PulseAugur
实时 06:49:35
实体 ISO/IEC 27001

ISO/IEC 27001

PulseAugur coverage of ISO/IEC 27001 — every cluster mentioning ISO/IEC 27001 across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
8
90 天内 21
发布 · 30天
0
90 天内 0
论文 · 30天
4
90 天内 5
层级分布 · 90 天
主题
情绪 · 30 天

7 天有情绪数据

最近 · 第 1/2 页 · 共 21 条
  1. RESEARCH · CL_205890 ·

    人工智能治理研究呼吁互操作性而非碎片化的法律

    两篇新研究论文提出了治理人工智能的替代方法,超越了特定司法管辖区的法律。第一篇论文分析了二十个“人工智能中等强国”司法管辖区的治理规定,发现规则类型趋同但执法存在分歧,许多规定缺乏约束力或对人工智能没有具体定义。第二篇论文主张采用类似ISO的互操作性协议,建议为人工智能系统提供标准化的“营养标签”,以促进跨境合规并减少监管碎片化,并以GDPR通过标准实现操作化为例。

  2. COMMENTARY · CL_204798 ·

    合规认证通过建立客户信任来加速销售

    SOC 2、ISO 27001 和 HIPAA 等合规认证常被初创公司视为一种负担税,需要大量时间和资源进行审计和文档工作。然而,这种观点是错误的;这些认证可以通过建立客户信任和减少交易阻力,成为强大的销售加速器。通过将合规主动融入其市场推广策略和工程流程,公司可以显著缩短销售周期,并在与合规性较差的竞争对手相比时获得竞争优势。

  3. TOOL · CL_193175 ·

    Ansible为NIS 2和ISO 27001提供自动化合规审计

    Ansible被介绍为一种帮助组织遵守NIS 2指令和ISO 27001等网络安全法规的工具。这种方法旨在超越传统的基于电子表格的审计方法。该技术提供了一种更自动化、更高效的管理和验证合规性的方式。

  4. COMMENTARY · CL_192109 ·

    员工绕过AI政策,制造安全风险

    相当一部分员工在公司设备上使用未经批准的AI工具,绕过了官方政策。尽管组织制定了AI政策,但许多组织未能执行或监控这些政策,从而带来了安全风险。一项最新研究表明,近一半的员工未经授权使用AI,其中高级管理人员为了追求速度而规避政策的可能性更大。专家建议,提供经批准的高效AI工具比一刀切的禁令更有效,并且现有的安全标准(如ISO 27001)可以适应AI治理。

  5. RESEARCH · CL_193069 ·

    IntelliAudit 使用 LLM 辅助 IT 审计,但人工监督仍是关键

    研究人员开发了 IntelliAudit,一个利用检索增强多智能体大型语言模型的创新系统,以协助 IT 审计。该系统将组织证据与合规控制进行比对,生成基于证据的评估并提供建议。虽然 IntelliAudit 在支持审计工作流程和证据审查方面显示出潜力,但研究强调了在最终判断和校准方面持续需要人工监督。

  6. RESEARCH · CL_193071 ·

    医院系统中的受管人工智能代理生态系统新框架

    一篇新研究论文提出了一个用于医院信息管理系统中受管代理生态系统的框架,超越了单一聊天机器人,实现了多代理工作流的协调。这种方法旨在解决医疗保健领域碎片化人工智能试点所带来的挑战,这些挑战通常会导致运营脆弱性和技术债务。该框架整合了合规优先模式、风险分层和编排运行时,利用vLLM和机密计算等技术,确保遵守HIPAA、GDPR和欧盟人工智能法案等法规。研究表明,这种架构可以显著减少文档时间和试点流失率,同时提高治理和可审计性,最终目标是将…

  7. TOOL · CL_179391 ·

    GRC平台提供可见性但无强制执行力,凸显了运营化的差距

    Vanta和Drata等GRC平台通过与现有工具集成并将检查映射到框架来提供合规性可见性。然而,这些平台假设已经有一个成熟的安全计划来在控件失败时实施和修复它们。另一种模式,即完全托管的IT/安全/合规服务,旨在主动实施和强制执行控件,弥合了GRC平台本身无法解决的可见性与运营化之间的差距。

  8. RESEARCH · CL_169606 ·

    通用人工智能兴起,公共部门人工智能治理框架面临失败风险

    2026年7月28日发表的两篇新的arXiv论文强调了将现有AI治理框架应用于公共部门组织时面临的重大挑战,尤其是在通用人工智能(GPAI)兴起之际。第一篇论文提出了一种AI驱动的网络治理失败的类型学,以及一个关于问责制、运营韧性和合规性失败如何相互作用的模型,发现当前的框架如NIST CSF 2.0和ISO/IEC 27001不足以解决影子AI和治理真空等问题。第二篇论文聚焦于警务,认为GPAI的固有特性——通用性、可访问性和基于提…

  9. TOOL · CL_147051 ·

    Chron Intelligence 为欧盟人工智能法案、NIST RMF 增加了确定性合规性

    Chron Intelligence 已完成其合规框架的第一阶段,提供对 SOC 2、ISO 27001、欧盟人工智能法案和 NIST AI RMF 的确定性支持。该系统专注于为人工智能编码会话提供审计跟踪,确保人工智能工具所采取的操作被记录下来,并可根据这些合规标准进行审查。Chron Intelligence 故意将人工智能排除在其核心执行路径之外,以保持可审计性并允许人工审查结果,通过对捕获的事件进行模式匹配而不是模型推理来实现。

