En savoir plus sur la prise en charge d’Asana pour l’utilisation du journal d’audit, la gestion des informations et les événements de sécurité (SIEM), de protection contre la perte de données (DLP), d’eDiscovery, d’archivage et de Cloud Access Security Broker (CASB).
Les API et les applications de gestion de la conformité d’Asana prennent en charge la sécurité et la conformité de votre organisation. Pour en savoir plus sur l’ensemble des fonctionnalités complémentaires de gestion de la conformité, cliquez ici. Nos API de gestion de la conformité offrent actuellement :
Actuellement, ces fonctionnalités ne sont disponibles que pour les formules Asana Enterprise+, Legacy Enterprise ou Enterprise à l’échelle de l’organisation avec l’achat de l’extension Gestion de la conformité.
Si vous souhaitez en savoir plus sur nos fonctionnalités de gestion de la conformité, veuillez contacter notre service commercial.
L’API Journal d’audit d’Asana permet aux super administrateurs d’accéder à un journal immuable d’événements clés au sein de leur organisation. Grâce à cette API, les super administrateurs peuvent identifier les modifications en matière de sécurité et de conformité, et agir en conséquence.
Les super administrateurs peuvent utiliser l’API Journal d’audit d’Asana pour :
L’API Journal d’audit d’Asana inclut des douzaines d’événements, notamment :
workspace_export_started, workspace_password_requirements_changed et user_workspace_admin_role_changeduser_login_succeeded, user_login_failed, user_invited et team_member_addedtask_deleted, task_undeleted et portfolio_deletedproject_csv_export_initiated et workspace_teams_export_startedattachment_uploaded et attachment_downloadedPour une liste complète des caractéristiques du point de terminaison de l’API, consultez la documentation de l’API
Asana conserve les journaux d’audit pendant 90 jours à partir de leur date d’enregistrement. Si vous souhaitez une durée de conservation plus longue, veuillez choisir l’utilisation de votre SIEM ou de tout autre solution de sauvegarde pour une journalisation en continu.
Les journaux d’audit sont accessibles aux super administrateurs par le biais de comptes de service. Vous trouverez une description détaillée du point de terminaison de l’API Journal d’audit dans notre documentation pour les développeurs ici.
Vous trouverez plus d’informations sur l’utilisation de l’API Journal d’audit d’Asana via l’intégration Splunk d’Asana sur Splunkbase, où vous pouvez démarrer le processus d’installation.
Si vous souhaitez en savoir plus sur l’utilisation de l’API Journal d’audit d’Asana via l’intégration Panther d’Asana, consultez la page des applications d’Asana.
Vous pouvez exporter un fichier CSV des événements du journal d’audit directement depuis la console d’administration. Cette fonctionnalité est utile lorsque vous avez besoin d’un aperçu rapide pour l’examen d’un incident ou que vous souhaitez partager des données d’événement avec les parties prenantes sans configurer l’API Journal d’audit.
Pour exporter un fichier CSV des événements du journal d’audit :
Une fois que vous êtes prêt à exporter votre journal d’audit, cliquez sur Demander l’exportation. Votre exportation vous sera envoyée par e-mail.
Les clients peuvent régulièrement vérifier leurs instances Asana pour vérifier si des données affectent ou enfreignent leurs politiques d’entreprise.
Par exemple, une organisation peut réaliser un audit chaque mois pour vérifier si des mots de passe ont été saisis par erreur dans des tâches Asana.
Pour les clients et les développeurs, pour voir une liste complète des détails concernant le point de terminaison de l’API d’exportation de ressources, consultez la documentation de l’API.
Note
Pour plus d’informations sur l’intégration de Netskope à Asana, consultez la page des applications d’Asana.
Les clients peuvent exporter des données d’Asana vers un outil eDiscovery tiers afin d’anticiper les litiges ou d’y répondre.
Pour les clients et les développeurs, consultez la documentation de l’API pour obtenir une liste complète des caractéristiques du point de terminaison de l’API d’exportation des ressources.
Note
Consultez la page des applications Asana d’Exterro et de Hanzo pour en savoir plus sur leurs intégrations tierces avec Asana. Restez à l’affût pour d’autres partenariats bientôt disponibles.
Pour les clients travaillant dans des secteurs très réglementés, il peut être utile d’exporter/de stocker régulièrement des objets ou des événements liés à des modifications d’objets sur Asana.
Pour les clients et les développeurs, pour voir une liste complète des détails concernant le point de terminaison de l’API d’exportation de ressources, consultez la documentation de l’API.
Note
Pour en savoir plus sur l’intégration de Theta Lake à Asana, consultez la page des applications Asana.
Il peut être utile pour les clients de contrôler l’utilisation d’Asana via leur fournisseur de type Cloud Access Security Broker (CASB). Asana propose actuellement un connecteur avec Netskope et une prise en charge de la création d’espaces de travail approuvés. Pour en savoir plus sur la gestion des espaces de travail approuvés, consultez cet article.
Note
Pour plus d’informations sur l’intégration de Netskope à Asana, consultez la page des applications d’Asana.
Note
Cet article a été traduit par l’IA.
Donnez votre avis sur la traduction.