智书企飞通过 SOC 2 独立鉴证:合同管理平台的安全实践
本文基于智书企飞公众号发布内容整理。近日,上海智书企飞软件技术有限公司通过 SOC 2(System and Organization Controls 2)独立鉴证,由安永(EY)出具审计报告,鉴证对象为支撑"智书合同平台"运行的系统,覆盖安全性、可用性和保密性三个信任服务领域。
一、为什么合同管理平台需要安全鉴证
合同管理贯穿企业交易的多个环节:从合同起草、审批签署,到履约跟踪,再到归档后的检索与分析。
在这一过程中,平台承载的不仅是合同文件本身,还包括交易价格、付款条件、合作约定与履约责任等信息。这些信息关系到日常业务协作,也涉及企业的商业利益。
因此,企业在选择合同管理平台时,除了关注使用效率,也需要了解:
平台如何保护合同信息;
服务可用性如何保障;
相关管理措施是否有据可查。
此次 SOC 2 独立鉴证,正是为客户进行这类评估提供了进一步参考。
二、SOC 2 鉴证是什么
SOC 2 依据美国注册会计师协会(AICPA)的相关准则,对服务组织的相关控制开展独立鉴证,重点考察服务组织在安全性、可用性、保密性等方面的控制设计与执行情况。
本次鉴证覆盖上述三个信任服务领域,下文分别说明智书合同平台对应的具体措施。
三、三个领域的具体落实
1. 安全性:权限有边界,操作可追溯
合同涉及业务、法务、财务等多个角色,协作需要便利,权限也需要清晰。平台在权限与日志两方面做了安排:
按角色与合同类型设置权限范围:默认情况下,业务发起人只能查看自己提交或参与审批的合同;
内部管理控制:关键系统实行先审批后授权,对特权账号启用多因素认证,定期复核权限并及时回收离职人员权限;
审计日志:合同的查看、修改、删除等操作均记录审计日志,为异常排查与操作追溯提供依据。
2. 可用性:异常有响应,数据有备份
合同审批与履约跟踪需要系统持续可用,平台从监测、响应和恢复三个层面建立机制:
监测与告警:对生产数据库、服务健康状态和备份任务设置监测与告警;
分级响应流程:覆盖故障处置、恢复验证和复盘整改;
数据备份与冗余:定期进行全量与增量备份,采用跨云异地备份,合同文件采用多可用区冗余存储,降低故障或数据损失对业务的影响;
版本与业务连续性:文件版本控制支持历史版本恢复;业务连续性计划明确了系统不可用、网络中断、数据误删等场景的恢复步骤与验证要求。
3. 保密性:敏感信息按需可见,流转全程可控
同一份合同,不同参与者需要了解的信息并不相同。平台的做法包括:
字段级权限:可对审批流程中的部分人员隐藏金额等敏感字段,使信息可见范围与业务职责相匹配;
下载与分享管控:可限制文件范围和下载格式,设置分享有效期及是否允许二次分享;
水印留痕:下载文件带有水印,页面包含用户信息的暗水印,为泄露排查提供线索;
加密保护:对传输中的信息、存储的合同文件及数据库敏感数据采取加密措施,降低信息在传输与存储环节的暴露风险。
四、结语
企业选择合同管理平台,一方面希望提升合同管理的工作效率,另一方面也关心合同信息能否得到妥善保护、服务能否可靠支撑日常业务。
此次取得 SOC 2 报告,为客户了解和评估智书合同平台提供了进一步依据。智书企飞表示,后续将持续完善平台的安全管理与信息保护措施。

