Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Última atualização pelo desenvolvedor em: 18 de setembro de 2025
Informações gerais
Informações fornecidas por Anzenna à Microsoft:
| Information | Response |
|---|---|
| Nome do aplicativo | Anzenna |
| ID | WA200005343 |
| Clientes do Office 365 com suporte | Microsoft Teams |
| Nome da empresa parceira | Anzenna |
| Site da empresa | https://www.anzenna.ai |
| Termos de Uso do aplicativo | https://www.anzenna.ai/terms |
| Funcionalidade principal do aplicativo | Envolva e treine contextualmente seus funcionários em segurança cibernética no Microsoft Teams. Com Teams + Anzenna, você pode transformar o Teams em uma forma de envolver os funcionários para fechar itens de ação, como problemas de segurança, acesso a aplicativos, problemas de compartilhamento de dados e muito mais. - Seja notificado quando tiver uma nova ação - Veja todos os seus itens de ação em uma interface fácil de usar - Conclua itens de ação - Conclua o treinamento (se necessário) - Ganhe pontos para competir contra os membros da sua equipe |
| Localização da sede da empresa | Estados Unidos da América |
| Página de informações do aplicativo | |
| Qual é o ambiente de hospedagem ou modelo de serviço usado para executar seu aplicativo? | Paas |
| Quais provedores de hospedagem na nuvem o aplicativo usa? | GCP |
| Contato de suporte ao cliente. | contacts@anzenna.ai |
Perguntas
Dúvidas ou atualizações sobre alguma das informações que você vê aqui? Entre em contato conosco!
Como o aplicativo lida com dados
Essas informações foram fornecidas por Anzenna sobre como esse aplicativo coleta e armazena dados organizacionais e o controle que sua organização terá sobre os dados coletados pelo aplicativo.
| Information | Response |
|---|---|
| O aplicativo ou a infraestrutura subjacente processa quaisquer dados relacionados a um cliente da Microsoft ou seu dispositivo? | Sim |
| Quais dados são processados pelo seu aplicativo? | Lista de usuários, lista de aplicativos instalados, lista de documentos (IDs de item de unidade) compartilhados com entidades externas |
| O aplicativo dá suporte a TLS 1.1 ou superior? | Sim |
| O aplicativo ou a infraestrutura subjacente armazena dados de clientes da Microsoft? | Sim |
| Quais dados são armazenados em seus bancos de dados? | Lista de usuários, lista de aplicativos instalados, lista de documentos (IDs de item de unidade) compartilhados com entidades externas |
| Se a infraestrutura subjacente processa ou armazena dados de clientes da Microsoft, onde esses dados são armazenados geograficamente? | Estados Unidos da América |
| Você tem um processo estabelecido de retenção e descarte de dados? | Sim |
| Por quanto tempo os dados são retidos após o encerramento da conta? | Menos de 90 dias |
| Você tem um processo de gerenciamento de acesso a dados estabelecido? | Sim |
| Você transfere dados do cliente ou conteúdo do cliente para terceiros ou subprocessadores? | Não |
Perguntas
Dúvidas ou atualizações sobre alguma das informações que você vê aqui? Entre em contato conosco!
As informações do catálogo do Microsoft Cloud App Security são exibidas abaixo.
