Tiếng Việt

Compliance API và sự kiện kiểm toán

Tìm hiểu mục đích và ranh giới quản trị của Compliance API

Sử dụng Compliance API cho các quy trình bảo mật, pháp lý, quản trị và điều tra cần hồ sơ có thể kiểm toán. Hãy sử dụng dữ liệu phân tích, không phải hồ sơ tuân thủ, để đo lường mức độ áp dụng và xu hướng.

Tài liệu tham khảo Admin API có xác thực là nguồn thông tin chính xác cho các yêu cầu truy cập, phạm vi sự kiện, tuyến, lược đồ, bộ lọc, thời gian lưu giữ và cách xử lý yêu cầu hiện tại.

Để xem tổng quan về các bề mặt tuân thủ hiện có và các mẫu tích hợp phổ biến, hãy đọc Hướng dẫn Compliance Platform.

Khi nào nên sử dụng Compliance API

Compliance API phù hợp khi bạn cần:

  • Xuất các hồ sơ được hỗ trợ vào hệ thống kiểm toán hoặc điều tra.
  • Áp dụng quy trình lưu giữ và bảo toàn pháp lý của tổ chức.
  • Đối chiếu hoạt động Codex với dữ liệu bảo mật hoặc danh tính khác.
  • Hỗ trợ các cuộc điều tra đã được phê duyệt về bảo mật, pháp lý hoặc quản trị.

Đây không phải là bảng điều khiển năng suất. Đừng sử dụng API này để suy luận chất lượng mã hoặc hiệu suất của từng cá nhân. Hãy sử dụng Phân tích không gian làm việc hoặc Analytics API để báo cáo mức độ áp dụng.

Bắt đầu

  1. Mở Tài liệu tham khảo Admin API và xác nhận rằng vai trò quản trị viên của bạn có thể truy cập các tài nguyên tuân thủ cần thiết.
  2. Sử dụng luồng nhật ký tuân thủ chỉ cho phép ghi nối tiếp để thu thập liên tục. Hãy kiểm tra tài liệu tham khảo có xác thực để biết các tài nguyên và mẫu truy xuất hiện được hỗ trợ.
  3. Kiểm thử việc nhập dữ liệu vào một hệ thống quản lý sự kiện và thông tin bảo mật (SIEM) hoặc hồ dữ liệu phi sản xuất. Hướng dẫn Compliance Platform liên kết đến tài liệu API và sổ tay hướng dẫn bắt đầu nhanh hiện tại.
  4. Lên lịch thu thập liên tục và áp dụng các biện pháp kiểm soát truy cập, lưu giữ và bảo toàn pháp lý của tổ chức cho các hồ sơ đã xuất. Đừng giả định rằng khoảng thời gian lưu giữ của nguồn thay thế chính sách lưu giữ của tổ chức bạn.

Ví dụ: nhóm bảo mật có thể truyền trực tiếp các sự kiện tuân thủ bất biến vào SIEM để điều tra hoặc định tuyến các sự kiện đó vào một quy trình khám phá dữ liệu điện tử đã được phê duyệt. Hãy sử dụng tài liệu tham khảo có xác thực để biết các tuyến và lược đồ hiện tại thay vì sao chép hợp đồng điểm cuối từ hướng dẫn này.

Xác nhận các ranh giới quản trị

Phạm vi tuân thủ tuân theo không gian làm việc ChatGPT và các sản phẩm được thể hiện trong tài liệu tham khảo có xác thực hiện tại. Dữ liệu tổ chức Platform API tuân theo các biện pháp kiểm soát dữ liệu API và quản trị riêng.

Tài liệu tham khảo có xác thực quản lý các tuyến, phạm vi sự kiện, lược đồ, bộ lọc, cách lưu giữ, yêu cầu về quyền và cơ chế yêu cầu hiện tại. Trang này không lặp lại hợp đồng đó.

Tài liệu liên quan