信息安全管理体系 (ISMS) 🔐#
以卓越安全性构建信任#
我们的承诺
Ultralytics 建立了全面的信息安全管理体系 (ISMS),以保护我们的客户、合作伙伴和利益相关者。我们的安全计划体现了我们在 AI 和计算机视觉技术领域保护数据并遵循最高信息安全标准的承诺。
我们的安全标准#
ISO/IEC 27001:2022
我们的 ISMS 遵循国际认可的 ISO/IEC 27001:2022 框架,确保在所有业务运营中实施系统、全面的安全管理。
SOC 2 合规
已通过 SOC 2 Type I 认证并获得 ISO/IEC 27001:2022 认证,为安全控制提供独立验证。SOC 2 Type II 和 ISO 27001 监督审核计划于 2027 年第一季度进行。
持续改进
我们的安全计划基于 计划-执行-检查-改进 (PDCA) 循环,推动持续适应新出现的威胁和不断变化的业务需求。
核心安全目标#
| 目标 | 描述 |
|---|---|
| 机密性 | 通过对客户信息和个人信息实施严格控制,防止未经授权的访问或披露 |
| 完整性 | 通过强大的验证和保护机制,确保数据和系统的完整性、准确性与可靠性 |
| 可用性 | 通过明确的恢复目标和业务连续性程序,维持系统就绪状态和正常运行时间 |
安全计划覆盖范围#
graph TD
ISMS[ISMS]:::start --> A[Platform SaaS Services]:::proc
ISMS --> B[YOLO AI Model Development]:::proc
ISMS --> C[Corporate Infrastructure]:::proc
A --> A1[Customer data protection]:::out
A --> A2[Service reliability]:::out
B --> B1[Secure development lifecycle]:::out
B --> B2[Model integrity controls]:::out
C --> C1[Systems & process safeguards]:::out
C --> C2[Employee data protection]:::out
classDef start fill:#4CAF50,color:#fff
classDef proc fill:#2196F3,color:#fff
classDef out fill:#9C27B0,color:#fff治理结构#
ISMS 治理委员会
来自法务、安全和工程部门的负责人负责监督 ISMS 的绩效,并批准关键安全决策。
安全与合规团队
专门团队负责落实 ISMS、管理控制措施、监控威胁并协调审计。
全组织责任
每位团队成员都承担明确的安全责任,确保所有业务职能均落实问责。
安全控制框架#
| 领域 | 控制措施 |
|---|---|
| 访问管理 | 基于角色的访问控制,遵循最小权限原则 |
| 数据保护 | 对敏感信息进行分类、处理和保护 |
| 资产管理 | 对实体资产和虚拟资产进行全生命周期管理 |
| 第三方风险 | 供应商安全评估和持续监控 |
| 事件响应 | 快速检测、遏制和解决程序 |
| 业务连续性 | 灾难恢复和运营韧性规划 |
| 安全开发 | 将安全融入整个软件开发生命周期 |
| 漏洞管理 | 持续识别并修复安全弱点 |
合规与审计计划#
审计安排
| 活动 | 状态 / 目标 |
|---|---|
| 定期风险评估和内部审查 | 持续进行 |
| SOC 2 Type I 与 ISO 27001 审计(独立) | 已完成 |
| SOC 2 Type II 与 ISO 27001 监督审计 | 2027 年第一季度 |
我们的 GRC 平台(Vanta)为所有安全控制提供实时合规监控和证据收集。
透明度与信任#
公开承诺
- 信任中心:公开提供关键安全政策和程序
- 合规认证:可通过信任中心获取 SOC 2 报告和 ISO 27001 证书
- 客户安全审查:为客户尽职调查提供详细的安全信息
联系方式与资源#
安全咨询