我们的转型举措已经提高了运营准备程度,以满足这个不断变化的世界的需求。例如,我们通过多种方式更好地准备应对冠状病毒病 (COVID)-19 大流行带来的风险。我们舰队准备中心的报告功能得到改进,有助于我们快速部署两艘医疗船来援助我们的国家。我们新任命的首席信息官 (CIO) 带头努力扩展我们的网络功能,以支持我们全球员工的虚拟工作和安全需求。我们成功跟踪和报告了通过《冠状病毒援助、救济和经济安全法》提供的资金,以最大限度地降低欺诈、浪费和滥用的风险。此外,我们简化了采购和供应商付款流程,以协助我们的企业合作伙伴,在这一充满挑战的时期保持工业支持。
1.1.识别和定义特定的保证级别 ...................................................................................................... 2 1.2.建立具体标准 ................................................................................................................................ 3 1.3.识别一组已知的相关威胁 ...................................................................................................... 5 1.4.确定每个威胁与哪个保证级别相关 ............................................................................. 5 1.5.识别针对威胁的常见缓解措施 ............................................................................................. 6 1.6.与供应商和利益相关者合作 ................................................................................................................ 7 2.检测和缓解威胁 ................................................................................................................ 8 3.了解并应对攻击 ............................................................................................................. 9 4.使用保证流程 ...................................................................................................................... 9 5.结论 ...................................................................................................................................... 10 附录 A:标准化术语 ............................................................................................................. 11 附录 B:LoA1 缓解概述 ............................................................................................................. 14
摘要:人工智能 (AI) 的大规模应用将要求 AI 工程师和开发人员能够向用户群保证算法将按预期执行且不会出现故障。保证是可靠、可解释和公平的智能系统的安全阀。AI 保证提供了必要的工具,使 AI 能够应用于应用程序、软件、硬件和复杂系统。AI 保证涉及量化能力和关联部署风险,包括:数据质量(包括固有偏差)、算法性能、统计错误以及算法的可信度和安全性。数据、算法和上下文/领域特定因素可能会随时间而变化,并影响 AI 系统提供准确结果的能力。在本文中,我们讨论了 AI 保证的重要性和不同角度,并提出了一个应对其挑战的总体框架。
本文旨在就司法豁免的内容达成共识,从而形成关于如何应用这一法律制度来确保和平衡司法独立与问责制的理论。三权分立和司法独立并不妨碍对法官违法行为的责任进行评估,但确保司法职能的独立行使符合国家和社会的利益。因此,需要在司法职能的独立行使和法官问责制之间取得平衡。司法豁免确保了这种平衡。本研究采用法学中惯用的科学研究方法:文献研究、分析、比较、归纳和演绎研究方法。本研究揭示了司法豁免的目的,描述了司法豁免的内容,重点关注司法豁免的两个要素:无责任和不可侵犯性,并揭示了司法豁免的具体要求。本研究证实,规范和负责任地应用司法豁免可确保独立性和问责制的平衡。
本保证声明受本法律条款的规定约束:LRQA Group Limited、其关联公司和子公司及其各自的官员、员工或代理人在本条款中单独和统称为“LRQA”。LRQA 不承担任何责任,也不对任何人因依赖本文件中的信息或建议或以任何方式提供而造成的任何损失、损害或费用负责,除非该人已与相关 LRQA 实体签订了提供此信息或建议的合同,在这种情况下,任何责任或义务均完全按照该合同中规定的条款和条件执行。本保证声明的英文版是唯一有效的版本。LRQA 对翻译成其他语言的版本不承担任何责任。本保证声明仅在与其引用的报告一起发布时才有效。它只能完整复制。版权所有 © LRQA,2024
项目,“孟加拉国牲畜供应链的清洁和节能冷却”(合同:7210554),由世界银行集团资助。该项目提供的数据和见解是我们研究不可或缺的。2。我们还感谢韩国政府(MSIT)资助的韩国国家研究基金会(NRF)(No.2020R1I1A2069379和2023R1A2C1004867)。
与信用有关的分析和其他分析,包括评级和内容中的陈述是表达之日起,而不是事实陈述。S&P的意见,分析和评级确认决定(如下所述)不是建议购买,持有或出售任何证券或做出任何投资决定,并且不解决任何担保的适用性。 S&P没有义务以任何形式或格式更新出版后的内容。 在做出投资和其他业务决策时,内容不应依赖,也不能代替用户,管理层,员工,顾问和/或客户的技能,判断和经验。 S&P除了注册之外,不充当受托人或投资顾问。 尽管S&P从来源获得了可靠的信息,但标准普尔没有进行审核,也不承担对所收到的任何信息的尽职调查或独立验证的义务。 与评级相关的出版物的出版物可能出于多种原因发表,这些原因不一定取决于评级委员会的行动,包括但不限于发布信用评级和相关分析的定期更新。S&P的意见,分析和评级确认决定(如下所述)不是建议购买,持有或出售任何证券或做出任何投资决定,并且不解决任何担保的适用性。S&P没有义务以任何形式或格式更新出版后的内容。 在做出投资和其他业务决策时,内容不应依赖,也不能代替用户,管理层,员工,顾问和/或客户的技能,判断和经验。 S&P除了注册之外,不充当受托人或投资顾问。 尽管S&P从来源获得了可靠的信息,但标准普尔没有进行审核,也不承担对所收到的任何信息的尽职调查或独立验证的义务。 与评级相关的出版物的出版物可能出于多种原因发表,这些原因不一定取决于评级委员会的行动,包括但不限于发布信用评级和相关分析的定期更新。S&P没有义务以任何形式或格式更新出版后的内容。在做出投资和其他业务决策时,内容不应依赖,也不能代替用户,管理层,员工,顾问和/或客户的技能,判断和经验。S&P除了注册之外,不充当受托人或投资顾问。 尽管S&P从来源获得了可靠的信息,但标准普尔没有进行审核,也不承担对所收到的任何信息的尽职调查或独立验证的义务。 与评级相关的出版物的出版物可能出于多种原因发表,这些原因不一定取决于评级委员会的行动,包括但不限于发布信用评级和相关分析的定期更新。S&P除了注册之外,不充当受托人或投资顾问。尽管S&P从来源获得了可靠的信息,但标准普尔没有进行审核,也不承担对所收到的任何信息的尽职调查或独立验证的义务。与评级相关的出版物的出版物可能出于多种原因发表,这些原因不一定取决于评级委员会的行动,包括但不限于发布信用评级和相关分析的定期更新。
目录 ................................................................................................................................................ vi 1. 简介 ...................................................................................................................................... 1 2. 术语 .............................................................................................................................................. 1 3. 安全级别 1 威胁和缓解措施概述 ...................................................................................... 2 3.1 补充标准和指导 ...................................................................................................................... 5 3.2 排除 ............................................................................................................................................. 6 3.3 文档使用 ...................................................................................................................................... 7 3.4 关于缓解措施的一般性评论 ............................................................................................................. 8 4. 威胁描述 (TD) ............................................................................................................................. 8 TD 1:攻击者利用已知的 FPGA 平台漏洞 ............................................................................. 8