共用方式為


簡化QA

發布者證明:此頁面上的資訊基於應用程式開發人員提供的關於此應用程式遵循的安全性、合規性和資料處理實踐的自我評估報告。Microsoft 不保證資訊的準確性。

開發者最後更新日期:2025 年 9 月 9 日

一般資訊

Simplify3x 提供給 Microsoft 的資訊:

Information 回應
應用程式名稱 簡化QA
識別碼 WA200009151
支援的 Office 365 用戶端 Microsoft Teams
合作夥伴公司名稱 簡化3倍
公司網站 https://app.simplifyqa.ai/login
應用程式使用條款 https://docs.simplifyqa.ai/legal-documents/end-user-license...
該應用程序的核心功能 在 Microsoft Teams 中接收來自 SimplifyQA 的即時 QA 測試執行更新
公司總部所在地 印度
應用程式資訊頁面
用來執行應用程式的裝載環境或服務模型為何? 薩斯
客戶支援聯絡人。 support@simplify3x.com

問題

對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!

應用程式如何處理資料

此資訊由 Simplify3x 提供,說明此應用程式如何收集和儲存組織資料,以及您的組織將對應用程式收集的資料的控制權。

Information 回應
應用程式或基礎結構是否會處理與 Microsoft 客戶或其裝置相關的任何資料?
應用程式或基礎結構是否會儲存任何 Microsoft 客戶資料?

問題

對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!

來自 Microsoft 雲端 App 安全性目錄的資訊會顯示在下方。

Information 回應
您是否對應用程式進行年度滲透測試?
應用程式是否有記錄的災難復原計劃,包括備份和還原策略?
您的環境是否使用傳統的反惡意程式碼保護或應用程式控制? 應用程式控制
您是否有既定的流程來識別和風險排名安全漏洞?
您是否有原則來管理套用修補程式的服務等級協定 (SLA) ?
您是否根據修補政策 SLA 執行修補程式管理活動?
您的環境是否有任何不支援的作業系統或軟體?
您是否對應用程式及其支援的基礎設施進行季度漏洞掃描?
您的外部網路邊界上是否安裝了防火牆?
您是否有既定的變更管理流程,用於在將變更請求部署到生產環境之前進行審查和核准?
是否有額外的人員審查和批准原始開發人員提交給生產環境的所有程式碼變更請求?
安全編碼實踐是否考慮了常見的漏洞類別,例如 OWASP Top 10?
多重要素驗證 (MFA) 針對以下項目啟用: CodeRepositories、DNSManagement、認證
您是否有既定的流程來佈建、修改和刪除員工帳戶?
您是否在支援應用程式的網路邊界周邊部署了入侵偵測和防禦 (IDPS) 軟體? 不適用
您是否在支援應用程式的所有系統元件上設定了事件記錄?
是否由人工或自動化工具定期檢閱所有記錄,以偵測潛在的安全事件?
偵測到安全性事件時,是否會自動將警示傳送給員工進行分類?
您是否建立了正式的資訊安全風險管理流程?
您是否記錄並建立了正式的安全事件回應流程?
您是否會在偵測到後 72 小時內向監管機構和受外洩影響的個人報告應用程式或服務資料外洩事件?

問題

對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!

Information 回應
該應用程式是否符合 HIPAA) (《健康保險流通與會計法》? 不適用
該應用程序是否符合健康信息信任聯盟、通用安全框架 (HITRUST CSF) ? 不適用
應用程式是否符合 SOC 1) (服務組織控制項?
應用程式是否符合 SOC 2) (服務組織控制項?
您獲得了哪項 SOC 2 認證? 類型2
最近的 SOC2 認證日期 2025-02-14
應用程式是否符合 SOC 3) (服務組織控制項?
您是否針對應用程序及其支持環境進行年度 PCI DSS 評估? 不適用
應用程式是否通過了國際標準化組織 (ISO 27001) 認證?
該應用程序是否符合國際標準化組織 (ISO 27018) ? 不適用
該應用程序是否符合國際標準化組織 (ISO 27017) ? 不適用
該應用程序是否符合國際標準化組織 (ISO 27002) ? 不適用
應用程序聯邦風險和授權管理計劃 (FedRAMP) 是否合規?
該應用程序是否符合 FERPA) (《家庭教育權利和隱私法》? 不適用
該應用程式是否符合 COPPA) (兒童線上隱私保護法? 不適用
該應用程序是否符合 SOX) (Sarbanes-Oxley 法案? 不適用
該應用程序是否符合 NIST 800-171? 不適用
該應用程序是否通過了雲安全聯盟 (CSA Star) 認證?

問題

對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!

Information 回應
您是否有 GDPR 或其他隱私或資料保護要求或義務 (,例如 CCPA) ?

問題

對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!

Information 回應
您的應用程式是否與Microsoft 身分識別平台 (Microsoft Entra ID) 整合,以進行單一登入、API 存取等?
您的應用程式是否支援持續存取評估 (CAE) 不適用
您的應用程式是否在程式碼中儲存任何憑證?
Microsoft 365 的應用程式和增益集可能會使用 Microsoft Graph 以外的其他 Microsoft API。 您的應用程式或增益集是否使用其他 Microsoft API?

此應用程序不使用 Microsoft Graph。

此應用程序沒有其他 API。

問題

對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!