Относно този контролен списък

Подготовка за ISO/IEC 42001 Сертифицирането започва с познаването на пропуските. Стандартът определя какво е функциониращо Система за управление на изкуствен интелект (AIMS) изглежда така: как управлявате риска, свързан с изкуствения интелект, как боравите с данни и прозрачност и как управлявате жизнения цикъл на системите, които изграждате или внедрявате. Тази самооценка разглежда тези изисквания домейн по домейн, така че можете да видите кои части от вашата организация вече са във форма и кои все още се нуждаят от работа преди одит.

Прегледайте всеки раздел и отговорете с „Да“ или „Не“ на всеки елемент. Честният отговор е по-полезен тук от оптимистичния.

Бележка за това какво предстои

Самото сертифициране не е еднократно събитие. Обикновено се провежда като одит от етап 1 (документация, политики, оценки на риска), последван от одит от етап 2, който проверява дали вашите контроли действително функционират на практика. След сертифициране, стандартният цикъл продължава с... годишни надзорни одити и пълно пресертифициране на всеки три години. Приемайте този контролен списък като начин да се подготвите. Той не е заместител на самия одит.

Как да го използвам

Дайте отговорник на всеки раздел, вместо да го попълвате самостоятелно. Повечето от тези въпроси се решават от различни екипи (риск, ИТ, човешки ресурси, правни въпроси) и един човек рядко има видимост към всички тях. Върнете се към контролния списък, когато вашите системи с изкуствен интелект или техните... рисков профил промяна, тъй като резултат отпреди шест месеца може вече да не е валиден. Разбивката на точките в края е там, за да ви помогне да приоритизирате, а не да предвидите как ще протече одитът.

Контролен списък за готовност по ISO/IEC 42001

Контролен списък за готовност по ISO/IEC 42001

Оценете готовността на вашата организация за отговорно управление на ИИ.

22 въпроса · 6 раздела · Да / Не
Вашият напредък 0 от 22 отговорени
1

Основи и Осведоменост

Прегледахте ли стандарта ISO/IEC 42001 и разбрахте ли неговия обхват и цели?

Ангажирахте ли съответните заинтересовани страни, за да повишите осведомеността относно важността на отговорното управление и сертифициране на ИИ?

Идентифицирахте ли вътрешни и външни ресурси (хора, системи, инфраструктура), необходими за внедряване на AIMS?

2

Проверка на състоянието и Перспектива на риска

Оценили ли сте съществуващите си процеси спрямо изискванията на ISO/IEC 42001?

Има ли рамка за управление на риска, специално насочена към рисковете, свързани с ИИ (напр. пристрастия, злоупотреба с данни, нежелани резултати)?

Документирали ли сте вашите политики за ИИ, оценки на риска и оценки на въздействието на ИИ?

3

Проектиране и внедряване на системата Внедряване

Ясно ли са дефинирани ролите и отговорностите за управление на ИИ в организацията?

Обучен ли е съответният персонал относно рисковете, свързани с ИИ, практиките за управление и очакванията по ISO/IEC 42001?

Въведени ли са технически контроли за управление на системи с изкуствен интелект, включително мониторинг, актуализации и контрол на достъпа?

4

Вътрешен одит и коригиращи действия

Провели ли сте вътрешен одит за оценка на съответствието със стандарта?

Несъответствията адресират ли се с коригиращи действия и последващи действия?

5

Контроли, базирани на Приложение А (ISO/IEC 42001)

А.2 - Съгласуваност: Съгласувани ли са вашите политики, свързани с ИИ, с организационните политики и преглеждат ли се периодично?

A.3 - Отговорност: Ясно ли са определени вътрешните отговорности за системите с изкуствен интелект и техния жизнен цикъл?

A.4 - Ресурси: Идентифицирали ли сте и документирали ли сте всички ресурси, свързани с вашите системи с изкуствен интелект? (данни, инструменти, инфраструктура)?

A.5 - Оценка на въздействието: Има ли официален процес за провеждане на оценки на въздействието на ИИ върху отделни лица, групи или общество?

A.6 - Жизнен цикъл: Имате ли процеси за управление на жизнения цикъл за системи с изкуствен интелект, включително мониторинг и етичен дизайн?

A.7 - Данни: Дефинирани ли са процедурите за качество, произход и обработка на данните за системи с изкуствен интелект?

A.8 - Прозрачност: Заинтересованите страни и потребителите информирани ли сте за поведението, рисковете и каналите за докладване на системи с изкуствен интелект?

A.9 - Етична употреба: Имате ли мерки за осигуряване на етична и отговорна употреба на технологии с изкуствен интелект?

A.10 - Верига за доставки: Съобразени ли са взаимоотношенията с доставчиците и партньорите с вашата рамка за управление на ИИ?

6

Подготовка за сертифициране

Избрали ли сте акредитиран сертифициращ орган за ISO/IEC 42001?

Съставени ли са всички съответни документи и подготвен ли е екипът за сертификационния одит?

Вашият резултат за готовност

0 от 22 точки

Резултати по секция

Следващи стъпки

След като завършите тази самопроверка, DQS провежда независими одити за сертифициране по ISO/IEC 42001, съобразени с обхвата на вашата организация и използваните системи с изкуствен интелект. Свържете се с DQS, за да потвърдите подхода за одит и да насрочите процеса си на сертифициране.

Говорете с нас