Atestar as suas aplicações

Microsoft Defender para Aplicativos de Nuvem permite-lhe atestar a sua aplicação, para que se certifique de que os detalhes de conformidade e segurança que utilizamos para classificar a sua aplicação no nosso catálogo de aplicações na cloud estão atualizados.

Se a sua aplicação já está listada no catálogo de aplicações na cloud ou se é nova, submeta um questionário de auto-atestado. Para obter detalhes sobre o processo de autodeclaração, entre em contato com mscac@microsoft.com.

Siga os atributos de serviço descritos abaixo para concluir com êxito a submissão do questionário:

Campo Categoria de informações Tipo Valores aceitos Descrição
Nome do aplicativo Geral Cadeia de caracteres Texto livre O nome da sua aplicação tal como deve aparecer no catálogo de aplicações na cloud.
Descrição Geral Cadeia de caracteres Texto livre Breve explicação sobre o que a sua aplicação permite que os utilizadores façam ou alcancem.
Categoria Geral Cadeia de caracteres Fechar lista - fornecido no questionário Classificação da aplicação de acordo com o campo ao qual está relacionada.
Sede Geral Código do país Fechar lista - fornecido no questionário O país/região da sede do fornecedor.
Centro de dados Geral Matriz de código de país* Fechar lista - fornecido no questionário (Seleção múltipla) O país/região onde reside o datacenter (pode ser várias localizações)
Empresa de alojamento Geral Cadeia de caracteres Texto livre O nome da empresa que fornece o alojamento do servidor para a aplicação.
Fundada Geral Número inteiro YYYY (até 2025) O ano em que o fornecedor foi fundado.
Propriedade Geral Cadeia de caracteres Privado, Público Mostra se o fornecedor é uma empresa detida publicamente ou privadamente
Domínio do aplicativo Geral Matriz de URL* Texto livre A lista de domínios específicos que são utilizados para interagir com o serviço. Por exemplo, "teams.microsoft.com" para o Microsoft Teams e não o domínio genérico "microsoft.com".
Termos de serviço Geral URL Texto livre Esta aplicação fornece um conjunto de regulamentos que os utilizadores têm de concordar em seguir para utilizar a aplicação?
Política de privacidade Geral URL Texto livre Um link para um documento legalmente vinculante relativo a como este fornecedor trata as informações de clientes, consumidores ou funcionários coletadas como parte do aplicativo.
URL de início de sessão Geral Matriz de URL* Texto livre O URL através do qual os utilizadores iniciam sessão na aplicação.
Fornecedor Geral Cadeia de caracteres Texto livre O nome do fornecedor que fornece esta aplicação.
Tipos de dados Geral Cadeia de caracteres Fechar lista - fornecido no questionário Que tipos de dados podem ser carregados pelo utilizador para a aplicação?
Home page Geral URL Texto livre O URL da home page do fornecedor.
Plano de recuperação após desastre Geral booleano Verdadeiro, Falso Esta aplicação tem um plano de recuperação após desastre que inclui uma estratégia de cópia de segurança e restauro?
Última falha de segurança Segurança Data MM-dd-YYYY Incidente mais recente em que dados confidenciais, protegidos ou confidenciais de propriedade do aplicativo foram visualizados, roubados ou usados por um indivíduo não autorizado a fazê-lo.
Método de criptografia de dados em repouso Segurança Cadeia de caracteres Fechar lista - fornecido no questionário O tipo de criptografia de dados em repouso executada no aplicativo.
Autenticação de vários fatores Segurança booleano Verdadeiro, Falso Esta aplicação suporta soluções de autenticação multifator?
Restrição de endereços IP Segurança booleano Verdadeiro, Falso Esta aplicação suporta a restrição de endereços IP específicos pela aplicação?
Registo de auditoria do utilizador Segurança booleano Verdadeiro, Falso Este aplicativo oferece suporte à disponibilidade de registro de auditoria por conta de usuário?
Registro de auditoria do administrador Segurança booleano Verdadeiro, Falso Esta aplicação suporta a disponibilidade de um registo de auditoria de administrador na aplicação?
