实务领域

  • 全部
  • 合规
  • 审计
  • 安全
  • 控制
  • 数据
  • 新兴技术
  • 治理
  • 质量与性能
  • 隐私
  • 风险
  • 其他
打破AI审计“黑箱”:基于COBIT EDM05的实务指南

跳出技术思维:以 EDM05 治理实现可解释、可落地的 AI 内审

ISACA电子资源使用指南|通过VitalSource访问您的学习资源

为了优化用户的数字阅读体验,ISACA将官网在线学习资源迁移到VitalSource Book...

AI时代,IT审计为什么更需要ITAF™ 5.0?

中文版完整呈现ITAF 5.0核心内容,帮助广大IT审计及数字信任领域从业人员更加高效地学习国...

零信任与敏捷方法实现可扩展技术部署

敏捷与零信任的结合,能够交付安全、可扩展且具有韧性的数字解决方案。

从“印度工厂数据泄露”看制造业:是时候用SDM模型堵住数据漏洞了

本文完稿后不久即发生了轰动全球的印度代工厂数据泄露事件,再次印证了制造业安全数据管理的重要性和...

数字信任势在必行:多云架构的核心价值

我们是否需要考虑多云部署,以确保我们几乎从不宕机?

2026年数字信任从业者须关注的四大新兴AI风险领域

对于希望深化AI风险与治理专业能力的从业者,ISACA提供涵盖认证与职业发展项目的完整AI资源...

实践中的隐私:人工智能军备竞赛没有赢家

在这场为赢得人工智能军备竞赛而全力以赴的冲刺中,我们必须理解“获胜”可能意味着什么,以及获得竞...

构建有效的内部控制:重拾职责分离

职责分离(SoD)是维护高效、安全的内部控制环境的基石。

云合规与持续鉴证:利用人工智能、机器人流程自动化和云安全态势管理,开启信任新时代

持续鉴证是一种范式转变,因为合规已从一个年度里程碑整合为一种持续的运营状态。

人工智能治理时机刻不容缓:机构需关注的关键考量与指导原则

在当今快速演变的技术环境中,风险管理专家意识到,企业员工正借助大语言模型(LLMs)及其他人工...

ISACA Blog | Agentic AI规模化落地:从OpenClaw看安全治理重构

必须把智能体视作数字化员工、协作伙伴,而非技术工具。