Decisioni
Ultimo aggiornamento da parte dello sviluppatore: 11 ottobre 2024
Informazioni generali
Informazioni fornite da Decisions to Microsoft:
Informazioni | Risposta |
---|---|
Nome dell'app | Decisioni |
ID | WA104381880 |
client Office 365 supportati | Microsoft Teams |
Nome della società partner | Decisioni |
Sito Web dell'azienda | https://www.meetingdecisions.com |
Condizioni per l'utilizzo dell'app | https://www.meetingdecisions.com/terms-of-service |
Funzionalità di base dell'app | Fai in modo che le riunioni contino con una soluzione rivoluzionaria che supporta la collaborazione, il coinvolgimento e la produttività per gli utenti di Microsoft Teams con un generatore di agenda, un modello di minuti, un indicatore di tempo, un voto sicuro, un'assegnazione di attività e altro ancora. |
Sede della società | Norvegia |
Pagina delle informazioni sull'app | https://www.meetingdecisions.com |
Qual è l'ambiente di hosting o il modello di servizio usato per eseguire l'app? | Paas |
Quali provider di servizi cloud di hosting usano l'app? | Azure |
Contatto del supporto clienti. | support@meetingdecisions.com |
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!
Modalità di gestione dei dati da parte dell'app
Queste informazioni sono state fornite da Decisioni su come questa app raccoglie e archivia i dati dell'organizzazione e il controllo che l'organizzazione avrà sui dati raccolti dall'app.
Informazioni | Risposta |
---|---|
L'app o l'infrastruttura sottostante elabora i dati relativi a un cliente Microsoft o al dispositivo? | Sì |
Quali dati vengono elaborati dall'app? | ID oggetto di Microsoft API Graph ad esempio ID oggetto users, ID oggetto per cartelle di SharePoint, ID gruppo Office 365 e ID simili. I dati effettivi associati a questi ID rimangono nel tenant Office 365 e vengono elaborati nei dispositivi degli utenti. |
L'app supporta TLS 1.1 o versione successiva? | Sì |
L'app o l'infrastruttura sottostante archivia i dati dei clienti Microsoft? | Sì |
Quali dati vengono archiviati nei database? | ID oggetto di Microsoft API Graph ad esempio ID oggetto users, ID oggetto per cartelle di SharePoint, ID gruppo Office 365 e ID simili. I dati effettivi associati a questi ID rimangono nel tenant Office 365 e vengono elaborati nei dispositivi degli utenti. |
Se l'infrastruttura sottostante elabora o archivia i dati dei clienti Microsoft, dove vengono archiviati geograficamente questi dati? | Paesi Bassi (i) |
Si dispone di un processo di noleggio e smaltimento dei dati stabilito? | Sì |
Per quanto tempo vengono conservati i dati dopo la chiusura dell'account? | Meno di 60 giorni |
Si dispone di un processo di gestione dell'accesso ai dati stabilito? | Sì |
Trasferisci i dati dei clienti o il contenuto del cliente a terze parti o sub-responsabili del trattamento? | No |
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!
Di seguito sono riportate le informazioni del catalogo di Microsoft Cloud App Security.
