我们做什么
一支团队覆盖买方最可能要求的框架,以及围绕它们的顾问与应急工作。
认证,端到端托管
SOC 2、HIPAA、ISO 27001 与 27701、GDPR、CCPA/CPRA、欧盟 AI 法案与 EO 14117。平台由我们选型和运营,政策由我们撰写,控制项由我们落地,审计机构由我们对接到出报告为止。
vCISO 与 vDPO
订阅制的安全与隐私负责人,适合需要专业判断和一个可署名的负责人、但还不到全职编制的团队。
应急响应
监管来函、客户法务问询、数据泄露发生时,我们和你一起处理,而不是丢给你一份清单。
我们怎么做
- 硅谷与亚洲,每日交接 — 两地团队、两种语言同时运转,审计机构的问题、客户的安全问卷、监管的往来不必等某一边上班。
- 你的团队出小时,不出周 — 政策、证据和与审计机构的沟通由我们承担。你的工程师做的是有指引的配置改动,而且多数用的是你已经在付费的云能力。
- 我们会告诉你哪些不用做 — 近 200 个项目的经验意味着我们能提前说清:对你的买方而言哪些控制项要紧,哪些工作是白费力气。
工作看得见的地方
合规的说法应当可核验。以下是由我们运行合规项目的客户,他们的状态你不必问我们就能查证。
公司信息
Kaamel Technology Inc. 成立于 2022 年,总部位于加州山景城(340 E Middlefield Rd, Mountain View, CA 94043)。我们是 Drata 与 Vanta 的平台合作伙伴,已上架 AWS Marketplace,联系邮箱 info@kaamel.com。
团队
Kaamel 成立于 2022 年,由联合创始人兼 CEO Zheng Bu 带领,他曾在全球安全厂商与跨境互联网公司担任高管。团队顾问来自跨国公司、互联网公司与安全公司,在安全与隐私合规上坐过桌子的两边:既当过企业内部的合规负责人,也当过负责交付的外部顾问。
这样的组合是有意为之。交付由硅谷与亚洲两地团队以中英双语进行,同一支团队可以一边对接这个时区的审计机构,一边对接另一个时区的工程团队,不因时差丢掉一天。近 200 个认证项目的积累,让判断力本身成为交付的一部分:你的买方会认真审视哪些控制项、哪些证据经得起推敲、哪些工作是白费力气,我们提前告诉你。



