Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Последнее обновление разработчиком: 9 сентября 2025 г.
Общие сведения
Информация, предоставляемая (주) 고우아이티 в корпорацию Майкрософт:
| Information | Отклик |
|---|---|
| Название приложения | GoWorks 전자결재 |
| ИД | WA200009164 |
| поддерживаемые клиенты Office 365 | Microsoft Teams |
| Название компании-партнера | (주) 고우아이티 |
| Веб-сайт компании | https://www.gowit.co.kr |
| Условия использования приложения | https://cloud.gowit.co.kr/termsofuse/ |
| Основные функции приложения | GoWorks — это облачная система, которая помогает повысить эффективность работы участников, работающих в любое время и в любом месте, и производительность организации, обеспечивая при этом электронное утверждение, необходимое компаниям, что позволяет гибко работать в соответствии с целями и потребностями компании. |
| Расположение штаб-квартиры компании | Корея (Республика) |
| Страница сведений о приложении | |
| Какая среда размещения или модель службы используется для запуска приложения? | Iaas_Hybrid_Onprem |
| Обратитесь в службу поддержки клиентов. | goworks@gowit.co.kr |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Как приложение обрабатывает данные
Эта информация была предоставлена (주) 고우아이티 о том, как это приложение собирает и хранит организационные данные, а также о контроле вашей организации над данными, которые собирает приложение.
| Information | Отклик |
|---|---|
| Обрабатывает ли приложение или базовую инфраструктуру какие-либо данные, связанные с клиентом Майкрософт или его устройством? | Да |
| Какие данные обрабатываются приложением? | Имя участника и фотография пользователя в профиле пользователя |
| Поддерживает ли приложение ПРОТОКОЛ TLS 1.1 или более поздней версии? | Да |
| Хранит ли приложение или базовую инфраструктуру какие-либо данные клиентов Майкрософт? | Да |
| Какие данные хранятся в базах данных? | Сведения об электронном документе утверждения, введенные клиентом |
| Если базовая инфаструктура обрабатывает или хранит данные клиентов Майкрософт, где эти данные хранятся географически? | Корея (Республика) |
| У вас есть установленный процесс аренды и удаления данных? | Да |
| Как долго хранятся данные после завершения работы учетной записи? | Более 90 дней |
| У вас есть установленный процесс управления доступом к данным? | Да |
| Передаете ли вы данные клиента или содержимое клиента третьим лицам или субпроцессорам? | Нет |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Ниже приведены сведения из каталога Microsoft Cloud App Security.
| Information | Отклик |
|---|---|
| Проводите ли вы ежегодное тестирование на проникновение в приложении? | Да |
| Есть ли в приложении задокументирован план аварийного восстановления, включая стратегию резервного копирования и восстановления? | Да |
| Использует ли ваша среда традиционную защиту от вредоносных программ или элементы управления приложениями? | TraditionalAntiMalware |
| У вас есть установленный процесс для отступа и ранжирования рисков уязвимостей безопасности? | Нет |
| Есть ли у вас политика, которая регулирует ваше соглашение об уровне обслуживания (SLA) для применения исправлений? | Да |
| Выполняете ли вы действия по управлению исправлениями в соответствии с соглашениями об уровне обслуживания политики исправлений? | Да |
| Есть ли в вашей среде неподдерживаемые операционные системы или программное обеспечение? | Нет |
| Проводите ли вы ежеквартально проверку уязвимостей в приложении и в неструктуре, которая его поддерживает? | Нет |
| Установлен ли брандмауэр на границе внешней сети? | Нет |
| Существует ли у вас установленный процесс управления изменениями, используемый для проверки и утверждения запросов на изменение перед их развертыванием в рабочей среде? | Да |
| Просматривает ли и утверждает ли дополнительный пользователь все запросы на изменение кода, отправленные в рабочую среду исходным разработчиком? | Да |
| Учитывают ли методики безопасного программирования распространенные классы уязвимостей, такие как OWASP Top 10? | Да |
| Многофакторная проверка подлинности (MFA) включена для: | CodeRepositories, Credential, DNSManagement |
| Установлен ли процесс подготовки, изменения и удаления учетных записей сотрудников? | Да |
| У вас есть программное обеспечение для обнаружения и предотвращения вторжений (IDPS), развернутное на периметре границы сети, поддерживающее приложение? | Н/Д |
| Настроено ли ведение журнала событий для всех системных компонентов, поддерживающих ваше приложение? | Да |
| Все ли журналы регулярно проверяются людьми или автоматическими инструментами для обнаружения потенциальных событий безопасности? | Нет |
