Ten artykuł jest przeznaczony dla:
- Grupy IT i administratorzy
Platforma Workiva to oparta na chmurze aplikacja SaaS (oprogramowanie jako usługa), która ułatwia tworzenie złożonych raportów biznesowych i zarządzanie nimi. Wykorzystuje ona Amazon Web Services (AWS) jako IaaS (Infrastructure as a Service).
Platforma umożliwia agregowanie i łączenie ustrukturyzowanych i nieustrukturyzowanych danych w raportach i wynikach zgodności, w tym prezentacjach, arkuszach kalkulacyjnych i raportach. Platforma jest dostępna za pośrednictwem bezpiecznego połączenia HTTPS przy użyciu protokołu TLS w wersji 1.3+. Adresy URL to apac.wdesk.com, app.wdesk.com lub eu.wdesk.com.
Krok 1: Sprawdź ustawienia sieciowe
Workiva wymaga, aby klienci zezwalali na listę adresów URL i omijali wszelkie narzędzia deszyfrujące SSL lub CASB ze względu na ich wpływ na wydajność aplikacji.
Dowiedz się więcej w przewodniku konfiguracji sieci IT .
Krok 2: Sprawdź wymagania systemowe
Workiva zaleca korzystanie z aktualnych przeglądarek Google Chrome lub Edge Chromium w celu uzyskania najlepszych wrażeń.
Więcej szczegółów znajdziesz na stronie Wymagania systemowe.
Krok 3: Zaktualizuj ustawienia zabezpieczeń
Workiva oferuje ustawienia bezpieczeństwa, które możesz zaktualizować, aby spełniały Twoje zasady. Możesz skonfigurować limit czasu sesji, zasady haseł, listę dozwolonych adresów IP, uwierzytelnianie dwuskładnikowe i logowanie jednokrotne. Aby zaktualizować ustawienia zabezpieczeń, musisz być administratorem Org Security.
Krok 4: Przejrzyj dodatkowe ustawienia
Korzystanie z SAML SSO i SCIM
W ramach platformy Workiva organizacjom zaleca się korzystanie z dowolnego dostawcy tożsamości zgodnego ze standardem SAML 2.0. Dodatkowo, możesz użyć System for Cross-domain Identity Management (SCIM) do automatycznego zarządzania i dostarczania użytkowników w Twojej organizacji. Aby dowiedzieć się więcej o aktualizowaniu tych ustawień w usłudze Organization Admin, zapoznaj się z poniższymi artykułami:
Przynieś swój własny klucz (BYOK)
Workiva posiada opcjonalną funkcję o nazwie bring your own key (BYOK), która pozwala na zarządzanie własnymi kluczami szyfrowania. Możesz także wygenerować unikalny klucz szyfrowania i zlecić nam zarządzanie nim. Aby uzyskać więcej informacji, skontaktuj się z przedstawicielem handlowym lub security@workiva.com.
Aby dowiedzieć się więcej, zapoznaj się z poniższym artykułem pomocy:
Krok 5: Sprawdź routing wiadomości e-mail
Workiva ma opcjonalną funkcję umożliwiającą kierowanie wszystkich wiadomości e-mail przez serwery klienta, aby umożliwić pełny audyt i przechowywanie w razie potrzeby. Aby uzyskać więcej informacji, wyślij wiadomość e-mail na adres security@workiva.com.
Krok 6: Odwiedź portal zgodności
Możesz uzyskać dostęp do dokumentacji bezpieczeństwa Workiva na żądanie. Obejmuje to nasze raporty SOC, zewnętrzne testy podatności / penetracji, planowanie ciągłości działania (BCP) i dokumentację odzyskiwania po awarii (DR), kodeks postępowania, polityki bezpieczeństwa informacji, białą księgę bezpieczeństwa i kwestionariusz sojuszu bezpieczeństwa w chmurze.
Odwiedź portal zgodności Workivai zaloguj się za pomocą Workiva.
Krok 7: Bądź na bieżąco
Aby być na bieżąco z nowymi i nadchodzącymi funkcjami platformy Workiva, subskrybuj informacje o wersji . Możesz również odwiedzić stronę statusu, aby zobaczyć wszelkie awarie lub incydenty mające wpływ na nasze produkty i funkcje, a także zasubskrybować je za pośrednictwem poczty e-mail, aby otrzymywać powiadomienia za pośrednictwem status.workiva.com.
Aby umożliwić naszym klientom ciągłe monitorowanie stanu bezpieczeństwa Workiva, możesz również odwiedzić i zasubskrybować witrynę Workiva Security Bulletins , która zawiera oficjalne oświadczenia Workiva na temat luk w zabezpieczeniach i CVE.
Dodatkowo zalecamy udostępnienie stronie Security@workiva.com osoby kontaktowej ds. bezpieczeństwa w celu powiadamiania o incydentach zgodnie z naszą umową.
Aby zgłosić coś do Workiva Security, skontaktuj się z nami przez https://www.workiva.com/contact i wybierz "Prywatność i bezpieczeństwo".
Krok 8: Kopie zapasowe
Workiva zaleca klientom określenie pożądanych poziomów retencji na platformie Workiva. W dowolnym momencie możesz zapisać/eksportować dokument lub usunąć dokument, usuwając go, a następnie opróżniając kosz. Pliki mogą być zapisywane w formacie DOCX, XLSX lub PDF do użytku poza aplikacją. W razie potrzeby można to zrobić ręcznie w celu zachowania danych.
Można to zautomatyzować za pomocą interfejsu API REST Workiva, zgodnie z dokumentacją na stronie developers.workiva.com. W szczególności sekcje "Pobierz listę dokumentów" i "Zainicjuj eksport dokumentów" zawierają informacje o tym, jak można to zrobić programowo. Zadanie API można zaplanować tak, aby działało w określonym przez Ciebie czasie, dzięki czemu możesz spełnić wymagania dotyczące tworzenia kopii zapasowych.
Odwiedź stronę Status platformy Workiva i kopie zapasowe , aby uzyskać więcej informacji