MyDesk-Sicherheitscenter

Sichere Anwendung und Integration

MyDesk nutzt formelles Änderungsmanagement, Microsoft Graph mit geringsten Berechtigungen und logische Isolation zwischen Kunden, um Anwendungs- und Integrationssicherheit zu gewährleisten.

Sichere Softwareentwicklung

MyDesk folgt einem strukturierten SDLC (Software Development Life Cycle) mit integrierter Sicherheit in allen Phasen. Codeänderungen durchlaufen Peer-Reviews, automatisierte Sicherheitsscans und Tests, bevor sie in der Produktion bereitgestellt werden.

Änderungsmanagement

Alle Änderungen an der Produktionsumgebung folgen einem formellen Änderungsmanagementprozess, der Folgendes umfasst:

  • Dokumentierter Änderungsantrag mit Risikobewertung
  • Zustimmung der relevanten Stakeholder
  • Testen Sie vor der Produktion in einer Staging-Umgebung
  • Rollback-Plan im Fehlerfall
  • Überprüfung nach der Bereitstellung
  • Audit-Protokoll aller Änderungen

Microsoft Graph- und API-Sicherheit

MyDesk lässt sich über die Microsoft Graph-API mit dem Prinzip der geringsten Rechte in Microsoft 365 integrieren. Wir fordern nur die spezifischen Graph-Rechte an, die für die Bereitstellung des Dienstes erforderlich sind. Alle API-Aufrufe werden protokolliert und überwacht.

Logische Isolierung zwischen Kunden

In der mandantenfähigen Architektur von MyDesk sind alle Kunden logisch isoliert. Kundendaten werden auf Datenbankebene mit Sicherheit auf Zeilenebene getrennt, und die Anwendungslogik stellt sicher, dass die Daten eines Kunden niemals für einen anderen zugänglich sind.

Schwachstellenmanagement

MyDesk führt regelmäßige Schwachstellenscans der Anwendung und Infrastruktur durch. Identifizierte Schwachstellen werden gemäß unserem Patch-Management-Verfahren priorisiert und behandelt.

Anwendungssicherheit

  • Change-Management-Formel
  • Peer-Review von Codeänderungen
  • Automatisierte Sicherheitsscans
  • Microsoft Graph – Geringste Privilegien
  • Logische Isolierung zwischen Kunden
  • Regelmäßige Schwachstellenscans
  • Dokumentierte APIs

Sicherheit in Code und Integration

⚙️

Änderungsmanagement

Formeller Genehmigungsprozess für alle Änderungen an der Produktionsumgebung.

🔗

API-Sicherheit

Microsoft Graph mit geringsten Berechtigungen und dokumentierten API-Integrationen.

🔒

Isolierung

Logische Isolierung zwischen Kunden auf Datenbankebene mit Sicherheit auf Zeilenebene.

Haben Sie Fragen?

Kontaktieren Sie direkt unser Sicherheitsteam – wir beantworten Fragen zu Sicherheit, Compliance und Dokumentation schnell und präzise.

Entdecken Sie mehr

Alles zum Thema Sicherheit

Zurück zum Sicherheitscenter

Seite kommt bald

Entdecken Sie die Plattform auf unserer Homepage

Demo buchen

Öffnen Sie den Buchungskalender in einem neuen Fenster ↗