Ultralytics YOLO27:

信息安全管理体系 (ISMS) 🔐#

以卓越安全性构建信任#

我们的承诺

Ultralytics 建立了全面的信息安全管理体系 (ISMS),以保护我们的客户、合作伙伴和利益相关者。我们的安全计划体现了我们在 AI 和计算机视觉技术领域保护数据并遵循最高信息安全标准的承诺。

我们的安全标准#

ISO/IEC 27001:2022

我们的 ISMS 遵循国际认可的 ISO/IEC 27001:2022 框架,确保在所有业务运营中实施系统、全面的安全管理。

SOC 2 合规

已通过 SOC 2 Type I 认证并获得 ISO/IEC 27001:2022 认证,为安全控制提供独立验证。SOC 2 Type II 和 ISO 27001 监督审核计划于 2027 年第一季度进行。

持续改进

我们的安全计划基于 计划-执行-检查-改进 (PDCA) 循环,推动持续适应新出现的威胁和不断变化的业务需求。

核心安全目标#

目标描述
机密性通过对客户信息和个人信息实施严格控制,防止未经授权的访问或披露
完整性通过强大的验证和保护机制,确保数据和系统的完整性、准确性与可靠性
可用性通过明确的恢复目标和业务连续性程序,维持系统就绪状态和正常运行时间

安全计划覆盖范围#

graph TD
    ISMS[ISMS]:::start --> A[Platform SaaS Services]:::proc
    ISMS --> B[YOLO AI Model Development]:::proc
    ISMS --> C[Corporate Infrastructure]:::proc

    A --> A1[Customer data protection]:::out
    A --> A2[Service reliability]:::out
    B --> B1[Secure development lifecycle]:::out
    B --> B2[Model integrity controls]:::out
    C --> C1[Systems & process safeguards]:::out
    C --> C2[Employee data protection]:::out

    classDef start fill:#4CAF50,color:#fff
    classDef proc fill:#2196F3,color:#fff
    classDef out fill:#9C27B0,color:#fff

治理结构#

ISMS 治理委员会

来自法务、安全和工程部门的负责人负责监督 ISMS 的绩效,并批准关键安全决策。

安全与合规团队

专门团队负责落实 ISMS、管理控制措施、监控威胁并协调审计。

全组织责任

每位团队成员都承担明确的安全责任,确保所有业务职能均落实问责。

安全控制框架#

领域控制措施
访问管理基于角色的访问控制,遵循最小权限原则
数据保护对敏感信息进行分类、处理和保护
资产管理对实体资产和虚拟资产进行全生命周期管理
第三方风险供应商安全评估和持续监控
事件响应快速检测、遏制和解决程序
业务连续性灾难恢复和运营韧性规划
安全开发将安全融入整个软件开发生命周期
漏洞管理持续识别并修复安全弱点

合规与审计计划#

审计安排
活动状态 / 目标
定期风险评估和内部审查持续进行
SOC 2 Type I 与 ISO 27001 审计(独立)已完成
SOC 2 Type II 与 ISO 27001 监督审计2027 年第一季度

我们的 GRC 平台(Vanta)为所有安全控制提供实时合规监控和证据收集。

透明度与信任#

公开承诺
  • 信任中心:公开提供关键安全政策和程序
  • 合规认证:可通过信任中心获取 SOC 2 报告和 ISO 27001 证书
  • 客户安全审查:为客户尽职调查提供详细的安全信息

联系方式与资源#

安全咨询
渠道详情
电子邮件security@ultralytics.com
信任中心trust.ultralytics.com
开源安全政策docs.ultralytics.com/help/security