Skip to content

    合规就绪 评估

    回答几个问题,评估您的安全态势并获得个性化的合规建议。

    1
    2
    3
    4

    介绍您的组织

    请帮助我们了解您的业务,以便提供定制化建议。

    您所在的行业是什么?
    员工人数?
    是否处理敏感客户数据?
    请回答所有问题

    How the Compliance Assessment Works

    Our free compliance readiness assessment walks through four short steps. It maps your industry, headcount, existing security posture, and regulatory exposure to the frameworks that apply to your business, then produces a readiness score and a prioritized action plan. Nothing you enter is required to view the framework guidance below.

    1. 1
      介绍您的组织

      请帮助我们了解您的业务,以便提供定制化建议。

    2. 2
      当前安全态势

      我们将评估您现有的安全基础,识别优势和不足。

    3. 3
      合规要求

      选择与您业务相关的法规和框架。

    4. 4
      合规就绪评估结果

      基于您的回答,以下是您的合规就绪评估结果。

    Frameworks the Finder Can Recommend

    Based on your answers, the finder surfaces the standards and regulations most relevant to your organization. The matrix below shows each trigger question, the framework it maps to, and what that framework covers, so you can see the full range of recommendations before you begin.

    Frameworks the Finder Can Recommend
    If this applies to youRecommended frameworkWhat it covers
    企业客户是否要求提供 SOC 2?SOC 2安全、可用性和机密性的信任服务准则。大多数企业买家所要求。
    是否处理受保护的健康信息(PHI)?[EN] HIPAA[EN] Required for organizations that create, receive, maintain, or transmit protected health information (PHI). Covers administrative, physical, and technical safeguards.
    是否处理受保护的健康信息(PHI)?HITRUST映射至 HIPAA 健康信息保护要求的综合安全框架。
    是否处理支付卡数据?PCI DSS处理持卡人数据的组织须遵守的支付卡行业数据安全标准。
    是否与美国国防部有业务往来?CMMC国防部承包商所需的网络安全成熟度模型认证。
    是否有欧盟客户或处理欧盟个人数据?GDPR处理欧盟个人数据的组织须遵守的通用数据保护条例。
    是否有加利福尼亚州客户?CCPA / CPRA面向加利福尼亚州居民提供服务的企业须遵守的消费者隐私法。
    是否为上市公司或正在准备 IPO?SOX IT 合规上市公司和 IPO 准备阶段组织须遵守的 Sarbanes-Oxley 第404条 IT 一般控制。
    是否制造医疗设备或 SaMD?FDA 网络安全医疗设备制造商和 SaMD 公司须遵守的第524B条 FDA 上市前网络安全要求。
    是否处理印度个人数据?印度 DPDP 法案处理印度个人数据的组织须遵守的数字个人数据保护法。
    您的产品或服务中是否使用 AI/ML?ISO 42001AI 管理体系国际标准。为开发、部署或采购 AI 系统的组织展示负责任的 AI 治理。
    您的产品或服务中是否使用 AI/ML?NIST AI RMF用于可信赖 AI 设计、开发、部署和使用的 NIST AI 风险管理框架。涵盖治理、映射、度量和 AI 风险管理。
    您是否向澳大利亚政府销售或与其合作?IRAP澳大利亚政府 ICT 安全评估计划。为澳大利亚政府机构提供服务的组织必须满足此要求。
    您是否向新加坡政府销售或与其合作?ISMAP新加坡政府云安全评估框架。向新加坡政府销售的云服务提供商必须满足此要求。
    您是否向西班牙或欧盟政府机构销售或与其合作?ENS西班牙国家安全框架(Esquema Nacional de Seguridad)。与西班牙公共部门实体和欧盟政府机构合作的组织必须遵守。

    Understanding Your Readiness Score

    Your responses are scored from 0 to 100 across documented policies, security ownership, prior audits, automation tooling, and data sensitivity. The score maps to one of four maturity tiers, each with tailored guidance on where to focus next.

    Understanding Your Readiness Score
    Score rangeMaturity tierWhat it means
    0 - 30起步阶段您的组织正处于合规项目建设的早期阶段。这对于成长型企业很常见,适当的指导可以显著加快就绪进度。
    31 - 60建设中已有一些基础但仍存在差距。结构化的合规路线图可帮助您高效弥补差距,为认证做好准备。
    61 - 85趋于成熟安全态势发展良好。通过有针对性的改进和专家指导,您可以实现并维持多个框架的合规。
    86 - 100高级您的组织展现出较强的安全成熟度。请关注保持合规状态、优化流程,并领先于不断变化的要求。