Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Последнее обновление разработчиком: 8 июля 2025 г.
Общие сведения
Сведения, предоставляемые Корпорацией Майкрософт с помощью Project Manda:
| Information | Отклик |
|---|---|
| Название приложения | Manda |
| ИД | WA200008861 |
| поддерживаемые клиенты Office 365 | Microsoft Teams |
| Название компании-партнера | Проект Manda |
| Веб-сайт компании | https://projectmanda.com |
| Условия использования приложения | https://projectmanda.com/terms |
| Основные функции приложения | После подключения к Project Manda (требуется корпоративная лицензия), Manda Bot помогает улучшить культуру собраний, выявляя возможности в событиях календаря. Если вы планируете собрание без видеосвязи или расположения, Manda уведомит вас и предложит простое исправление. Вы также можете попросить Manda собрать отзывы о прошлых встречах и получить коучинг по улучшению привычек! постоянно развивается с новыми навыками. |
| Расположение штаб-квартиры компании | Австралия |
| Страница сведений о приложении | https://projectmanda.com/features |
| Какая среда размещения или модель службы используется для запуска приложения? | IsvHosted |
| Обратитесь в службу поддержки клиентов. | support@projectmanda.com |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Как приложение обрабатывает данные
Эта информация была предоставлена Project Manda о том, как это приложение собирает и хранит организационные данные, а также о контроле вашей организации над данными, собираемыми приложением.
| Information | Отклик |
|---|---|
| Обрабатывает ли приложение или базовую инфраструктуру какие-либо данные, связанные с клиентом Майкрософт или его устройством? | Да |
| Какие данные обрабатываются приложением? | Пользователи, группы, календари, события календаря |
| Поддерживает ли приложение ПРОТОКОЛ TLS 1.1 или более поздней версии? | Да |
| Хранит ли приложение или базовую инфраструктуру какие-либо данные клиентов Майкрософт? | Да |
| Какие данные хранятся в базах данных? | Пользователи, группы, календарь —> события, взаимодействие в чате с ботом приложений Teams |
| Если базовая инфаструктура обрабатывает или хранит данные клиентов Майкрософт, где эти данные хранятся географически? | США Америки |
| У вас есть установленный процесс аренды и удаления данных? | Да |
| Как долго хранятся данные после завершения работы учетной записи? | Не сохраняется |
| У вас есть установленный процесс управления доступом к данным? | Да |
| Передаете ли вы данные клиента или содержимое клиента третьим лицам или субпроцессорам? | Нет |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Ниже приведены сведения из каталога Microsoft Cloud App Security.
| Information | Отклик |
|---|---|
| Проводите ли вы ежегодное тестирование на проникновение в приложении? | Да |
| Есть ли в приложении задокументирован план аварийного восстановления, включая стратегию резервного копирования и восстановления? | Да |
| Использует ли ваша среда традиционную защиту от вредоносных программ или элементы управления приложениями? | TraditionalAntiMalware, ApplicationControls |
| У вас есть установленный процесс для отступа и ранжирования рисков уязвимостей безопасности? | Да |
| Есть ли у вас политика, которая регулирует ваше соглашение об уровне обслуживания (SLA) для применения исправлений? | Да |
| Выполняете ли вы действия по управлению исправлениями в соответствии с соглашениями об уровне обслуживания политики исправлений? | Да |
| Есть ли в вашей среде неподдерживаемые операционные системы или программное обеспечение? | Нет |
| Проводите ли вы ежеквартально проверку уязвимостей в приложении и в неструктуре, которая его поддерживает? | Да |
| Установлен ли брандмауэр на границе внешней сети? | Да |
| Существует ли у вас установленный процесс управления изменениями, используемый для проверки и утверждения запросов на изменение перед их развертыванием в рабочей среде? | Да |
| Просматривает ли и утверждает ли дополнительный пользователь все запросы на изменение кода, отправленные в рабочую среду исходным разработчиком? | Да |
| Учитывают ли методики безопасного программирования распространенные классы уязвимостей, такие как OWASP Top 10? | Да |
| Многофакторная проверка подлинности (MFA) включена для: | CodeRepositories, DNSManagement, Credential |
| Установлен ли процесс подготовки, изменения и удаления учетных записей сотрудников? | Да |
| У вас есть программное обеспечение для обнаружения и предотвращения вторжений (IDPS), развернутное на периметре границы сети, поддерживающее приложение? | Да |
| Настроено ли ведение журнала событий для всех системных компонентов, поддерживающих ваше приложение? | Да |
