Desarrollo de software seguro
MyDesk sigue un SDLC (Ciclo de vida de desarrollo de software) estructurado con seguridad integrada en todas las fases. Los cambios de código pasan por revisión por pares, análisis de seguridad automatizados y pruebas antes de su implementación en producción.
Gestión de cambios
Todos los cambios en el entorno de producción siguen un proceso formal de gestión de cambios que incluye:
- Solicitud de cambio documentada con evaluación de riesgos
- Aprobación de las partes interesadas relevantes
- Pruebe en un entorno de ensayo antes de la producción.
- Plan de reversión en caso de falla
- Verificación posterior a la implementación
- Registro de auditoría de todos los cambios.
Seguridad de Microsoft Graph y API
MyDesk se integra con Microsoft 365 a través de la API de Microsoft Graph con el principio de privilegios mínimos. Solo solicitamos los derechos Graph específicos necesarios para brindar el servicio. Todas las llamadas API se registran y monitorean.
Aislamiento lógico entre clientes.
En la arquitectura multiinquilino de MyDesk, todos los clientes están lógicamente aislados. Los datos de los clientes se segregan en el nivel de la base de datos con seguridad a nivel de fila, y la lógica de la aplicación garantiza que los datos de un cliente nunca sean accesibles para otro.
Gestión de vulnerabilidades
MyDesk realiza análisis periódicos de vulnerabilidades de la aplicación y la infraestructura. Las vulnerabilidades identificadas se priorizan y manejan de acuerdo con nuestro procedimiento de gestión de parches.
Seguridad de la aplicación
- Fórmula de gestión del cambio
- Revisión por pares de cambios de código
- Escaneos de seguridad automatizados
- Microsoft Graph: privilegio mínimo
- Aislamiento lógico entre clientes.
- Escaneos regulares de vulnerabilidad
- API documentadas