다음을 통해 공유


Othership Workplace Scheduler

게시자 증명: 이 페이지의 정보는 앱 개발자가 보안, 규정 준수 및 데이터 처리 사례와 이 앱에 대해 제공한 자체 평가 보고서를 기반으로 합니다. Microsoft는 정보의 정확성에 대해 어떠한 보장도 하지 않습니다.

개발자가 마지막으로 업데이트한 날짜: 2024년 11월 13일

일반 정보

Othership Ltd에서 Microsoft에 제공한 정보:

정보 응답
앱 이름 Othership Workplace Scheduler
ID WA200007738
지원되는 Office 365 클라이언트 Microsoft Teams
파트너 회사 이름 Othership Ltd
회사 웹 사이트 https://othership.com
앱의 사용 약관 https://othership.com/legal/tos/
앱의 핵심 기능 하이브리드 작업 영역 관리 시스템입니다. 다른 사람을 찾아 몇 초 안에 작업하는 위치를 공유합니다. Othership의 Workplace Scheduler는 협업 및 연결을 촉진하는 하이브리드 및 원격 작업을 위한 클라우드 기반 소프트웨어입니다. 기능은 다음과 같습니다 : - 책상과 회의실 예약 - 사무실 관리 - 방문자 관리 - 하이브리드 - 원격 공동 작업.
회사 본사 위치 영국 및 북아일랜드()
앱 정보 페이지 https://knowledge.othership.com
앱을 실행하는 데 사용되는 호스팅 환경 또는 서비스 모델은 무엇인가요? 하이브리드
앱에서 사용하는 호스팅 클라우드 공급자는 무엇입니까? Aws
고객 지원 담당자. hello@othership.com

질문

여기에 표시되는 정보에 대한 질문 또는 업데이트 문의!

앱에서 데이터를 처리하는 방법

이 정보는 Othership Ltd에서 이 앱이 조직 데이터를 수집하고 저장하는 방법과 앱이 수집하는 데이터에 대해 organization 제어하는 방법에 대해 제공되었습니다.

정보 응답
앱 또는 기본 인프라가 Microsoft 고객 또는 해당 디바이스와 관련된 데이터를 처리하나요? 아니오
앱 또는 기본 인프라가 Microsoft 고객 데이터를 저장하나요? 아니오

질문

여기에 표시되는 정보에 대한 질문 또는 업데이트 문의!

Microsoft Cloud App Security 카탈로그의 정보는 다음과 같습니다.

정보 응답
앱에서 연간 침투 테스트를 수행합니까?
앱에 백업 및 복원 전략을 포함하여 문서화된 재해 복구 계획이 있나요?
사용자 환경에서 기존의 맬웨어 방지 보호 또는 애플리케이션 제어를 사용하나요? ApplicationControls
보안 취약성을 들여쓰고 위험을 순위를 지정하기 위한 확립된 프로세스가 있나요?
패치를 적용하기 위한 SLA(서비스 수준 계약)를 제어하는 정책이 있나요?
패치 정책 SLA에 따라 패치 관리 작업을 수행합니까?
환경이 지원되지 않는 운영 체제 또는 소프트웨어가 있나요? 아니오
앱과 이를 지원하는 침입에 대해 분기별 취약성 검사를 수행합니까?
외부 네트워크 경계에 방화벽이 설치되어 있나요?
변경 요청이 프로덕션에 배포되기 전에 변경 요청을 검토하고 승인하는 데 사용되는 설정된 변경 관리 프로세스가 있나요?
추가 사용자가 원래 개발자가 프로덕션에 제출한 모든 코드 변경 요청을 검토하고 승인합니까?
보안 코딩 사례는 OWASP 상위 10과 같은 일반적인 취약성 클래스를 고려하나요?
다음을 위해 MFA(다단계 인증)를 사용하도록 설정했습니다. CodeRepositories, DNSManagement, Credential
직원 계정을 프로비전, 수정 및 삭제하기 위한 프로세스가 설정되었나요?
앱을 지원하는 네트워크 경계의 경계에 IDPS(침입 감지 및 방지) 소프트웨어가 배포되어 있나요?
앱을 지원하는 모든 시스템 구성 요소에 이벤트 로깅이 설정되어 있나요?
잠재적인 보안 이벤트를 검색하기 위해 인간 또는 자동화된 도구에서 모든 로그를 정기적으로 검토하나요?
보안 이벤트가 감지되면 심사를 위해 직원에게 경고가 자동으로 전송되나요?
공식적인 정보 보안 위험 관리 프로세스가 설정되었나요?
공식적인 보안 인시던트 대응 프로세스를 문서화하고 설정했나요?
검색 후 72시간 이내에 위반의 영향을 받는 감독 기관 및 개인에게 앱 또는 서비스 데이터 위반을 보고합니까?

질문

여기에 표시되는 정보에 대한 질문 또는 업데이트 문의!

