治理

支撑信任的治理

Centriu 如何组织自身以负责任、合乎道德且透明地运营 — 以对标国际最佳实践的架构、政策与风险管理为基础。

关于我们定位的透明说明。 Centriu 并非一家已获认证的公司 也不使用任何暗示官方认证的标志或徽标。所述实践代表的是 内部运营层面的适配 以及最佳实践 与相关要求保持一致 即符合国际标准的要求 — 属于运营层面的合规与持续改进,而非由获认可机构授予的认证。
支柱

我们如何组织自身

六大方向,支撑日常运营中负责任的决策、数据保护与诚信。

架构与政策

Centriu 组织自身以负责任、一致地作出决策的方式。

  • 内部政策正式确立并定期审查。
  • 明确界定的角色与职责。
  • 控制措施的持续改进循环。

风险管理

对安全、隐私与运营风险的持续识别、评估与处置。

  • 以风险为导向的方法来保护数据与服务。
  • 对威胁的持续监测与重新评估。
  • 响应与运营连续性计划。

道德与诚信

秉持诚信文化并防范欺诈与贿赂,与 ISO 37001 的原则保持一致。

  • 行为准则与反贿赂政策。
  • 关于馈赠、接待与利益冲突的准则。
  • 诚信举报渠道,予以保密处理且不予报复。

AI 治理

以负责任、透明且受监督的方式使用人工智能,与 ISO/IEC 42001 保持一致。

  • AI 道德与负责任使用政策。
  • 在关键环节保留人工监督(human-in-the-loop)。
  • 对存在 AI 功能保持透明。

数据治理

在整个生命周期内对数据的归属、分类与访问控制进行管理。

  • 按需访问并遵循最小权限原则。
  • 对数据与环境进行分类与隔离。
  • 处理活动记录(ROPA)。

透明与问责

就实践、控制措施及治理的持续演进进行清晰沟通。

  • 透明定位:对标而非认证。
  • 就服务的可用性与连续性进行沟通。
  • 文档可应要求提供。

法律声明:本页面所述的治理实践代表内部运营层面的适配,以及采纳对标公认国际标准要求的最佳实践。Centriu 并未声明持有任何认证,也不使用任何暗示官方认证的标志、徽标或其他元素。任何认证均只能由经正式认可的认证机构颁发。