開發者最後更新日期:2025 年 9 月 30 日
一般資訊
Appfluence Inc 提供給 Microsoft 的資訊:
| Information | 回應 |
|---|---|
| 應用程式名稱 | Priority Matrix |
| 識別碼 | WA104382005 |
| 支援的 Office 365 用戶端 | Microsoft Teams |
| 合作夥伴公司名稱 | Appfluence Inc |
| 公司網站 | https://appfluence.com/office-365-project-management-integr... |
| 應用程式使用條款 | https://appfluence.com/eula |
| 該應用程序的核心功能 | 優先級矩陣是一種項目、任務和優先級管理解決方案,可創建一個中央事實來源來協調您的團隊需要做的所有工作。 |
| 公司總部所在地 | 美國 |
| 應用程式資訊頁面 | https://appfluence.com/project-management-integration-for-m... |
| 用來執行應用程式的裝載環境或服務模型為何? | Iaas_Hybrid_Onprem |
| 客戶支援聯絡人。 | helpdesk@appfluence.com |
問題
對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!
應用程式如何處理資料
此資訊由 Appfluence Inc 提供,說明此應用程式如何收集和儲存組織資料,以及您的組織對應用程式所收集資料的控制權。
| Information | 回應 |
|---|---|
| 應用程式或基礎結構是否會處理與 Microsoft 客戶或其裝置相關的任何資料? | 是 |
| 您的應用程式會處理哪些資料? | 用戶個人資料 (電子郵件地址) 、名字/姓氏。 (選)日曆事件、Outlook 郵件和任務、驅動器文件。 |
| 應用程式是否支援 TLS 1.1 或更高版本? | 是 |
| 應用程式或基礎結構是否會儲存任何 Microsoft 客戶資料? | 是 |
| 您的資料庫中儲存了哪些資料? | 使用者電子郵件、名字/姓氏。 所有其他 Microsoft 數據都會動態顯示給使用者,而不儲存。 |
| 如果基礎 infastructure 處理或儲存 Microsoft 客戶數據,此數據會在地理位置儲存在哪裡? | 美國 |
| 您是否有既定的數據租賃和處置流程? | 是 |
| 帳戶終止後資料會保留多久? | 少於30天 |
| 您是否有既定的資料存取管理流程? | 是 |
| 您是否會將客戶資料或客戶內容傳輸給第三方或子處理者? | 否 |
問題
對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!
來自 Microsoft 雲端 App 安全性目錄的資訊會顯示在下方。
| Information | 回應 |
|---|---|
| 您是否對應用程式進行年度滲透測試? | 是 |
| 應用程式是否有記錄的災難復原計劃,包括備份和還原策略? | 是 |
| 您的環境是否使用傳統的反惡意程式碼保護或應用程式控制? | 傳統反惡意軟體、ApplicationControls |
| 您是否有既定的流程來識別和風險排名安全漏洞? | 是 |
| 您是否有原則來管理套用修補程式的服務等級協定 (SLA) ? | 是 |
| 您是否根據修補政策 SLA 執行修補程式管理活動? | 是 |
| 您的環境是否有任何不支援的作業系統或軟體? | 否 |
| 您是否對應用程式及其支援的基礎設施進行季度漏洞掃描? | 是 |
| 您的外部網路邊界上是否安裝了防火牆? | 是 |
| 您是否有既定的變更管理流程,用於在將變更請求部署到生產環境之前進行審查和核准? | 是 |
| 是否有額外的人員審查和批准原始開發人員提交給生產環境的所有程式碼變更請求? | 是 |
| 安全編碼實踐是否考慮了常見的漏洞類別,例如 OWASP Top 10? | 是 |
| 多重要素驗證 (MFA) 針對以下項目啟用: | CodeRepositories、DNSManagement、認證 |
| 您是否有既定的流程來佈建、修改和刪除員工帳戶? | 是 |
| 您是否在支援應用程式的網路邊界周邊部署了入侵偵測和防禦 (IDPS) 軟體? | 是 |
| 您是否在支援應用程式的所有系統元件上設定了事件記錄? | 是 |
| 是否由人工或自動化工具定期檢閱所有記錄,以偵測潛在的安全事件? | 是 |
| 偵測到安全性事件時,是否會自動將警示傳送給員工進行分類? | 是 |
| 您是否建立了正式的資訊安全風險管理流程? | 是 |
| 您是否記錄並建立了正式的安全事件回應流程? | 是 |
| 您是否會在偵測到後 72 小時內向監管機構和受外洩影響的個人報告應用程式或服務資料外洩事件? | 是 |
問題
對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!
| Information | 回應 |
|---|---|
| 該應用程式是否符合 HIPAA) (《健康保險流通與會計法》? | 否 |
| 該應用程序是否符合健康信息信任聯盟、通用安全框架 (HITRUST CSF) ? | 否 |
| 應用程式是否符合 SOC 1) (服務組織控制項? | 否 |
| 應用程式是否符合 SOC 2) (服務組織控制項? | 否 |
| 應用程式是否符合 SOC 3) (服務組織控制項? | 否 |
| 您是否針對應用程序及其支持環境進行年度 PCI DSS 評估? | 否 |
| 應用程式是否通過了國際標準化組織 (ISO 27001) 認證? | 否 |
| 該應用程序是否符合國際標準化組織 (ISO 27018) ? | 否 |
| 該應用程序是否符合國際標準化組織 (ISO 27017) ? | 否 |
| 該應用程序是否符合國際標準化組織 (ISO 27002) ? | 否 |
| 應用程序聯邦風險和授權管理計劃 (FedRAMP) 是否合規? | 否 |
| 該應用程序是否符合 FERPA) (《家庭教育權利和隱私法》? | 否 |
| 該應用程式是否符合 COPPA) (兒童線上隱私保護法? | 否 |
| 該應用程序是否符合 SOX) (Sarbanes-Oxley 法案? | 不適用 |
| 該應用程序是否符合 NIST 800-171? | 否 |
| 該應用程序是否通過了雲安全聯盟 (CSA Star) 認證? | 是 |
問題
對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!