정보 응답
앱이 HIPAA(건강 보험 이식성 및 회계법)를 준수하나요? 해당 없음
앱이 HITRUST CSF(Health Information Trust Alliance, Common Security Framework)를 준수하나요? 해당 없음
앱이 SOC(서비스 조직 컨트롤 1)를 준수하나요? 아니오
앱이 SOC(서비스 조직 제어) 2를 준수하나요? 아니오
앱이 SOC(서비스 조직 컨트롤)를 준수하나요? 아니오
앱 및 지원 환경에 대해 연간 PCI DSS 평가를 수행합니까?
국제표준화기구(ISO 27001)가 인증된 앱인가요? 아니오
앱이 국제 표준화 기구(ISO 27018)를 준수하나요? 해당 없음
앱이 국제 표준화 기구(ISO 27017)를 준수하나요? 해당 없음
앱이 국제 표준화 기구(ISO 27002)를 준수하나요? 해당 없음
앱 FedRAMP(Federal Risk and Authorization Management Program)가 규정을 준수합니까? 아니오
앱이 FERPA(가족 교육권 및 개인 정보 보호법)를 준수하나요? 해당 없음
앱이 COPPA(아동 온라인 개인 정보 보호법)를 준수하나요? 해당 없음
앱이 SOX(Sarbanes-Oxley Act)를 준수하나요? 해당 없음
앱이 NIST 800-171을 준수하나요? 해당 없음
앱이 CSA Star(Cloud Security Alliance) 인증을 받았나요? 아니오

질문

여기에 표시되는 정보에 대한 질문 또는 업데이트 문의!

정보 응답
GDPR 또는 기타 개인 정보 보호 또는 데이터 보호 요구 사항 또는 의무(예: CCPA)가 있나요? 아니오

질문

여기에 표시되는 정보에 대한 질문 또는 업데이트 문의!

정보 응답
애플리케이션이 Single Sign-On, API 액세스 등을 위해 Microsoft ID 플랫폼(Microsoft Entra ID)와 통합됩니까?
Microsoft ID 플랫폼 통합 검사 목록에 설명된 모든 적용 가능한 모범 사례를 검토하고 준수했나요?
앱에서 최신 버전의 MSAL(Microsoft 인증 라이브러리) 또는 Microsoft ID 웹을 인증에 사용하나요?
앱에서 조건부 액세스 정책을 지원하나요? 아니오
앱이 CAE(지속적인 액세스 평가)를 지원하나요? 해당 없음
앱이 코드에 자격 증명을 저장하나요? 아니오
Microsoft 365용 앱 및 추가 기능은 Microsoft Graph 외부에서 추가 Microsoft API를 사용할 수 있습니다. 앱 또는 추가 기능이 추가 Microsoft API를 사용하나요? 아니오