Trilha de auditoria de dados Segurança booleano Verdadeiro, Falso Esta aplicação suporta a disponibilidade de um registo de auditoria de dados na aplicação?
O utilizador pode carregar dados Segurança booleano Verdadeiro, Falso Esta aplicação suporta dados carregados pelo utilizador?
Classificação de dados Segurança booleano Verdadeiro, Falso Esta aplicação ativa a opção de classificação dos dados carregados para a aplicação?
Memorizar palavra-passe Segurança booleano Verdadeiro, Falso, N/D Esta aplicação ativa a opção para memorizar e guardar palavras-passe de utilizador na aplicação?
Suporte para funções de utilizador Segurança booleano Verdadeiro, Falso Esta aplicação suporta a distribuição de utilizadores por funções e níveis de permissão?
Compartilhamento de arquivos Segurança booleano Verdadeiro, Falso Esta aplicação inclui funcionalidades que permitem a partilha de ficheiros entre utilizadores?
Suporta SAML Segurança booleano Verdadeiro, Falso Esta aplicação suporta a norma SAML para trocar dados de autenticação e autorização?
Protegido contra DROWN Segurança booleano Verdadeiro, Falso Os servidores de aplicações estão protegidos contra ataques DROWN?
Testes de Penetração Segurança booleano Verdadeiro, Falso Esta aplicação realiza testes de penetração para detetar e avaliar vulnerabilidades de rede?
Requer autenticação de utilizador Segurança booleano Verdadeiro, Falso Esta aplicação requer autenticação e não permite a utilização anónima?
Política de palavras-passe: limite de comprimento da palavra-passe Segurança booleano Verdadeiro, Falso Esta aplicação impõe um limite de comprimento na criação de palavras-passe?
Política de palavra-passe: combinação de carateres Segurança booleano Verdadeiro, Falso Esta aplicação impõe uma combinação de carateres na criação de palavras-passe?
Política de palavras-passe: alterar o período de palavras-passe Segurança booleano Verdadeiro, Falso Esta aplicação impõe aos utilizadores a reposição periódica da palavra-passe?
Política de palavras-passe: histórico de palavras-passe e reutilização Segurança booleano Verdadeiro, Falso Esta aplicação não permite a reutilização de palavras-passe antigas?
Política de palavras-passe: utilização de informações pessoais Segurança booleano Verdadeiro, Falso Esta aplicação não permite a utilização de informações pessoais em palavras-passe?
Política de palavras-passe Segurança booleano Verdadeiro, Falso Esta aplicação impõe uma política de palavras-passe que está em conformidade com as melhores práticas?
FINRA Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com a FINRA, um conjunto padrão para organizações sem fins lucrativos autorizadas pelo Congresso que regula e impõe a melhoria das salvaguardas dos investidores e da integridade do mercado?
FISMA Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com a FISMA, a legislação dos EUA que define um quadro abrangente para proteger informações, operações e activos governamentais dentro de agências federais, contra ameaças?
GAAP Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com o GAAP, uma coleção de normas e regras de contabilidade geralmente seguidas para relatórios financeiros?
HIPAA Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com a HIPAA, a legislação dos EUA que estabelece normas para proteger a confidencialidade e a segurança de informações de saúde individualmente identificáveis?
ISAE 3402 Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com o ISAE 3402, a norma global que fornece a garantia de que uma organização de serviços tem controlos adequados?
ISO 27001 Conformidade booleano Verdadeiro, Falso Esta aplicação é certificada como ISO 27001, um certificado fornecido às empresas que mantêm diretrizes internacionalmente reconhecidas e princípios gerais para iniciar, implementar, manter e melhorar a gestão da segurança da informação numa organização?
ITAR Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com a ITAR, regulamentos que controlam a exportação e importação de artigos e serviços relacionados com a defesa encontrados na Lista de Munições dos EUA?
SOC 1 Conformidade booleano Verdadeiro, Falso, N/D Este aplicativo está em conformidade com o SOC 1, relatando os controles em uma organização prestadora de serviços que são relevantes para o controle interno das entidades usuárias sobre a elaboração de relatórios financeiros?
