資安工程師看的合規:ISO 27001、SOC 2、PCI DSS v4 與越南第13/2023號政令
工程師不必背下每條 control,但要知道如何把 control 對應到管線、並自動產生 evidence。 本文整理 4 個常見框架,以及如何在 DevSecOps 中落實 compliance-as-code。
3 個項目
資安工程師不必背下每條 control,但要知道如何把 control 對應到管線、並自動產生 evidence。 本文整理 4 個常見框架,以及如何在 DevSecOps 中落實 compliance-as-code。
AIBA 不需要是安全工程師,但必須知道如何撰寫有關身份驗證、授權、審核日誌、資料脫敏、同意、保留、PII/PHI/PCI 和合規性的要求,以避免錯過規範。
AI資料治理不只是「保護資料安全」。對於 AI 功能,BA 必須設定: 資料譜系(從來源追蹤資料)、保留政策(保留多久)、PII 分類(哪些敏感)、來源追蹤(誰使用資料、何時)。 從政策到實施檢查清單的分步指南。
找不到結果