Questo articolo è per:
- Gruppi e amministratori IT
La piattaforma Workiva è un'applicazione SaaS (software as a service) basata su cloud che semplifica la creazione e la gestione di complessi report aziendali. Utilizza Amazon Web Services (AWS) come IaaS (Infrastructure as a Service).
La piattaforma consente di aggregare e collegare i dati strutturati e non strutturati tra i report e gli output di conformità, tra cui presentazioni, fogli di calcolo e report. L'accesso alla piattaforma avviene tramite una connessione sicura HTTPS che utilizza la versione 1.3 o superiore di TLS. Gli URL sono apac.wdesk.com, app.wdesk.com o eu.wdesk.com.
Fase 1: verifica le impostazioni di rete
Workiva richiede ai clienti di consentire gli URL e di bypassare qualsiasi strumento di decodifica SSL o CASB a causa dell'impatto sulle prestazioni dell'applicazione.
Ulteriori informazioni consulta Guida alla configurazione della rete IT.
Passo 2: verifica i requisiti di sistema
Workiva raccomanda l'uso di browser Google Chrome o Edge Chromium aggiornati per un'esperienza ottimale.
Per maggiori dettagli, consulta la sezione Requisiti di sistema.
Passo 3: aggiorna le impostazioni di sicurezza
Workiva offre impostazioni di sicurezza che puoi aggiornare per soddisfare le tue politiche. Puoi configurare il timeout della sessione, il criterio delle password, l'elenco dei permessi IP, l'autenticazione a due fattori e il single sign-on. Per aggiornare le impostazioni di sicurezza, devi essere un amministratore della sicurezza dell'organizzazione.
- Opzioni di accesso e di sessione
- Impostare restrizioni di accesso
- Imposta un banner di accesso personalizzato
Fase 4: verifica le impostazioni aggiuntive
Utilizzo di SAML SSO e SCIM
All'interno della piattaforma Workiva, si consiglia alle organizzazioni di utilizzare qualsiasi fornitore d'identità conforme a SAML 2.0. Inoltre, puoi utilizzare System for Cross-domain Identity Management (SCIM) per gestire e fornire automaticamente gli utenti della tua organizzazione. Per saperne di più sull'aggiornamento di queste impostazioni in Amministrazione organizzazione, consulta i seguenti articoli:
Utilizzare la tua chiave (BYOK)
Workiva dispone di una funzione opzionale chiamata BYOK (utilizza la tua chiave), che ti permette di gestire le tue chiavi di crittografia. Puoi anche scegliere di generare una chiave di crittografia unica e di farla gestire a noi. Per ulteriori informazioni, contatta il tuo rappresentante di vendita oppure security@workiva.com.
Per ulteriori informazioni, consulta il seguente articolo di supporto:
Passo 5: controlla il routing delle e-mail
Workiva offre una funzione opzionale che permette di instradare tutti i messaggi di posta elettronica attraverso i server del cliente per consentire un audit completo e la conservazione dei dati, se desiderato. Per ulteriori informazioni, invia un'e-mail a security@workiva.com.
Passo 6: visita il portale della conformità
Puoi accedere alla documentazione sulla sicurezza di Workiva su richiesta. Questo include i nostri report SOC, i test di vulnerabilità/penetrazione di terze parti, la documentazione relativa alla pianificazione della continuità aziendale (BCP) e al ripristino di emergenza (DR), il codice di condotta, le politiche di sicurezza delle informazioni, il white paper sulla sicurezza e il questionario dell'alleanza per la sicurezza cloud.
Visita il portale di conformità Workiva e accedi utilizzando Workiva.
Passo 7: rimani informato
Per essere sempre aggiornato sulle nuove funzionalità della piattaforma Workiva, iscriviti alle note sulla versione. Puoi anche visitare la pagina di stato per vedere eventuali interruzioni o incidenti che riguardano i nostri prodotti e le nostre funzioni, e iscriverti via e-mail per ricevere le notifiche via status.workiva.com.
Per consentire ai nostri clienti di monitorare costantemente la posizione di sicurezza di Workiva, puoi anche visitare e iscriverti al sito con i bollettini sulla sicurezza di Workiva, che contiene le dichiarazioni ufficiali di Workiva sulle vulnerabilità e i CVE.
Raccomandiamo inoltre di fornire a Security@workiva.com un contatto di sicurezza per le notifiche degli incidenti, come definito nel nostro contratto.
Per segnalare un problema alla sicurezza di Workiva, contattaci tramite https://www.workiva.com/contact e seleziona "Privacy e sicurezza".
Passo 8: backup
Workiva consiglia ai clienti di determinare i livelli di fidelizzazione desiderati all'interno della piattaforma Workiva. In qualsiasi momento puoi salvare/esportare un documento o cancellarlo cestinandolo e poi svuotando il cestino. I file possono essere salvati in formato DOCX, XLSX o PDF per essere utilizzati al di fuori dell'applicazione. Questo può essere fatto manualmente se necessario ai fini della conservazione.
Questo può essere automatizzato utilizzando le API REST di Workiva, come documentato su developers.workiva.com. In particolare, le sezioni "Recuperare un elenco di documenti" e "Avviare l'esportazione di un documento" forniscono informazioni su come questo può essere realizzato in modo programmatico. Il lavoro API può essere programmato per essere eseguito con una cadenza stabilita dall'utente in modo da soddisfare i requisiti di backup.
Per ulteriori informazioni, consulta Stato della piattaforma Workiva e backup