文章总结: 该文档介绍ISC2推出的场景化实训课程,聚焦AI工具融入日常开发时产生的软件安全风险,指导学员将AI威胁转化为清晰可测试可追溯的软件安全需求。课程面向开发人员、安全分析师及项目管理者,强调风险在日常决策中累积,重视可视性、文档记录与规范评审机制,并提供CPE学分。
综合评分: 72
文章分类: AI安全,安全培训,安全意识,应用安全,安全建设
ISC2速成课程:AI Threat-to-Requirement Mapping
原创
ISC2 China
ISC2 China
ISC2网络安全
2026年9月23日 18:07
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
将AI安全风险转化为可落地需求
本场景化课程讲解日常开发使用AI工具时产生的软件安全风险,带领学员分析真实场景下的权衡,将风险转化为清晰可落地的需求。
课程详情
本场景化实训课程,探究AI工具融入日常开发工作时软件安全风险的产生过程。课程设置多种企业组织场景,学员将置身真实业务环境:AI辅助代码、自动化工具与外部工具会带来不确定性、可视性不足以及交付压力冲突等问题。
在一系列决策节点中,学员评估应对方案、权衡取舍,并观察不同选择随时间推移对最终结果造成的影响。本实训不聚焦孤立的技术故障,而是重点讲解风险如何在日常决策中逐步累积;尤其针对那些未经核验的预设前提,以及治理体系尚未适配新型开发模式的场景。
适合人群
本课程面向参与 AI 赋能系统开发的软件开发人员、与开发团队协作的安全分析师、负责非功能需求的工程师,以及监管产品交付的项目/技术管理者。
核心主题
- 软件安全
- 安全软件需求(CSSLP 知识域 3)
- 系统安全工程基础(ISSEP 知识域 1)
- 安全规划与工程(ISSEP 知识域 3)
- 安全架构与工程(CISSP 知识域 3)
学习成果
- 将识别到的AI相关风险转化为清晰、可测试、可追溯的软件安全需求,并融入真实开发工作流。
- 理解在软件开发生命周期不同阶段(包括落地实施、评审与运行监控),风险如何显现或持续隐藏。
- 评估组织环境如何影响新兴风险的应对方案,理解交付速度、管控力度与安全保障之间的权衡取舍。
- 认识可视性、文档记录与规范评审机制的重要性,让AI辅助开发相关决策具备可追溯性,便于长期复核。
您将收获
- 把 AI 威胁转化为清晰、可测试、可追溯的软件需求,覆盖安全、质量与运行约束。
- 掌握如何将威胁驱动的需求融入软件开发生命周期。
- 建立从威胁、缓解方案到需求的完整追溯链条。
- 提升跨角色问题解决与团队协作能力。
- 获取CPE学分。
查看课程详情,开始学习↓↓↓↓↓↓
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:ISC2网络安全 ISC2 China
ISC2 China《ISC2速成课程:AI Threat-to-Requirement Mapping》