Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Ultimo aggiornamento da parte dello sviluppatore il: 9 giugno 2026
Informazioni generali
Informazioni fornite da Microsoft:
| Informazioni | Risposta |
|---|---|
| Nome dell'app | SendGuard per M365 |
| ID | standsssouthpacificltd1581455821226.outlook_sendguard |
| Sito web dell'azienda | https://www.standss.com |
| Condizioni per l'utilizzo dell'app | https://www.standss.com/sendguard_m365/terms_conditions.htm |
| Funzionalità di base dell'app | SendGuard per Outlook M365 è uno strumento di rischio e conformità per rilevare, richiedere, avvisare e proteggere gli utenti dall'invio di informazioni sensibili, riservate o inappropriate a destinatari non previsti |
| Posizione della sede centrale dell'azienda | Figi |
| Pagina delle informazioni sull'app | https://www.standss.com/sendguard_m365/default.htm |
| Qual è l'ambiente di hosting o il modello di servizio usato per eseguire l'app? | Paas |
| Quali provider di servizi cloud di hosting usa l'app? | Azure |
| La funzionalità di intelligenza artificiale fa parte delle funzionalità o dei flussi di lavoro principali dell'app? | |
| Contatto dell'assistenza clienti. | sales@standss.com |
Domande
Hai domande o aggiornamenti a una qualsiasi delle informazioni che vedi qui? Contattaci!
In che modo l'app gestisce i dati
Queste informazioni sono state fornite da su come questa app raccoglie e archivia i dati dell'organizzazione e sul controllo che l'organizzazione avrà sui dati raccolti dall'app.
| Informazioni | Risposta |
|---|---|
| L'app o l'infrastruttura sottostante elabora i dati relativi a un cliente Microsoft o al suo dispositivo? | Sì |
| Quali dati vengono elaborati dall'app? | Elabora i dati del profilo utente, i dati della posta elettronica dell'utente e i dati del Calendar utente durante l'invio dell'Email/Calendar. |
| L'app supporta TLS 1.2 o versione successiva? | Sì |
| L'app o l'infrastruttura sottostante archivia i dati dei clienti Microsoft? | No |
Domande
Hai domande o aggiornamenti a una qualsiasi delle informazioni che vedi qui? Contattaci!
Queste informazioni sono state fornite da SendGuard per M365 sulle procedure di sicurezza utilizzate da questa app.
| Informazioni | Risposta |
|---|---|
| Eseguite test di penetrazione annuali sull'app? | No |
| L'app ha un piano di ripristino di emergenza documentato, inclusa una strategia di backup e ripristino? | No |
| L'ambiente utilizza la protezione antimalware tradizionale o i controlli delle applicazioni? | Controlli applicazione |
| Si dispone di un processo consolidato per identificare e classificare il rischio delle vulnerabilità di sicurezza? | No |
| Disponi di un criterio che regola il tuo contratto di servizio (SLA) per l'applicazione delle patch? | No |
| Svolgete attività di gestione delle patch in base ai vostri SLA di policy di patching? | No |
| Il tuo ambiente dispone di sistemi operativi o software non supportati? | No |
| Esegui un'analisi trimestrale delle vulnerabilità sulla tua app e sull'infrastruttura che la supporta? | Sì |
| Hai un firewall installato sul confine della rete esterna? | No |
| Si dispone di un processo di gestione delle modifiche consolidato utilizzato per rivedere e approvare le richieste di modifica prima che vengano distribuite in produzione? | Sì |
| Un'altra persona sta esaminando e approvando tutte le richieste di modifica del codice inviate alla produzione dallo sviluppatore originale? | Sì |
| Le pratiche di codifica sicura tengono conto delle classi di vulnerabilità comuni come OWASP Top 10? | Sì |
| Autenticazione a più fattori (MFA) abilitata per: | CodeRepositories |
| Si dispone di un processo definito per il provisioning, la modifica e l'eliminazione degli account dei dipendenti? | Sì |
| Hai software di rilevamento e prevenzione delle intrusioni (IDPS) distribuito sul perimetro del confine di rete che supporta la tua app? | N/D |
| La registrazione eventi è configurata in tutti i componenti di sistema che supportano l'app? | Sì |
| Tutti i log vengono esaminati a cadenza regolare da strumenti umani o automatizzati per rilevare potenziali eventi di sicurezza? | Sì |
| Quando viene rilevato un evento di sicurezza, gli avvisi vengono inviati automaticamente a un dipendente per la valutazione? | Sì |
| Hai stabilito un processo formale di gestione dei rischi per la sicurezza delle informazioni? | No |
| Disponi di un processo formale di risposta agli incidenti di sicurezza documentato e stabilito? | No |
Domande
Hai domande o aggiornamenti a una qualsiasi delle informazioni che vedi qui? Contattaci!
