Veilige softwareontwikkeling
MyDesk volgt een gestructureerde SDLC (Software Development Life Cycle) waarbij beveiliging in alle fasen is geïntegreerd. Codewijzigingen ondergaan peer review, geautomatiseerde beveiligingsscans en tests voordat ze in productie worden genomen.
Verandermanagement
Alle wijzigingen in de productieomgeving volgen een formeel wijzigingsbeheerproces dat het volgende omvat:
- Gedocumenteerd wijzigingsverzoek met risicobeoordeling
- Goedkeuring door relevante belanghebbenden
- Test in een testomgeving vóór productie
- Terugdraaiplan bij falen
- Verificatie na implementatie
- Auditlogboek van alle wijzigingen
Microsoft Grafiek- en API-beveiliging
MyDesk kan worden geïntegreerd met Microsoft 365 via de Microsoft Graph API met het minste privilege-principe. Wij vragen alleen de specifieke Graph-rechten die nodig zijn om de Dienst te verlenen. Alle API-oproepen worden geregistreerd en gemonitord.
Logische isolatie tussen klanten
In de multi-tenant architectuur van MyDesk zijn alle klanten logisch geïsoleerd. Klantgegevens worden op databaseniveau gescheiden met beveiliging op rijniveau, en de applicatielogica zorgt ervoor dat de gegevens van de ene klant nooit toegankelijk zijn voor een andere klant.
Beheer van kwetsbaarheden
MyDesk voert regelmatig kwetsbaarheidsscans uit van de applicatie en infrastructuur. Geïdentificeerde kwetsbaarheden krijgen prioriteit en worden afgehandeld in overeenstemming met onze patchbeheerprocedure.
Beveiliging van applicaties
- Formeel verandermanagement
- Peer review van codewijzigingen
- Geautomatiseerde beveiligingsscans
- Microsoft Grafiek – Minste rechten
- Logische isolatie tussen klanten
- Regelmatige kwetsbaarheidsscans
- Gedocumenteerde API's