| Information | Response |
|---|---|
| Vocês realizam testes de penetração anuais no aplicativo? | Sim |
| O aplicativo tem um plano de recuperação de desastre documentado, incluindo uma estratégia de backup e restauração? | Sim |
| Seu ambiente usa proteção antimalware tradicional ou controles de aplicativo? | Controles de aplicativos |
| Você tem um processo estabelecido para identificar e classificar vulnerabilidades de segurança de risco? | Sim |
| Você tem uma política que rege seu contrato de nível de serviço (SLA) para aplicação de patches? | Sim |
| Você realiza atividades de gerenciamento de patches de acordo com seus SLAs de política de patches? | Sim |
| Seu ambiente tem algum software ou sistema operacional sem suporte? | Não |
| Você realiza uma verificação trimestral de vulnerabilidades em seu aplicativo e na infraestrutura que o suporta? | Sim |
| Você tem um firewall instalado no limite de rede externa? | Sim |
| Você tem um processo de gerenciamento de alterações estabelecido usado para revisar e aprovar solicitações de alteração antes que elas sejam implantadas na produção? | Sim |
| Há uma pessoa adicional revisando e aprovando todas as solicitações de alteração de código enviadas para produção pelo desenvolvedor original? | Sim |
| As práticas de codificação segura levam em consideração classes de vulnerabilidade comuns, como o OWASP Top 10? | Sim |
| Autenticação Multifator (MFA) habilitada para: | CodeRepositories, DNSManagement, Credential |
| Você tem um processo estabelecido para provisionamento, modificação e exclusão de contas de funcionários? | Sim |
| Você tem um software de Detecção e Prevenção de Intrusão (IDPS) implantado no perímetro do limite de rede que dá suporte ao seu aplicativo? | N/D |
| Você tem o log de eventos configurado em todos os componentes do sistema que dão suporte ao seu aplicativo? | Sim |
| Todos os logs são revisados regularmente por ferramentas humanas ou automatizadas para detectar possíveis eventos de segurança? | Sim |
| Quando um evento de segurança é detectado, os alertas são enviados automaticamente a um funcionário para triagem? | Sim |
| Você tem um processo formal de gerenciamento de riscos de segurança da informação estabelecido? | Sim |
| Você tem um processo formal de resposta a incidentes de segurança documentado e estabelecido? | Sim |
| Você relata violações de dados de aplicativos ou serviços às autoridades de supervisão e aos indivíduos afetados pela violação dentro de 72 horas após a detecção? | Sim |
Perguntas
Dúvidas ou atualizações sobre alguma das informações que você vê aqui? Entre em contato conosco!
| Information | Response |
|---|---|
| O aplicativo está em conformidade com a Lei de Portabilidade e Contabilidade de Seguros de Saúde (HIPAA)? | N/D |
| O aplicativo está em conformidade com a Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? | N/D |
| O aplicativo está em conformidade com os Controles de Organização de Serviço (SOC 1)? | N/D |
| O aplicativo está em conformidade com os Controles de Organização de Serviço (SOC 2)? | Sim |
| Qual certificação SOC 2 você alcançou? | tipo2 |
| Data de certificação SOC2 mais recente | 2024-03-04 |
| O aplicativo está em conformidade com os Controles de Organização de Serviço (SOC 3)? | Não |
| Você realiza avaliações anuais do PCI DSS em relação ao aplicativo e seu ambiente de suporte? | N/D |
| O aplicativo é certificado pela International Organization for Standardization (ISO 27001)? | Não |
| O aplicativo está em conformidade com a ISO 27018 (Organização Internacional de Padronização)? | N/D |
| O aplicativo está em conformidade com a ISO 27017 (Organização Internacional de Padronização)? | N/D |
| O aplicativo está em conformidade com a ISO 27002 (Organização Internacional de Padronização)? | N/D |
| O aplicativo Federal Risk and Authorization Management Program (FedRAMP) está em conformidade? | Não |
| O aplicativo está em conformidade com a Lei de Privacidade e Direitos Educacionais da Família (FERPA)? | N/D |
| O aplicativo está em conformidade com o COPPA (Children's Online Privacy Protection Act)? | N/D |
| O aplicativo está em conformidade com a Lei Sarbanes-Oxley (SOX)? | N/D |
| O aplicativo está em conformidade com o NIST 800-171? | N/D |
| O aplicativo foi certificado pela Cloud Security Alliance (CSA Star)? | Não |
Perguntas
Dúvidas ou atualizações sobre alguma das informações que você vê aqui? Entre em contato conosco!
| Information | Response |
|---|---|
| Você tem GDPR ou outros requisitos ou obrigações de privacidade ou proteção de dados (como CCPA)? | Não |
Perguntas
Dúvidas ou atualizações sobre alguma das informações que você vê aqui? Entre em contato conosco!
