Skip to content
D / 标准与治理

标准、治理与参考体系

标准、框架、Crosswalk、治理、审计和仓库归档规范。

归档边界:作为参考层,不与攻击面分类竞争主键。

3 个二级分类 · 3 篇研究综述 · 3 篇独立研究
D1

外部标准与安全框架

1 篇综述 · 1 篇独立研究

整理 NIST、MITRE、OWASP、ISO、ENISA、CSA、CoSAI 和监管框架的原始要求。

归档边界本类是参考层,不替代 A 组的技术根因分类。

  • MITRE ATLAS 与 NIST AML
  • OWASP AI Security
  • ISO、ENISA 与监管要求
分类综述研究综述更新 2026-09-01

AI 安全外部标准与框架研究综述

说明 NIST、MITRE ATLAS、OWASP、ISO、ENISA、CSA 与 CoSAI 等体系的定位、证据性质和组合使用方式。

4 min
标准解读更新 2026-08-10

NIST AI 600-1 生成式 AI 风险管理画像

解读 NIST AI RMF 生成式 AI 画像的 13 类风险、四项优先行动和组织实施验证边界。

3 min
D2

分类映射与 Crosswalk

1 篇综述 · 1 篇独立研究

维护本仓库分类与 ATLAS、OWASP、NIST 等外部体系之间的双向映射和覆盖分析。

归档边界映射关系归本类;用于开展威胁建模的方法归 C1。

  • 双向技术索引
  • 覆盖缺口分析
  • 框架版本迁移
分类综述研究综述更新 2026-09-01

AI 安全分类映射与 Crosswalk 研究综述

建立本站分类与 MITRE ATLAS、OWASP、NIST 等外部体系的双向映射、版本管理和覆盖缺口分析方法。

4 min
标准解读更新 2026-08-10

NIST AI RMF Crosswalk 的映射方法与使用限制

分析 NIST 官方 Crosswalk 如何关联不同标准与框架,并建立版本、方向、覆盖关系和验证责任的使用规则。

3 min
D3

治理、合规与组织控制

1 篇综述 · 1 篇独立研究

研究 AI 风险治理、责任分配、合规义务、政策控制和组织级监督机制。

归档边界组织和流程要求归本类;具体技术控制失效归 A 组。

  • 风险治理
  • 法规与合规
  • 角色责任和政策控制
分类综述研究综述更新 2026-09-10

AI 安全治理、合规与组织控制研究综述

说明组织如何建立 AI 资产、责任、风险接受、部署门禁、第三方治理与持续监督机制。

7 min
标准解读更新 2026-09-10

欧盟《人工智能法案》的治理责任与分阶段适用

解读 Regulation (EU) 2024/1689 的角色、风险分级、通用人工智能模型义务和分阶段适用时间,明确安全研究中的引用边界。

3 min