សន្តិសុខ & ទំនុកចិត្ត

សន្តិសុខដែលលោកអ្នកអាចផ្ទៀងផ្ទាត់បាន។

អ្វីដែលដាក់ចេញរួច សរសេរថាដាក់ចេញរួច។ អ្វីដែលកំពុងដំណើរការ សរសេរបែបនោះត្រង់ៗ។ គ្មានវិញ្ញាបនប័ត្រណាត្រូវបានអះអាងមុនពេលទទួលបានឡើយ — ភាពច្បាស់លាស់ចំពោះគម្លាត គឺជាមធ្យោបាយបិទគម្លាតនោះ។

ទិដ្ឋភាពទូទៅ

អ្វីដែលដាក់ចេញរួច សរសេរថាដាក់ចេញរួច។ អ្វីដែលកំពុងដំណើរការ សរសេរបែបនោះត្រង់ៗ។

11លក្ខណៈស្ថាបត្យកម្មដែលបានដាក់ចេញ
5របបអនុលោមភាពបានផ្គូផ្គង
0វិញ្ញាបនប័ត្រអះអាងមុនកាល
SOC 2ការបញ្ជាក់ដំបូង កំពុងដំណើរការ
កំពុងស្វែងរក · មិនទាន់មាន

បច្ចុប្បន្នយើងមិនទាន់មានវិញ្ញាបនប័ត្រណាមួយឡើយ។ នេះជាលំដាប់ដែលពួកវានឹងមកដល់។

កាលកិរិយាលើទំព័រនេះ ត្រូវបានជ្រើសរើសដោយចេតនា។ ពេលដំណាក់កាលមួយបញ្ចប់ ស្ថានភាពរបស់វានឹងផ្លាស់ប្តូរ — គ្មានអ្វីក្នុងបញ្ជីនេះត្រូវបានអះអាងមុនកាលឡើយ។

SOC 2 Type Iកំពុងដំណើរការសវនកម្មនៃការរចនាការត្រួតត្រា នៅចំណុចពេលវេលាមួយ។ ជាការបញ្ជាក់ខាងក្រៅដំបូង ដែលយើងនឹងទទួលបាន។
SOC 2 Type IIគ្រោងទុកការត្រួតត្រាត្រូវបានសង្កេតដំណើរការក្នុងរយៈពេលមួយ — ជារបាយការណ៍ដែលក្រុមសន្តិសុខសហគ្រាសស្នើសុំពិតប្រាកដ។
ISO 27001គ្រោងទុកវិញ្ញាបនកម្មនៃប្រព័ន្ធគ្រប់គ្រងសន្តិសុខព័ត៌មានទាំងមូល។
ISO 42001 + ISO 27701គ្រោងទុកការគ្រប់គ្រង AI និងការគ្រប់គ្រងព័ត៌មានឯកជនភាព — ផ្តល់វិញ្ញាបនកម្មដល់របបដែលម៉ូឌុលរបស់យើងបានផ្គូផ្គងរួចហើយ។
FedRAMP Moderateគ្រោងទុកផ្លូវនៃការអនុញ្ញាតសម្រាប់វិស័យសាធារណៈ។ ជាកិច្ចខិតខំរាប់ឆ្នាំ ដែលយើងរៀបលំដាប់ដោយចេតនា។
ដាក់ចេញរួចថ្ងៃនេះ

