待验证50% 置信事实精确时间
企业环境合规要求涉及 SOC 2 Type II、ISO 27001、GDPR 等框架,包括数据加密(TLS、AES-256)、访问控制(RBAC/ABAC)、审计日志和漏洞披露流程
1
来源数
50%
置信度
长期有效
时效性
2026/7/14
首次发现
来源
相关事实
待验证SOC2是针对SaaS企业的安全审计框架,GDPR规定用户数据不得未经授权传输至第三方,ISO 27001是国际通行的信息安全管理体系认证标准75% 相似待验证ISO 27001和SOC 2等合规框架要求对特权访问级别工具建立完整审计日志、最小权限原则和变更管理流程75% 相似待验证ISO 27001信息安全管理体系认证和SOC 2 Type II审计是业界评估云服务数据安全可信度的主流标准72% 相似待验证满足等保2.0/ISO27001审计需求的方案,需支持备份操作全程日志留痕、恢复权限分离审批(四眼原则)和加密密钥独立管理(BYOK/KMS),普通备份工具无审计报表功能70% 相似待验证使用代理账户处理公司代码可能违反SOC 2、GDPR等信息安全合规要求69% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/508042API
curl https://kongchang.com/api/v1/knowledge/claims/508042MCP
get_claim(id=508042)