Atestar as suas aplicações

Microsoft Defender for Cloud Apps permite-lhe atestar a sua aplicação, para garantir que os detalhes de conformidade e segurança que utilizamos para classificar a sua aplicação no nosso catálogo de aplicações na cloud estão atualizados.

Se a sua aplicação já está listada no catálogo de aplicações na cloud ou se é nova, submeta um questionário de auto-atestado. Para obter detalhes sobre o processo de autodeclaração, contacte mscac@microsoft.com.

Siga os atributos de serviço descritos abaixo para concluir com êxito a submissão do questionário:

Campo Categoria de informações Tipo Valores aceites Descrição
Nome da aplicação Geral Cadeia Texto livre O nome da sua aplicação tal como deve aparecer no catálogo de aplicações na cloud.
Descrição Geral Cadeia Texto livre Breve explicação sobre o que a sua aplicação permite que os utilizadores façam ou alcancem.
Categoria Geral Cadeia Fechar lista - fornecido no questionário Classificação da aplicação de acordo com o campo ao qual está relacionada.
Sede Geral Código do país Fechar lista - fornecido no questionário O país/região da sede do fornecedor.
Datacenter Geral Matriz de código de país* Fechar lista - fornecido no questionário (Seleção múltipla) O país/região onde reside o datacenter (pode ser várias localizações)
Empresa de alojamento Geral Cadeia Texto livre O nome da empresa que fornece o alojamento do servidor para a aplicação.
Fundada Geral Número inteiro YYYY (não mais tardar de 2025) O ano em que o fornecedor foi fundado.
A segurar Geral Cadeia Privado, Público Mostra se o fornecedor é uma empresa detida publicamente ou privadamente
Domínio da aplicação Geral Matriz de URL* Texto livre A lista de domínios específicos que são utilizados para interagir com o serviço. Por exemplo, "teams.microsoft.com" para o Microsoft Teams e não o domínio genérico "microsoft.com".
Termos de serviço Geral URL Texto livre Esta aplicação fornece um conjunto de regulamentos que os utilizadores têm de concordar em seguir para utilizar a aplicação?
Política de privacidade Geral URL Texto livre Uma hiperligação para um documento juridicamente vinculativo relativo à forma como este fornecedor trata a informação de consumidores, clientes ou funcionários recolhida no âmbito da aplicação.
URL de início de sessão Geral Matriz de URL* Texto livre O URL através do qual os utilizadores iniciam sessão na aplicação.
Fornecedor Geral Cadeia Texto livre O nome do fornecedor que fornece esta aplicação.
Tipos de dados Geral Cadeia Fechar lista - fornecido no questionário Que tipos de dados podem ser carregados pelo utilizador para a aplicação?
Home page Geral URL Texto livre O URL da home page do fornecedor.
Plano de recuperação após desastre Geral booleano Verdadeiro, Falso Esta aplicação tem um plano de recuperação após desastre que inclui uma estratégia de cópia de segurança e restauro?
Última falha de segurança Segurança Data MM-dd-YYYY Incidente mais recente em que dados sensíveis, protegidos ou confidenciais da aplicação foram visualizados, roubados ou utilizados por um indivíduo sem autorização para o fazer.
Método de encriptação de dados em repouso Segurança Cadeia Fechar lista - fornecido no questionário O tipo de encriptação de dados em repouso utilizado na aplicação.
Autenticação multifator Segurança booleano Verdadeiro, Falso Esta aplicação suporta soluções de autenticação multifator?
Restrição de endereços IP Segurança booleano Verdadeiro, Falso Esta aplicação suporta a restrição de endereços IP específicos pela aplicação?
Registo de auditoria do utilizador Segurança booleano Verdadeiro, Falso Esta aplicação suporta um rasto de auditoria para cada conta de utilizador?
Registo de auditoria do administrador Segurança booleano Verdadeiro, Falso Esta aplicação suporta a disponibilidade de um registo de auditoria de administrador na aplicação?