Informazioni | Risposta |
---|---|
Si eseguono test di penetrazione annuali sull'app? | Sì |
L'app dispone di un piano di ripristino di emergenza documentato, inclusa una strategia di backup e ripristino? | Sì |
L'ambiente usa la protezione antimalware tradizionale o i controlli delle applicazioni? | ApplicationControls, TraditionalAntiMalware |
Si dispone di un processo stabilito per l'individuazione e la classificazione dei rischi delle vulnerabilità di sicurezza? | Sì |
Si dispone di un criterio che regola il contratto di servizio (SLA) per l'applicazione di patch? | Sì |
Si eseguono attività di gestione delle patch in base ai contratti di servizio dei criteri di applicazione delle patch? | Sì |
L'ambiente ha sistemi operativi o software non supportati? | No |
Si esegue l'analisi trimestrale delle vulnerabilità nell'app e nell'infrastruttura che la supporta? | Sì |
È installato un firewall sul limite di rete esterno? | No |
Si dispone di un processo di gestione delle modifiche stabilito usato per esaminare e approvare le richieste di modifica prima che vengano distribuite nell'ambiente di produzione? | Sì |
Una persona aggiuntiva sta esaminando e approvando tutte le richieste di modifica del codice inviate all'ambiente di produzione dallo sviluppatore originale? | Sì |
Le procedure di codifica sicura tengono conto delle classi di vulnerabilità comuni, ad esempio OWASP Top 10? | Sì |
Autenticazione a più fattori abilitata per: | CodeRepositories, DNSManagement, Credential |
Si dispone di un processo stabilito per il provisioning, la modifica e l'eliminazione degli account dei dipendenti? | Sì |
Si dispone di software di rilevamento e prevenzione delle intrusioni (IDPS) distribuito nel perimetro del limite di rete che supporta l'app? | N/D |
La registrazione eventi è configurata in tutti i componenti di sistema che supportano l'app? | Sì |
Tutti i log vengono esaminati con cadenza regolare da strumenti umani o automatizzati per rilevare potenziali eventi di sicurezza? | Sì |
Quando viene rilevato un evento di sicurezza, gli avvisi vengono inviati automaticamente a un dipendente per la valutazione? | Sì |
È stato stabilito un processo formale di gestione dei rischi per la sicurezza delle informazioni? | Sì |
Si dispone di un processo formale di risposta agli eventi imprevisti di sicurezza documentato e stabilito? | Sì |
Si segnalano violazioni dei dati di app o servizi alle autorità di vigilanza e alle persone interessate dalla violazione entro 72 ore dal rilevamento? | Sì |
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!
Informazioni | Risposta |
---|---|
L'app è conforme al Health Insurance Portability and Accounting Act (HIPAA)? | N/D |
L'app è conforme a Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? | N/D |
L'app è conforme ai controlli dell'organizzazione del servizio (SOC 1)? | N/D |
L'app è conforme ai controlli dell'organizzazione del servizio (SOC 2)? | No |
L'app è conforme ai controlli dell'organizzazione dei servizi (SOC 3)? | No |
Si eseguono valutazioni PCI DSS annuali rispetto all'app e al relativo ambiente di supporto? | N/D |
L'app International Organization for Standardization (ISO 27001) è certificata? | Sì |
L'app è conforme all'Organizzazione internazionale per la standardizzazione (ISO 27018)? | No |
L'app è conforme all'Organizzazione internazionale per la standardizzazione (ISO 27017)? | No |
L'app è conforme all'Organizzazione internazionale per la standardizzazione (ISO 27002)? | No |
L'app Federal Risk and Authorization Management Program (FedRAMP) è conforme? | No |
L'app è conforme al Family Educational Rights and Privacy Act (FERPA)? | N/D |
L'app è conforme al Children's Online Privacy Protection Act (COPPA)? | N/D |
L'app è conforme a Sarbanes-Oxley Act (SOX)? | N/D |
L'app è conforme a NIST 800-171? | N/D |
L'app è stata certificata da Cloud Security Alliance (CSA Star)? | No |
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!
Informazioni | Risposta |
---|---|
Si dispone di gdpr o altri requisiti o obblighi di privacy o protezione dei dati (ad esempio CCPA)? | Sì |
L'app ha un'informativa sulla privacy esterna che descrive come raccoglie, usa, condivide e archivia i dati dei clienti? | Sì |
URL dell'informativa sulla privacy | https://www.meetingdecisions.com/privacy |
L'app esegue un processo decisionale automatizzato, inclusa la profilatura che potrebbe avere un effetto legale o un impatto simile? | No |
L'app elabora i dati dei clienti per uno scopo secondario non descritto nell'informativa sulla privacy (ad esempio marketing, analisi)? | No |
Si elaborano categorie speciali di dati sensibili (ad esempio, origine razziale o etnica, opinione politica, credenze religiose o filosofiche, dati genetici o biometrici, dati sanitari) o categorie di dati soggetti a leggi sulle notifiche di violazione? | No |
L'app raccoglie o elabora i dati di minori (ad esempio, persone di età inferiore ai 16 anni)? | No |
L'app ha funzionalità per eliminare i dati personali di un individuo su richiesta? | N/D |
L'app ha funzionalità per limitare o limitare il trattamento dei dati personali di un individuo su richiesta? | N/D |
L'app offre agli utenti la possibilità di correggere o aggiornare i propri dati personali? | N/D |
Vengono eseguite regolari verifiche della sicurezza dei dati e della privacy (ad esempio, valutazioni dell'impatto sulla protezione dei dati o valutazioni dei rischi per la privacy) per identificare i rischi correlati al trattamento dei dati personali per l'app? | Sì |
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!
