BLACKSHIELD

公开指南

信任中心:安全态势概览

使用本指南在生产部署之前评估 BlackShield 安全控制、数据处理和运营承诺。 受众: 安全审核人员、采购、法律和风险利益相关者. 典型配置时长: 12-18分钟.

开始之前

  • 收集您的内部安全调查问卷和供应商审查要求。
  • 识别安全、采购、法律和隐私方面的决策者。
  • 设置审核截止日期,以便确定后续请求的优先级。

分步说明

步骤 1

了解服务边界

从共享哪些数据、控制哪些数据以及如何隔离客户工作区开始。

  • 映射您的团队发送的数据(发现、元数据和帐户信息)。
  • 审查从扫描仪到仪表板的摄取路径,以便审查者了解处理范围。
  • 验证您的工作区数据与其他客户隔离。

步骤 2

验证核心保护控制

确认机密性、完整性和安全性的基线控制可用性。

  • 检查传输中和静态数据的加密标准。
  • 确认 API 密钥存储、轮换预期和撤销流程。
  • 查看适用于您的计划的备份和灾难恢复承诺。

步骤 3

收集证据和所有权联系人

捕获信任工件并联系您的团队进行持续供应商治理所需的信息。

  • 在供应商记录中保存当前策略链接和信任文档。
  • 记录支持、安全和法律升级联系人。
  • 设置定期审核节奏(例如,每季度或续订前)。

成功检查

  • 架构、控制和所有权证据记录在您的审核数据包中。
  • 开放式问题已指定后续联系人和目标回复日期。
信任中心:安全态势概览 | BlackShield Docs