存取合規性報告

Oracle 會定期進行第三方安全性評估,以確保其管理和技術控制的有效性。產生的合規性文件包括:

  • SOC 1 報表 (根據 SSAE No 18)
  • SOC 2 報表
  • 橋接器字母
  • ISO 憑證
  • 災害復原證明文件
  • 安全性評估報表

誰可以存取合規性報表?

依預設,只有服務管理員才能存取合規性報表。若要將存取權授予沒有服務管理員角色的使用者,請將其新增至 IAM 群組,然後為該群組定義下列原則:

Allow group GROUP_NAME to {EPM_COMPLIANCEDOC_INSPECT, EPM_COMPLIANCEDOC_READ} in tenancy

Allow group GROUP_NAME to {EPM_PLANNING_COMPLIANCEDOC_INSPECT EPM_PLANNING_COMPLIANCEDOC_READ} in tenancy

範例:

Allow group CompDocsGroup to {EPM_COMPLIANCEDOC_INSPECT, EPM_COMPLIANCEDOC_READ} in tenancy

Allow group CompDocsGroup to {EPM_PLANNING_COMPLIANCEDOC_INSPECT,EPM_PLANNING_COMPLIANCEDOC_READ} in tenancy

如需詳細資訊,請參閱為使用者和群組建立原則

下載合規性報表

若要下載合規性報表,請執行下列動作:
  1. 登入 Oracle Cloud Console
  2. 前往導覽功能表,搜尋識別和安全性,然後按一下合規性

    合規性文件頁面會顯示您有檢視權限的所有文件。

  3. 尋找您要下載的文件,按一下「動作」圖示 (三個點),然後按一下下載
  4. 檢閱使用條款
  5. 勾選標記為我已檢閱並接受這些條款與條件的方塊,然後按一下下載檔案