Skip to content

    Đánh giá mức độ Sẵn sàng tuân thủ

    Trả lời vài câu hỏi để đánh giá hiện trạng an ninh và nhận khuyến nghị tuân thủ cá nhân hóa.

    1
    2
    3
    4

    Cho chúng tôi biết về tổ chức

    Giúp chúng tôi hiểu doanh nghiệp để điều chỉnh khuyến nghị phù hợp.

    Quý vị thuộc ngành nghề nào?
    Bao nhiêu nhân viên?
    Quý vị có xử lý dữ liệu nhạy cảm của khách hàng không?
    Vui lòng trả lời tất cả câu hỏi

    How the Compliance Assessment Works

    Our free compliance readiness assessment walks through four short steps. It maps your industry, headcount, existing security posture, and regulatory exposure to the frameworks that apply to your business, then produces a readiness score and a prioritized action plan. Nothing you enter is required to view the framework guidance below.

    1. 1
      Cho chúng tôi biết về tổ chức

      Giúp chúng tôi hiểu doanh nghiệp để điều chỉnh khuyến nghị phù hợp.

    2. 2
      Hiện trạng an ninh hiện tại

      Chúng tôi sẽ đánh giá nền tảng an ninh hiện có để xác định điểm mạnh và khoảng cách.

    3. 3
      Yêu cầu tuân thủ

      Chọn quy định và khung tiêu chuẩn liên quan đến doanh nghiệp.

    4. 4
      Kết quả đánh giá mức độ sẵn sàng

      Dựa trên câu trả lời, đây là đánh giá mức độ sẵn sàng tuân thủ của quý vị.

    Frameworks the Finder Can Recommend

    Based on your answers, the finder surfaces the standards and regulations most relevant to your organization. The matrix below shows each trigger question, the framework it maps to, and what that framework covers, so you can see the full range of recommendations before you begin.

    Frameworks the Finder Can Recommend
    If this applies to youRecommended frameworkWhat it covers
    Khách hàng doanh nghiệp có yêu cầu SOC 2 không?SOC 2Tiêu chí dịch vụ tin cậy về an ninh, khả dụng và bảo mật. Được yêu cầu bởi hầu hết khách hàng doanh nghiệp.
    Quý vị có xử lý thông tin sức khỏe được bảo vệ (PHI) không?[EN] HIPAA[EN] Required for organizations that create, receive, maintain, or transmit protected health information (PHI). Covers administrative, physical, and technical safeguards.
    Quý vị có xử lý thông tin sức khỏe được bảo vệ (PHI) không?HITRUSTKhung an ninh toàn diện ánh xạ đến yêu cầu HIPAA để bảo vệ thông tin sức khỏe.
    Quý vị có xử lý dữ liệu thẻ thanh toán không?PCI DSSTiêu chuẩn an ninh dữ liệu ngành thẻ thanh toán cho tổ chức xử lý dữ liệu chủ thẻ.
    Quý vị có làm việc với Bộ Quốc phòng Hoa Kỳ không?CMMCChứng nhận Cybersecurity Maturity Model Certification bắt buộc cho nhà thầu Bộ Quốc phòng.
    Quý vị có khách hàng EU hoặc xử lý dữ liệu cá nhân EU không?GDPRTuân thủ General Data Protection Regulation cho tổ chức xử lý dữ liệu cá nhân EU.
    Quý vị có khách hàng California không?CCPA / CPRACalifornia Consumer Privacy Act và California Privacy Rights Act cho doanh nghiệp phục vụ cư dân California.
    Quý vị đã niêm yết hoặc đang lên kế hoạch IPO không?SOX IT Tuân thủKiểm soát chung CNTT theo Sarbanes-Oxley Điều 404 cho công ty niêm yết và tổ chức chuẩn bị IPO.
    Quý vị có sản xuất thiết bị y tế hoặc SaMD không?FDA An ninh mạngYêu cầu an ninh mạng trước thị trường của FDA theo Điều 524B cho nhà sản xuất thiết bị y tế và công ty SaMD.
    Quý vị có xử lý dữ liệu cá nhân của cá nhân tại Ấn Độ không?India DPDP ActTuân thủ Đạo luật Bảo vệ Dữ liệu Cá nhân Kỹ thuật số cho các tổ chức xử lý dữ liệu cá nhân của cá nhân tại Ấn Độ.
    Bạn có sử dụng AI/ML trong sản phẩm hoặc dịch vụ của mình không?ISO 42001Tiêu chuẩn quốc tế cho hệ thống quản lý AI. Chứng minh quản trị AI có trách nhiệm cho các tổ chức phát triển, triển khai hoặc mua sắm hệ thống AI.
    Bạn có sử dụng AI/ML trong sản phẩm hoặc dịch vụ của mình không?NIST AI RMFNIST AI Risk Management Framework cho thiết kế, phát triển, triển khai và sử dụng AI đáng tin cậy. Bao gồm quản trị, ánh xạ, đo lường và quản lý rủi ro AI.
    Bạn có bán hàng hoặc làm việc với chính phủ Úc không?IRAPChương trình đánh giá bảo mật ICT của chính phủ Úc. Bắt buộc đối với các tổ chức cung cấp dịch vụ cho cơ quan chính phủ Úc.
    Bạn có bán hàng hoặc làm việc với chính phủ Singapore không?ISMAPFramework đánh giá bảo mật đám mây của chính phủ Singapore. Bắt buộc đối với nhà cung cấp dịch vụ đám mây bán cho chính phủ Singapore.
    Bạn có bán hàng hoặc làm việc với cơ quan chính phủ Tây Ban Nha hoặc EU không?ENSFramework An ninh Quốc gia của Tây Ban Nha (Esquema Nacional de Seguridad). Bắt buộc cho các tổ chức làm việc với khu vực công Tây Ban Nha và cơ quan chính phủ EU.

    Understanding Your Readiness Score

    Your responses are scored from 0 to 100 across documented policies, security ownership, prior audits, automation tooling, and data sensitivity. The score maps to one of four maturity tiers, each with tailored guidance on where to focus next.

    Understanding Your Readiness Score
    Score rangeMaturity tierWhat it means
    0 - 30Giai đoạn đầuTổ chức đang ở giai đoạn đầu xây dựng chương trình tuân thủ. Điều này phổ biến với công ty đang phát triển, và hướng dẫn đúng có thể đẩy nhanh đáng kể mức độ sẵn sàng.
    31 - 60Đang xây dựngQuý vị có một số nền tảng nhưng vẫn còn khoảng cách. Lộ trình tuân thủ có cấu trúc sẽ giúp thu hẹp khoảng cách hiệu quả và chuẩn bị cho chứng nhận.
    61 - 85Đang trưởng thànhHiện trạng an ninh đã phát triển tốt. Với cải tiến có mục tiêu và hướng dẫn chuyên gia, quý vị có thể đạt và duy trì tuân thủ trên nhiều khung tiêu chuẩn.
    86 - 100Nâng caoTổ chức thể hiện mức độ trưởng thành an ninh mạnh mẽ. Tập trung duy trì tuân thủ, tối ưu hóa quy trình và đi trước các yêu cầu đang phát triển.