年度归档: 2026 年

154 篇文章

ISO 9001 与 ISO 27001 整合审核的协同效应
引言 越来越多的组织同时持有 ISO 9001 和 ISO 27001 的认证。理解两个标准之间的协同关系,能帮助审核员在有限的时间内高效完成双体系全覆盖,既减轻受审核方的负担,又保证审核质量。 一、HLS 高阶结构 两个标准均遵循 Annex SL 高阶结构,章节编号完全一致,都基于风险思维、采用 PDCA 循环、强调过程方法。第4章组织环境、第…
ISO 9001:2015 质量管理体系——过程方法的理解与应用
引言 ISO 9001:2015 标准引入"过程方法"作为质量管理体系的核心构建原则,取代了2008版中以要素为导向的管理理念。这一转变体现了质量管理从"职能驱动"向"流程驱动"的深刻变革。作为第三方审核员,理解过程方法不仅是考试的要求,更是现场审核中评估体系有效性的根本工具。 一、过程方法的概念与内涵 所谓过程,是指将输入转化为输出的相互关联或相…
ISO 27001 信息安全管理——风险评估的五个步骤
引言 ISO 27001:2022 附录 A 所列举的 93 项控制措施均建立在风险评估的基础之上。没有风险评估,信息安全管理体系就是无源之水。第 6.1.2 条明确要求"组织应定义并应用信息安全风险评估过程",其输出直接决定了后续控制措施的选择和风险处置方案的制定。风险评估的核心在于通过系统化的方法识别组织信息资产面临的威胁和脆弱性,评价这些风险…
从 Transformer 到 GPT:大语言模型技术演进路线
引言 过去五年,人工智能领域最重大的突破莫过于大语言模型的崛起。从 GPT 系列到 LLaMA,从 PaLM 到 DeepSeek、Qwen 等开源模型,大模型技术正在深刻改变软件工程、内容创作、客户服务等多个领域。本文从 Transformer 架构出发,梳理大模型发展的关键节点。 大语言模型的出现是算力提升、数据积累和算法创新三个维度持续发展的…
thumbnail
【转载】张雪峰刺破赤裸裸社会真相的120条经典语录
读书 【编者按】张雪峰老师尽管于近日突然去世了,而他那些敢于以犀利的语言刺破赤裸裸社会真相的经典语句就不过时。下面让我们重温他最具代表性的金句,也算作是对他的一点怀念。 1. 社会就是一个大筛子。用学历,筛掉了不努力的孩子;用房子,筛掉了不努力的父母;用工作,筛掉了没资源的家庭。 家里没矿别谈理想,学习是普通家庭孩子唯一的出路。 选择比努力更重要,…
AI Agent——大模型从工具到智能体的进化之路
引言 如果说大语言模型本身是一套强大的"思维引擎",那么 AI Agent 就是给这套引擎装上了"手"和"脚"。AI Agent 以大模型为核心,结合工具调用、记忆管理和任务规划能力,构建出能够自主完成复杂任务的智能体系统。2024年以来,AI Agent 已经成为 AI 领域最热门的研究和应用方向之一。 一、什么是 AI Agent 学术界对 A…
篇章十:信息安全事件管理
信息安全事件管理是 ISO27001 信息安全管理体系的重要组成部分。它确保组织能够在事件发生时快速响应、控制影响,并通过经验总结不断改进。  一、信息安全事件的定义与分类 信息安全事件是指可能影响信息资产的保密性、完整性或可用性的任何情况。常见分类包括:  技术类事件:病毒感染、系统入侵、拒绝服务攻击。  人为类事件:员工误操作、权限滥用、社工攻…
篇章九:监视、测量、分析与评价
ISO27001 的核心思想之一是 持续改进。在信息安全管理体系(ISMS)运行过程中,组织必须通过监视、测量、分析与评价来验证体系的有效性,并为改进提供依据。本篇将深入探讨这一环节的要求、方法与实践案例。 一、监视与测量的目标 验证控制措施有效性:确保已实施的安全控制能够达到预期效果。 发现潜在风险与问题:通过数据与指标,提前识别安全隐患。 支持…
信息技术服务领域专业知识
一、OSI模型 层级 名称 功能 典型设备/协议 7 应用层 提供网络服务接口 HTTP、FTP、SMTP 6 表示层 数据加密、压缩、格式转换 SSL、JPEG、ASCII 5 会话层 建立、管理、终止会话 NetBIOS、RPC 4 传输层 端到端通信、可靠传输 TCP、UDP 3 网络层 路由选择、分组转发 IP、路由器 2 数据链路层 帧传…
集线器、网桥、交换机、路由器、网关 – 基础知识
网络核心设备对比表 设备 工作层级 (OSI模型) 核心功能 关键原理 / 特点 能否隔离冲突域 能否隔离广播域 集线器 (Hub) 物理层 (L1) 信号放大、扩展接口 广播:不识别地址,所有数据向所有端口转发,所有端口共享带宽。 否 否 网桥 (Bridge) 数据链路层 (L2) 连接不同网段、隔离冲突域 利用 MAC 地址表 学习并转发数据…
养了只“小龙虾”打工,真香但也真折腾
——一个普通用户对OpenClaw的真实体验 🦞 先说结论 OpenClaw这东西,确实能干活,但真不是拿来就能用的。 折腾了一整天,我最大的感受是:它像个刚毕业的实习生——能力是有,但得你手把手教。教好了,它能替你干不少活;教不好,它能把你气死。 但一旦教顺了,真香。 💻 我的配置:2核4G够用吗? 先回答一个大家可能关心的问题:我的云服务器是2…
篇章八:供应链与外包管理
在信息安全管理体系中,供应链与外包管理是不可忽视的环节。随着企业越来越依赖外部合作伙伴,第三方的安全水平直接影响整体信息安全。ISO27001 强调组织必须建立完善的供应链安全机制,确保外部合作方的行为符合内部安全要求。 一、供应链安全的重要性 风险传递:供应商的漏洞可能成为攻击者的突破口。 数据共享:外包方可能需要访问敏感数据,增加泄露风险。 合…