实务领域

  • 全部
  • 合规
  • 审计
  • 安全
  • 控制
  • 数据
  • 新兴技术
  • 治理
  • 质量与性能
  • 隐私
  • 风险
  • 其他
零信任与敏捷方法实现可扩展技术部署

敏捷与零信任的结合,能够交付安全、可扩展且具有韧性的数字解决方案。

从“印度工厂数据泄露”看制造业:是时候用SDM模型堵住数据漏洞了

本文完稿后不久即发生了轰动全球的印度代工厂数据泄露事件,再次印证了制造业安全数据管理的重要性和...

数字信任势在必行:多云架构的核心价值

我们是否需要考虑多云部署,以确保我们几乎从不宕机?

2026年数字信任从业者须关注的四大新兴AI风险领域

对于希望深化AI风险与治理专业能力的从业者,ISACA提供涵盖认证与职业发展项目的完整AI资源...

实践中的隐私:人工智能军备竞赛没有赢家

在这场为赢得人工智能军备竞赛而全力以赴的冲刺中,我们必须理解“获胜”可能意味着什么,以及获得竞...

构建有效的内部控制:重拾职责分离

职责分离(SoD)是维护高效、安全的内部控制环境的基石。

云合规与持续鉴证:利用人工智能、机器人流程自动化和云安全态势管理,开启信任新时代

持续鉴证是一种范式转变,因为合规已从一个年度里程碑整合为一种持续的运营状态。

人工智能治理时机刻不容缓:机构需关注的关键考量与指导原则

在当今快速演变的技术环境中,风险管理专家意识到,企业员工正借助大语言模型(LLMs)及其他人工...

ISACA Blog | Agentic AI规模化落地:从OpenClaw看安全治理重构

必须把智能体视作数字化员工、协作伙伴,而非技术工具。

ISACA Journal|AI赋能网络安全防御:五大核心威胁应对指南

唯有将AI深度嵌入企业安全防御的核心骨架,方能在持续演变的威胁漩涡中抢占先机,构筑起面向未来的...

ISACA Journal|警惕聊天泄密:基于大语言模型的内部威胁检测

在银行业及其他领域,数据泄露始终是一大隐患。

OpenClaw热潮:全民“养虾”背后的风险与治理

你养龙虾了吗?”这似乎成了近期国内科技圈最流行的见面开场白。