| Все ли журналы регулярно проверяются людьми или автоматическими инструментами для обнаружения потенциальных событий безопасности? | Да |
| При обнаружении события безопасности оповещения автоматически отправляются сотруднику для рассмотрения? | Да |
| У вас есть официальный процесс управления рисками информационной безопасности? | Да |
| У вас есть официальный процесс реагирования на инциденты безопасности задокументирован и установлен? | Да |
| Сообщаете ли вы о нарушениях данных приложений или служб надзорным органам и лицам, пострадавшим от нарушения, в течение 72 часов после обнаружения? | Да |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
| Information | Отклик |
|---|---|
| Соответствует ли приложение Закону о переносимости и бухгалтерском учете медицинского страхования (HIPAA)? | Н/Д |
| Соответствует ли приложение требованиям Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? | Да |
| Соответствует ли приложение элементам управления организацией служб (SOC 1)? | Н/Д |
| Соответствует ли приложение элементам управления организацией служб (SOC 2)? | Да |
| Какую сертификацию SOC 2 вы достигли? | type2 |
| Последняя дата сертификации SOC2 | 2025-01-06 |
| Соответствует ли приложение элементам управления организацией служб (SOC 3)? | Нет |
| Проводите ли вы ежегодные оценки PCI DSS для приложения и его вспомогательной среды? | Да |
| Сертифицировано ли приложение Международной организации по стандартизации (ISO 27001)? | Да |
| Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27018)? | Нет |
| Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27017)? | Нет |
| Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27002)? | Нет |
| Соответствует ли приложение Федеральной программе управления рисками и авторизацией (FedRAMP)? | Нет |
| Соответствует ли приложение закону о семейных правах на образование и конфиденциальности (FERPA)? | Н/Д |
| Соответствует ли приложение Закону о защите конфиденциальности детей в Интернете (COPPA)? | Н/Д |
| Соответствует ли приложение Закону о Sarbanes-Oxley (SOX)? | Н/Д |
| Соответствует ли приложение требованиям NIST 800-171? | Н/Д |
| Сертифицировано ли приложение Cloud Security Alliance (CSA Star)? | Нет |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
| Information | Отклик |
|---|---|
| Есть ли у вас gdpr или другие требования к конфиденциальности или защите данных или обязательства (например, CCPA)? | Да |
| Есть ли в приложении внешнее уведомление о конфиденциальности, в котором описывается, как оно собирает, использует, предоставляет общий доступ и хранит данные клиентов? | Да |
| URL-адрес политики конфиденциальности | https://projectmanda.com/privacy/ |
| Выполняет ли приложение автоматическое принятие решений, включая профилирование, которое может иметь юридические последствия или аналогичное воздействие? | Нет |
| Обрабатывает ли приложение данные клиента для дополнительных целей, не описанных в уведомлении о конфиденциальности (например, маркетинга, аналитики)? | Нет |
| Обрабатываете ли вы специальные категории конфиденциальных данных (например, расовое или этническое происхождение, политические убеждения, религиозные или философские убеждения, генетические или биометрические данные, данные о здоровье) или категории данных, на которые распространяется законы об уведомлении о нарушении? | Нет |
| Собирает ли приложение или обрабатывает данные от несовершеннолетних (т. е. лиц в возрасте до 16 лет)? | Нет |
| Есть ли в приложении возможности удалять персональные данные человека по запросу? | Да |
| Есть ли в приложении возможности ограничить или ограничить обработку персональных данных человека по запросу? | Да |
| Предоставляет ли приложение пользователям возможность исправлять или обновлять свои персональные данные? | Да |
| Выполняются ли регулярные проверки безопасности и конфиденциальности данных (например, оценки влияния на защиту данных или оценки рисков конфиденциальности) для выявления рисков, связанных с обработкой персональных данных для приложения? | Да |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
| Information | Отклик |
|---|---|
| Интегрируется ли приложение с платформа удостоверений Майкрософт (Microsoft Entra ID) для единого входа, доступа к API и т. д.? | Да |
| Вы изучили и выполнили все применимые рекомендации, описанные в контрольном списке интеграции платформа удостоверений Майкрософт? | Да |
| Использует ли ваше приложение последнюю версию MSAL (библиотека проверки подлинности Майкрософт) или Microsoft Identity Web для проверки подлинности? | Да |
| Поддерживает ли ваше приложение политики условного доступа? | Нет |
| Поддерживает ли приложение непрерывную оценку доступа (CAE) | Да |
| Хранятся ли в вашем приложении учетные данные в коде? | Нет |
