашей среде неподдерживаемые операционные системы или программное обеспечение? | Нет |
Проводите ли вы ежеквартально проверку уязвимостей в приложении и в неструктуре, которая его поддерживает? | Да |
Установлен ли брандмауэр на границе внешней сети? | Да |
Существует ли у вас установленный процесс управления изменениями, используемый для проверки и утверждения запросов на изменение перед их развертыванием в рабочей среде? | Да |
Просматривает ли и утверждает ли дополнительный пользователь все запросы на изменение кода, отправленные в рабочую среду исходным разработчиком? | Да |
Учитывают ли методики безопасного программирования распространенные классы уязвимостей, такие как OWASP Top 10? | Да |
Многофакторная проверка подлинности (MFA) включена для: | CodeRepositories, DNSManagement, Credential |
Установлен ли процесс подготовки, изменения и удаления учетных записей сотрудников? | Да |
У вас есть программное обеспечение для обнаружения и предотвращения вторжений (IDPS), развернутное на периметре границы сети, поддерживающее приложение? | Да |
Настроено ли ведение журнала событий для всех системных компонентов, поддерживающих ваше приложение? | Да |
Все ли журналы регулярно проверяются людьми или автоматическими инструментами для обнаружения потенциальных событий безопасности? | Да |
При обнаружении события безопасности оповещения автоматически отправляются сотруднику для рассмотрения? | Да |
У вас есть официальный процесс управления рисками информационной безопасности? | Да |
У вас есть официальный процесс реагирования на инциденты безопасности задокументирован и установлен? | Да |
Сообщаете ли вы о нарушениях данных приложений или служб надзорным органам и лицам, пострадавшим от нарушения, в течение 72 часов после обнаружения? | Да |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Information | Отклик |
---|---|
Соответствует ли приложение Закону о переносимости и бухгалтерском учете медицинского страхования (HIPAA)? | Н/Д |
Соответствует ли приложение требованиям Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? | Н/Д |
Соответствует ли приложение элементам управления организацией служб (SOC 1)? | Нет |
Соответствует ли приложение элементам управления организацией служб (SOC 2)? | Нет |
Соответствует ли приложение элементам управления организацией служб (SOC 3)? | Нет |
Проводите ли вы ежегодные оценки PCI DSS для приложения и его вспомогательной среды? | Да |
Сертифицировано ли приложение Международной организации по стандартизации (ISO 27001)? | Нет |
Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27018)? | Н/Д |
Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27017)? | Н/Д |
Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27002)? | Н/Д |
Соответствует ли приложение Федеральной программе управления рисками и авторизацией (FedRAMP)? | Нет |
Соответствует ли приложение закону о семейных правах на образование и конфиденциальности (FERPA)? | Н/Д |
Соответствует ли приложение Закону о защите конфиденциальности детей в Интернете (COPPA)? | Н/Д |
Соответствует ли приложение Закону о Sarbanes-Oxley (SOX)? | Н/Д |
Соответствует ли приложение требованиям NIST 800-171? | Н/Д |
Сертифицировано ли приложение Cloud Security Alliance (CSA Star)? | Нет |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Information | Отклик |
---|---|
Есть ли у вас gdpr или другие требования к конфиденциальности или защите данных или обязательства (например, CCPA)? | Нет |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Information | Отклик |
---|---|
Интегрируется ли приложение с платформа удостоверений Майкрософт (Microsoft Entra ID) для единого входа, доступа к API и т. д.? | Да |
Вы изучили и выполнили все применимые рекомендации, описанные в контрольном списке интеграции платформа удостоверений Майкрософт? | Да |
Использует ли ваше приложение последнюю версию MSAL (библиотека проверки подлинности Майкрософт) или Microsoft Identity Web для проверки подлинности? | Да |
Поддерживает ли ваше приложение политики условного доступа? | Нет |
Поддерживает ли приложение непрерывную оценку доступа (CAE) | Н/Д |
Хранятся ли в вашем приложении учетные данные в коде? | Нет |
Приложения и надстройки для Microsoft 365 могут использовать дополнительные API Майкрософт за пределами Microsoft Graph. Используются ли в вашем приложении или надстройке дополнительные API Майкрософт? | Нет |
Доступ к данным с помощью Microsoft Graph