Queste informazioni sono state fornite da SendGuard per M365 in merito agli standard di conformità richiesti dall'app e dispone delle certificazioni che hanno completato.
| Informazioni | Risposta |
|---|---|
| L'app è conforme all'Health Insurance Portability and Accounting Act (HIPAA)? | Sì |
| L'app è conforme a Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? | Sì |
| L'organizzazione ha ottenuto una certificazione SOC 1 (Service Organization Controls)? | No |
| L'organizzazione ha ottenuto una certificazione SOC 2 (Service Organization Controls)? | No |
| L'organizzazione ha ottenuto una certificazione SOC 3 (Service Organization Controls)? | No |
| Effettuate valutazioni PCI DSS annuali rispetto all'app e al suo ambiente di supporto? | Sì |
| L'app è certificata ISO 27001? | No |
| L'app è conforme all'International Organization for Standardization (ISO 27018)? | No |
| L'app è conforme all'International Organization for Standardization (ISO 27017)? | No |
| L'app è conforme all'International Organization for Standardization (ISO 27002)? | No |
| L'app Federal Risk and Authorization Management Program (FedRAMP) è conforme? | No |
| L'app è conforme al Family Educational Rights and Privacy Act (FERPA)? | N/D |
| L'app è conforme al Children's Online Privacy Protection Act (COPPA)? | N/D |
| L'app è conforme al Sarbanes-Oxley Act (SOX)? | N/D |
| L'app è conforme allo standard NIST 800-171? | N/D |
| L'app è stata certificata Cloud Security Alliance (CSA Star)? | No |
Domande
Hai domande o aggiornamenti a una qualsiasi delle informazioni che vedi qui? Contattaci!
| Informazioni | Risposta |
|---|---|
| L'utente dispone di GDPR o di altri requisiti o obblighi in materia di privacy o protezione dei dati (ad esempio il CCPA)? | Sì |
| L'app dispone di un'informativa sulla privacy rivolta all'esterno che descrive come raccoglie, usa, condivide e archivia i dati dei clienti? | Sì |
| URL dell'Informativa sulla privacy | http://www.standss.com/sr/sg_m365/privacy_policy.asp |
| L'app esegue processi decisionali automatizzati, inclusa la profilatura, che potrebbe avere un effetto legale o un impatto simile? | No |
| L'app elabora i dati dei clienti per uno scopo secondario non descritto nell'informativa sulla privacy (ad esempio marketing, analisi)? | No |
| Tratti categorie speciali di dati sensibili (ad es. origine razziale o etnica, opinioni politiche, convinzioni religiose o filosofiche, dati genetici o biometrici, dati sanitari) o categorie di dati soggetti a leggi sulla notifica della violazione? | No |
| L'app raccoglie o elabora dati di minori (ad esempio persone di età inferiore ai 16 anni)? | No |
| L'app ha la capacità di eliminare i dati personali di un individuo su richiesta? | Sì |
| L'app ha la capacità di limitare o limitare il trattamento dei dati personali di un individuo su richiesta? | Sì |
| L'app offre agli utenti la possibilità di correggere o aggiornare i propri dati personali? | No |
| Vengono eseguite regolari revisioni della sicurezza dei dati e della privacy (ad esempio valutazioni dell'impatto sulla protezione dei dati o valutazioni dei rischi per la privacy) per identificare i rischi correlati al trattamento dei dati personali per l'app? | Sì |
Domande
Hai domande o aggiornamenti a una qualsiasi delle informazioni che vedi qui? Contattaci!