Registo de auditoria de dados Segurança booleano Verdadeiro, Falso Esta aplicação suporta a disponibilidade de um registo de auditoria de dados na aplicação?
O utilizador pode carregar dados Segurança booleano Verdadeiro, Falso Esta aplicação suporta dados carregados pelo utilizador?
Classificação de dados Segurança booleano Verdadeiro, Falso Esta aplicação ativa a opção de classificação dos dados carregados para a aplicação?
Memorizar palavra-passe Segurança booleano Verdadeiro, Falso, N/D Esta aplicação ativa a opção para memorizar e guardar palavras-passe de utilizador na aplicação?
Suporte para funções de utilizador Segurança booleano Verdadeiro, Falso Esta aplicação suporta a distribuição de utilizadores por funções e níveis de permissão?
Partilha de ficheiros Segurança booleano Verdadeiro, Falso Esta aplicação inclui funcionalidades que permitem a partilha de ficheiros entre utilizadores?
Suporta SAML Segurança booleano Verdadeiro, Falso Esta aplicação suporta a norma SAML para trocar dados de autenticação e autorização?
Protegido contra DROWN Segurança booleano Verdadeiro, Falso Os servidores de aplicações estão protegidos contra ataques DROWN?
Testes de Penetração Segurança booleano Verdadeiro, Falso Esta aplicação realiza testes de penetração para detetar e avaliar vulnerabilidades de rede?
Requer autenticação de utilizador Segurança booleano Verdadeiro, Falso Esta aplicação requer autenticação e não permite a utilização anónima?
Política de palavras-passe: limite de comprimento da palavra-passe Segurança booleano Verdadeiro, Falso Esta aplicação impõe um limite de comprimento na criação de palavras-passe?
Política de palavra-passe: combinação de carateres Segurança booleano Verdadeiro, Falso Esta aplicação impõe uma combinação de carateres na criação de palavras-passe?
Política de palavras-passe: alterar o período de palavras-passe Segurança booleano Verdadeiro, Falso Esta aplicação impõe aos utilizadores a reposição periódica da palavra-passe?
Política de palavras-passe: histórico de palavras-passe e reutilização Segurança booleano Verdadeiro, Falso Esta aplicação não permite a reutilização de palavras-passe antigas?
Política de palavras-passe: utilização de informações pessoais Segurança booleano Verdadeiro, Falso Esta aplicação não permite a utilização de informações pessoais em palavras-passe?
Política de palavras-passe Segurança booleano Verdadeiro, Falso Esta aplicação impõe uma política de palavras-passe que está em conformidade com as melhores práticas?
FINRA Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com a FINRA, um conjunto padrão para organizações sem fins lucrativos autorizadas pelo Congresso que regula e impõe a melhoria das salvaguardas dos investidores e da integridade do mercado?
FISMA Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com a FISMA, a legislação dos EUA que define um quadro abrangente para proteger informações, operações e activos governamentais dentro de agências federais, contra ameaças?
GAAP Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com o GAAP, uma coleção de normas e regras de contabilidade geralmente seguidas para relatórios financeiros?
HIPAA Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com a HIPAA, a legislação dos EUA que estabelece normas para proteger a confidencialidade e a segurança de informações de saúde individualmente identificáveis?
ISAE 3402 Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com o ISAE 3402, a norma global que fornece a garantia de que uma organização de serviços tem controlos adequados?
Certificação ISO 27001 Conformidade booleano Verdadeiro, Falso Esta aplicação é certificada como ISO 27001, um certificado fornecido às empresas que mantêm diretrizes internacionalmente reconhecidas e princípios gerais para iniciar, implementar, manter e melhorar a gestão da segurança da informação numa organização?
ITAR Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com a ITAR, regulamentos que controlam a exportação e importação de artigos e serviços relacionados com a defesa encontrados na Lista de Munições dos EUA?
SOC 1 Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com o SOC 1, comunicando controlos numa organização de serviço que são relevantes para o controlo interno das entidades de utilizador sobre relatórios financeiros?
