การประเมินความพร้อม ด้านการปฏิบัติตามข้อกำหนด
ตอบคำถามไม่กี่ข้อเพื่อประเมินสถานะด้านความปลอดภัยของคุณ และรับคำแนะนำด้านการปฏิบัติตามข้อกำหนดเฉพาะสำหรับคุณ
บอกเราเกี่ยวกับองค์กรของคุณ
ช่วยให้เราเข้าใจธุรกิจของคุณเพื่อปรับแต่งคำแนะนำ
How the Compliance Assessment Works
Our free compliance readiness assessment walks through four short steps. It maps your industry, headcount, existing security posture, and regulatory exposure to the frameworks that apply to your business, then produces a readiness score and a prioritized action plan. Nothing you enter is required to view the framework guidance below.
- 1บอกเราเกี่ยวกับองค์กรของคุณ
ช่วยให้เราเข้าใจธุรกิจของคุณเพื่อปรับแต่งคำแนะนำ
- 2สถานะด้านความปลอดภัยปัจจุบันของคุณ
เราจะประเมินพื้นฐานด้านความปลอดภัยที่มีอยู่เพื่อระบุจุดแข็งและช่องว่าง
- 3ข้อกำหนดด้านการปฏิบัติตามข้อกำหนด
เลือกกฎระเบียบและกรอบมาตรฐานที่เกี่ยวข้องกับธุรกิจของคุณ
- 4ผลการประเมินความพร้อมด้านการปฏิบัติตามข้อกำหนดของคุณ
จากคำตอบของคุณ นี่คือการประเมินความพร้อมด้านการปฏิบัติตามข้อกำหนดของคุณ
Frameworks the Finder Can Recommend
Based on your answers, the finder surfaces the standards and regulations most relevant to your organization. The matrix below shows each trigger question, the framework it maps to, and what that framework covers, so you can see the full range of recommendations before you begin.
| If this applies to you | Recommended framework | What it covers |
|---|---|---|
| ลูกค้าระดับองค์กรขอ SOC 2 หรือไม่? | SOC 2 | เกณฑ์บริการที่เชื่อถือได้สำหรับความปลอดภัย ความพร้อมใช้งาน และการรักษาความลับ เป็นที่ต้องการของผู้ซื้อระดับองค์กรส่วนใหญ่ |
| คุณจัดการข้อมูลสุขภาพที่ได้รับการคุ้มครอง (PHI) หรือไม่? | [EN] HIPAA | [EN] Required for organizations that create, receive, maintain, or transmit protected health information (PHI). Covers administrative, physical, and technical safeguards. |
| คุณจัดการข้อมูลสุขภาพที่ได้รับการคุ้มครอง (PHI) หรือไม่? | HITRUST | กรอบความปลอดภัยที่ครอบคลุมซึ่งเชื่อมโยงข้อกำหนด HIPAA สำหรับการปกป้องข้อมูลสุขภาพ |
| คุณประมวลผลข้อมูลบัตรชำระเงินหรือไม่? | PCI DSS | มาตรฐานความปลอดภัยข้อมูลอุตสาหกรรมบัตรชำระเงินสำหรับองค์กรที่จัดการข้อมูลผู้ถือบัตร |
| คุณทำงานกับกระทรวงกลาโหมสหรัฐฯ หรือไม่? | CMMC | การรับรองระดับความพร้อมด้านความมั่นคงปลอดภัยทางไซเบอร์ที่จำเป็นสำหรับผู้รับเหมากระทรวงกลาโหม |
| คุณมีลูกค้าในสหภาพยุโรปหรือประมวลผลข้อมูลส่วนบุคคลของสหภาพยุโรปหรือไม่? | GDPR | การปฏิบัติตามกฎระเบียบคุ้มครองข้อมูลทั่วไปสำหรับองค์กรที่ประมวลผลข้อมูลส่วนบุคคลของสหภาพยุโรป |
| คุณมีลูกค้าในแคลิฟอร์เนียหรือไม่? | CCPA / CPRA | กฎหมายความเป็นส่วนตัวของผู้บริโภคแคลิฟอร์เนียและกฎหมายสิทธิความเป็นส่วนตัวสำหรับธุรกิจที่ให้บริการผู้พำนักในแคลิฟอร์เนีย |
