Public sector

采购前先把边界写清,
交付时才有据可验。

按数据边界、双方责任和验收清单完成采购确认。

01 · Boundary

先定数据边界,再选协作方式

是否出域、谁能访问、如何销毁,都在开工前确认。

远程协作

只读账号、脱敏导出或客户侧执行脚本;接入与销毁要求写进方案。

驻场协作

数据不离场时,先约定地点、人员权限、设备介质和现场管理要求。

客户环境内处理:优先评估环境内采集和分析,开工前确认工具、算力与联网条件。
确需出域时:逐项列明数据、用途、接收方、留存与销毁方式,书面确认后执行。
敏感信息最小化:密钥、个人信息、生产数据和未公开漏洞不默认采集,必要时单独授权。
02 · Responsibility

服务方给结论,责任主体做决定

整改、上报和生产处置的决策人,在方案里提前写明。

Cavo 负责

按约定范围采集、研判,给出证据与整改建议
整理自查、整改、复测与汇报材料
及时说明超出授权、数据边界或能力范围的事项

客户负责

确认范围、授权主体、资产清单与审批要求
提供必要账号、环境、材料与系统联系人
决定变更、停机、隔离、上报,并以本单位名义签报
03 · Acceptance

最后按清单验收

交付以合同和方案为准;正式报告能否用于具体检查,以接收方要求为准。

Delivery dossier
范围与授权:资产、时间窗、允许动作及未覆盖项
问题与证据:严重度、影响、触发条件和证据位置
整改与责任:动作、负责人、计划时间和复核状态
正式报告及约定的数据流向、复测或汇报附件
工作日 4 小时响应边界
仅适用于托管合同中登记的客户、系统与联系人
工作日约定时段内,4 小时内受理并启动初步研判
不等于 7×24 值守、4 小时修复或未经授权处置生产系统

材料我们备,进度我们盯。