SOC 2 Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com o SOC 2, com relatório relativo ao tratamento não financeiro com base em um ou mais dos critérios dos serviços de confiança em matéria de segurança, privacidade, disponibilidade, confidencialidade e integridade do tratamento?
SOC 3 Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com o SOC 3, com relatórios baseados nos critérios dos Trust Services, que podem ser distribuídos livremente e contêm apenas a declaração da gestão de que cumpriu os requisitos dos critérios selecionados?
SOX Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com a SOX, legislação dos EUA destinada a proteger os accionistas e o público em geral de erros contabilísticos e fraudes, bem como a melhorar a precisão das divulgações corporativas?
SP 800-53 Conformidade booleano Verdadeiro, Falso Esta aplicação está em conformidade com a SP 800-53, os controlos de segurança recomendados para sistemas de informação e organizações federais?
SSAE 16 Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com a norma SSAE 16 para auditar os controlos de conformidade internos e os processos de relatórios de uma organização de serviço?
Versão do PCI DSS Conformidade Cadeia 4.0, 3.2.1, N/D A versão do protocolo PCI-DSS suportada por esta aplicação.
ISO 27018 Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com a ISO 27018, que estabelece controlos e diretrizes geralmente aceites para processar e proteger Informações Pessoais (PII) num ambiente de computação na cloud pública?
GLBA Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com a Lei Gramm-Lix-Bliley (GLBA), que exige que as instituições financeiras estabeleçam normas para proteger a segurança e confidencialidade das informações pessoais dos clientes?
Nível FedRAMP Conformidade Cadeia Alto, Moderado, Baixo, Li-SaaS O nível da solução compatível com FedRAMP fornecida por esta aplicação.
nível CSA STAR Conformidade Cadeia Autoavalização, Certificação, Atestado, avaliação C-STAR, Monitorização contínua O nível do programa CSA STAR no qual a aplicação é certificada
Escudo de Privacidade Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com o Framework do Escudo de Privacidade UE-EUA, que impõe obrigações mais fortes às empresas norte-americanas de protegerem os dados pessoais dos europeus?
ISO 27017 Conformidade booleano Verdadeiro, Falso Esta aplicação está em conformidade com a ISO 27017, que estabelece controlos e diretrizes geralmente aceites para processar e proteger as informações dos utilizadores num ambiente público de computação na cloud?
COBIT Conformidade booleano Verdadeiro, Falso Esta aplicação está em conformidade com o COBIT, que define as melhores práticas para a governação e o controlo de sistemas de informação e tecnologia, e alinha as TI com os princípios empresariais?
COPPA Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com a COPPA, que define os requisitos no site e serviços online operadores que fornecem conteúdo a menores de 13 anos?
FERPA Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com a FERPA, uma lei federal que protege a privacidade dos registos de educação dos estudantes?
GAPP Conformidade booleano Verdadeiro, Falso Esta aplicação está em conformidade com o GAPP, uma coleção de regras geralmente seguidas que abordam riscos de privacidade numa organização?
HITRUST CSF Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação cumpre o HITRUST CSF, um conjunto de controlos que harmoniza os requisitos de regulamentos e normas de segurança da informação?
Mandamentos do Fórum Jericho Conformidade booleano Verdadeiro, Falso Esta aplicação segue os Mandamentos do Fórum Jericó, um conjunto de princípios a observar ao projetar sistemas para funcionamento seguro em ambientes desperimetrizados?
ISO 27002 Conformidade booleano Verdadeiro, Falso Esta aplicação está em conformidade com a ISO 27002, que estabelece diretrizes comuns para normas de segurança de informações organizacionais e práticas de gestão de segurança de informações?
FFIEC Conformidade booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com a orientação do Conselho Federal de Exame das Instituições Financeiras sobre os controlos de gestão de riscos necessários para autenticar serviços num ambiente bancário da Internet?
Propriedade dos dados Informação legal booleano Verdadeiro, Falso, N/D Esta aplicação preserva totalmente a propriedade do utilizador dos dados carregados?