| При обнаружении события безопасности оповещения автоматически отправляются сотруднику для рассмотрения? | Да |
| У вас есть официальный процесс управления рисками информационной безопасности? | Нет |
| У вас есть официальный процесс реагирования на инциденты безопасности задокументирован и установлен? | Нет |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
| Information | Отклик |
|---|---|
| Соответствует ли приложение Закону о переносимости и бухгалтерском учете медицинского страхования (HIPAA)? | Н/Д |
| Соответствует ли приложение требованиям Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? | Н/Д |
| Соответствует ли приложение элементам управления организацией служб (SOC 1)? | Н/Д |
| Соответствует ли приложение элементам управления организацией служб (SOC 2)? | Нет |
| Соответствует ли приложение элементам управления организацией служб (SOC 3)? | Нет |
| Проводите ли вы ежегодные оценки PCI DSS для приложения и его вспомогательной среды? | Н/Д |
| Сертифицировано ли приложение Международной организации по стандартизации (ISO 27001)? | Нет |
| Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27018)? | Н/Д |
| Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27017)? | Н/Д |
| Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27002)? | Н/Д |
| Соответствует ли приложение Федеральной программе управления рисками и авторизацией (FedRAMP)? | Нет |
| Соответствует ли приложение закону о семейных правах на образование и конфиденциальности (FERPA)? | Н/Д |
| Соответствует ли приложение Закону о защите конфиденциальности детей в Интернете (COPPA)? | Н/Д |
| Соответствует ли приложение Закону о Sarbanes-Oxley (SOX)? | Н/Д |
| Соответствует ли приложение требованиям NIST 800-171? | Н/Д |
| Сертифицировано ли приложение Cloud Security Alliance (CSA Star)? | Нет |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
| Information | Отклик |
|---|---|
| Есть ли у вас gdpr или другие требования к конфиденциальности или защите данных или обязательства (например, CCPA)? | Нет |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
| Information | Отклик |
|---|---|
| Интегрируется ли приложение с платформа удостоверений Майкрософт (идентификатором Microsoft Entra) для единого входа, доступа к API и т. д.? | Да |
| Вы изучили и выполнили все применимые рекомендации, описанные в контрольном списке интеграции платформа удостоверений Майкрософт? | Да |
| Использует ли ваше приложение последнюю версию MSAL (библиотека проверки подлинности Майкрософт) или Microsoft Identity Web для проверки подлинности? | Да |
| Поддерживает ли ваше приложение политики условного доступа? | Да |
| Список поддерживаемых типов политик | отделяет от политики клиентов, включая MFA. поддержка всех политик. |
| Поддерживает ли приложение непрерывную оценку доступа (CAE) | Да |
| Хранятся ли в вашем приложении учетные данные в коде? | Нет |
| Приложения и надстройки для Microsoft 365 могут использовать дополнительные API Майкрософт за пределами Microsoft Graph. Используются ли в вашем приложении или надстройке дополнительные API Майкрософт? | Да |
Доступ к данным с помощью Microsoft Graph
Разрешение Graph Тип разрешения Justification идентификатор приложения Microsoft Entra TeamsActivity.Send приложение send notificaion пользователю 89e30791-cab2-4f4f-91a3-5bc1aa134c6f TeamsAppInstallation.ReadForUser.All приложение Приложение chcek установлено для поддержки и отправки notificaion 89e30791-cab2-4f4f-91a3-5bc1aa134c6f TeamsAppInstallation.ReadWriteForUser.All приложение Приложение chcek установлено для поддержки и отправки notificaion 89e30791-cab2-4f4f-91a3-5bc1aa134c6f User.Read Делегированные чтение профиля пользователя, чтобы проверка разрешение может использовать это приложение. 89e30791-cab2-4f4f-91a3-5bc1aa134c6f User.Read.All Делегированные чтение профиля пользователя, чтобы проверка разрешение может использовать это приложение. 89e30791-cab2-4f4f-91a3-5bc1aa134c6f User.Read.All приложение чтение профиля пользователя, чтобы проверка разрешение может использовать это приложение. 89e30791-cab2-4f4f-91a3-5bc1aa134c6f Делегированные отправить сообщение электронной почты 89e30791-cab2-4f4f-91a3-5bc1aa134c6f offline_access Делегированные Обеспечение доступа к данным, которые вы предоставили ему доступ к приложению 89e30791-cab2-4f4f-91a3-5bc1aa134c6f openid Делегированные приложение для входа 89e30791-cab2-4f4f-91a3-5bc1aa134c6f profile Делегированные проверка имя пользователя и чтение user photogragh 89e30791-cab2-4f4f-91a3-5bc1aa134c6f
У этого приложения нет дополнительных API.
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!