| คุณเป็นบริษัทจดทะเบียนหรือวางแผน IPO หรือไม่? | SOX IT Compliance | Sarbanes-Oxley Section 404 IT General Controls สำหรับบริษัทจดทะเบียนและองค์กรก่อน IPO |
| คุณผลิตอุปกรณ์การแพทย์หรือ SaMD หรือไม่? | FDA Cybersecurity | ข้อกำหนดด้านความมั่นคงปลอดภัยทางไซเบอร์ก่อนวางตลาดของ FDA ตาม Section 524B สำหรับผู้ผลิตอุปกรณ์การแพทย์และบริษัท SaMD |
| คุณประมวลผลข้อมูลส่วนบุคคลของบุคคลในอินเดียหรือไม่? | India DPDP Act | การปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลดิจิทัลสำหรับองค์กรที่ประมวลผลข้อมูลส่วนบุคคลของบุคคลในอินเดีย |
| คุณใช้ AI/ML ในผลิตภัณฑ์หรือบริการของคุณหรือไม่? | ISO 42001 | มาตรฐานสากลสำหรับระบบการจัดการ AI แสดงให้เห็นถึงธรรมาภิบาล AI ที่รับผิดชอบสำหรับองค์กรที่พัฒนา ปรับใช้ หรือจัดซื้อระบบ AI |
| คุณใช้ AI/ML ในผลิตภัณฑ์หรือบริการของคุณหรือไม่? | NIST AI RMF | NIST AI Risk Management Framework สำหรับการออกแบบ พัฒนา ปรับใช้ และใช้ AI ที่น่าเชื่อถือ ครอบคลุมธรรมาภิบาล การทำแผนที่ การวัดผล และการจัดการความเสี่ยง AI |
| คุณขายสินค้าหรือทำงานร่วมกับรัฐบาลออสเตรเลียหรือไม่? | IRAP | โปรแกรมประเมินความปลอดภัย ICT ของรัฐบาลออสเตรเลีย จำเป็นสำหรับองค์กรที่ให้บริการแก่หน่วยงานรัฐบาลออสเตรเลีย |
| คุณขายสินค้าหรือทำงานร่วมกับรัฐบาลสิงคโปร์หรือไม่? | ISMAP | กรอบการประเมินความปลอดภัยคลาวด์ของรัฐบาลสิงคโปร์ จำเป็นสำหรับผู้ให้บริการคลาวด์ที่ขายให้กับรัฐบาลสิงคโปร์ |
| คุณขายสินค้าหรือทำงานร่วมกับหน่วยงานรัฐบาลสเปนหรือสหภาพยุโรปหรือไม่? | ENS | กรอบความปลอดภัยแห่งชาติของสเปน (Esquema Nacional de Seguridad) บังคับสำหรับองค์กรที่ทำงานกับหน่วยงานภาครัฐของสเปนและหน่วยงานรัฐบาลสหภาพยุโรป |
Understanding Your Readiness Score
Your responses are scored from 0 to 100 across documented policies, security ownership, prior audits, automation tooling, and data sensitivity. The score maps to one of four maturity tiers, each with tailored guidance on where to focus next.
| Score range | Maturity tier | What it means |
|---|---|---|
| 0 - 30 | ระยะเริ่มต้น | องค์กรของคุณอยู่ในระยะเริ่มต้นของการสร้างโปรแกรมด้านการปฏิบัติตามข้อกำหนด เป็นเรื่องปกติสำหรับบริษัทที่กำลังเติบโต และการได้รับคำแนะนำที่ถูกต้องจะเร่งความพร้อมของคุณได้อย่างมาก |
| 31 - 60 | กำลังสร้าง | คุณมีพื้นฐานบางส่วนแต่ยังมีช่องว่าง แผนงานด้านการปฏิบัติตามข้อกำหนดที่เป็นระบบจะช่วยคุณปิดช่องว่างเหล่านั้นอย่างมีประสิทธิภาพและเตรียมพร้อมสำหรับการรับรอง |
| 61 - 85 | กำลังพัฒนา | สถานะด้านความปลอดภัยของคุณได้รับการพัฒนาเป็นอย่างดี ด้วยการปรับปรุงที่ตรงจุดและคำแนะนำจากผู้เชี่ยวชาญ คุณสามารถบรรลุและรักษาการปฏิบัติตามข้อกำหนดข้ามหลายกรอบมาตรฐาน |
| 86 - 100 | ขั้นสูง | องค์กรของคุณแสดงความพร้อมด้านความปลอดภัยที่แข็งแกร่ง มุ่งเน้นการรักษาการปฏิบัติตามข้อกำหนด การเพิ่มประสิทธิภาพกระบวนการ และก้าวนำหน้าข้อกำหนดที่เปลี่ยนแปลง |