مفاهیم، ۲۱۱ مورد · کنترل
مفاهیم کتاب
موجودیتهای استخراجشده از منابع و تدوین، با ارجاع به بخشهای کتاب.
فهرست مفاهیم
کنترلهای داخلی ریسک
Internal risk controls
فهرستهای مجاز نرمافزاری
Software safelists
کنترلهای سنتی ریسک فناوری
Traditional technology risk controls
خط پایه برای پایش سامانه
System monitoring baseline
کنترلهای موجود
Existing Controls
مستندسازی سنجش
Measurement documentation
سنجه ۲.۲
MEASURE 2.2
پایش در محیط تولید
Production Monitoring
هشدارها
Alerts
اقدامات پس از هشدار
Post-alert actions
اقدام ۲.۶
MEASURE 2.6
ممیزیهای امنیتی طرف ثالث
Third party security audits
جبران خسارت
Redress
مبناهای کمّیپذیر برای بهرهبرداری پایدار
Measurable Baselines for Sustainable AI Operation
سنجه ۳.۲
MEASURE 3.2
سنجه ۳.۳
MEASURE 3.3
بخشهای Manage 4.1 و 4.2
Manage 4.1 and 4.2
سنجش ۴.۱
MEASURE 4.1
سیستم مدیریت ریسک
Risk management system
سیاستهای استفاده قابلقبول
Acceptable Use Policies
خاستگاه داده
Data Provenance
GOVERN 1.3
GOVERN 1.3
GOVERN 1.2
GOVERN 1.2
GOVERN 1.5
GOVERN 1.5
MANAGE 1.2
MANAGE 1.2
MANAGE 1.3
MANAGE 1.3
MANAGE 1.4
MANAGE 1.4
MANAGE 2.2
MANAGE 2.2
آستانه تحمل ریسک هوش مصنوعی
AI Risk Tolerance Threshold
رویهٔ غیرفعالسازی اضطراری
Emergency Deactivation Procedure
الزام ثبت پیش از مجوز توسعه یا خرید
Pre-Registration Requirement
بازبینی دورهای مستقل
Independent Periodic Review
اتصال هشدارها به SOC
SOC Alert Integration
تفکیک نقش سازنده از ارزیاب
Builder-Evaluator Role Separation
ثبت سامانه در فهرست داراییها
Asset Inventory Registration
تعیین مالک
System Owner Assignment
محدودسازی دسترسی پایگاه دانش بر پایهٔ طبقهٔ حساسیت اسناد
Knowledge Base Access Restriction by Sensitivity Class
ناشناسسازی لاگها
Log Anonymization
رویهٔ قطع اضطراری
Emergency Shutdown Procedure
اصل «ثبت پیش از توسعه یا خرید»
Register Before Develop or Purchase Principle
پایش حداقلی کیفیت
Minimal Quality Monitoring
رویهٔ توقف
Stop Procedure
نسخهبندی مجموعهٔ داده
Dataset Versioning
ردپای ممیزی
Audit Trail
کنترلهای دسترسی
Access Controls
فیلتر هرزنامه Gmail
Gmail spam filter
system prompt
System Prompt
RLHF
RLHF
شیوههای موجود مدیریت ریسک زنجیره تأمین نرمافزار
Software Supply Chain Risk Management Practices
درهمسازهای رمزنگارانه
Cryptographic hashes
پویش آسیبپذیری مصنوعات مدل
Vulnerability scanning of model artifacts
کنترلهای فیزیکی بر مواد دوکاربردی
Controls on Physical Dual-Use Materials
آستانه ریسک
Risk threshold
ذخیرهسازی امن کد برای هوش مصنوعی
Secure Code Storage for AI
Security and Privacy Controls for Information Systems and Organizations
NIST SP 800-53 Rev. 5
مدلسازی تهدید
Threat Modeling
کنترل تدارکات
Procurement Controls
کمترین مجوز عاملها
Agent least privilege
امنیت API و IAM
API gateway and IAM
لاگ، SIEM و SOC
SIEM and SOC logging