SOC 2 Conformidade booleano Verdadeiro, Falso, N/D Este aplicativo está em conformidade com a SOC 2, com relatório sobre processamento não financeiro com base em um ou mais dos critérios de serviços de confiança relacionados à segurança, privacidade, disponibilidade, confidencialidade e integridade do processamento?
SOC 3 Conformidade booleano Verdadeiro, Falso, N/D Este aplicativo está em conformidade com a SOC 3, com relatório baseado nos critérios de serviços de confiança, que pode ser distribuído livremente e contém apenas a declaração da administração de que atende aos requisitos dos critérios selecionados?
SOX Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com a SOX, legislação dos EUA destinada a proteger os accionistas e o público em geral de erros contabilísticos e fraudes, bem como a melhorar a precisão das divulgações corporativas?
SP 800-53 Conformidade booleano Verdadeiro, Falso Este aplicativo está em conformidade com a SP 800-53, que recomenda controles de segurança para sistemas e organizações federais de informação?
SSAE 16 Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com a norma SSAE 16 para auditar os controlos de conformidade internos e os processos de relatórios de uma organização de serviço?
Versão do PCI DSS Conformidade Cadeia de caracteres 4.0, 3.2.1, N/A A versão do protocolo PCI-DSS suportada por esta aplicação.
ISO 27018 Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com a ISO 27018, que estabelece controlos e diretrizes geralmente aceites para processar e proteger Informações Pessoais (PII) num ambiente de computação na cloud pública?
GLBA Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com a Lei Gramm-Lix-Bliley (GLBA), que exige que as instituições financeiras estabeleçam normas para proteger a segurança e confidencialidade das informações pessoais dos clientes?
Nível do FedRAMP Conformidade Cadeia de caracteres Alto, Moderado, Baixo, Li-SaaS O nível da solução compatível com FedRAMP fornecida por esta aplicação.
nível CSA STAR Conformidade Cadeia de caracteres Autoavalização, Certificação, Atestado, avaliação C-STAR, Monitorização contínua O nível do programa CSA STAR no qual a aplicação é certificada
Escudo de Privacidade Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com o Framework do Escudo de Privacidade UE-EUA, que impõe obrigações mais fortes às empresas norte-americanas de protegerem os dados pessoais dos europeus?
ISO 27017 Conformidade booleano Verdadeiro, Falso Esta aplicação está em conformidade com a ISO 27017, que estabelece controlos e diretrizes geralmente aceites para processar e proteger as informações dos utilizadores num ambiente público de computação na cloud?
COBIT Conformidade booleano Verdadeiro, Falso Esta aplicação está em conformidade com o COBIT, que define as melhores práticas para a governação e o controlo de sistemas de informação e tecnologia, e alinha as TI com os princípios empresariais?
COPPA Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com a COPPA, que define os requisitos no site e serviços online operadores que fornecem conteúdo a menores de 13 anos?
FERPA Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com a FERPA, uma lei federal que protege a privacidade dos registos de educação dos estudantes?
GAPP Conformidade booleano Verdadeiro, Falso Esta aplicação está em conformidade com o GAPP, uma coleção de regras geralmente seguidas que abordam riscos de privacidade numa organização?
HITRUST CSF Conformidade booleano Verdadeiro, Falso, N/D Este aplicativo está em conformidade com o HITRUST CSF, um conjunto de controles que harmoniza os requisitos de regulamentos e normas de segurança da informação?
Mandamentos do Fórum Jericho Conformidade booleano Verdadeiro, Falso Este aplicativo segue os Comandos do Jericho Forum, um conjunto de princípios a serem observados ao arquitetar sistemas para operação segura em ambientes desomitizados?
ISO 27002 Conformidade booleano Verdadeiro, Falso Esta aplicação está em conformidade com a ISO 27002, que estabelece diretrizes comuns para normas de segurança de informações organizacionais e práticas de gestão de segurança de informações?
FFIEC Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com a orientação do Conselho Federal de Exame das Instituições Financeiras sobre os controlos de gestão de riscos necessários para autenticar serviços num ambiente bancário da Internet?
