Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Última actualización realizada por el desarrollador el: 5 de agosto de 2026
Información general
Información proporcionada por AbacusAI a Microsoft:
| Information | Respuesta |
|---|---|
| Nombre de la aplicación | AbacusAI |
| Id. | WA200006565 |
| Office 365 clientes admitidos | Microsoft Teams |
| Nombre de la empresa asociada | AbacusAI |
| Sitio web de la empresa | https://abacus.ai |
| Términos de uso de la aplicación | https://abacus.ai/terms |
| Funcionalidad básica de la aplicación | Abacus.ai ofrece un bot de chat de Microsoft Teams. En el producto principal Abacus B2B SaaS (sin conexión directa a Microsoft Teams o Microsoft Store), el cliente configura modelos de lenguaje personalizados, que puede consultar con lenguaje natural. El chatbot de Microsoft Teams les permite consultar con estos modelos de lenguaje. |
| Ubicación de la sede central de la empresa | Estados Unidos de América |
| Página de información de la aplicación | |
| ¿Cuál es el entorno de hospedaje o el modelo de servicio que se usa para ejecutar la aplicación? | SaaS |
| ¿Qué proveedores de nube de hospedaje utiliza la aplicación? | GCP, AWS, Azure, AlibabaCloud |
| ¿La funcionalidad de la IA forma parte de las características principales o de los flujos de trabajo de la aplicación? | Sí |
Preguntas
¿Tiene alguna pregunta o desea actualizar parte de la información que aparece aquí? Póngase en contacto con nosotros
Cómo controla la aplicación los datos
AbacusAI ha proporcionado esta información sobre cómo esta aplicación recopila y almacena datos de la organización y el control que tendrá su organización sobre los datos que recopila la aplicación.
| Information | Respuesta |
|---|---|
| ¿La aplicación o la infraestructura subyacente procesan datos relacionados con un cliente de Microsoft o con su dispositivo? | No |
| ¿La aplicación o la infraestructura subyacente almacenan datos de clientes de Microsoft? | No |
Preguntas
¿Tiene alguna pregunta o desea actualizar parte de la información que aparece aquí? Póngase en contacto con nosotros
Esta información ha sido proporcionada por AbacusAI sobre las prácticas de seguridad que emplea esta aplicación.
| Information | Respuesta |
|---|---|
| ¿Realiza pruebas de penetración anual en la aplicación? | Sí |
| ¿La aplicación tiene un plan de recuperación de desastres documentado, incluida una estrategia de copia de seguridad y restauración? | Sí |
| ¿Su entorno usa la protección tradicional contra malware o controles de aplicaciones? | TraditionalAntiMalware, ApplicationControls |
| ¿Tiene un proceso establecido para identificar y clasificar según riesgo las vulnerabilidades de seguridad? | Sí |
| ¿Tiene una directiva que rige el contrato de nivel de servicio (SLA) para aplicar revisiones? | Sí |
| ¿Lleva a cabo actividades de administración de revisiones según su contrato de nivel de servicio de la directiva de revisiones? | Sí |
| ¿Su entorno tiene algún software o sistemas operativos que no sean compatibles? | No |
| ¿Realiza un análisis trimestral de vulnerabilidades en la aplicación y en la estructura que le da soporte? | Sí |
| ¿Tiene un firewall instalado en el límite de red externa? | Sí |
| ¿Tiene un proceso establecido de administración de cambios que se usa para revisar y aprobar solicitudes de cambio antes de que se implementen en producción? | Sí |
| ¿Existe alguna persona adicional que esté revisando y aprobando todas las solicitudes de cambio de código que ha enviado a producción el desarrollador original? | Sí |
| ¿Las prácticas de codificación segura tienen en cuenta las clases de vulnerabilidades comunes como, por ejemplo, las 10 principales enumeradas en OWASP? | Sí |
| Autenticación multifactor (MFA) habilitada para: | CodeRepositories, DNSManagement, Credential |
| ¿Tiene un proceso establecido para aprovisionar, modificar y eliminar cuentas de empleados? | Sí |
| ¿Ha implementado el software de Detección y prevención de intrusiones (IDPS) en el perímetro del límite de red que da soporte a su aplicación? | Sí |
| ¿Tiene configurado el registro de eventos en todos los componentes del sistema que dan soporte a la aplicación? | Sí |
| ¿Se revisan todos los registros con regularidad mediante supervisión humana o herramientas automatizadas para detectar posibles eventos de seguridad? | Sí |
| Cuando se detecta un evento de seguridad, ¿se envían automáticamente alertas a un empleado para realizar la evaluación de prioridades? | Sí |
| ¿Tiene establecido un proceso formal de administración de riesgos de seguridad de la información? | Sí |
| ¿Tiene un proceso formal de respuesta a incidentes de seguridad documentado y establecido? | Sí |
| ¿Notifica las vulneraciones de datos de aplicaciones y servicios a las autoridades competentes y a las personas afectadas en un plazo de 72 horas desde su detección? | Sí |
Preguntas
¿Tiene alguna pregunta o desea actualizar parte de la información que aparece aquí? Póngase en contacto con nosotros
Esta información ha sido proporcionada por AbacusAI con respecto a los estándares de cumplimiento que requiere su aplicación y tiene las certificaciones que han logrado.
