feat(odyssey): 消化《What is SOC 2 Compliance?》素材,新增 1 素材页 + 5 实体页 + 1 主题页
This commit is contained in:
27
log.md
27
log.md
@@ -57,3 +57,30 @@
|
||||
- `wiki/overview.md`
|
||||
- **未单独建页**:Step 1 曾识别主题「大模型调用成本」,因只有一条证据且口径不明(原文「仅需 0.02」未标货币单位),并入 `wiki/topics/AI 编程工具接入.md` 的「未解决的问题」章节
|
||||
- **待创建**:`Codex接入阿里云百炼Token Plan配置方法`(同批 nexus 素材,与本次题材同构,消化后可做对比页)
|
||||
|
||||
---
|
||||
|
||||
## 2026-09-16 ingest | What is SOC 2 Compliance?(Fortinet 术语页)
|
||||
|
||||
- **素材来源**:nexus 笔记(网页剪藏,Fortinet Cyber Glossary),原文 `~/Workspace/nexus/Cloud DevOps/What is SOC 2 Compliance Guide to SOC 2 Compliance & Certification.md`
|
||||
- **原始链接**:https://www.fortinet.com/resources/cyberglossary/soc-2-compliance
|
||||
- **处理级别**:完整处理(175 行 / 14456 字节,>1000 字)
|
||||
- **敏感信息**:入库前预扫无命中(经用户确认后继续)
|
||||
- **缓存**:`MISS:no_entry` → 处理后 `HIT`
|
||||
- **图片**:2 张引用(Fortinet logo、SOC 2 示意图),均为外部 CDN 链接,未下载至 `raw/assets/`
|
||||
- **新增**:
|
||||
- `raw/notes/2026-09-16-what-is-soc-2-compliance.md`
|
||||
- `wiki/sources/2026-09-16-what-is-soc-2-compliance.md`
|
||||
- `wiki/entities/SOC 2.md`
|
||||
- `wiki/entities/SOC 1.md`
|
||||
- `wiki/entities/Trust Services Criteria.md`
|
||||
- `wiki/entities/SOC 2 报告类型.md`
|
||||
- `wiki/entities/AICPA.md`
|
||||
- `wiki/topics/合规与审计.md`
|
||||
- **更新**:
|
||||
- `index.md`
|
||||
- `wiki/overview.md`
|
||||
- **未单独建页**:Step 1 曾识别主题「第三方风险管理」,目前只有本文一条素材支撑,并入 `wiki/topics/合规与审计.md` 的核心观点
|
||||
- **待创建**:`PII`、`PHI`(在 SOC 2 的保密性与隐私原则中被引用,暂以 `[待创建: [[…]]]` 标记,等后续素材补足)
|
||||
- **交叉引用**:本文与前两条主题线(多 Agent 工作流编排、AI 编程工具接入)在内容上没有重叠,仅在视角层面与 [[OpenAI 兼容 API]] 建立 `INFERRED` 关联——前两者是「与第三方交换数据/能力」的技术实现,本文提供其合规审计视角。已在 source 页与 overview 中标注为推断
|
||||
- **可能的后续素材方向**:ISO 27001、HIPAA、GDPR 等相邻合规框架;SOC 2 审计的实际成本与周期
|
||||
|
||||
Reference in New Issue
Block a user