  10. TOOL · CL_142657 ·

    网络保险要求可验证的安全控制证据

    网络保险申请正变得复杂得多,关于特定安全控制的问题显著增加。保险公司越来越依赖外部扫描和可验证证据,而非自我声明来评估风险。这种转变是由因控制差异导致的索赔被拒增加以及一个标志性法院判例(因关键控制未运行而撤销保单)所驱动的。建议公司实施 ISO 27001 或澳大利亚的 Essential Eight 等框架,以确保其安全状况符合保单要求。

  11. MEME · CL_124236 ·

    ISO/IEC 27001:信息安全管理体系框架

    ISO/IEC 27001 是国际信息安全管理体系(ISMS)标准。它为组织建立、实施和改进其信息安全实践提供了一个框架。该标准适用于包括技术、商业和工程在内的各个行业。

  12. COMMENTARY · CL_116339 ·

    网络安全框架因人工智能集成而从三角形演变为五边形

    传统的网络安全框架,即CIA三元组(保密性、完整性、可用性),在过去25年中发生了显著演变。最初对企业IT来说已足够,但随着运营技术(OT)的集成,优先级发生了转变,因为系统停机或数据不准确的灾难性后果使得可用性和完整性变得至关重要。该模型进一步扩展为正方形,加入了安全性,认识到网络攻击可能对人、社区和环境造成实际伤害。在当前的AI时代,随着工业环境中的自主系统和LLM的出现,该框架已演变为五边形,将韧性和AI安全作为关键优先事项。

  13. COMMENTARY · CL_112238 ·

    人工智能融入儿童玩具引发安全担忧,呼吁制定设计标准

    英国标准协会(BSI)的一份新报告显示,一半的英国儿童拥有人工智能玩具或学习设备,Mattel、Hasbro和Lego等主要玩具公司正在大力投资人工智能的整合。这一趋势凸显了人工智能在从娱乐到医疗保健的各个方面日益普及。文章强调,在人工智能开发中,“设计即安全”的方法至关重要,确保人工智能集成产品在上市前经过严格的物理、心理和数据相关危害检查,并借鉴了成熟的实体产品安全框架。

  14. TOOL · CL_104246 ·

    AssemblyAI 教程展示如何构建符合 HIPAA 的 AI 治疗记录员

    AssemblyAI 发布了一项教程,详细介绍了如何为治疗会话构建专门的 AI 记录员。该工具利用其 Universal-3 Pro Streaming 和 Voice Agent API,并结合“医疗模式”来准确转录对话、区分治疗师和客户,并生成 DAP 或 SOAP 格式的临床笔记。该系统在设计时考虑了 HIPAA 合规性,提供业务伙伴协议 (BAA) 并遵守 SOC 2 Type 2、ISO/IEC 27001 和 PCI DS…

  15. TOOL · CL_101084 ·

    新的IDE Linter和指南助力欧盟《人工智能法案》合规

    ComplianceLint,一款旨在帮助开发人员遵守欧盟《人工智能法案》的新工具已发布。这款IDE集成的linter根据法案中的247项义务分析代码库,提供法律引用和补救措施。该工具本地处理代码,仅合规判决同步到仪表板,并提供跟踪合规历程和生成审计就绪报告的功能。此外,William Argo撰写的欧盟《人工智能法案》实用合规包已在Leanpub上发布。

  16. RESEARCH · CL_99625 ·

    新的FFinRED框架增强了金融大语言模型的安全评估

    研究人员开发了FFinRED,一个用于金融大语言模型(LLMs)红队测试的新框架。这个专家指导系统通过关注金融特定风险(如监管合规违规和欺诈协助)来解决通用安全基准的局限性。FFinRED利用一个两级分类法,将FATF和欧盟DORA等全球标准映射到具体威胁,并将金融文件转换为LLM评估的行为提示。该框架包括一个专家验证的评分标准,提高了准确性并减少了假阴性,目前正在韩国金融安全研究所的监管沙盒中部署。

  17. RESEARCH · CL_83710 ·

    Together AI 获得 ISO 27001 认证,批评平台访问

    Together AI 已获得 ISO 27001:2022 认证,展示了强大的信息安全管理能力。此次认证是在 A-LIGN 完成全面审计之后进行的,审计涵盖了数据保护、访问控制、安全开发和事件响应。该公司还对垂直整合的 AI 平台可能限制第三方访问有价值的模型组件表示担忧,强调了开放权重对进步的重要性。

  18. TOOL · CL_83631 ·

    Together AI获得ISO 27001:2022认证,确保安全AI基础设施

    Together AI已获得ISO 27001:2022认证,证明其拥有强大的信息安全管理体系(ISMS)。该认证由A-LIGN颁发,涵盖其全球平台和第三方数据中心,向客户保证了增强的数据保护和治理。这一成就强化了Together AI为企业AI工作负载提供安全基础设施的承诺,并补充了现有的合规工作,如SOC 2。

  19. TOOL · CL_27007 ·

    Bizsuite推出Air用于AI代理审计追踪,简化合规性

    Bizsuite推出了一款名为Air的开源工具,旨在为AI代理提供防篡改的审计追踪。该工具将SOC2、ISO 27001和欧盟AI法案中的22项控制措施进行了映射。虽然Air负责安全日志记录的技术实现,但Bizsuite专注于将这些技术细节转化为审计师和采购团队易于理解的摘要,他们声称这一过程可以在四小时内完成。

  20. TOOL · CL_21212 ·

    网络研讨会解决自主AI代理的数据驻留和隐私问题

    Amazee.ai 将举办网络研讨会,以解决部署自主代理中的合规性挑战,特别是关注数据驻留和隐私问题。网络研讨会将展示如何在满足区域数据驻留要求(欧盟/瑞士)并符合 ISO 27001/SOC 2 认证的管理基础设施上托管 OpenClaw。它还将涵盖无需 API 密钥即可私有访问 LLM 的方法,目标是从事 AI 工作流程的工程师和代理机构。