Microsoft Graph를 사용하여 데이터 액세스

그래프 권한 사용 권한 유형 정당화 앱 ID Microsoft Entra
Calendars.Read 위임 에서는 사용자의 일정을 읽을 수 있도록 애플리케이션을 사용하여 모임 또는 약속을 효과적으로 예약할 수 있습니다. 앱은 일정 충돌을 방지하기 위해 기존 일정 항목을 볼 수 있습니다. 2156d762-6db0-4bd1-8224-69eeffd29a24
Calendars.Read.Shared 위임 사용자 및 공유 일정을 모두 읽는 데 필요합니다. 이는 앱이 사용자의 일정뿐만 아니라 조정을 위해 공유 팀 또는 그룹 일정을 확인해야 하는 경우에 유용합니다. 2156d762-6db0-4bd1-8224-69eeffd29a24
Calendars.ReadWrite 위임 사용자 일정에서 이벤트를 만들고 수정하여 사용자를 대신하여 모임을 자동으로 예약하고 관리할 수 있습니다. 2156d762-6db0-4bd1-8224-69eeffd29a24
Chat.Read 위임 사용자의 채팅 메시지를 읽어 모임 또는 작업 공간 작업과 관련된 진행 중인 토론을 추적하여 앱 내에서 응집력 있는 사용자 환경을 제공합니다. 2156d762-6db0-4bd1-8224-69eeffd29a24
Chat.ReadWrite 위임 채팅 인터페이스 내에서 직접 미리 알림, 후속 작업 또는 업데이트를 보내 통신을 간소화할 수 있도록 채팅을 읽고 씁니다. 2156d762-6db0-4bd1-8224-69eeffd29a24
Contacts.Read 위임 앱이 작업 공간 이벤트를 예약하거나 관리할 때 모임 참가자 또는 팀 구성원에 대한 정보를 쉽게 검색할 수 있도록 사용자 연락처에 액세스해야 합니다. 2156d762-6db0-4bd1-8224-69eeffd29a24
Contacts.ReadWrite 위임 앱은 직장 통신과 관련된 연락처 정보를 업데이트하거나 수정하기 위해 연락처에 대한 모든 권한이 필요하므로 정확하고 최신 연락처 레코드를 보장합니다. 2156d762-6db0-4bd1-8224-69eeffd29a24
Group.Read.All 위임 를 사용하면 앱이 organization 모든 그룹을 읽을 수 있습니다. 그룹 관련 이벤트를 관리하고 보고 팀 기반 모임을 예약하는 것이 중요합니다. 2156d762-6db0-4bd1-8224-69eeffd29a24
Group.ReadWrite.All 위임 그룹 이벤트, 공유 작업 또는 일정 만들기 또는 업데이트와 같은 그룹 관련 리소스를 관리하려면 쓰기 권한이 필요합니다. 2156d762-6db0-4bd1-8224-69eeffd29a24
MailboxSettings.Read 위임 사용자 사서함 설정에 액세스하여 예약 충돌을 방지하는 데 필수적인 자동 회신(부재 중)과 같은 중요한 일정 관련 설정을 읽습니다. 2156d762-6db0-4bd1-8224-69eeffd29a24
Place.Read.All 위임 모든 회사 장소(예: 회의실)를 읽어 직장 모임 및 이벤트에 적합한 위치를 예약합니다. 2156d762-6db0-4bd1-8224-69eeffd29a24
User.EnableDisableAccount.All 위임 를 사용하면 앱이 작업 공간 역할 또는 계정 액세스를 관리하는 데 필요한 경우 사용자 계정을 사용하거나 사용하지 않도록 설정하여 보안 정책을 준수할 수 있습니다. 2156d762-6db0-4bd1-8224-69eeffd29a24
User.Export.All 위임 특히 작업장 활동 또는 출석과 관련하여 보고 또는 분석 목적으로 사용자 데이터를 내보냅니다. 2156d762-6db0-4bd1-8224-69eeffd29a24
User.Invite.All 위임 내부 시스템에 속하지 않은 클라이언트 또는 파트너와의 모임 예약에 필수적인 외부 사용자(게스트)를 organization 초대합니다. 2156d762-6db0-4bd1-8224-69eeffd29a24
User.ManageIdentities.All 위임 사용자 ID를 관리하려면 organization 내에서 시스템 또는 해당 역할에 대한 사용자의 액세스 관리를 포함할 수 있습니다. 2156d762-6db0-4bd1-8224-69eeffd29a24
User.Read 위임 를 사용하면 앱이 사용자 프로필을 읽을 수 있습니다. 이 프로필은 예약 및 통신을 위한 기본 사용자 정보에 액세스하는 데 필요합니다. 2156d762-6db0-4bd1-8224-69eeffd29a24
User.Read.All 위임 organization 내의 모든 사용자 프로필을 읽으면 개별 사용자뿐만 아니라 모든 사용자 간에 일정 및 상호 작용을 관리할 수 있습니다. 2156d762-6db0-4bd1-8224-69eeffd29a24
User.ReadWrite 위임 예약, 작업 할당 또는 팀 참여와 관련된 정보를 업데이트할 수 있도록 사용자 프로필에 대한 읽기/쓰기 권한이 필요합니다. 2156d762-6db0-4bd1-8224-69eeffd29a24
User.ReadWrite.All 위임 모든 사용자 프로필에 대한 전체 읽기/쓰기 권한은 앱이 광범위한 조직 수준에서 사용자 정보를 관리하여 모든 작업 공간 예약 및 통신 기능에 대한 정확하고 최신 레코드를 보장하는 데 필요합니다. 2156d762-6db0-4bd1-8224-69eeffd29a24
전자 메일 위임 예정된 모임, 일정 변경 또는 미리 알림과 관련된 알림 또는 경고를 보내려면 사용자의 전자 메일 주소에 액세스해야 합니다. 2156d762-6db0-4bd1-8224-69eeffd29a24
offline_access 위임 앱을 사용하면 사용자가 앱을 적극적으로 사용하지 않는 경우에도 사용자가 동의한 데이터에 대한 액세스를 유지할 수 있으므로 모임 미리 알림과 같은 지속적인 작업을 사용할 수 있습니다. 2156d762-6db0-4bd1-8224-69eeffd29a24
openid 위임 이 권한은 앱이 사용자를 안전하게 인증할 수 있도록 하는 사용자 로그인 기능에 필요합니다. 2156d762-6db0-4bd1-8224-69eeffd29a24
프로필 위임 예약 및 작업 공간 작업에 사용하기 위해 사용자(이름, 연락처 세부 정보 등)에 대한 주요 정보를 가져오려면 기본 사용자 프로필에 액세스해야 합니다. 2156d762-6db0-4bd1-8224-69eeffd29a24

이 애플리케이션에는 추가 API가 없습니다.

질문

여기에 표시되는 정보에 대한 질문 또는 업데이트 문의!