Разрешение Graph Тип разрешения Justification идентификатор приложения Microsoft Entra Calendars.Read Делегированные позволяет приложению читать календари пользователей, что позволяет ему эффективно планировать собрания или встречи. Приложение может просматривать существующие записи календаря, чтобы избежать конфликтов планирования. 2156d762-6db0-4bd1-8224-69eeffd29a24 Calendars.Read.Shared Делегированные необходимо для чтения как пользовательских, так и общих календарей, что полезно, когда приложению необходимо просматривать не только календарь пользователя, но и общие календари команды или группы для координации. 2156d762-6db0-4bd1-8224-69eeffd29a24 Calendars.ReadWrite Делегированные для создания и изменения событий в пользовательских календарях, что позволяет автоматически планировать собрания и управлять ими от имени пользователей. 2156d762-6db0-4bd1-8224-69eeffd29a24 Chat.Read Делегированные чтение сообщений в чате пользователей для отслеживания текущих обсуждений, связанных с собраниями или рабочими задачами, обеспечивая единый пользовательский интерфейс в приложении. 2156d762-6db0-4bd1-8224-69eeffd29a24 Chat.ReadWrite Делегированные чтение и запись в чаты, чтобы отправлять напоминания, дальнейшие действия или обновления непосредственно в интерфейсе чата, упрощая общение. 2156d762-6db0-4bd1-8224-69eeffd29a24 Contacts.Read Делегированные Доступ к контактам пользователей необходим, чтобы приложение беспрепятственно получать сведения об участниках собрания или членах команды при планировании событий на рабочем месте или управлении ими. 2156d762-6db0-4bd1-8224-69eeffd29a24 Contacts.ReadWrite Делегированные Приложению требуется полный доступ к контактам для обновления или изменения контактной информации, связанной с коммуникациями на рабочем месте, что обеспечивает точные и актуальные записи контактов. 2156d762-6db0-4bd1-8224-69eeffd29a24 Group.Read.All Делегированные позволяет приложению считывать все группы в организации. Это очень важно для управления событиями, связанными с группами, и для их просмотра, а также для планирования собраний на основе команды. 2156d762-6db0-4bd1-8224-69eeffd29a24 Group.ReadWrite.All Делегированные Разрешения на запись требуются для управления ресурсами, связанными с группами, например для создания или обновления событий группы, общих задач или календарей. 2156d762-6db0-4bd1-8224-69eeffd29a24 MailboxSettings.Read Делегированные доступ к параметрам почтового ящика пользователя для чтения важных параметров, связанных с планированием, таких как автоматические ответы (вне офиса), которые необходимы для предотвращения конфликтов планирования. 2156d762-6db0-4bd1-8224-69eeffd29a24 Place.Read.All Делегированные читать все места компании (например, конференц-залы), чтобы забронировать подходящие места для собраний и мероприятий на рабочем месте. 2156d762-6db0-4bd1-8224-69eeffd29a24 User.EnableDisableAccount.All Делегированные позволяет приложению включать или отключать учетные записи пользователей по мере необходимости для управления ролями на рабочем месте или доступом к учетным записям, обеспечивая соответствие политикам безопасности. 2156d762-6db0-4bd1-8224-69eeffd29a24 User.Export.All Делегированные экспортировать данные пользователей для создания отчетов или анализа, особенно в отношении активности или посещаемости на рабочем месте. 2156d762-6db0-4bd1-8224-69eeffd29a24 User.Invite.All Делегированные приглашать внешних пользователей (гостей) в организацию, что необходимо для планирования встреч с клиентами или партнерами, которые не являются частью внутренней системы. 2156d762-6db0-4bd1-8224-69eeffd29a24 User.ManageIdentities.All Делегированные для управления удостоверениями пользователей, которые могут включать управление доступом пользователей к системе или их ролям в организации. 2156d762-6db0-4bd1-8224-69eeffd29a24 User.Read Делегированные позволяет приложению считывать профили пользователей, что необходимо для доступа к основным сведениям о пользователях для планирования и обмена данными. 2156d762-6db0-4bd1-8224-69eeffd29a24 User.Read.All Делегированные чтение профилей всех пользователей в организации, что позволяет ей управлять планированием и взаимодействием всех пользователей, а не только отдельных пользователей. 2156d762-6db0-4bd1-8224-69eeffd29a24 User.ReadWrite Делегированные требуется доступ на чтение и запись к профилям пользователей, чтобы можно было обновлять сведения, связанные с планированием, назначениями задач или участием в команде. 2156d762-6db0-4bd1-8224-69eeffd29a24 User.ReadWrite.All Делегированные Полные разрешения на чтение и запись для всех профилей пользователей необходимы для того, чтобы приложение управляло сведениями о пользователях на более широком уровне организации, обеспечивая точные и актуальные записи для всех функций планирования и коммуникации на рабочем месте. 2156d762-6db0-4bd1-8224-69eeffd29a24 Делегированные требуется доступ к адресам электронной почты пользователей для отправки уведомлений или оповещений о предстоящих собраниях, изменениях в расписаниях или напоминаниях. 2156d762-6db0-4bd1-8224-69eeffd29a24 offline_access Делегированные позволяет приложению поддерживать доступ к данным, на которые согласились пользователи, даже если они не активно используют приложение, позволяя выполнять текущие задачи, такие как напоминания о собраниях. 2156d762-6db0-4bd1-8224-69eeffd29a24 openid Делегированные Это разрешение требуется для функции входа пользователей, что позволяет приложению безопасно проходить проверку подлинности пользователей. 2156d762-6db0-4bd1-8224-69eeffd29a24 profile Делегированные требует доступа к базовым профилям пользователей, чтобы получить ключевую информацию о пользователях (имя, контактные данные и т. д.) для использования в планировании и рабочих задачах. 2156d762-6db0-4bd1-8224-69eeffd29a24
У этого приложения нет дополнительных API.
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!