标准与法规
满足您所在行业标准的工具
SupplyCore 提供各大框架所要求的架构、控制措施和可追溯性。正式认证取决于您的流程和部署 — 我们为审计过程提供支持。
| 标准 / 框架 | 相关行业 | SupplyCore 带来的价值 |
| ISO/IEC 27001 信息安全 | 所有行业 | 访问控制、加密、日志记录和事件管理均与该框架保持一致。 |
| ISO 9001 质量管理 | 工业、MRO、全部 | 流程可追溯性、不合格项与纠正措施均已记录并可导出。 |
| SOC 2 SaaS 安全控制 | 全部(托管) | 控制措施与 SOC 2 原则(安全性、可用性、保密性)保持一致。 |
| BPF / GMP 良好生产规范 | 制药、食品、化妆品 | 批次/日期可追溯、不可篡改的账本、许可证管控以及可供审计的档案。 |
| 21 CFR Part 11 电子记录与电子签名(FDA) | 制药(美国) | 经签名、加时间戳且不可篡改的审计追踪,具备访问控制和可验证的完整性。 |
| HACCP 食品安全 | 食品与饮料 | 监控关键控制点、追踪冷链,并通过批次反向检索实现召回。 |
| TMD / TDG 危险货物运输 | 石油、化工、工业 | 分类、运输单证、关联的安全数据表(SDS)以及运输合规检查。 |
| SIMDUT / WHMIS 危险物料信息系统 | 工业、石油、化工 | 为每种危险产品关联标签和安全数据表(SDS)。 |
| PIPEDA / Loi 25 个人信息保护(加拿大/魁北克) | 全部(加拿大) | 对个人数据加密、访问日志、征得同意以及导出/删除权。 |
| RGPD / GDPR 数据保护(欧盟) | 跨国(欧洲) | 托管于欧盟境内的单一数据中心、数据最小化、可携带性以及应请求删除数据。 |
SupplyCore 提供支持您合规的技术能力(架构、控制措施、可追溯性、导出功能)。正式认证的取得与维持,由您的内部流程和认证机构负责。