លក្ខណៈស្ថាបត្យកម្ម ជាពាក្យសាមញ្ញ។

ការផ្ទៀងផ្ទាត់អត្តសញ្ញាណបែប fail-closedបើប្រព័ន្ធមិនអាចបញ្ជាក់អត្តសញ្ញាណរបស់លោកអ្នកបានទេ វាបិទផ្លូវចូល ជាជាងអនុញ្ញាតឱ្យចូល។
ចរាចរណ៍ផ្ទៃក្នុងអ៊ិនគ្រីប និងផ្ទៀងផ្ទាត់គ្នាទៅវិញទៅមកគ្រប់ការតភ្ជាប់ផ្ទៃក្នុងត្រូវបានអ៊ិនគ្រីប ហើយចុងទាំងសងខាងបញ្ជាក់អត្តសញ្ញាណរបស់ខ្លួន។
សិទ្ធិចូលប្រើតិចបំផុតតាមតម្រូវការ កត់ត្រាសវនកម្មពេញលេញមនុស្សម្នាក់ៗទទួលបានតែសិទ្ធិដែលតួនាទីរបស់ខ្លួនអនុញ្ញាតប៉ុណ្ណោះ ហើយគ្រប់សកម្មភាពត្រូវបានកត់ត្រា។
អ៊ិនគ្រីបពេលរក្សាទុកទិន្នន័យដែលរក្សាទុកត្រូវបានអ៊ិនគ្រីប ហើយការកែប្រែណាមួយលើវា ត្រូវបានរកឃើញ។
ធាតុក្នុងបញ្ជីត្រូវបានចុះហត្ថលេខាគ្រប់ម៉ូដែលត្រូវបានចុះហត្ថលេខា ដូច្នេះលោកអ្នកដឹងច្បាស់ថាកំពុងដំណើរការម៉ូដែលណា និងថាវាមិនត្រូវបានប្តូរឡើយ។
ផ្លូវហត្ថលេខាធន់នឹង quantumផ្លូវចុះហត្ថលេខាធន់នឹង quantum ត្រូវបានបង្កប់ស្រាប់ និងអាចបើកប្រើបាន — ហត្ថលេខានៅតែគួរឱ្យទុកចិត្ត សូម្បីប្រឈមនឹងកុំព្យូទ័រ quantum នាពេលអនាគត។
កំណត់ហេតុសវនកម្មដែលរកឃើញការកែប្រែកំណត់ត្រានៃអ្វីដែលបានកើតឡើង មិនអាចកែប្រែដោយស្ងៀមស្ងាត់បានឡើយ — រាល់ការផ្លាស់ប្តូរនឹងបង្ហាញឱ្យឃើញ។
ការរក្សាទុកតាមអាសយដ្ឋានខ្លឹមសារឯកសារត្រូវបានកំណត់អត្តសញ្ញាណតាមខ្លឹមសាររបស់វា ដូច្នេះឯកសារដែលត្រូវបានកែប្រែ នឹងមិនអាចផ្ទុកបានឡើយ។
ការអ៊ិនគ្រីបបែប envelope តាម KMSសោអ៊ិនគ្រីបត្រូវបានគ្រប់គ្រងដោយសេវាសោនៃ cloud របស់លោកអ្នកផ្ទាល់ ក្រោមការគ្រប់គ្រងរបស់លោកអ្នក។
ខ្សែសង្វាក់ផ្គត់ផ្គង់ចុះហត្ថលេខា និងស្កេនរួចកម្មវិធីត្រូវបានដាក់ចេញជាមួយបញ្ជីសមាសភាគដែលបានផ្ទៀងផ្ទាត់ ហើយត្រូវបានស្កេន និងចុះហត្ថលេខាមុនពេលចេញផ្សាយ។
ការតាមដានបែបចែកចាយលោកអ្នកអាចមើលឃើញច្បាស់ថាវេទិកាបានធ្វើអ្វីខ្លះ ជាជំហានៗ ពេលមានរឿងណាមួយត្រូវការស៊ើបអង្កេត។
ការផ្គូផ្គងការត្រួតត្រា · មិនមែនវិញ្ញាបនប័ត្រ

របប 5 បានផ្គូផ្គងក្នុងវេទិកា។

ISO/IEC 42001
ប្រព័ន្ធគ្រប់គ្រង AI

អភិបាលកិច្ចវដ្តជីវិត ការវាយតម្លៃផលប៉ះពាល់ និងភស្តុតាងគណនេយ្យភាព បានផ្គូផ្គងទៅនឹងស្តង់ដារគ្រប់គ្រង AI។

NIST AI RMF 1.0
ការគ្រប់គ្រងហានិភ័យ AI

Govern, Map, Measure, Manage — ជាមួយ profile សម្រាប់ generative AI។ ការបញ្ជាក់ pipeline ផ្តល់ភស្តុតាងសម្រាប់ Measure ដោយស្វ័យប្រវត្តិ។

SOC 2 TSC
Trust Services Criteria

លក្ខណៈវិនិច្ឆ័យសន្តិសុខ ភាពអាចប្រើប្រាស់បាន និងការរក្សាការសម្ងាត់ បានផ្គូផ្គងទៅនឹងការត្រួតត្រារបស់វេទិកា — ការចូលប្រើ ការគ្រប់គ្រងការផ្លាស់ប្តូរ និងការតាមដាន។

HIPAA Security Rule
វិធានការការពារក្នុងវិស័យសុខាភិបាល

ការផ្គូផ្គងវិធានការការពារផ្នែករដ្ឋបាល រូបវន្ត និងបច្ចេកទេស សម្រាប់ federation ដែលប៉ះពាល់ព័ត៌មានសុខភាពដែលត្រូវការពារ។

EU AI Act
លិខិតបទដ្ឋានច្បាប់ AI

ការផ្គូផ្គងការត្រួតត្រាសម្រាប់កាតព្វកិច្ចនៃប្រព័ន្ធហានិភ័យខ្ពស់ — ឯកសារ ការកត់ត្រា និងការត្រួតពិនិត្យដោយមនុស្ស — ខណៈតម្រូវការចូលជាធរមានជាដំណាក់កាល រហូតដល់ 2026–2027។

ទំនាក់ទំនងផ្នែកសន្តិសុខ
សន្តិសុខ
security@steav.io

របាយការណ៍ភាពងាយរងគ្រោះ សំណួរអំពីស្ថាបត្យកម្ម និងសំណើត្រួតពិនិត្យសន្តិសុខ។

ឯកជនភាព
privacy@steav.io

សំណួរអំពីការការពារទិន្នន័យ ការត្រួតពិនិត្យឯកជនភាព និងសំណើពីម្ចាស់ទិន្នន័យ។

អនុលោមភាព
compliance@steav.io

ភស្តុតាងសវនកម្ម ការផ្គូផ្គងការត្រួតត្រា និងការសាកសួរអំពីស្ថានភាពវិញ្ញាបនកម្ម។