Propriedade dos dados Jurídico booleano Verdadeiro, Falso, N/D Esta aplicação preserva totalmente a propriedade do utilizador dos dados carregados?
DMCA Jurídico booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com a Digital Millennium Copyright Act (DMCA), que criminaliza qualquer tentativa de acesso ilícito a material com direitos de autor?
Política de retenção de dados Jurídico Cadeia de caracteres Excluído imediatamente, dentro de 2 semanas, dentro de 1 mês, dentro de 3 meses, dentro de mais de 3 meses, retido Qual é a política da aplicação para retenção de dados do utilizador após a terminação da conta?
Declaração de preparação do RGPD Jurídico URL Texto livre Uma ligação para o seu site, quando relevante, relacionada com a forma como este fornecedor planeia lidar com a conformidade do RGPD.
RGPD – Direito à eliminação Jurídico booleano Verdadeiro, Falso, N/D Esta aplicação deixa de processar e elimina os dados pessoais de uma pessoa a pedido?
RGPD – Reportar violações de dados Jurídico booleano Verdadeiro, Falso, N/D Esta aplicação comunica violações de dados às autoridades de supervisão e às pessoas afetadas pela violação, no prazo de 72 horas após a deteção de falhas de segurança?
RGPD – Avaliação de impacto Jurídico booleano Verdadeiro, Falso, N/D Esta aplicação realiza avaliações de impacto na proteção de dados para identificar riscos para indivíduos?
RGPD – Proteger o controlo de dados transfronteiriços Jurídico booleano Verdadeiro, Falso, N/D Esta aplicação transfere dados de forma segura para além dos limites?
RGPD – Responsável pela proteção de dados Jurídico booleano Verdadeiro, Falso, N/D Esta aplicação nomeia um responsável pela proteção de dados para supervisionar a estratégia de segurança de dados e a conformidade com o RGPD?
RGPD - Direito de oposição Jurídico booleano Verdadeiro, Falso, N/D Esta aplicação fornece aos indivíduos a capacidade de se oporem ao processamento dos seus dados pessoais em determinadas circunstâncias?
RGPD – Direito de acesso Jurídico booleano Verdadeiro, Falso, N/D Esta aplicação fornece aos indivíduos a capacidade de saber, a pedido, que dados pessoais uma empresa está a utilizar e como estão a ser utilizados?
RGPD – Direito à Portabilidade dos dados Jurídico booleano Verdadeiro, Falso, N/D Esta aplicação fornece aos indivíduos a capacidade de obter e reutilizar os seus dados pessoais para fins próprios em diferentes serviços mediante pedido?
RGPD – Direito a ser informado Jurídico booleano Verdadeiro, Falso, N/D Esta aplicação informa as pessoas sobre as salvaguardas adequadas necessárias quando os dados pessoais são transferidos para um país/região que não seja da UE ou para uma organização internacional?
RGPD – Direito à restrição do processamento Jurídico booleano Verdadeiro, Falso, N/D Esta aplicação fornece aos indivíduos a capacidade de bloquear ou suprimir o processamento de dados pessoais?
RGPD – Direitos relacionados com a tomada de decisões automatizada Jurídico booleano Verdadeiro, Falso, N/D Esta aplicação fornece aos indivíduos a capacidade de optarem por não estar sujeitos a uma decisão que se baseia apenas no processamento automatizado? Isto inclui a criação de perfis, que podem ter ramificações legais.
RGPD – base legal para processamento Jurídico booleano Verdadeiro, Falso, N/D Esta aplicação processa dados pessoais legalmente de acordo com o consentimento, contrato, obrigação legal, interesses vitais, interesses legítimos, categoria especial, dados e dados de infração criminal?
RGPD – Direito à retificação Jurídico booleano Verdadeiro, Falso, N/D Esta aplicação fornece aos indivíduos a capacidade de retificar os seus dados pessoais? O controlador tem de responder a todos os pedidos dos respetivos titulares de dados no prazo de um mês.

* Os campos do tipo Array devem ser separados por ponto e vírgula (;).

Próximas etapas