信任中心

安全管理系統

基於用友成熟的安全與治理架構,Tetra 協助企業實施符合國際資訊安全、私隱保護及服務管理標準的 ERP 解決方案。

ISO 27001

ISO 27001

國際資訊安全管理標準,確保企業能有系統地識別、管理及控制資訊安全風險。

ISO 27701

ISO 27701

ISO 27001 的延伸標準,專注於私隱管理,協助企業符合全球數據保護法規要求。

ISO 27017

ISO 27017

為雲端服務供應商及使用者提供額外的安全控制與實務指引。

ISO 27018

ISO 27018

專注於雲端環境中的個人資料保護,特別適用於公共雲服務。

ISO 20000-1

ISO 20000-1

國際 IT 服務管理標準,確保服務交付具備一致性及高品質。

ISO 9001

ISO 9001

專注於提升服務品質、營運效率及客戶滿意度的品質管理標準。

CSA STAR

CSA STAR

由 Cloud Security Alliance 推出的雲端安全認證,全面評估安全控制及營運成熟度。

SOC 2 (Type I & II)

SOC 2 (Type I & II)

針對雲端服務供應商的審核標準,用以評估安全性、可用性及資料保密性。

Software Supply Chain Security Certification

軟件供應鏈安全認證

根據國家網絡安全標準(GB/T 43698-2024)進行評估,確保軟件供應鏈的安全性與完整性。

研發流程與安全

基於用友先進的研發能力與經認證的開發流程,
Tetra 協助企業導入具備完善治理、安全控制及工程管理標準的 ERP 解決方案。

CMMI Level 5 (CMMI5)

CMMI Level 5 (CMMI5)

Capability Maturity Model Integration(CMMI)最高成熟度等級,代表具備先進的軟件開發流程、完善的專案治理能力,以及持續優化的工程管理實踐。

Trusted R&D Operation Security (TSM)

Trusted R&D Operation Security (TSM)

專注於安全軟件開發流程的認證,涵蓋需求分析、系統設計及開發流程,確保整個研發生命周期具備高可靠性及完善的安全控制能力。

人工智能治理

基於用友的 AI 能力與治理框架,Tetra 協助企業導入智能 ERP 解決方案,在提升營運效率的同時,兼顧 AI 的可控性、透明度及負責任的應用。

ISO/IEC 42001 — AI Management System

ISO/IEC 42001 — AI 管理系統

ISO/IEC 42001 是全球首個人工智能管理系統國際標準,為 AI 從開發、部署到運行及監控的完整生命周期提供一套結構化治理框架。

此標準不僅涵蓋技術層面的實施,同時亦重視風險管理、組織治理及 AI 倫理等關鍵範疇,協助企業於實際業務環境中,建立清晰且可持續的 AI 管理與控制機制。

獲得 ISO/IEC 42001 認證,代表用友的 AI 能力建立於完善的治理架構之上,確保 AI 能以可控、透明及負責任的方式應用於企業營運之中。

服務與營運安全

基於用友成熟的服務能力與營運標準,Tetra 協助企業導入具備穩定效能、
完善服務流程及高營運韌性的 ERP 解決方案。

CCRC — Information Security Service Qualification

CCRC — 資訊安全服務資質認證

針對資訊安全服務能力的認證標準,涵蓋系統整合、安全開發及系統運維等領域,以評估企業提供資訊安全服務的專業能力。

CS — Information System Construction & Service Capability

CS — 資訊系統建設與服務能力

評估企業於資訊系統規劃、建設及管理方面能力的標準框架,確保符合相關行業規範與服務要求。

ITSS — Information Technology Service Standard

ITSS — 資訊技術服務標準

一套全面性的 IT 服務標準框架,用於規範 IT 服務流程,提升 IT 營運的可靠性、一致性及服務品質。

ISO 22301 — Business Continuity Management

ISO 22301 — 業務持續管理

國際業務持續管理標準,協助企業在突發情況或業務中斷時,維持關鍵營運及提升整體應變能力。

產品安全與可靠性

基於用友安全可靠的產品架構,Tetra 協助企業導入具備完善安全控制與穩定系統效能的 ERP 解決方案。

EAL3+ (Common Criteria Certification)

EAL3+(Common Criteria 國際安全認證)

代表系統已通過獨立安全評估與測試,並符合既定安全要求,提供高度可信的產品安全保障。

Cybersecurity Classified Protection — Level 3

網絡安全等級保護三級

國家級網絡安全標準,要求企業於系統安全及管理等多個範疇建立嚴格保護措施,以提升整體網絡安全防護能力。

Trusted Cloud Service Certification

可信雲服務認證

從用戶角度評估雲端服務的安全性與可靠性,確保服務具備完善的技術保障與穩定營運能力。

Trusted Cloud Security Framework

可信雲安全框架

涵蓋應用服務完整生命周期的綜合安全框架,結合安全開發及 DevSecOps 等最佳實踐,確保系統安全的一致性與可靠性。

立即解鎖您的業務潛力!

我們為香港各行各業的中小企及大型企業提供專業的 ERP 與 CRM 諮詢服務。

聯絡我們