Brauche Hilfe bei den API Fragen
Wir müssen unsere Schnittstelle durch den Wegfall von AMTU anpassen. Unsere API soll Bestellungen zu unserer Wawi importieren. Um das überhaupt zu dürfen müssen wir die Fragen von Amazon beantworten. Haben wir versucht, aber bei fast allen hat Amazon was zu meckern, sagt aber nicht was.
Hat jemand ne Ahnung was die da stehen sehen wollen?
Vielleicht hat jemand von Euch die Fragen ja schon erfolgreich beantwortet:
- Weitergabe von Daten 4.6
Frage – Listen Sie alle externen Parteien auf, mit denen Ihr Unternehmen Amazon-Daten teilt, und beschreiben Sie, wie Ihr Unternehmen diese Daten weitergibt.
- Datennutzung 4.1.
Frage – Beschreiben Sie, warum Sie für die Erstellung Ihrer Anwendung oder Funktion personenbezogene Daten benötigen.
DPP-R - Zugriff auf eingeschränkte Daten
https://sellercentral-europe.amazon.com/mws/static/policy?documentType=DPP&locale=de_DE
- Verschlüsselung von Daten im Ruhezustand 2.4
Frage – Verschlüsseln Sie personenbezogene Daten im Ruhezustand?
RDA – Zugriff auf eingeschränkte Daten
https://sellercentral-europe.amazon.com/mws/static/policy?documentType=DPP&locale=de_DE
- Netzwerkschutz 1.1
Frage – Beschreiben Sie die Kontrollen für den Netzwerkschutz, die Ihr Unternehmen anwendet, um den öffentlichen Zugriff auf Datenbanken, Dateiserver und Desktop-/Entwickler-Endpunkte einzuschränken.
- Zugriffsverwaltung 1.2 und Prinzip der geringsten Berechtigungen 1.3.
Frage – Beschreiben Sie, wie Ihr Unternehmen Mitarbeiter, die Zugriff auf Informationen von Amazon haben, individuell identifiziert und den Zugriff der Mitarbeiter auf Informationen von Amazon nur gewährt, sofern er wirklich nötig ist (Need-to-know-Prinzip).
- Ressourcenverwaltung 2.3.
Frage – Beschreiben Sie das Verfahren, mit dem Ihr Unternehmen den Zugriff auf Informationen von Amazon über persönliche Geräte der Mitarbeiter (z. B. USB-Sticks, Mobiltelefone) überwacht und verhindert, und wie Sie bei einem solchen Vorfall verständigt werden.
- Verschlüsselung von Daten im Ruhezustand 2.4
Frage – Beschreiben Sie, wo Ihr Unternehmen Daten von Amazon im Ruhezustand speichert und geben Sie Details zu allen verwendeten Verschlüsselungsalgorithmen an.
- Aufbewahrung von Daten 2.1
Frage – Beschreiben Sie, wie Ihr Unternehmen Daten von Amazon speichert oder archiviert und geben Sie Details zu allen verwendeten Verschlüsselungsalgorithmen an.
- Protokollierung und Überwachung 2.6
Frage – Beschreiben Sie, wie Ihr Unternehmen schädliche Aktivitäten in Ihrer/Ihren Anwendung(en) überwacht, erkennt und protokolliert.
- Risikomanagement und Vorfallreaktionsplan 1.6
Frage – Fassen Sie die Schritte zusammen, die im Rahmen des Vorfallsreaktionsplans Ihres Unternehmens ergriffen werden, um mit Datenbank-Hacks, unbefugtem Zugriff und Datenlecks umzugehen.
- Verwaltung der Anmeldedaten 1.4
Frage – Wie setzen Sie die Praktiken zum Kennwort-Management im gesamten Unternehmen in Bezug auf die erforderliche Länge, Komplexität (Groß-/Kleinschreibung, Zahlen, Sonderzeichen) und Ablaufzeit um?
- Sichere Programmierverfahren 2.5
Frage – Wie werden personenbezogene Daten (PII) während Tests geschützt?
- Sichere Programmierverfahren 2.5
Frage – Welche Maßnahmen werden ergriffen, um die Offenlegung von Anmeldeinformationen zu verhindern?
- Schwachstellen-Management 2.7
Frage – Wie verfolgen Sie die Behebung von Schwachstellen, die durch Scans und Penetrationstests identifiziert wurden?
- Schwachstellen-Management 2.7
Frage – Wie gehen Sie mit Code-Schwachstellen um, die im Entwicklungszyklus und während der Laufzeit identifiziert wurden?
- Schwachstellen-Management 2.7
Frage – Wer ist für das Änderungsmanagement verantwortlich und wie wird der Zugang gewährt? Bitte geben Sie die Berufsbezeichnung an.
Brauche Hilfe bei den API Fragen
Wir müssen unsere Schnittstelle durch den Wegfall von AMTU anpassen. Unsere API soll Bestellungen zu unserer Wawi importieren. Um das überhaupt zu dürfen müssen wir die Fragen von Amazon beantworten. Haben wir versucht, aber bei fast allen hat Amazon was zu meckern, sagt aber nicht was.