| Приложения и надстройки для Microsoft 365 могут использовать дополнительные API Майкрософт за пределами Microsoft Graph. Используются ли в вашем приложении или надстройке дополнительные API Майкрософт? | Нет |
Доступ к данным с помощью Microsoft Graph
Разрешение Graph Тип разрешения Justification идентификатор приложения Microsoft Entra Calendars.ReadWrite приложение Для этого приложения требуется разрешение "Чтение и запись календарей во всех почтовых ящиках" (Calendars.ReadWrite) для предоставления основных функций управления календарями в организации 69f638b7-31ab-4dfa-9035-06fc187665ad Chat.ReadWrite приложение Project Manda запрашивает разрешение Chat.ReadWrite, чтобы обеспечить упреждающее и полезное взаимодействие с пользователями непосредственно в Microsoft Teams. Это позволяет Manda отправлять персонализированные сведения о собраниях, подталкивать и поддерживать повестки дня в чате и при необходимости отвечать на запросы или команды пользователей. 69f638b7-31ab-4dfa-9035-06fc187665ad Domain.Read.All приложение Project Manda запрашивает разрешение Domain.Read.All для чтения основных сведений о проверенных доменах организации. Это помогает обеспечить правильную конфигурацию, атрибуцию и выравнивание на уровне клиента для аналитики и создания отчетов. 69f638b7-31ab-4dfa-9035-06fc187665ad Group.Read.All приложение Roject Manda запрашивает разрешение Group.Read.All на чтение метаданных о группах Microsoft 365 в организации. Это поддерживает более точную аналитику на уровне команды и повышает актуальность анализа собраний и коучинга. 69f638b7-31ab-4dfa-9035-06fc187665ad MailboxSettings.Read оба варианта Project Manda запрашивает разрешение MailboxSettings.Read для доступа к параметрам почтового ящика пользователей, в частности к параметрам рабочего времени и часового пояса. Это позволяет Manda точно интерпретировать данные календаря и предоставлять актуальные персонализированные сведения о собраниях. 69f638b7-31ab-4dfa-9035-06fc187665ad Presence.Read.All приложение Project Manda запрашивает разрешение Presence.Read.All для чтения состояния присутствия (например, Доступно, Занято, В собрании) пользователей в организации. Это поддерживает более интеллектуальное, более контекстное коучинг собраний и помогает избежать сбоев или плохих решений о планировании. 69f638b7-31ab-4dfa-9035-06fc187665ad TeamsAppInstallation.Read.Chat приложение Project Manda запрашивает разрешение TeamsAppInstallation.Read.Chat, чтобы определить, установлено ли приложение Manda в чаты 1:1 или в групповых чатах. Это позволяет Manda адаптировать свои функции и избегать отправки сообщений или попыток выполнения действий в чатах, где она не установлена. 69f638b7-31ab-4dfa-9035-06fc187665ad TeamsAppInstallation.ReadWriteForTeam.All приложение Roject Manda запрашивает разрешение TeamsAppInstallation.ReadWriteForTeam.All для программной установки приложения Manda Teams и управления им в разных командах в организации. Это гарантирует, что Manda можно развернуть в большом масштабе и легко интегрировать в рабочие процессы команды. 69f638b7-31ab-4dfa-9035-06fc187665ad TeamsAppInstallation.ReadWriteForUser.All приложение Project Manda запрашивает разрешение TeamsAppInstallation.ReadWriteForUser.All для управления установкой приложения Manda Teams для отдельных пользователей. Это позволяет Manda предлагать персонализированные аналитические сведения о собраниях в чате и поддержку, не требуя ручной настройки каждым пользователем. 69f638b7-31ab-4dfa-9035-06fc187665ad User.Read Делегированные Project Manda запрашивает разрешение User.Read на доступ к базовым сведениям профиля вошедшего пользователя. Это позволяет Manda персонализировать взаимодействие с пользователем, определяя имя пользователя, адрес электронной почты и другие важные атрибуты. 69f638b7-31ab-4dfa-9035-06fc187665ad User.Read.All приложение Roject Manda запрашивает разрешение User.Read.All на чтение основных сведений профиля всех пользователей в организации. Это помогает Manda предоставлять аналитические сведения о собраниях на уровне команды и организации, такие как понимание ролей, отделов и атрибутов пользователей, относящихся к анализу культуры собраний. 69f638b7-31ab-4dfa-9035-06fc187665ad openid Делегированные Roject Manda требуется разрешение "Вход пользователей" (OpenID) для безопасной проверки подлинности пользователей с помощью учетной записи Microsoft 365. Это позволяет пользователям легко входить в систему, используя имеющиеся учетные данные, обеспечивая безопасный и надежный единый вход (SSO). 69f638b7-31ab-4dfa-9035-06fc187665ad
У этого приложения нет дополнительных API.
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!