| Information | 回應 |
|---|---|
| 您是否有 GDPR 或其他隱私或資料保護要求或義務 (,例如 CCPA) ? | 是 |
| 應用程式是否有面向外部的隱私權聲明,說明其如何收集、使用、共用及儲存客戶資料? | 是 |
| 隱私政策網址 | https://appfluence.com/gdpr/ |
| 應用程式是否執行自動化決策,包括可能產生法律效力或類似影響的分析? | 否 |
| 應用程式是否出於隱私權聲明中未描述的次要目的(即行銷、分析) )處理客戶資料 (? | 否 |
| 您是否處理特殊類別的敏感資料 (即種族或民族血統、政治觀點、宗教或哲學信仰、遺傳或生物特徵資料、健康資料) 或受違規通知法約束的資料類別? | 否 |
| 該應用程式是否收集或處理未成年人 (即 16 歲以下) 個人的資料? | 否 |
| 該應用程式是否能夠根據要求刪除個人的個人資料? | 是 |
| 該應用程式是否能夠根據要求限製或限制個人個人資料的處理? | 不適用 |
| 該應用程式是否為個人提供更正或更新其個人資料的能力? | 是 |
| 是否定期執行資料安全性和隱私權審查,例如 (資料保護影響評估或隱私權風險評估,) 識別與應用程式個人資料處理相關的風險? | 是 |
問題
對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!
| Information | 回應 |
|---|---|
| 您的應用程式是否與Microsoft 身分識別平台 (Microsoft Entra ID) 整合,以進行單一登入、API 存取等? | 是 |
| 您是否檢閱並遵守 Microsoft 身分識別平台整合檢查清單中概述的所有適用最佳做法? | 是 |
| 您的應用程式是否使用最新版本的 MSAL (Microsoft 驗證程式庫) 或 Microsoft Identity Web 進行驗證? | 否 |
| 您的應用程式是否支援條件式存取原則? | 否 |
| 如果您的應用程式未使用上述其中一個程式庫,則會使用哪些驗證程式庫? | django-oauth-工具包 |
| 您的應用程式是否支援持續存取評估 (CAE) | 是 |
| 您的應用程式是否在程式碼中儲存任何憑證? | 否 |
| Microsoft 365 的應用程式和增益集可能會使用 Microsoft Graph 以外的其他 Microsoft API。 您的應用程式或增益集是否使用其他 Microsoft API? | 否 |
使用 Microsoft Graph 進行資料存取
圖形權限 權限類型 對齊 Microsoft Entra 應用程式識別碼 Calendars.Read 委派 在我們的一對一檢視中,向使用者呈現他們與共同作業者共用的事件 cf9bdbc1-18c7-4700-b6b3-093f241e2d8a Files.Read.All 委派 在我們的一對一檢視中,向使用者顯示他們與共同作業者共用的檔案。 此外,他們也可以選擇將附件存儲在自己的 OneDrive 中,而不是我們的系統中。 cf9bdbc1-18c7-4700-b6b3-093f241e2d8a Mail.Read 委派 在我們的一對一檢視中,向使用者顯示他們與共同作業者共用的電子郵件 cf9bdbc1-18c7-4700-b6b3-093f241e2d8a 任務.Read 委派 在我們的一對一檢視中,向使用者呈現他們與共同作業者共用的任務 cf9bdbc1-18c7-4700-b6b3-093f241e2d8a TeamsActivity.Send 委派 傳送相關警示 (,即逾期項目、提及) 至使用者的 Teams 活動摘要。 cf9bdbc1-18c7-4700-b6b3-093f241e2d8a User.Read 委派 登錄用戶並分享他們的電子郵件和名字/姓氏,以便我們可以正確地向他們發送消息。 cf9bdbc1-18c7-4700-b6b3-093f241e2d8a User.ReadBasic.All 委派 查看用戶的隊友,以便我們可以建議其他協作者邀請加入優先級矩陣,或向其分配任務。 cf9bdbc1-18c7-4700-b6b3-093f241e2d8a 電子郵件 委派 知道用戶的電子郵件地址,以便我們可以在通信中解決他們。 這也是他們在我們系統中的ID。 cf9bdbc1-18c7-4700-b6b3-093f241e2d8a offline_access 委派 保持對使用者資料的存取權,以便我們可以在使用者未連線時準備報告。 cf9bdbc1-18c7-4700-b6b3-093f241e2d8a openid 委派 透過單一登入登入使用者登入。 cf9bdbc1-18c7-4700-b6b3-093f241e2d8a profile 委派 了解用戶的名字/姓氏,以便我們能夠正確地稱呼他們。 cf9bdbc1-18c7-4700-b6b3-093f241e2d8a
此應用程序沒有其他 API。
問題
對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!