合规就绪 评估
回答几个问题,评估您的安全态势并获得个性化的合规建议。
介绍您的组织
请帮助我们了解您的业务,以便提供定制化建议。
How the Compliance Assessment Works
Our free compliance readiness assessment walks through four short steps. It maps your industry, headcount, existing security posture, and regulatory exposure to the frameworks that apply to your business, then produces a readiness score and a prioritized action plan. Nothing you enter is required to view the framework guidance below.
- 1介绍您的组织
请帮助我们了解您的业务,以便提供定制化建议。
- 2当前安全态势
我们将评估您现有的安全基础,识别优势和不足。
- 3合规要求
选择与您业务相关的法规和框架。
- 4合规就绪评估结果
基于您的回答,以下是您的合规就绪评估结果。
Frameworks the Finder Can Recommend
Based on your answers, the finder surfaces the standards and regulations most relevant to your organization. The matrix below shows each trigger question, the framework it maps to, and what that framework covers, so you can see the full range of recommendations before you begin.
| If this applies to you | Recommended framework | What it covers |
|---|---|---|
| 企业客户是否要求提供 SOC 2? | SOC 2 | 安全、可用性和机密性的信任服务准则。大多数企业买家所要求。 |
| 是否处理受保护的健康信息(PHI)? | [EN] HIPAA | [EN] Required for organizations that create, receive, maintain, or transmit protected health information (PHI). Covers administrative, physical, and technical safeguards. |
| 是否处理受保护的健康信息(PHI)? | HITRUST | 映射至 HIPAA 健康信息保护要求的综合安全框架。 |
| 是否处理支付卡数据? | PCI DSS | 处理持卡人数据的组织须遵守的支付卡行业数据安全标准。 |
| 是否与美国国防部有业务往来? | CMMC | 国防部承包商所需的网络安全成熟度模型认证。 |
| 是否有欧盟客户或处理欧盟个人数据? | GDPR | 处理欧盟个人数据的组织须遵守的通用数据保护条例。 |
| 是否有加利福尼亚州客户? | CCPA / CPRA | 面向加利福尼亚州居民提供服务的企业须遵守的消费者隐私法。 |
| 是否为上市公司或正在准备 IPO? | SOX IT 合规 | 上市公司和 IPO 准备阶段组织须遵守的 Sarbanes-Oxley 第404条 IT 一般控制。 |
| 是否制造医疗设备或 SaMD? | FDA 网络安全 | 医疗设备制造商和 SaMD 公司须遵守的第524B条 FDA 上市前网络安全要求。 |
| 是否处理印度个人数据? | 印度 DPDP 法案 | 处理印度个人数据的组织须遵守的数字个人数据保护法。 |
| 您的产品或服务中是否使用 AI/ML? | ISO 42001 | AI 管理体系国际标准。为开发、部署或采购 AI 系统的组织展示负责任的 AI 治理。 |
| 您的产品或服务中是否使用 AI/ML? | NIST AI RMF | 用于可信赖 AI 设计、开发、部署和使用的 NIST AI 风险管理框架。涵盖治理、映射、度量和 AI 风险管理。 |
| 您是否向澳大利亚政府销售或与其合作? | IRAP | 澳大利亚政府 ICT 安全评估计划。为澳大利亚政府机构提供服务的组织必须满足此要求。 |
| 您是否向新加坡政府销售或与其合作? | ISMAP | 新加坡政府云安全评估框架。向新加坡政府销售的云服务提供商必须满足此要求。 |
| 您是否向西班牙或欧盟政府机构销售或与其合作? | ENS | 西班牙国家安全框架(Esquema Nacional de Seguridad)。与西班牙公共部门实体和欧盟政府机构合作的组织必须遵守。 |
Understanding Your Readiness Score
Your responses are scored from 0 to 100 across documented policies, security ownership, prior audits, automation tooling, and data sensitivity. The score maps to one of four maturity tiers, each with tailored guidance on where to focus next.
| Score range | Maturity tier | What it means |
|---|---|---|
| 0 - 30 | 起步阶段 | 您的组织正处于合规项目建设的早期阶段。这对于成长型企业很常见,适当的指导可以显著加快就绪进度。 |
| 31 - 60 | 建设中 | 已有一些基础但仍存在差距。结构化的合规路线图可帮助您高效弥补差距,为认证做好准备。 |
| 61 - 85 | 趋于成熟 | 安全态势发展良好。通过有针对性的改进和专家指导,您可以实现并维持多个框架的合规。 |
| 86 - 100 | 高级 | 您的组织展现出较强的安全成熟度。请关注保持合规状态、优化流程,并领先于不断变化的要求。 |