| Informazioni | Risposta |
|---|---|
| L'applicazione si integra con Microsoft Identity Platform (Microsoft Entra ID) per Single Sign-On, accesso API e così via? | Sì |
| Sono state esaminate e rispettate tutte le procedure consigliate applicabili descritte nell'elenco di controllo per l'integrazione di Microsoft Identity Platform? | Sì |
| L'app usa l'ultima versione di MSAL (Libreria di Autenticazione Microsoft) o Microsoft Identity Web per l'autenticazione? | Sì |
| L'app supporta i criteri di accesso condizionale? | Sì |
| Elencare i tipi di criteri supportati | Obbligo di usare l'autenticazione a più fattori per gli utenti con ruoli amministrativi |
| L'app supporta la valutazione dell'accesso continuo (CAE) | Sì |
| L'app archivia credenziali nel codice? | No |
| Le app e i componenti aggiuntivi per Microsoft 365 potrebbero usare API Microsoft aggiuntive all'esterno di Microsoft Graph. L'app o il componente aggiuntivo usa API Microsoft aggiuntive? | Sì |
Accesso ai dati con Microsoft Graph
Autorizzazione Graph Tipo autorizzazione Motivazione ID app Microsoft Entra Calendars.ReadWrite delegato Per leggere il contenuto dell'oggetto, del corpo, del contenuto degli allegati allegati alla convocazione di riunione 471294e9-96d6-475b-b503-e02acd9ed2cd Mail.ReadWrite delegato Per leggere il contenuto dell'oggetto, del corpo, del contenuto degli allegati allegati all'elemento di posta elettronica 471294e9-96d6-475b-b503-e02acd9ed2cd User.Read delegato In questo modo viene letto i dati dell'utente per verificare le informazioni di licenza relative al dominio/account utente 471294e9-96d6-475b-b503-e02acd9ed2cd openid delegato Requisiti per l'autorizzazione Single Sign-on (SSO) 471294e9-96d6-475b-b503-e02acd9ed2cd profile delegato Requisiti per l'autorizzazione Single Sign-on (SSO) 471294e9-96d6-475b-b503-e02acd9ed2cd
Questa applicazione non ha API aggiuntive.
Domande
Hai domande o aggiornamenti a una qualsiasi delle informazioni che vedi qui? Contattaci!
Informazioni sulla certificazione
| Controllo | Risultato della certificazione Microsoft 365 |
|---|---|
| SICUREZZA DELLE APPLICAZIONI | PASS |
| Test di penetrazione | Nell'ambito |
| Revisione della valutazione della vulnerabilità (test di penetrazione) | Nell'ambito |
| Controlli delle API Graph | N/D |
| Intelligenza Artificiale Responsabile | N/D |
| Intelligenza Artificiale Responsabile - SaaS | N/D |
| SICUREZZA OPERATIVA | PASS |
| Formazione sulla consapevolezza | Nell'ambito |
| Protezione dal malware - Anti-Malware | N/D |
| Protezione da malware - Controllo delle applicazioni | N/D |
| Gestione delle patch - Patching & classificazione dei rischi | Nell'ambito |
| Analisi delle vulnerabilità | Nell'ambito |
| Controlli di sicurezza di rete (NSC) | Nell'ambito |
| Controllo delle modifiche | Nell'ambito |
| Sviluppo/distribuzione sicura del software | Nell'ambito |
| Gestione account | Nell'ambito |
| Registrazione, revisione e avvisi degli eventi di sicurezza | Nell'ambito |
| Gestione dei rischi per la sicurezza delle informazioni | Nell'ambito |
| Risposta agli eventi imprevisti di sicurezza | Nell'ambito |
| Pianificazione della continuità aziendale | Nell'ambito |
| GESTIONE DEI DATI, SICUREZZA & PRIVACY | PASS |
| Dati in transito | Nell'ambito |
| Dati inattivi | Nell'ambito |
| Conservazione ed eliminazione dei dati | Nell'ambito |
| Gestione dell'accesso ai dati | Nell'ambito |
| Privacy | N/D |
| GDPR | Nell'ambito |
| HIPAA | N/D |
Domande
Hai domande o aggiornamenti a una qualsiasi delle informazioni che vedi qui? Contattaci!