Centro de seguridad MyDesk

Aplicación e integración seguras

MyDesk utiliza gestión de cambios formal, Microsoft Graph con privilegios mínimos y aislamiento lógico entre clientes para garantizar la seguridad de las aplicaciones y la integración.

Desarrollo de software seguro

MyDesk sigue un SDLC (Ciclo de vida de desarrollo de software) estructurado con seguridad integrada en todas las fases. Los cambios de código pasan por revisión por pares, análisis de seguridad automatizados y pruebas antes de su implementación en producción.

Gestión de cambios

Todos los cambios en el entorno de producción siguen un proceso formal de gestión de cambios que incluye:

  • Solicitud de cambio documentada con evaluación de riesgos
  • Aprobación de las partes interesadas relevantes
  • Pruebe en un entorno de ensayo antes de la producción.
  • Plan de reversión en caso de falla
  • Verificación posterior a la implementación
  • Registro de auditoría de todos los cambios.

Seguridad de Microsoft Graph y API

MyDesk se integra con Microsoft 365 a través de la API de Microsoft Graph con el principio de privilegios mínimos. Solo solicitamos los derechos Graph específicos necesarios para brindar el servicio. Todas las llamadas API se registran y monitorean.

Aislamiento lógico entre clientes.

En la arquitectura multiinquilino de MyDesk, todos los clientes están lógicamente aislados. Los datos de los clientes se segregan en el nivel de la base de datos con seguridad a nivel de fila, y la lógica de la aplicación garantiza que los datos de un cliente nunca sean accesibles para otro.

Gestión de vulnerabilidades

MyDesk realiza análisis periódicos de vulnerabilidades de la aplicación y la infraestructura. Las vulnerabilidades identificadas se priorizan y manejan de acuerdo con nuestro procedimiento de gestión de parches.

Seguridad de la aplicación

  • Fórmula de gestión del cambio
  • Revisión por pares de cambios de código
  • Escaneos de seguridad automatizados
  • Microsoft Graph: privilegio mínimo
  • Aislamiento lógico entre clientes.
  • Escaneos regulares de vulnerabilidad
  • API documentadas

Seguridad en el código y la integración

⚙️

Gestión de cambios

Proceso de aprobación formal para todos los cambios en el entorno de producción.

🔗

seguridad API

Microsoft Graph con privilegios mínimos e integraciones API documentadas.

🔒

Aislamiento

Aislamiento lógico entre clientes a nivel de base de datos con seguridad a nivel de fila.

¿Tiene alguna pregunta?

Comuníquese directamente con nuestro equipo de seguridad: respondemos preguntas sobre seguridad, cumplimiento y documentación de manera rápida y precisa.

Explora más

Todo sobre seguridad

Volver al centro de seguridad

Página próximamente

Explora la plataforma en nuestra página de inicio

Reservar una demo

Abrir el calendario de reservas en una nueva ventana ↗