| Information | Respuesta |
|---|---|
| ¿Se ajusta la aplicación a la Ley de transferencia y responsabilidad de seguros de salud (HIPAA)? | Sí |
| ¿La aplicación cumple con Health Information Trust Alliance, Marco de seguridad común (HITRUST CSF)? | Sí |
| ¿Ha obtenido la organización una certificación de controles de organización de servicios (SOC 1)? | Sí |
| Fecha de certificación SOC1 más reciente | 2023-06-01 |
| ¿Ha obtenido la organización una certificación de controles de organización de servicios (SOC 2)? | Sí |
| ¿Qué certificación SOC 2 obtuviste? | tipo 2 |
| Fecha de certificación SOC2 más reciente | 2023-06-01 |
| ¿Ha obtenido la organización una certificación de controles de organización de servicios (SOC 3)? | Sí |
| Fecha de certificación SOC3 más reciente | 2023-06-01 |
| ¿Llevan a cabo evaluaciones anuales de PCI DSS contra la aplicación y su entorno de soporte? | Sí |
| ¿La aplicación cuenta con un certificado de la Organización Internacional de Normalización (ISO 27001)? | No |
| ¿La aplicación cumple con la Organización Internacional de Normalización (ISO 27018)? | N/D |
| ¿Se ajusta la aplicación a la Organización Internacional de Normalización (ISO 27017)? | N/D |
| ¿Se ajusta la aplicación a la Organización Internacional de Normalización (ISO 27002)? | N/D |
| ¿La aplicación cumple con el Programa Federal de Gestión de Riesgos y Autorizaciones (FedRAMP)? | No |
| ¿La aplicación cumple con los derechos educativos de familia y la Ley de privacidad (FERPA)? | N/D |
| ¿Cumple la aplicación con la Ley de protección de privacidad infantil en línea (COPPA)? | N/D |
| ¿Se ajusta la aplicación a la Ley Sarbanes-Oxley (SOX)? | N/D |
| ¿La aplicación cumple con el NIST 800-171? | N/D |
| ¿La aplicación está certificada por la Cloud Security Alliance (CSA Star)? | No |
Preguntas
¿Tiene alguna pregunta o desea actualizar parte de la información que aparece aquí? Póngase en contacto con nosotros
| Information | Respuesta |
|---|---|
| ¿Tiene RGPD u otros requisitos o obligaciones de privacidad o protección de datos (como CCPA)? | No |
Preguntas
¿Tiene alguna pregunta o desea actualizar parte de la información que aparece aquí? Póngase en contacto con nosotros
| Information | Respuesta |
|---|---|
| ¿Su aplicación se integra con la Plataforma de identidad de Microsoft (Microsoft Entra ID) para el inicio de sesión único, el acceso a la API, etc.? | Sí |
| ¿Ha revisado y cumplido todos los procedimientos recomendados aplicables descritos en la lista de comprobación de integración de Plataforma de identidad de Microsoft? | Sí |
| ¿La aplicación usa la versión más reciente de MSAL (Biblioteca de autenticación de Microsoft) o Microsoft Identity Web para la autenticación? | N/D |
| ¿La aplicación admite directivas de acceso condicional? | No |
| ¿Admite la aplicación la Evaluación continua de acceso (CAE)? | Sí |
| ¿La aplicación almacena credenciales en código? | No |
