最終更新日: 2025 年 7 月 22 日
一般情報
DisasterTech から Microsoft に提供される情報:
| Information | Response |
|---|---|
| アプリ名 | PRATUS |
| ID | WA200007785 |
| Office 365 クライアントでサポート済み | Microsoft Teams |
| パートナー企業名 | DisasterTech |
| 会社の Web サイト | https://pratus.disastertech.com |
| アプリの利用規約 | https://pratus.disastertech.com/terms |
| アプリのコア機能 | 緊急管理、インシデント管理、準備のためのディザスター テック プラットフォーム。 |
| 会社の本社所在地 | アメリカ合衆国 |
| アプリ情報ページ | https://pratus.disastertech.com/microsoft_integration |
| アプリを実行するために使用されるホスティング環境またはサービス モデルは何ですか? | Saas |
| カスタマー サポートの連絡先。 | support@disastertech.com |
質問
ここに表示される情報に関する質問または更新 お 問い合わせ!
アプリによるデータの処理方法
この情報は、このアプリが組織のデータを収集して格納する方法と、アプリが収集するデータに対してorganizationが持つ制御について、DisasterTech によって提供されています。
| Information | Response |
|---|---|
| アプリまたは基になるインフラストラクチャで、Microsoft 顧客またはそのデバイスに関連するデータが処理されますか? | はい |
| アプリによって処理されるデータは何ですか? | ユーザー プロファイル |
| アプリは TLS 1.1 以降をサポートしていますか? | はい |
| アプリまたは基盤となるインフラストラクチャは、Microsoft の顧客データを処理または保存しますか? | はい |
| データベースに格納されているデータは何ですか? | ユーザー プロファイル |
| 基になる非構造化プロセスで Microsoft 顧客データを処理または格納する場合、そのデータは地理的にどこに保存されていますか? | アメリカ合衆国 |
| データのレンタルと廃棄プロセスが確立されていますか? | はい |
| アカウントが停止された後のデータはどのくらいの期間保持されますか? | 90 日を超える |
| データ アクセス管理プロセスが確立されていますか? | はい |
| 顧客データまたは顧客コンテンツをサード パーティまたはサブ プロセッサに転送しますか? | 不要 |
質問
ここに表示される情報に関する質問または更新 お 問い合わせ!
Microsoft Cloud App Security カタログからの情報が以下に表示されます。
| Information | Response |
|---|---|
| アプリで毎年侵入テストを実行していますか? | 不要 |
| アプリには、バックアップと復元の方法を含む、文書化されたディザスター リカバリー プランがありますか? | はい |
| ご使用の環境では、従来のマルウェア対策保護またはアプリケーション制御を使用していますか? | ApplicationControls |
| セキュリティの脆弱性を識別して、リスクをランク付けするための確立されたプロセスがありますか? | はい |
| パッチを適用するためのサービス レベル アグリーメント (SLA) を管理するポリシーがありますか? | はい |
| パッチ適用ポリシー SLA に従ってパッチ管理アクティビティを実行していますか? | はい |
| お使いの環境には、サポートされていないオペレーティング システムまたはソフトウェアがありますか? | 不要 |
| アプリとそれをサポートするインフラストラクチャに対して四半期ごとに脆弱性スキャンを実行していますか? | はい |
| 外部ネットワーク境界にファイアウォールがインストールされていますか? | はい |
| 運用環境に展開する前に変更要求の確認と承認に使用できる確立された変更管理プロセスがありますか? | はい |
| 追加のユーザーは、元の開発者が運用環境に送信したすべてのコードの変更要求を確認したり、承認したりしますか? | はい |
| 安全なコーディング プラクティスは、OWASP Top 10 などの一般的な脆弱性クラスを考慮に入れていますか? | はい |
| 多要素認証 (MFA) は以下の内容に対して有効です。 | CodeRepositories、DNSManagement、Credential |
| 従業員アカウントのプロビジョニング、変更、削除のためのプロセスが確立されていますか? | はい |
| アプリをサポートするネットワーク境界の周辺に展開されている侵入検出と防止 (IDPS) ソフトウェアはありますか? | 不要 |
| アプリをサポートするすべてのシステム コンポーネントにイベント ログが設定されていますか? | はい |
| 潜在的なセキュリティ イベントを検出するため、人間または自動化されたツールによってすべてのログが定期的に確認されていますか? | はい |
| セキュリティ イベントが検出されたときに、トリアージのために従業員にアラートが自動的に送信されますか? | はい |
| 正式な情報セキュリティ リスク管理プロセスが確立されていますか? | はい |
| セキュリティ インシデントへの対応に関する正式なプロセスが文書化され、確立されていますか? | はい |
| アプリまたはサービスのデータ侵害の検出から 72 時間以内に、監督機関と、侵害の影響を受けた個人に侵害の報告を行いますか? | はい |
質問
ここに表示される情報に関する質問または更新 お 問い合わせ!
