Ultralytics 安全与合规团队#
我们的使命#
使命
我们是你维护最高安全与合规标准的合作伙伴。我们通过实施稳健的安全框架并确保遵守 ISO 27001、SOC 2 及其他监管标准,保护 Ultralytics 的技术、数据和声誉,在确保所有业务运营安全创新的同时,维护客户信任。
安全与合规职责#
信息安全管理
- ISMS 的实施与维护(符合 ISO 27001)
- 安全风险评估与管理
- 事件响应与数据泄露管理
- 安全意识培训与教育
- 漏洞管理与修复
合规与审计管理
- SOC 2 Type I 和 Type II 合规
- 渗透测试
- 监管合规评估(GDPR、欧盟人工智能法案、HIPAA)
- 协调第三方审计
- 合规监控与报告
- 差距分析与修复规划
安全架构与控制措施
- 安全控制措施的设计与实施
- 访问管理与身份治理
- 终端保护与设备管理
供应商与第三方风险
- 安全供应商评估
- 尽职调查与风险评估
- 合同安全要求
- 持续供应商监控
业务连续性与恢复
- 业务连续性规划
- 灾难恢复流程
- 恢复测试与验证
- 备份与恢复策略
联系信息#
需要帮助?
| 联系类型 | 详情 |
|---|---|
| 安全合规工程师 | Kristian Sommer、Zuzana Kontrikova |
| 电子邮件 | security@ultralytics.com |
| Slack | #compliance(仅限内部团队成员) |
Slack 指南#
使用 #compliance 频道处理:
- 安全事件或紧急情况: 对紧急问题标记
@compliance-team—— 1 小时内响应 - 合规问题与政策说明: 获取合规和安全相关主题的指导
- 客户安全问卷与审查: 提交给团队审查和完成
外部安全文档#
信任中心
trust.ultralytics.com 是我们集中存放所有安全政策、合规认证和审计文档的仓库。
核心安全政策#
- 信息安全政策
- 信息安全与隐私风险评估及处理政策
- 安全开发政策
- 第三方管理政策
- 业务连续性与灾难恢复政策
合规鉴证#
| 文档 | 状态 |
|---|---|
| SOC 2 报告 | 2026 年 6 月完成鉴证 |
| ISO 27001 证书 | 2026 年 6 月认证 |
| 适用性声明 | 可在信任中心获取 |
| 平台渗透测试 | 2026 年 4 月完成 |
员工资源#
强制年度培训计划#
| 培训模块 | 受众 | 平台 |
|---|---|---|
| CCPA(加利福尼亚州消费者隐私法) | 全体员工 | Vanta |
| GDPR(通用数据保护条例) | 全体员工 | Vanta |
| 通用安全意识培训 | 全体员工 | Vanta |
| 安全代码培训 | 仅限 YOLO 和平台团队 | Vanta |
员工政策与指南#
安全与培训工具#
- Vanta:提供强制培训计划和适用于员工的政策
- Rippling MDM:管理并保护所有公司设备
合规日历与审计#
| 活动 | 目标值 |
|---|---|
| ISO 27001 与 SOC 2 Type I 审计 | 已完成 |
| ISO 27001 监督审计与 SOC 2 Type II 审计 | 2027 年第一季度 |
| HIPAA 安全规则自我评估 | 2026 年第三季度 |
| GDPR 与欧盟人工智能法案合规监控 | 持续进行 |
| Ultralytics 平台渗透测试 | 已完成 |
| 年度合规指标审查 | 每年 |
| 年度风险评估 | 每年 |
| 政策审查 | 每年 |
| 持续安全监控 | 持续进行 |
| 年度信息安全审计 | 每年 |