外观
标准、框架、Crosswalk、治理、审计和仓库归档规范。
归档边界:作为参考层,不与攻击面分类竞争主键。
整理 NIST、MITRE、OWASP、ISO、ENISA、CSA、CoSAI 和监管框架的原始要求。
归档边界本类是参考层,不替代 A 组的技术根因分类。
维护本仓库分类与 ATLAS、OWASP、NIST 等外部体系之间的双向映射和覆盖分析。
归档边界映射关系归本类;用于开展威胁建模的方法归 C1。
研究 AI 风险治理、责任分配、合规义务、政策控制和组织级监督机制。
归档边界组织和流程要求归本类;具体技术控制失效归 A 组。
维护研究分类、归档规则、证据等级、AI 资产清单和内容生命周期。
归档边界本类管理研究与资产元数据,不作为漏洞主键或评测方法分类。