Was ist das Security and Trust Self-Certified Badge auf einer App im App Marketplace von Procore?
Antwort
Das Abzeichen "Security & Trust - Partner Self-Certified" zeigt an, dass ein Partner den Procore Partner Self-Certified-Sicherheitsüberprüfungsprozess abgeschlossen hat. Die Partner haben Antworten auf eine Reihe von Standardfragen gegeben und sich selbst bescheinigt, dass sie bestimmte spezifische Sicherheitsanforderungen erfüllen.
Die Liste der Standardfragen und die Antworten der einzelnen Partner finden Sie im Marketplace-Eintrag des Partners, indem Sie auf das Abzeichen klicken und die PDF-Datei herunterladen. Der Partner ist allein verantwortlich für die Richtigkeit der Informationen, die er durch die Überprüfung durch Procore zur Verfügung gestellt hat.
Hinweis
Der Sicherheitsüberprüfungsprozess von Procore stellt keine detaillierte Sicherheitsvalidierung auf Anwendungsebene dar. Hierbei handelt es sich um eine Überprüfung der Sicherheitspraktiken des Partners auf Unternehmensebene.
Gemeinsame Verantwortung
Die Bewertung der Anwendungs- und Anbietersicherheit liegt in der gemeinsamen Verantwortung. Dieses Abzeichen ist nicht als Ersatz für eine Lieferantenprüfung gedacht, die von einem Procore-Kunden durchgeführt wird. Dies soll Procore-Kunden zusätzlich zu den eigenen Sicherheitsbewertungen ergänzende Informationen zur Verfügung stellen. Kunden sollten weiterhin ihre eigene Bewertung vornehmen, bevor sie eine Technologie nutzen oder einen Vertrag mit einem bestimmten Anbieter abschließen.
Erklärung zur gemeinsamen Verantwortung
Die Bewertung der Integrationssicherheit liegt in der gemeinsamen Verantwortung von Partnern, Procore und unseren Kunden. Diese Verantwortung teilt sich wie folgt auf:
Procore Technologiepartner
- Die Technologiepartner von Procore entwerfen und entwickeln Integrationen gemäß der Technologiepartnervereinbarung von Procore, den API-Nutzungsbedingungen und der Entwicklerdokumentation, ihren eigenen rechtlichen Verpflichtungen und den branchenspezifischen bewährte Praktiken für zuverlässige und sichere Integrationen. Um auf dem Procore Marketplace gelistet zu werden, benötigt Procore, dass Partner die notwendige Unterstützung und Informationen bereitstellen, um Procore-Kunden dabei zu helfen, fundierte Technologieentscheidungen zu treffen.
Procore
- Procore stellt seinen Technologiepartnern eine detaillierte Dokumentation, Entwicklertools/-funktionen und spezifische Anforderungen zur Verfügung, um vertrauenswürdige Integrationen zu erstellen. Procore ist auch bestrebt, die Informationen bereitzustellen, die erforderlich sind, um Kunden bei der Beschaffung und Überprüfung von Anwendungen zu unterstützen, die ihren Geschäftsanforderungen entsprechen.
- Für den Fall, dass Partner die Mindestanforderungen für Partnerschaften nicht erfüllen, kann Procore Maßnahmen ergreifen, einschließlich, aber nicht beschränkt auf die Weigerung, Partnerintegrationen in unser Marketplace- und/oder Technologiepartnerprogramm aufzunehmen oder zu entfernen, bis die Anforderungen erfüllt sind.
Procore Kunden
- Procore-Kunden sollten alle von Procore und unseren Technologiepartnern zur Verfügung gestellten Informationen nutzen, um Anwendungen auf der Grundlage ihrer eigenen Sicherheitskriterien zu überprüfen. Die Installation von Anwendungen erfordert möglicherweise eine neue Beziehung zu einem Technologiepartner, die sich von der Beziehung zu Procore unterscheidet. Kunden sollten immer ihre eigene Bewertung durchführen, bevor sie eine Technologie nutzen oder einen Vertrag mit einem bestimmten Anbieter abschließen.
Um vor der Installation mehr über eine App zu erfahren, empfehlen wir Kunden:
Lesen Sie die vom Partner bereitgestellten Antworten auf Sicherheit und Vertrauen.
Dazu gehören Informationen über:
- Organisatorische und technische Sicherheitsmaßnahmen zum Schutz personenbezogener Daten.
- Die Sicherheitsrichtlinien der Organisation und alle erworbenen Zertifizierungen.
- Datenspeicherung, einschließlich der Länder, in denen Daten gespeichert werden, und aller Unterauftragsverarbeiter/Lieferanten, die zur Verarbeitung oder Speicherung von Procore-Kundendaten verwendet werden.
- Sicherheitsfunktionen für Anwendungen.
Besuchen Sie die Website des Partners.
Einige Partner haben auf ihrer Website eigene Trust & Security Center, die detaillierte Informationen über das Unternehmen und das spezifische integrierte Produkt bereitstellen können.
Setzen Sie sich direkt mit dem Partner in Verbindung.
Die Kontaktinformationen der Partner finden Sie in der Anwendungsliste, und einige Partner verfügen möglicherweise über spezielle Sicherheitskontaktkanäle, die auf ihrer Website aufgeführt sind.
Führen Sie eine gründliche Lieferantenbewertung durch
Vor dem Kauf einer neuen Technologie sollten Kunden eine gründliche Lieferantenbewertung durchführen, um sicherzustellen, dass der Partner sowohl die Geschäftsanforderungen als auch die Sicherheitsanforderungen des Unternehmens erfüllt.