Sikker programvareutvikling
MyDesk følger en strukturert SDLC (Software Development Life Cycle) med sikkerhet integrert i alle faser. Kodeendringer går gjennom fagfellevurdering, automatiserte sikkerhetsskanninger og testing før distribusjon til produksjon.
Endringsledelse
Alle endringer i produksjonsmiljøet følger en formell endringsbehandlingsprosess som inkluderer:
- Dokumentert endringsforespørsel med risikovurdering
- Godkjenning fra relevante interessenter
- Test i et scenemiljø før produksjon
- Tilbakeføringsplan i tilfelle feil
- Bekreftelse etter distribusjon
- Revisjonslogg over alle endringer
Microsoft Graph og API-sikkerhet
MyDesk integreres med Microsoft 365 via Microsoft Graph API med minste privilegium-prinsippet. Vi ber kun om de spesifikke Graph-rettighetene som trengs for å levere tjenesten. Alle API-anrop logges og overvåkes.
Logisk isolasjon mellom kunder
I MyDesks multi-tenant-arkitektur er alle kunder logisk isolert. Kundedata er segregert på databasenivå med sikkerhet på radnivå, og applikasjonslogikk sikrer at én kundes data aldri er tilgjengelig for en annen.
Sårbarhetshåndtering
MyDesk utfører regelmessige sårbarhetsskanninger av applikasjonen og infrastrukturen. Identifiserte sårbarheter blir prioritert og håndtert i henhold til vår patchhåndteringsprosedyre.
Søknadssikkerhet
- Formel for endringsledelse
- Fagfellevurdering av kodeendringer
- Automatiserte sikkerhetsskanninger
- Microsoft Graph - Minste privilegium
- Logisk isolasjon mellom kunder
- Regelmessige sårbarhetsskanninger
- Dokumenterte APIer