Companion-course connectionAI Audit Analytics
AI audit analytics applies reproducible queries, statistics, visualizations, and anomaly detection to evaluate populations and focus testing without replacing professional judgment.
Open article →Companion-course connectionAI Audit Scope and Criteria
AI audit scope defines the systems, life-cycle stages, data, decisions, vendors, locations, and stakeholders included in an engagement, while audit criteria define the requirements used to judge them.
Open article →Companion-course connectionAttack Surface Management
Attack surface management identifies and tracks the systems, services, identities, data paths, and external dependencies that an attacker could reach or influence.
Open article →Companion-course connectionCompliance Evidence and Artifacts
Compliance evidence and artifacts show how a requirement is implemented and whether the related control operates effectively.
Open article →Companion-course connectionData Lakehouse Security
Data lakehouse security applies consistent identity, governance, classification, encryption, isolation, and audit controls across open files, metadata catalogs, compute engines, and analytic tables.
Open article →Companion-course connectionEnterprise Risk Management
Enterprise risk management coordinates risk decisions across business objectives, technology, operations, finance, compliance, and cybersecurity.
Open article →Companion-course connectionEnterprise Security Architecture
Enterprise security architecture aligns security capabilities, patterns, standards, and decision rules across business services and technology portfolios.
Open article →Companion-course connectionPrivacy Data Classification
Privacy data classification groups personal data by sensitivity, identifiability, context, legal constraints, and potential impact so handling controls can be applied consistently.
Open article →Companion-course connectionService Desk Practice
The service desk is the communication and coordination point between service providers and users for incidents, requests, questions, updates, and experience feedback.
Open article →Companion-course connectionThreat Intelligence Requirements
Threat intelligence requirements translate stakeholder decisions and uncertainties into specific questions that collection and analysis can answer.
Open article →Companion-course connectionAsset Inventory
An asset inventory is an authoritative record of the hardware, software, services, cloud resources, data stores, operational technology, and other components the organization must manage and protect.
Open article →Companion-course connectionBlameless Root-Cause Analysis
Blameless root-cause analysis examines technical and organizational conditions that made an incident possible without substituting individual blame for system improvement.
Open article →