Ultralytics YOLO27:

Ultralytics 安全与合规团队#

我们的使命#

使命

我们是你维护最高安全与合规标准的合作伙伴。我们通过实施稳健的安全框架并确保遵守 ISO 27001、SOC 2 及其他监管标准,保护 Ultralytics 的技术、数据和声誉,在确保所有业务运营安全创新的同时,维护客户信任。

安全与合规职责#

信息安全管理
  • ISMS 的实施与维护(符合 ISO 27001)
  • 安全风险评估与管理
  • 事件响应与数据泄露管理
  • 安全意识培训与教育
  • 漏洞管理与修复
合规与审计管理
  • SOC 2 Type I 和 Type II 合规
  • 渗透测试
  • 监管合规评估(GDPR、欧盟人工智能法案、HIPAA)
  • 协调第三方审计
  • 合规监控与报告
  • 差距分析与修复规划
安全架构与控制措施
  • 安全控制措施的设计与实施
  • 访问管理与身份治理
  • 终端保护与设备管理
供应商与第三方风险
  • 安全供应商评估
  • 尽职调查与风险评估
  • 合同安全要求
  • 持续供应商监控
业务连续性与恢复
  • 业务连续性规划
  • 灾难恢复流程
  • 恢复测试与验证
  • 备份与恢复策略

联系信息#

需要帮助?
联系类型详情
安全合规工程师Kristian Sommer、Zuzana Kontrikova
电子邮件security@ultralytics.com
Slack#compliance(仅限内部团队成员)

Slack 指南#

使用 #compliance 频道处理:

  • 安全事件或紧急情况: 对紧急问题标记 @compliance-team —— 1 小时内响应
  • 合规问题与政策说明: 获取合规和安全相关主题的指导
  • 客户安全问卷与审查: 提交给团队审查和完成

外部安全文档#

信任中心

trust.ultralytics.com 是我们集中存放所有安全政策、合规认证和审计文档的仓库。

核心安全政策#

  • 信息安全政策
  • 信息安全与隐私风险评估及处理政策
  • 安全开发政策
  • 第三方管理政策
  • 业务连续性与灾难恢复政策

合规鉴证#

文档状态
SOC 2 报告2026 年 6 月完成鉴证
ISO 27001 证书2026 年 6 月认证
适用性声明可在信任中心获取
平台渗透测试2026 年 4 月完成

员工资源#

强制年度培训计划#

培训模块受众平台
CCPA(加利福尼亚州消费者隐私法)全体员工Vanta
GDPR(通用数据保护条例)全体员工Vanta
通用安全意识培训全体员工Vanta
安全代码培训仅限 YOLO 和平台团队Vanta

员工政策与指南#

安全与培训工具#

  • Vanta:提供强制培训计划和适用于员工的政策
  • Rippling MDM:管理并保护所有公司设备

合规日历与审计#

活动目标值
ISO 27001 与 SOC 2 Type I 审计已完成
ISO 27001 监督审计与 SOC 2 Type II 审计2027 年第一季度
HIPAA 安全规则自我评估2026 年第三季度
GDPR 与欧盟人工智能法案合规监控持续进行
Ultralytics 平台渗透测试已完成
年度合规指标审查每年
年度风险评估每年
政策审查每年
持续安全监控持续进行
年度信息安全审计每年