開發者最後更新日期:2025 年 10 月 10 日
一般資訊
InfoDesk 提供給 Microsoft 的資訊:
| Information | 回應 |
|---|---|
| 應用程式名稱 | 智能助手 |
| 識別碼 | WA200007428 |
| 支援的 Office 365 用戶端 | Microsoft Teams |
| 合作夥伴公司名稱 | 資訊台 |
| 公司網站 | https://www.infodesk.com |
| 應用程式使用條款 | https://www.infodesk.com/terms-of-use |
| 該應用程序的核心功能 | AI智能助理。 提出問題並從可信資料中獲取見解。 |
| 公司總部所在地 | 美國 |
| 應用程式資訊頁面 | |
| 用來執行應用程式的裝載環境或服務模型為何? | 帕斯 |
| 該應用程序使用哪些託管雲提供商? | Azure |
| 客戶支援聯絡人。 | support@infodesk.com |
問題
對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!
應用程式如何處理資料
InfoDesk 提供了有關此應用程序如何收集和存儲組織數據以及您的組織將對應用程序收集的數據的控制權的信息。
| Information | 回應 |
|---|---|
| 應用程式或基礎結構是否會處理與 Microsoft 客戶或其裝置相關的任何資料? | 是 |
| 您的應用程式會處理哪些資料? | 我們記錄使用者 ID 和租戶 ID |
| 應用程式是否支援 TLS 1.1 或更高版本? | 是 |
| 應用程式或基礎結構是否會儲存任何 Microsoft 客戶資料? | 否 |
問題
對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!
來自 Microsoft 雲端 App 安全性目錄的資訊會顯示在下方。
| Information | 回應 |
|---|---|
| 您是否對應用程式進行年度滲透測試? | 否 |
| 應用程式是否有記錄的災難復原計劃,包括備份和還原策略? | 是 |
| 您的環境是否使用傳統的反惡意程式碼保護或應用程式控制? | ApplicationControls,傳統反惡意軟體 |
| 您是否有既定的流程來識別和風險排名安全漏洞? | 是 |
| 您是否有原則來管理套用修補程式的服務等級協定 (SLA) ? | 是 |
| 您是否根據修補政策 SLA 執行修補程式管理活動? | 是 |
| 您的環境是否有任何不支援的作業系統或軟體? | 否 |
| 您是否對應用程式及其支援的基礎設施進行季度漏洞掃描? | 是 |
| 您的外部網路邊界上是否安裝了防火牆? | 是 |
| 您是否有既定的變更管理流程,用於在將變更請求部署到生產環境之前進行審查和核准? | 是 |
| 是否有額外的人員審查和批准原始開發人員提交給生產環境的所有程式碼變更請求? | 是 |
| 安全編碼實踐是否考慮了常見的漏洞類別,例如 OWASP Top 10? | 是 |
| 多重要素驗證 (MFA) 針對以下項目啟用: | CodeRepositories、DNSManagement、認證 |
| 您是否有既定的流程來佈建、修改和刪除員工帳戶? | 是 |
| 您是否在支援應用程式的網路邊界周邊部署了入侵偵測和防禦 (IDPS) 軟體? | 是 |
| 您是否在支援應用程式的所有系統元件上設定了事件記錄? | 是 |
| 是否由人工或自動化工具定期檢閱所有記錄,以偵測潛在的安全事件? | 是 |
| 偵測到安全性事件時,是否會自動將警示傳送給員工進行分類? | 是 |
| 您是否建立了正式的資訊安全風險管理流程? | 是 |
| 您是否記錄並建立了正式的安全事件回應流程? | 是 |
| 您是否會在偵測到後 72 小時內向監管機構和受外洩影響的個人報告應用程式或服務資料外洩事件? | 是 |
問題
對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!
| Information | 回應 |
|---|---|
| 該應用程式是否符合 HIPAA) (《健康保險流通與會計法》? | 不適用 |
| 該應用程序是否符合健康信息信任聯盟、通用安全框架 (HITRUST CSF) ? | 不適用 |
| 應用程式是否符合 SOC 1) (服務組織控制項? | 否 |
| 應用程式是否符合 SOC 2) (服務組織控制項? | 否 |
| 應用程式是否符合 SOC 3) (服務組織控制項? | 否 |
| 您是否針對應用程序及其支持環境進行年度 PCI DSS 評估? | 不適用 |
| 應用程式是否通過了國際標準化組織 (ISO 27001) 認證? | 否 |
| 該應用程序是否符合國際標準化組織 (ISO 27018) ? | 否 |
| 該應用程序是否符合國際標準化組織 (ISO 27017) ? | 否 |
| 該應用程序是否符合國際標準化組織 (ISO 27002) ? | 否 |
| 應用程序聯邦風險和授權管理計劃 (FedRAMP) 是否合規? | 否 |
| 該應用程序是否符合 FERPA) (《家庭教育權利和隱私法》? | 不適用 |
| 該應用程式是否符合 COPPA) (兒童線上隱私保護法? | 不適用 |
| 該應用程序是否符合 SOX) (Sarbanes-Oxley 法案? | 不適用 |
| 該應用程序是否符合 NIST 800-171? | 否 |
| 該應用程序是否通過了雲安全聯盟 (CSA Star) 認證? | 否 |
問題
對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!
| Information | 回應 |
|---|---|
| 您是否有 GDPR 或其他隱私或資料保護要求或義務 (,例如 CCPA) ? | 是 |
| 應用程式是否有面向外部的隱私權聲明,說明其如何收集、使用、共用及儲存客戶資料? | 否 |
| 應用程式是否執行自動化決策,包括可能產生法律效力或類似影響的分析? | 否 |
| 應用程式是否出於隱私權聲明中未描述的次要目的(即行銷、分析) )處理客戶資料 (? | 否 |
| 您是否處理特殊類別的敏感資料 (即種族或民族血統、政治觀點、宗教或哲學信仰、遺傳或生物特徵資料、健康資料) 或受違規通知法約束的資料類別? | 否 |
| 該應用程式是否收集或處理未成年人 (即 16 歲以下) 個人的資料? | 否 |
| 該應用程式是否能夠根據要求刪除個人的個人資料? | 是 |
| 該應用程式是否能夠根據要求限製或限制個人個人資料的處理? | 是 |
| 該應用程式是否為個人提供更正或更新其個人資料的能力? | 是 |
| 是否定期執行資料安全性和隱私權審查,例如 (資料保護影響評估或隱私權風險評估,) 識別與應用程式個人資料處理相關的風險? | 是 |
問題
對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!
| Information | 回應 |
|---|---|
| 您的應用程式是否與Microsoft 身分識別平台 (Microsoft Entra ID) 整合,以進行單一登入、API 存取等? | 否 |
| 您的應用程式是否支援持續存取評估 (CAE) | 否 |
| 您的應用程式是否在程式碼中儲存任何憑證? | 否 |
| Microsoft 365 的應用程式和增益集可能會使用 Microsoft Graph 以外的其他 Microsoft API。 您的應用程式或增益集是否使用其他 Microsoft API? | 否 |
此應用程序不使用 Microsoft Graph。
此應用程序沒有其他 API。
問題
對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!