| Information | Response |
|---|---|
| アプリは、Health Insurance Portability and Accounting Act (HIPAA) に準拠していますか? | 該当なし |
| アプリは、Health Information Trust Alliance、Common Security Framework (HITRUST CSF) に準拠していますか? | 該当なし |
| アプリは、Service Organization Controls (SOC 1) に準拠していますか? | 該当なし |
| アプリは Service Organization Controls (SOC 2) に準拠していますか? | 不要 |
| アプリは、Service Organization Controls (SOC 3) に準拠していますか? | 不要 |
| アプリとそのサポート環境に対して、毎年 PCI DSS 評価を行っていますか? | 不要 |
| アプリの国際標準化機構 (ISO 27001) は認定されていますか? | 不要 |
| アプリは国際標準化機構 (ISO 27018) に準拠していますか? | 不要 |
| アプリは、国際標準化機構 (ISO 27017) に準拠していますか? | 不要 |
| アプリは、国際標準化機構 (ISO 27002) に準拠していますか? | 不要 |
| アプリは、米国連邦リスクおよび承認管理プログラム (FedRAMP) に準拠していますか? | 不要 |
| アプリは、Family Educational Rights and Privacy Act (FERPA) に準拠していますか? | 該当なし |
| アプリは、Children's Online Privacy Protection Act (COPPA) に準拠していますか? | 該当なし |
| アプリは、サーベンス オクスリー法 (SOX) に準拠していますか? | 該当なし |
| アプリは NIST 800-171 に準拠していますか? | はい |
| アプリはクラウド セキュリティ アライアンス (CSA Star) で認定されていますか? | 不要 |
質問
ここに表示される情報に関する質問または更新 お 問い合わせ!
| Information | Response |
|---|---|
| GDPR などのプライバシーまたはデータ保護の要件または義務 (CCPA など)がありますか? | 不要 |
質問
ここに表示される情報に関する質問または更新 お 問い合わせ!
| Information | Response |
|---|---|
| アプリケーションは、シングル サインオン、API アクセスなどのMicrosoft ID プラットフォーム (Microsoft Entra ID) と統合されますか? | はい |
| Microsoft ID プラットフォーム統合チェックリストに概説されているすべての該当するベスト プラクティスを確認して準拠しましたか? | はい |
| アプリでは、認証用に最新バージョンの MSAL (Microsoft 認証ライブラリ) または Microsoft Identity Web を使用していますか? | はい |
| アプリで条件付きアクセス ポリシーがサポートされていますか? | 不要 |
| アプリは 継続的アクセス評価 (CAE) をサポートしていますか? | 該当なし |
| アプリでコードに資格情報を保存できますか? | 不要 |
| Microsoft 365 用のアプリとアドインは、Microsoft Graph 以外の Microsoft API を使用する場合があります。 ご使用のアプリまたはアドインは、他の Microsoft API を使用しますか? | 不要 |
Microsoft Graph を使用したデータ アクセス