Informazioni | Risposta |
---|---|
L'applicazione si integra con Microsoft Identity Platform (Microsoft Entra ID) per l'accesso Single Sign-On, l'accesso api e così via? | Sì |
Sono state esaminate e rispettate tutte le procedure consigliate applicabili descritte nell'elenco di controllo di integrazione Microsoft Identity Platform? | Sì |
L'app usa la versione più recente di MSAL (Microsoft Authentication Library) o Microsoft Identity Web per l'autenticazione? | Sì |
L'app supporta i criteri di accesso condizionale? | Sì |
Elencare i tipi di criteri supportati | Tutti |
L'app supporta la valutazione dell'accesso continuo (CAE) | Sì |
L'app archivia le credenziali nel codice? | No |
Le app e i componenti aggiuntivi per Microsoft 365 potrebbero usare altre API Microsoft all'esterno di Microsoft Graph. L'app o il componente aggiuntivo usa altre API Microsoft? | No |
Accesso ai dati tramite Microsoft Graph
Autorizzazione Graph Tipo autorizzazione Giustificazione MICROSOFT ENTRA ID app Calendars.ReadWrite delegato Consente di visualizzare e aggiornare le informazioni di base del calendario di un utente, ad esempio argomenti, date, ore e partecipanti della riunione. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Calendars.ReadWrite.Shared delegato Abilitare gli utenti con accesso delegato o gli utenti con accesso condiviso al calendario per creare e gestire le agende nei calendari a cui hanno accesso. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Channel.ReadBasic.All delegato Usato per identificare e visualizzare le informazioni sul canale. 1064f7e4-a9e2-467d-8d42-f45cc59f145d ChannelMember.Read.All delegato Usato per identificare e visualizzare i membri del canale. 1064f7e4-a9e2-467d-8d42-f45cc59f145d ChannelMessage.Read.All delegato Usato per gestire le notifiche e i commenti per le riunioni create come riunioni di canale. 1064f7e4-a9e2-467d-8d42-f45cc59f145d ChannelMessage.Send delegato Usato per consentire agli utenti di Decisions di inviare notifiche ai partecipanti alla riunione, ad esempio aggiornamenti dell'agenda in un canale di Teams. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Chat.ReadWrite delegato Consente all'utente di commentare gli elementi dell'agenda e di gestire e aggiornare i messaggi di chat correlati alle riunioni in Microsoft Teams. Usato anche per pubblicare voti e per creare elenchi di relatori per i singoli elementi dell'agenda nella chat della riunione di Microsoft Teams. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Directory.Read.All delegato Usato per accedere alle informazioni di base sul tenant Office 365 al momento della registrazione, ad esempio il nome del tenant e il dominio. È necessario anche per verificare le appartenenze ai gruppi. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Files.Read.All delegato Usato per leggere i file condivisi con l'utente per unire tali file nel libro riunioni PDF, assicurandosi che tutti i documenti pertinenti siano inclusi. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Files.ReadWrite delegato Fornire agli utenti il supporto per le annotazioni di file personali. I file con annotazioni vengono archiviati privatamente nel OneDrive for Business dell'utente. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Group.ReadWrite.All delegato Usato per la creazione di cartelle e la gestione di file nel sito di SharePoint del gruppo team/Office 365 per le agende delle riunioni, i file correlati e le conversazioni di gruppo. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Mail.Send delegato Usato per consentire agli utenti delle decisioni di inviare notifiche ai partecipanti alla riunione, ad esempio aggiornamenti dell'agenda e collegamenti alla riunione per i coautori. I messaggi di posta elettronica vengono inviati ai partecipanti alla riunione o alla lista di distribuzione selezionata dal proprietario della riunione. Tutte le notifiche e i messaggi di posta elettronica inviati vengono inviati in modo interattivo dagli utenti di Decisions. 