Kora 合规

Kora 的合规体系

无论 Kora 在何处开展业务,都始终秉持最高的合规标准。

符合标准,凭借 认证

下面列出的我们的合规认证,保证了我们遵守行业标准。
查看我们的政策和证书

PCI DSS

支付卡行业数据安全标准 (PCI DSS) 是一项由 维护的专有信息安全标准 支付卡行业安全标准委员会,由美国运通、发现金融服务公司、JCB国际、万事达卡国际组织和维萨公司共同创立。

PCI DSS 合规性由 PCI 标准委员会强制执行,旨在确保所有以电子方式存储、处理或传输银行卡数据的企业都以安全的方式进行,从而有助于降低持卡人敏感财务数据被盗的风险。Kora 符合 PCI DSS v4.0 标准,并始终遵循 PCI 标准委员会制定的一系列准则,以保护持卡人数据。

Show More

ISO/IEC 27001

国际标准化组织 (ISO) 是一个独立的、非政府的国际组织,在全球范围内拥有163个国家标准机构成员。ISO/IEC 27000 系列标准帮助组织保护其信息资产。


ISO 27001:2013 是一项国际信息安全管理标准,它提供了一个在组织内部管理信息安全的框架。ISO 27001 标准的主要目标是帮助建立和维护一个有效的信息安全管理体系,并采用明确的持续改进方法,以确保该体系能够随着业务和所用技术的发展而不断演进。
‍
Kora 已获得 ISO/IEC 27001:2013 认证,旨在保护我们平台中存储的信息资产的保密性、完整性和可用性,确保我们无论在何种司法管辖区下,都能持续保持最高级别的安全和隐私。

Show More

ISO/IEC 22301

美国注册会计师协会(AICPA)制定了相关报告框架,旨在帮助服务型组织在云端及技术环境中管理并保护敏感的客户数据。SOC 2(系统与组织控制 2)是一项安全合规标准,它基于五项“信任服务标准”(Trust Services Criteria)——即安全性、可用性、处理完整性、保密性和隐私性——来评估组织的内部控制状况。该标准侧重于验证组织是否实施了严格的运营控制与持续监控措施,以保护客户数据免受未经授权的访问、数据泄露及系统故障的影响。Kora 已符合 SOC 2 Type II 标准,这彰显了我们对企业级数据安全及稳健风险管理的坚定承诺,同时也体现了我们在全球各司法管辖区内始终致力于为用户维护最高标准的信任与隐私保护。

组织实施、维护并改进管理系统,以在中断发生时进行预防、准备、响应和恢复。
Kora 经过独立第三方审计师的审计,已获得 ISO 22301:2019 认证。符合 ISO 22301:2019 标准表明 Kora 的产品和服务满足该标准所定义的要求。

Show More

SOC 2 Type II

美国注册会计师协会 (AICPA) 制定了相关报告框架,旨在帮助服务型组织在云端及技术环境中管理并保护敏感的客户数据。
‍
SOC 2 (系统与组织控制 2) 是一项安全合规标准,用于评估

组织内部控制基于五项信任服务标准:安全性、可用性、处理完整性、保密性和隐私性。该标准旨在验证组织是否维持严格的运营控制和持续的监控保障措施,以保护客户数据免受未经授权的访问、泄露和系统故障的影响。

Kora 已通过 SOC 2 Type II 合规认证,这进一步彰显了我们对企业级数据安全和稳健风险管理的承诺,并确保我们在所有司法管辖区内始终为用户保持最高标准的信任与隐私保护。

Show More