Graph のアクセス許可 アクセス許可の種類 妥当性 Microsoft Entra アプリ ID AppCatalog.Read.All アプリケーション このアクセス許可を使用して、organizationのアプリ カタログで利用できるアプリに関する情報にアクセスして表示し、独自のアプリとプロパティを検出します。 adc1c8f4-80c7-4a6d-8600-aa784711846a Group.ReadWrite.All アプリケーション このアクセス許可は、アプリのコア機能であるチームのユーザーの追加や削除など、チーム メンバーシップを管理するために必要です。 adc1c8f4-80c7-4a6d-8600-aa784711846a Team.Create アプリケーション このアクセス許可を使用して、ユーザーが PRATUS ワークスペースからプログラムで新しいチームを作成し、アプリケーション内でのチームコラボレーションとorganizationを容易にします。 adc1c8f4-80c7-4a6d-8600-aa784711846a Team.ReadBasic.All アプリケーション このアクセス許可を使用して、チーム名や説明など、チームに関する基本的な詳細を取得して、参加しているチームの概要をユーザーに提供します。 adc1c8f4-80c7-4a6d-8600-aa784711846a TeamMember.ReadWrite.All 委任 このアクセス許可は、インシデントまたは演習ワークスペースにテナント ゲストを追加するためのユーザー アクション (チーム所有者または Teams 管理者) を提供するために必要です。 adc1c8f4-80c7-4a6d-8600-aa784711846a TeamMember.ReadWrite.All アプリケーション このアクセス許可は、チームに新しいメンバーを追加し、適切なユーザーが適切なインシデントと演習チームにアクセスできるようにするなど、チーム メンバーシップを効果的に管理するために必要です。 adc1c8f4-80c7-4a6d-8600-aa784711846a TeamSettings.Read.All アプリケーション このアクセス許可を使用して、コンプライアンス チームの設定を確保し、チームに適用される構成とポリシーをアプリに認識させます。 adc1c8f4-80c7-4a6d-8600-aa784711846a TeamTemplates.Read.All アプリケーション このアクセス許可を使用して、使用可能なチーム テンプレートにアクセスして表示し、ユーザーがインシデントまたはワークスペースの種類に合った定義済みの構成に基づいて新しいチームを作成するのに役立ちます。 adc1c8f4-80c7-4a6d-8600-aa784711846a TeamsAppInstallation.ReadForTeam.All アプリケーション このアクセス許可を使用して、アプリが既にチームにインストールされている場合にチェックします。 これは、重複したインストールを回避し、アプリのインストールを効果的に管理するために必要です。 adc1c8f4-80c7-4a6d-8600-aa784711846a TeamsAppInstallation.ReadWriteSelfForTeam.All アプリケーション このアクセス許可を使用して、チームでアプリのインストールを管理します。 これには、アプリがまだインストールされていない場合のインストール、新しいバージョンへのアップグレード、不要になったときのアンインストールが含まれます。 adc1c8f4-80c7-4a6d-8600-aa784711846a User.Invite.All アプリケーション このアクセス許可を使用して、外部ユーザーがテナントに参加し、チームに参加するよう指示に従って招待し、外部パートナーやクライアントとのコラボレーションを可能にします。 adc1c8f4-80c7-4a6d-8600-aa784711846a User.Read 委任 Microsoft Teams シングル サインオン adc1c8f4-80c7-4a6d-8600-aa784711846a User.Read.All アプリケーション このアクセス許可を使用してユーザーの詳細を取得し、ユーザー エクスペリエンスをカスタマイズし、アプリ内に関連情報を表示します。 adc1c8f4-80c7-4a6d-8600-aa784711846a メール 委任 Microsoft Teams シングル サインオン adc1c8f4-80c7-4a6d-8600-aa784711846a offline_access 委任 Microsoft Teams シングル サインオン adc1c8f4-80c7-4a6d-8600-aa784711846a openid 委任 Microsoft Teams シングル サインオン adc1c8f4-80c7-4a6d-8600-aa784711846a profile 委任 Microsoft Teams シングル サインオン adc1c8f4-80c7-4a6d-8600-aa784711846a
このアプリケーションには、追加の API はありません。
質問
ここに表示される情報に関する質問または更新 お 問い合わせ!