| Las aplicaciones y complementos para Microsoft 365 pueden usar API de Microsoft adicionales fuera de Microsoft Graph. ¿La aplicación o el complemento usan API de Microsoft adicionales? | Sí |
Acceso a datos mediante Microsoft Graph
Permiso de Graph Tipo de permiso Justificación Id. de aplicación de Microsoft Entra Calendars.Read ambas Busque reuniones para asociar transcripciones con el evento correcto. b89bbf6f-22a7-4b66-9bcf-6a80edf04dc5 ChannelMember.Read.All aplicación Resuelva la pertenencia al canal para exigir el control de acceso en el contenido indexado. b89bbf6f-22a7-4b66-9bcf-6a80edf04dc5 ChannelMessage.Read.All ambas Lea los mensajes del canal para proporcionar contexto de conversación al asistente e indexar el contenido para la búsqueda. b89bbf6f-22a7-4b66-9bcf-6a80edf04dc5 ChannelMessage.ReadWrite delegada Permita que el bot actualice los mensajes que ha publicado anteriormente. b89bbf6f-22a7-4b66-9bcf-6a80edf04dc5 ChannelMessage.Send delegada Permita que el bot publique respuestas del asistente en los canales donde esté instalado. b89bbf6f-22a7-4b66-9bcf-6a80edf04dc5 Chat.Create delegada Permita que el bot inicie un chat 1:1 con un usuario que lo invoque. b89bbf6f-22a7-4b66-9bcf-6a80edf04dc5 Chat.Read ambas Lea el historial de chat para darle al asistente un contexto conversacional. b89bbf6f-22a7-4b66-9bcf-6a80edf04dc5 Chat.ReadWrite delegada Permita que el bot envíe respuestas del asistente en el chat. b89bbf6f-22a7-4b66-9bcf-6a80edf04dc5 Group.Read.All ambas Enumere los equipos y grupos a los que pertenece un usuario para definir el ámbito del acceso al contenido correctamente. b89bbf6f-22a7-4b66-9bcf-6a80edf04dc5 OnlineMeetingArtifact.Read.All aplicación Recuperar grabaciones de reuniones y artefactos para indexarlos. b89bbf6f-22a7-4b66-9bcf-6a80edf04dc5 OnlineMeetingTranscript.Read.All ambas Recupera las transcripciones de las reuniones para el resumen y la búsqueda solicitados por los usuarios. b89bbf6f-22a7-4b66-9bcf-6a80edf04dc5 OnlineMeetings.Read ambas Recupere los metadatos de la reunión necesarios para capturar la transcripción asociada. b89bbf6f-22a7-4b66-9bcf-6a80edf04dc5 Team.ReadBasic.All aplicación Enumere los equipos para determinar el ámbito de indexación. b89bbf6f-22a7-4b66-9bcf-6a80edf04dc5 User.Read delegada Inicie sesión en el usuario y lea el perfil básico para asociar la sesión a una cuenta Abacus.AI. b89bbf6f-22a7-4b66-9bcf-6a80edf04dc5 User.Read.All aplicación Determinación de la autorización del usuario y la pertenencia al grupo para el control de acceso a la plataforma b89bbf6f-22a7-4b66-9bcf-6a80edf04dc5 User.ReadBasic.All aplicación Resuelva los nombres para mostrar de los autores de mensajes y transcripciones durante la indexación en segundo plano. b89bbf6f-22a7-4b66-9bcf-6a80edf04dc5
Esta aplicación no tiene API adicionales.
Preguntas
¿Tiene alguna pregunta o desea actualizar parte de la información que aparece aquí? Póngase en contacto con nosotros