| Information | Response |
|---|---|
| Seu aplicativo se integra à plataforma de identidade da Microsoft (Microsoft Entra ID) para logon único, acesso à API etc.? | Sim |
| Você examinou e cumpriu todas as práticas recomendadas aplicáveis descritas na lista de verificação de integração da plataforma de identidade da Microsoft? | Sim |
| Seu aplicativo usa a versão mais recente da MSAL (Biblioteca de Autenticação da Microsoft) ou do Microsoft Identity Web para autenticação? | Sim |
| Seu aplicativo dá suporte a políticas de Acesso Condicional? | Não |
| Seu aplicativo dá suporte à Avaliação Contínua de Acesso (CAE)? | Não |
| Seu aplicativo armazena credenciais em código? | Não |
| Aplicativos e suplementos para o Microsoft 365 podem usar APIs adicionais da Microsoft fora do Microsoft Graph. Seu aplicativo ou suplemento usa APIs adicionais da Microsoft? | Sim |
Acesso a dados usando o Microsoft Graph
Permissão do Graph Tipo de permissão Justificativa ID do Aplicativo do Microsoft Entra AppCatalog.Read.All aplicação Obter informações públicas sobre o aplicativo instalado a4dc405b-08a7-4d43-9af6-902753433971 Application.Read.All aplicação Obtenha a lista de aplicativos instalados para notificar os usuários sobre aplicativos não utilizados a4dc405b-08a7-4d43-9af6-902753433971 AuditLog.Read.All aplicação Obter a hora de uso da última vez do aplicativo instalado a4dc405b-08a7-4d43-9af6-902753433971 DeviceManagementApps.Read.All aplicação Obter a lista de aplicativos descobertos pelo Intune para trazer à tona aplicativos indesejados a4dc405b-08a7-4d43-9af6-902753433971 DeviceManagementManagedDevices.Read.All aplicação Obtenha a lista de dispositivos gerenciados pelo Intune para exibir quais aplicativos foram instalados em qual dispositivo. a4dc405b-08a7-4d43-9af6-902753433971 GroupMember.Read.All aplicação Obter a lista de grupos para permitir que os usuários filtrem as descobertas por associação de grupo a4dc405b-08a7-4d43-9af6-902753433971 RoleManagement.Read.All aplicação Obtenha a lista de funções e associações altamente privilegiadas para visibilidade a4dc405b-08a7-4d43-9af6-902753433971 Sites.Read.All aplicação Metadados de leitura de documentos compartilhados (pasta, nome e compartilhado com quem) a4dc405b-08a7-4d43-9af6-902753433971 TeamsAppInstallation.ReadWriteSelfForTeam.All aplicação Auto-instalação do aplicativo Teams para enviar mensagem proativa a4dc405b-08a7-4d43-9af6-902753433971 TeamsAppInstallation.ReadWriteSelfForUser.All aplicação Auto-instalação do aplicativo Teams para enviar mensagem proativa a4dc405b-08a7-4d43-9af6-902753433971 User.Read.All aplicação Obter o relacionamento entre gerente e funcionário para criar um organograma a4dc405b-08a7-4d43-9af6-902753433971 Delegado SSO de ID aberta no Teams a4dc405b-08a7-4d43-9af6-902753433971 offline_access Delegado open ID SSO a4dc405b-08a7-4d43-9af6-902753433971 openid Delegado open ID SSO a4dc405b-08a7-4d43-9af6-902753433971 perfil Delegado open ID SSO a4dc405b-08a7-4d43-9af6-902753433971
Este aplicativo não tem APIs adicionais.
Perguntas
Dúvidas ou atualizações sobre alguma das informações que você vê aqui? Entre em contato conosco!
Informações de certificação
| Control | Resultado da Certificação Microsoft 365 |
|---|---|
| SEGURANÇA DE APLICATIVOS | APROVADO |
| Testes de Penetração | No Escopo |
| Revisão de Avaliação de Vulnerabilidade (Teste de Intrusão) | No Escopo |
| SEGURANÇA OPERACIONAL | APROVADO |
| Treinamento de conscientização | No Escopo |
| Proteção contra malware - antimalware | N/D |
| Proteção contra Malware \u2012 Controle de Aplicativo | N/D |
| Gerenciamento de patches - Patching & classificação de risco | No Escopo |
| Verificação de vulnerabilidade | No Escopo |
| NSC (Controles de Segurança de Rede) | No Escopo |
| Controle de Alterações | No Escopo |
| Desenvolvimento/Implantação Segura de Software | No Escopo |
| Gerenciamento de contas | No Escopo |
| Registro em log, revisão e alerta de eventos de segurança | No Escopo |
| Gerenciamento de Riscos de Segurança da Informação | No Escopo |
| Resposta a Incidentes de Segurança | No Escopo |
| Plano de Continuidade de Negócios (PCN) e Plano de Recuperação de Desastres | No Escopo |
| SEGURANÇA & PRIVACIDADE DO TRATAMENTO DE DADOS | APROVADO |
| Dados em trânsito | No Escopo |
| Dados em repouso | No Escopo |
| Retenção, backup e descarte de dados | No Escopo |
| Gerenciamento de Acesso a Dados | No Escopo |
| RGPD | No Escopo |
| HIPAA | N/D |
Perguntas
Dúvidas ou atualizações sobre alguma das informações que você vê aqui? Entre em contato conosco!