1064f7e4-a9e2-467d-8d42-f45cc59f145d MailboxSettings.Read delegato Usato per identificare la lingua e le preferenze locali dell'utente. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Notes.ReadWrite.All delegato Usato per configurare notebook privati per i partecipanti alla riunione per prendere appunti. Consente anche di salvare i minuti delle riunioni all'interno di un blocco appunti di OneNote condiviso, integrando note e agende della riunione con OneNote. 1064f7e4-a9e2-467d-8d42-f45cc59f145d OnlineMeetingTranscript.Read.Chat delegato Usato per recuperare la trascrizione delle riunioni online a livello di codice e usato per creare collegamenti e riepiloghi nella funzionalità Riepilogo riunioni & minuti di intelligenza artificiale. 1064f7e4-a9e2-467d-8d42-f45cc59f145d OnlineMeetings.ReadWrite delegato Usato per gestire le riunioni online per conto dell'utente, inclusa la pianificazione e la gestione dei partecipanti. per conto dell'utente connesso. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Persone. Leggere delegato Usato per recuperare i contatti pertinenti quando si suggeriscono corrispondenze nella pianificazione delle riunioni basata sull'intelligenza artificiale. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Sites.Manage.All delegato Usato per la gestione degli elenchi di decisioni. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Sites.Manage.All delegato Usato per creare e gestire elenchi di SharePoint per tenere traccia delle decisioni e gestire i processi di voto nelle riunioni. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Sites.ReadWrite.All delegato Usato per gestire e aggiornare le cartelle e i documenti dell'agenda e delle riunioni archiviati nelle raccolte siti di SharePoint, nonché per gestire gli elementi nel log delle decisioni. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Tasks.ReadWrite delegato Usato per la sincronizzazione di attività e decisioni da Microsoft Planner e per l'esportazione di attività e decisioni in Excel. 1064f7e4-a9e2-467d-8d42-f45cc59f145d Team.ReadBasic.All delegato Usato per elencare e classificare i team coinvolti nelle riunioni. 1064f7e4-a9e2-467d-8d42-f45cc59f145d TeamsActivity.Send delegato Usato per inviare notifiche agli utenti sugli aggiornamenti all'agenda, alle attività e ai verbali della riunione, assicurando che tutti i partecipanti vengano tenuti informati con le informazioni più recenti. 1064f7e4-a9e2-467d-8d42-f45cc59f145d TeamsAppInstallation.ReadWriteForUser.All delegato Usato per gestire il bot delle decisioni nelle chat. 1064f7e4-a9e2-467d-8d42-f45cc59f145d TeamsTab.Create delegato Usato per aggiungere l'app a una scheda del canale in Teams. 1064f7e4-a9e2-467d-8d42-f45cc59f145d TeamsTab.Read.All delegato Usato per controllare se è installata la scheda del canale dell'app. 1064f7e4-a9e2-467d-8d42-f45cc59f145d TeamsTab.ReadWriteSelfForChat delegato Necessario per installare l'app Per le decisioni nella chat della riunione. 1064f7e4-a9e2-467d-8d42-f45cc59f145d User.Read delegato Usato per accedere a Decisions, autenticare gli utenti e personalizzare l'esperienza di riunione. 1064f7e4-a9e2-467d-8d42-f45cc59f145d User.ReadBasic.All delegato Usato per visualizzare nomi, cognome, foto e indirizzi di posta elettronica dei membri del gruppo e dei partecipanti esterni nelle agende e nei minuti delle riunioni. 1064f7e4-a9e2-467d-8d42-f45cc59f145d offline_access delegato Usato per abilitare il recapito di notifiche bot agli utenti. 1064f7e4-a9e2-467d-8d42-f45cc59f145d profile delegato Accedere e leggere il profilo degli utenti. 1064f7e4-a9e2-467d-8d42-f45cc59f145d
Questa applicazione non dispone di API aggiuntive.
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!