Companion-course connectionHITRUST CSF
The HITRUST CSF combines requirements from multiple sources into a structured control framework used for risk management and assurance.
Open article →Companion-course connectionSecurity Architecture Review and Validation
Security architecture review and validation examine whether a design is complete, internally consistent, risk-informed, implementable, and capable of meeting its protection objectives.
Open article →Companion-course connectionSecurity Requirements Baseline
A security requirements baseline is the approved set of security requirements and assumptions against which the system is designed, built, verified, and changed.
Open article →Companion-course connectionSOC 2
SOC 2 reports provide independent assurance about a service organization’s controls relevant to security, availability, processing integrity, confidentiality, or privacy.
Open article →Companion-course connectionSystems Security Engineering
Systems security engineering integrates security into the technical and organizational processes used to conceive, build, operate, and retire a system.
Open article →Companion-course connectionAI Problem Framing
AI problem framing translates a business or public objective into a defined decision, target, user population, success measure, and set of constraints.
Open article →Companion-course connectionData Labeling Quality and Ground Truth
Data-labeling quality and ground-truth governance define how labels are created, reviewed, reconciled, versioned, and interpreted for analytics and machine learning.
Open article →Companion-course connectionFail-Safe and Fail-Secure Design
Fail-safe and fail-secure design determines how a system behaves when components, dependencies, communications, or controls fail.
Open article →Companion-course connectionSecure Software Requirements
Secure software requirements translate risk, policy, misuse cases, compliance, and design objectives into testable conditions for a system and its development process.
Open article →Companion-course connectionAI Configuration Reproducibility
AI configuration reproducibility means an authorized team can recreate the relevant model build or runtime behavior from recorded code, data references, parameters, dependencies, prompts, and infrastructure settings.
Open article →Companion-course connectionAI Risk Appetite Statement
An AI risk appetite statement describes the types and amount of AI-related risk an organization is willing to pursue or retain in support of its objectives.
Open article →Companion-course connectionAI Vendor Control Monitoring
AI vendor control monitoring evaluates whether a provider continues to meet security, privacy, resilience, transparency, and notification commitments after onboarding.
Open article →