Hat jemand ne Ahnung was die da stehen sehen wollen?
Vielleicht hat jemand von Euch die Fragen ja schon erfolgreich beantwortet:
- Weitergabe von Daten 4.6
Frage – Listen Sie alle externen Parteien auf, mit denen Ihr Unternehmen Amazon-Daten teilt, und beschreiben Sie, wie Ihr Unternehmen diese Daten weitergibt.
- Datennutzung 4.1.
Frage – Beschreiben Sie, warum Sie für die Erstellung Ihrer Anwendung oder Funktion personenbezogene Daten benötigen.
DPP-R - Zugriff auf eingeschränkte Daten
https://sellercentral-europe.amazon.com/mws/static/policy?documentType=DPP&locale=de_DE
- Verschlüsselung von Daten im Ruhezustand 2.4
Frage – Verschlüsseln Sie personenbezogene Daten im Ruhezustand?
RDA – Zugriff auf eingeschränkte Daten
https://sellercentral-europe.amazon.com/mws/static/policy?documentType=DPP&locale=de_DE
- Netzwerkschutz 1.1
Frage – Beschreiben Sie die Kontrollen für den Netzwerkschutz, die Ihr Unternehmen anwendet, um den öffentlichen Zugriff auf Datenbanken, Dateiserver und Desktop-/Entwickler-Endpunkte einzuschränken.
- Zugriffsverwaltung 1.2 und Prinzip der geringsten Berechtigungen 1.3.
Frage – Beschreiben Sie, wie Ihr Unternehmen Mitarbeiter, die Zugriff auf Informationen von Amazon haben, individuell identifiziert und den Zugriff der Mitarbeiter auf Informationen von Amazon nur gewährt, sofern er wirklich nötig ist (Need-to-know-Prinzip).
- Ressourcenverwaltung 2.3.
Frage – Beschreiben Sie das Verfahren, mit dem Ihr Unternehmen den Zugriff auf Informationen von Amazon über persönliche Geräte der Mitarbeiter (z. B. USB-Sticks, Mobiltelefone) überwacht und verhindert, und wie Sie bei einem solchen Vorfall verständigt werden.
- Verschlüsselung von Daten im Ruhezustand 2.4
Frage – Beschreiben Sie, wo Ihr Unternehmen Daten von Amazon im Ruhezustand speichert und geben Sie Details zu allen verwendeten Verschlüsselungsalgorithmen an.
- Aufbewahrung von Daten 2.1
Frage – Beschreiben Sie, wie Ihr Unternehmen Daten von Amazon speichert oder archiviert und geben Sie Details zu allen verwendeten Verschlüsselungsalgorithmen an.
- Protokollierung und Überwachung 2.6
Frage – Beschreiben Sie, wie Ihr Unternehmen schädliche Aktivitäten in Ihrer/Ihren Anwendung(en) überwacht, erkennt und protokolliert.
- Risikomanagement und Vorfallreaktionsplan 1.6
Frage – Fassen Sie die Schritte zusammen, die im Rahmen des Vorfallsreaktionsplans Ihres Unternehmens ergriffen werden, um mit Datenbank-Hacks, unbefugtem Zugriff und Datenlecks umzugehen.
- Verwaltung der Anmeldedaten 1.4
Frage – Wie setzen Sie die Praktiken zum Kennwort-Management im gesamten Unternehmen in Bezug auf die erforderliche Länge, Komplexität (Groß-/Kleinschreibung, Zahlen, Sonderzeichen) und Ablaufzeit um?
- Sichere Programmierverfahren 2.5
Frage – Wie werden personenbezogene Daten (PII) während Tests geschützt?
- Sichere Programmierverfahren 2.5
Frage – Welche Maßnahmen werden ergriffen, um die Offenlegung von Anmeldeinformationen zu verhindern?
- Schwachstellen-Management 2.7
Frage – Wie verfolgen Sie die Behebung von Schwachstellen, die durch Scans und Penetrationstests identifiziert wurden?
- Schwachstellen-Management 2.7
Frage – Wie gehen Sie mit Code-Schwachstellen um, die im Entwicklungszyklus und während der Laufzeit identifiziert wurden?
- Schwachstellen-Management 2.7
Frage – Wer ist für das Änderungsmanagement verantwortlich und wie wird der Zugang gewährt? Bitte geben Sie die Berufsbezeichnung an.
0 Antworten
Seller_evbnhhlcG46kV
Das ist so gewollt.
Die API ist nicht mehr zur Eigennutzung vorgesehen.
Seller_YbRxrHQHRFt8f
Falls es über die API nicht klappt, könnt ihr über Bestellungen->Bestellberichte euch die CSV Datei zu versandten oder nicht versandten Bestellungen erstellen lassen und sie eventuell so in die Wawi importieren.
Seller_ADxKukGcbGFg0
You must read their policies carefully. You then need to paraphrase what they are saying. you need precise words, an AI will certainly read it!
2 times I submit and still not good !
this need to be done by an IT person.
Good luck