Knowledgeflow 网络安全基金会
信任与合规中心
欢迎访问我们的信任中心。作为网络安全领域的领导者, 我们高度重视独立认证和可验证性。我们实施 了一套完善的合规计划,旨在为 建立信任和展现运营透明度树立良好榜样。.
对信托和合规方面有疑问吗? Trust@Knowledgeflow.org
保障措施
数据安全
- 静止状态下的加密
- 传输过程中的加密
- 数据保留控制措施
访问控制
- 基于角色的访问控制
- 多因素认证
- 季度访问审查
基础设施
- 云环境监控
- 安全配置标准
- 业务连续性规划
应用程序安全
- 安全开发生命周期
- 漏洞管理
- 独立安全测试
组织安全
- 员工安全培训
- 背景调查
- 安全策略管理
风险管理
- 事件管理
- 数据保留
- 供应链安全
常见问题解答
客户数据存储在哪里?
客户和运营数据仅存储在根据适用的隐私、安全和业务要求选定的、经过批准的环境和区域中。.
你们会对客户数据进行加密吗?
只要底层服务支持,我们就会对传输中的数据和静止数据使用行业标准的加密技术。.
你们是如何处理安全事件的?
我们遵循一套有据可查的流程,用于检测、控制、调查、处理和通报安全事件。.
您需要多因素身份验证吗?
在技术上支持的情况下,对特权访问和其他敏感访问均须进行多因素身份验证。.
您多久进行一次安全测试?
我们按计划定期开展常规漏洞审查和基于风险的独立安全测试。.
您是如何管理员工访问权限的?
访问权限基于角色分配,需经批准,并定期进行审查;当不再需要时,将立即予以撤销。.
您是否使用第三方服务提供商?
在与第三方供应商建立合作关系之前,会对其进行评估,并根据其服务所涉及的安全和隐私风险对其进行监督。.
