服务运行状态

云简业财
状态

安全与信任保障

合规认证

信息系统安全等级保护三级备案证明

等级保护三级

云简业财智能运营平台、云简业财智能一体化平台均通过网络安全等级保护第三级(S3A3)备案与测评,由公安机关予以备案。

查看备案证明 ›
ISO/IEC 27001信息安全管理体系认证证书

ISO/IEC 27001

信息安全管理体系认证(GB/T 22080-2025 / ISO/IEC 27001:2022),覆盖计算机应用软件开发相关信息安全管理活动,有效期至2029年6月。

查看证书 ›
ISO 9001质量管理体系认证证书

ISO 9001

质量管理体系认证(GB/T 19001-2016 / ISO 9001:2015),覆盖应用软件设计开发服务,自2020年起持续保持认证,有效期至2029年4月。

查看证书 ›
SOC 1 · SOC 2

SOC 独立审计

自2021年起连续接受独立会计师事务所SOC审计,已完成2025年度SOC 1 Type II及SOC 2 Type I审计,报告可在签署保密协议后向您的客户经理索取。

数据安全措施

传输加密

全站启用HTTPS,数据在客户端与服务器之间通过TLS加密传输,保护传输过程中的数据机密性与完整性。

存储加密与脱敏

对手机号、银行账户等敏感数据采取加密存储与脱敏展示等措施,控制数据暴露面。

数据隔离

多租户数据逻辑隔离,云平台按业务划分独立VPC,边界部署云防火墙与Web应用防火墙。

访问控制

遵循最小权限原则,内部访问留痕审计,通过访问控制与审计机制降低未授权访问风险。

容灾备份

核心数据定期备份,基础设施多云部署;通过备份与恢复机制提升服务连续性和数据恢复能力。

持续安全检测

定期开展第三方渗透测试与安全评估,发现问题及时修复闭环。

AI 合规与治理

Cloudpense One(AI 业财智能体,产品页)是面向办公与报销场景的工具执行型智能体。我们根据服务提供地域、业务场景及数据处理活动识别并遵守适用的法律法规,目前主要遵循《生成式人工智能服务管理暂行办法》等国内人工智能法律法规和监管要求,落实数据安全、内容治理、日志留存等管理要求;同时持续关注欧盟人工智能法案、日本人工智能法案、美国州层面人工智能法律等境外监管框架,在业务涉及时遵守适用的监管规定。

能力边界清晰

产品定位为办公与报销场景的工具执行型智能体,开放与关闭的能力边界明确、对用户可见。工具使用权限由平台、企业、用户三层共同管控,企业策略只收紧不扩大。智能体在用户授权和企业权限策略范围内执行操作;对需要确认或审批的操作,系统在执行前展示操作信息并完成相应流程。

操作安全可控

写入与执行类操作按策略经用户确认或审批,执行前展示变更预览。操作在隔离沙盒环境中运行;对支持撤销或补偿的操作提供回滚等恢复机制,不可逆操作的处理规则在具体场景中说明。

行为全程可追溯

会话行为完整留痕,可按时间线回查;日志默认脱敏留存,支持导出。发布版本完整留档,回退与故障恢复方案经发布前验证;业务与计费争议可全程追查。

服务稳定一致

服务端统一实施版本管理和兼容性验证,按发布策略逐步上线;跨设备、断线重连后会话状态保持一致。用户与租户之间的数据、配置严格隔离。

纠错与反馈闭环

提供执行前确认、运行中纠偏等多层纠错手段,对支持撤销的操作提供回滚机制。已建立错误与运行事件的全量留存和检索复盘;监控告警、服务质量看板等能力在持续规划建设中。

变更管理规范

模型与版本由服务端统一管理、灰度发布,客户端仅使用经服务端验证的模型。版本升级须经完整回归验证;模型变更提前通知机制可按客户要求补充。

公平与无差别

业务数据实时取自企业系统接口;记忆与数据按认证身份严格隔离,防止跨用户、跨租户串扰;模型服务统一调度,不因无关因素产生差别对待。

隐私与合规承诺

云简业财严格遵守《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等法律法规,企业数据存储于境内合规云平台。我们制定了完整的隐私政策与数据处理规范,明确数据在收集、使用、存储、删除各环节的边界,并以等级保护三级与ISO/IEC 27001体系要求持续审视自身的安全实践。
相关协议:隐私政策 · 第三方信息收集清单

可用性与责任共担

客户支持服务目标

事件级别响应时间处理周期
一级(如全部服务不可用,7×24 处理)90% ≤ 1 小时90% ≤ 1 个工作日
二级(如单一模块不可用)90% ≤ 2 小时80% ≤ 3 个工作日
三级(如个别功能不可用)80% ≤ 2 小时70% ≤ 5 个工作日,或单月少于 6 次
四级(偶发问题,影响轻微)60% ≤ 4 小时97% ≤ 15 个工作日,或单月少于 6 次

服务时间:工作日 9:00–18:00;一级事件 7×24 小时处理,非工作日仅响应一级事件。事件级别按影响范围与紧急程度由双方共同确定;因外部合作方或不可抗力导致的异常、第三方应用市场相关问题不纳入统计指标。上述指标为工单响应与处理的服务目标,不构成服务可用率承诺;统计口径、计时规则及例外范围以服务合同约定为准。

云简的责任

负责平台侧安全:基础设施防护、应用安全、数据加密与备份、漏洞修复与服务高可用保障,并通过服务状态页实时公示系统运行状况。

查看服务状态 status.cloudpense.com ›

服务渠道:客服热线 400-110-6032 | 客服邮箱 cs@cloudpense.com | 项目协同系统 redmine.cloudpense.com

客户的责任

账号安全需要双方共同努力:请管理员妥善保管账号密码,按最小权限原则为员工配置审批与查看权限,并定期审查权限分配。

漏洞反馈

如果您在云简业财产品或官网中发现安全漏洞或隐患,请通过客服热线 400-110-6032、客服邮箱 cs@cloudpense.com 或您的客户成功经理向我们反馈。我们会在收到反馈后及时确认,根据影响范围与风险等级开展验证和修复,并向您反馈进展。感谢每一位帮助我们变得更安全的伙伴。

页面信息更新日期:2026年9月22日