2024-02-02
近日,金蝶旗下的多款產(chǎn)品通過外部審計(jì),再次獲得了SOC1 TypeⅡ及SOC2 TypeⅡ 鑒證報(bào)告。金蝶也成為國(guó)內(nèi)唯一獲得此審計(jì)鑒證報(bào)告的ERP云廠商!此次權(quán)威認(rèn)可進(jìn)一步證明了金蝶目前已建立強(qiáng)大的安全可信保障體系,具備為客戶提供完整、安全、可信賴、可持續(xù)業(yè)務(wù)服務(wù)的能力,已經(jīng)成為企業(yè)數(shù)字化管理平臺(tái)行業(yè)中最安全和合規(guī)的組織之一。
SOC1報(bào)告內(nèi)容框架和格式同步遵循由美國(guó)注冊(cè)會(huì)計(jì)師協(xié)會(huì)(AICPA)制定的標(biāo)準(zhǔn)及國(guó)際審計(jì)與鑒證準(zhǔn)則理事會(huì)(IAASB)制定的標(biāo)準(zhǔn),其鑒證報(bào)告被國(guó)際云服務(wù)業(yè)界廣泛認(rèn)可,可用于證明算薪及生成財(cái)報(bào)的財(cái)務(wù)系統(tǒng)內(nèi)部控制的有效性。
SOC2報(bào)告關(guān)注與安全性、可用性、保密性、進(jìn)程完整性及隱私性相關(guān)的服務(wù)機(jī)構(gòu)信息安全內(nèi)部控制活動(dòng),用于證明企業(yè)內(nèi)部有關(guān)安全性、隱私性等相關(guān)控制活動(dòng)的有效性。
此次鑒證由國(guó)際知名的第三方會(huì)計(jì)師事務(wù)所進(jìn)行獨(dú)立審計(jì),對(duì)金蝶云·蒼穹平臺(tái),及大型企業(yè)SaaS管理云金蝶云·星瀚、高成長(zhǎng)型企業(yè)SaaS金蝶云·星空及其旗艦版的安全系統(tǒng)控制進(jìn)行了徹底的審計(jì)和鑒證。
值得一提的是,金蝶本次鑒證包含了最新推出的成長(zhǎng)型企業(yè)產(chǎn)品——金蝶云·星空旗艦版。此次獲得Type II報(bào)告,進(jìn)一步證明了金蝶始終重視產(chǎn)品安全及用戶隱私,并積極建立產(chǎn)品安全可信保障體系。
除本次獲得SOC1/2 type II鑒證報(bào)告之外,金蝶已獲得公安部網(wǎng)絡(luò)安全等級(jí)保護(hù)三級(jí)測(cè)評(píng)、ISO/IEC 27001:2013(信息安全管理體系認(rèn)證)、CSA-STAR云安全管理體系、ISO/IEC 27017:2015(云服務(wù)信息安全管理體系認(rèn)證)、ISO/IEC 27018:2019(個(gè)人可識(shí)別信息(PII)安全管理體系認(rèn)證)、ISO/IEC 27701:2019(隱私管理體系認(rèn)證)、ISO22301(業(yè)務(wù)連續(xù)性管理體系認(rèn)證)、TSM可信研發(fā)運(yùn)營(yíng)安全能力成熟度增強(qiáng)級(jí)認(rèn)證及SOC1&2 TypeⅡ鑒證報(bào)告等在內(nèi)的第三方鑒證或測(cè)評(píng),成為企業(yè)管理安全領(lǐng)域的“大滿貫”。
安全可信的產(chǎn)品
讓企業(yè)數(shù)字化更可靠
其中,金蝶云·蒼穹作為金蝶企業(yè)級(jí)SaaS應(yīng)用的統(tǒng)一底座,是集可組裝思想、金蝶三十年的深厚服務(wù)經(jīng)驗(yàn)和模型沉淀,以及領(lǐng)先的AI原生+云原生架構(gòu)打造的可組裝企業(yè)級(jí)PaaS平臺(tái)。為企業(yè)客戶和開發(fā)者生態(tài)提供了應(yīng)用、流程、數(shù)據(jù)、智能和開放等能力服務(wù),助力企業(yè)建設(shè)現(xiàn)代化數(shù)字能力,實(shí)現(xiàn)可持續(xù)增長(zhǎng)和高質(zhì)量發(fā)展,讓企業(yè)數(shù)字化更可靠、更敏捷、更智能、更開放、更愉悅。
基于金蝶云·蒼穹PaaS平臺(tái),金蝶云·星瀚為大型企業(yè)提供世界一流、覆蓋全面、安全可信的預(yù)組裝數(shù)字能力,是大企業(yè)數(shù)字化共創(chuàng)平臺(tái)?;谠圃奈⒎?wù)架構(gòu)、精確的業(yè)務(wù)安全邏輯、完整的數(shù)據(jù)安全生命周期管理、完善的生態(tài)及開放API治理體系等,金蝶云·星瀚具備良好的安全防御能力,且在發(fā)布上線前都經(jīng)過安全測(cè)試。同時(shí),金蝶通過對(duì)系統(tǒng)運(yùn)行情況進(jìn)行實(shí)時(shí)安全監(jiān)控和應(yīng)急響應(yīng),保障金蝶云·星瀚安全穩(wěn)定運(yùn)行。除此之外,金蝶云·星瀚將安全合規(guī)要求融入產(chǎn)品中,支持了用戶可查看、簽署、撤銷簽署隱私政策和用戶協(xié)議等特性,支持“零代碼”多場(chǎng)景數(shù)據(jù)脫敏,提升產(chǎn)品安全隱私合規(guī)性。
數(shù)字經(jīng)濟(jì)時(shí)代,風(fēng)險(xiǎn)與機(jī)遇同在,金蝶一直致力于構(gòu)建一套完整的安全及隱私體系,確保所提供的產(chǎn)品是安全可信的,輔助企業(yè)應(yīng)對(duì)監(jiān)管要求、網(wǎng)絡(luò)攻擊和用戶權(quán)益需求。未來,金蝶還將基于自主可控的企業(yè)經(jīng)營(yíng)管理平臺(tái),筑牢網(wǎng)絡(luò)安全“護(hù)城墻”,激發(fā)數(shù)據(jù)新動(dòng)能,持續(xù)價(jià)值創(chuàng)造,為企業(yè)的安全高質(zhì)量發(fā)展貢獻(xiàn)“金蝶”力量。