DMCA Informação legal booleano Verdadeiro, Falso, N/D Esta aplicação está em conformidade com a Digital Millennium Copyright Act (DMCA), que criminaliza qualquer tentativa de acesso ilícito a material com direitos de autor?
Política de retenção de dados Informação legal Cadeia Eliminado imediatamente, Dentro de 2 semanas, Dentro de 1 mês, Dentro de 3 meses, Dentro de mais de 3 meses, Retido Qual é a política da aplicação para retenção de dados do utilizador após a terminação da conta?
Declaração de preparação do RGPD Informação legal URL Texto livre Uma ligação para o seu site, quando relevante, relacionada com a forma como este fornecedor planeia lidar com a conformidade do RGPD.
RGPD – Direito à eliminação Informação legal booleano Verdadeiro, Falso, N/D Esta aplicação deixa de processar e elimina os dados pessoais de uma pessoa a pedido?
RGPD – Reportar violações de dados Informação legal booleano Verdadeiro, Falso, N/D Esta aplicação comunica violações de dados às autoridades de supervisão e às pessoas afetadas pela violação, no prazo de 72 horas após a deteção de falhas de segurança?
RGPD – Avaliação de impacto Informação legal booleano Verdadeiro, Falso, N/D Esta aplicação realiza avaliações de impacto na proteção de dados para identificar riscos para indivíduos?
RGPD – Proteger o controlo de dados transfronteiriços Informação legal booleano Verdadeiro, Falso, N/D Esta aplicação transfere dados de forma segura para além dos limites?
RGPD – Responsável pela proteção de dados Informação legal booleano Verdadeiro, Falso, N/D Esta aplicação nomeia um responsável pela proteção de dados para supervisionar a estratégia de segurança de dados e a conformidade com o RGPD?
RGPD - Direito de oposição Informação legal booleano Verdadeiro, Falso, N/D Esta aplicação fornece aos indivíduos a capacidade de se oporem ao processamento dos seus dados pessoais em determinadas circunstâncias?
RGPD – Direito de acesso Informação legal booleano Verdadeiro, Falso, N/D Esta aplicação fornece aos indivíduos a capacidade de saber, a pedido, que dados pessoais uma empresa está a utilizar e como estão a ser utilizados?
RGPD – Direito à Portabilidade dos dados Informação legal booleano Verdadeiro, Falso, N/D Esta aplicação fornece aos indivíduos a capacidade de obter e reutilizar os seus dados pessoais para fins próprios em diferentes serviços mediante pedido?
RGPD – Direito a ser informado Informação legal booleano Verdadeiro, Falso, N/D Esta aplicação informa as pessoas sobre as salvaguardas adequadas necessárias quando os dados pessoais são transferidos para um país/região que não seja da UE ou para uma organização internacional?
RGPD – Direito à restrição do processamento Informação legal booleano Verdadeiro, Falso, N/D Esta aplicação fornece aos indivíduos a capacidade de bloquear ou suprimir o processamento de dados pessoais?
RGPD – Direitos relacionados com a tomada de decisões automatizada Informação legal booleano Verdadeiro, Falso, N/D Esta aplicação fornece aos indivíduos a capacidade de optarem por não estar sujeitos a uma decisão que se baseia apenas no processamento automatizado? Isto inclui a criação de perfis, que podem ter ramificações legais.
RGPD – base legal para processamento Informação legal booleano Verdadeiro, Falso, N/D Esta aplicação processa dados pessoais legalmente de acordo com o consentimento, contrato, obrigação legal, interesses vitais, interesses legítimos, categoria especial, dados e dados de infração criminal?
RGPD – Direito à retificação Informação legal booleano Verdadeiro, Falso, N/D Esta aplicação fornece aos indivíduos a capacidade de retificar os seus dados pessoais? O controlador tem de responder a todos os pedidos dos respetivos titulares de dados no prazo de um mês.

* Os campos do tipo Array devem ser separados por um ponto e vírgula (;).

Passos seguintes