Tentang daftar periksa ini

Persiapan untuk sertifikasi ISO/IEC 42001 dimulai dengan mengidentifikasi celah yang ada. Standar ini mendefinisikan seperti apa sistem manajemen AI (AIMS) yang berfungsi: bagaimana Anda mengelola risiko terkait AI, bagaimana Anda menangani data dan transparansi, serta bagaimana Anda mengelola siklus hidup sistem yang Anda bangun atau terapkan. Penilaian mandiri ini membahas persyaratan tersebut domain demi domain, sehingga Anda dapat melihat bagian mana dari organisasi Anda yang sudah siap dan bagian mana yang masih perlu diperbaiki sebelum audit.

Telusuri setiap bagian dan jawab “Ya” atau “Tidak” untuk setiap item. Jawaban yang jujur lebih berguna di sini daripada jawaban yang terlalu optimis.

Catatan mengenai proses selanjutnya

Sertifikasi itu sendiri bukanlah suatu peristiwa tunggal. Biasanya, proses ini dimulai dengan audit Tahap 1 (dokumentasi, kebijakan, penilaian risiko), diikuti oleh audit Tahap 2 yang memeriksa apakah kontrol Anda benar-benar berfungsi dalam praktiknya. Setelah disertifikasi, siklus standar berlanjut dengan audit pengawasan tahunan dan sertifikasi ulang penuh setiap tiga tahun. Gunakan daftar periksa ini sebagai panduan agar Anda siap menghadapi proses tersebut. Daftar ini bukanlah pengganti audit itu sendiri.

Cara menggunakannya

Tunjuk seorang penanggung jawab untuk setiap bagian, daripada mengisinya sendiri. Sebagian besar pertanyaan ini menjadi tanggung jawab tim yang berbeda-beda (risiko, TI, SDM, hukum), dan jarang ada satu orang yang memiliki wawasan menyeluruh mengenai semuanya. Kembalilah ke daftar periksa ini seiring perubahan sistem AI Anda atau profil risikonya, karena hasil dari enam bulan yang lalu mungkin sudah tidak berlaku lagi. Rincian penilaian di bagian akhir disediakan untuk membantu Anda memprioritaskan, bukan untuk memprediksi bagaimana hasil audit nantinya.

Daftar Periksa Kesiapan ISO/IEC 42001

Daftar Periksa Kesiapan ISO/IEC 42001

Nilai kesiapan organisasi Anda dalam tata kelola AI yang bertanggung jawab.

22 pertanyaan · 6 bagian · Ya / Tidak
Kemajuan Anda 0 dari 22 telah dijawab
1

Dasar & Kesadaran

Apakah Anda telah mempelajari standar ISO/IEC 42001 dan memahami ruang lingkup serta tujuannya?

Apakah Anda telah melibatkan pemangku kepentingan yang relevan untuk meningkatkan kesadaran tentang pentingnya tata kelola dan sertifikasi AI yang bertanggung jawab?

Apakah Anda telah mengidentifikasi sumber daya internal dan eksternal (orang, sistem, infrastruktur) yang diperlukan untuk menerapkan AIMS?

2

Pemeriksaan Status & Perspektif Risiko

Apakah Anda telah mengevaluasi proses yang ada sesuai dengan persyaratan ISO/IEC 42001?

Apakah terdapat kerangka kerja manajemen risiko yang secara khusus menangani risiko terkait AI (misalnya, bias, penyalahgunaan data, hasil yang tidak diinginkan)?

Apakah Anda telah mendokumentasikan kebijakan AI, penilaian risiko, dan penilaian dampak AI Anda?

3

Desain & Implementasi Sistem

Apakah peran dan tanggung jawab dalam tata kelola AI telah didefinisikan dengan jelas di dalam organisasi?

Apakah personel yang relevan telah dilatih mengenai risiko AI, praktik tata kelola, dan harapan ISO/IEC 42001?

Apakah ada kontrol teknis yang diterapkan untuk mengelola sistem AI, termasuk pemantauan, pembaruan, dan kontrol akses?

4

Audit Internal dan Tindakan Korektif

Apakah Anda telah melakukan audit internal untuk menilai kesesuaian dengan standar?

Apakah ketidaksesuaian ditangani dengan tindakan korektif dan tindak lanjut?

5

Pengendalian Berdasarkan Lampiran A (ISO/IEC 42001)

A.2 - Kesesuaian: Apakah kebijakan terkait AI Anda selaras dengan kebijakan organisasi dan ditinjau secara berkala?

A.3 - Tanggung Jawab: Apakah tanggung jawab internal terkait sistem AI dan siklus hidupnya telah ditetapkan dengan jelas?

A.4 - Sumber Daya: Apakah Anda telah mengidentifikasi dan mendokumentasikan semua sumber daya yang relevan dengan sistem AI Anda (data, alat, infrastruktur)?

A.5 - Penilaian Dampak: Apakah terdapat proses formal untuk melakukan penilaian dampak AI terhadap individu, kelompok, atau masyarakat?

A.6 - Siklus Hidup: Apakah Anda memiliki proses manajemen siklus hidup untuk sistem AI, termasuk pemantauan dan desain etis?

A.7 - Data: Apakah kualitas data, asal-usul, dan prosedur penanganan telah ditetapkan untuk sistem AI?

A.8 - Transparansi: Apakah pemangku kepentingan dan pengguna diberi informasi mengenai perilaku sistem AI, risikonya, serta saluran pelaporan?

A.9 - Penggunaan yang Etis: Apakah Anda memiliki langkah-langkah untuk memastikan penggunaan teknologi AI yang etis dan bertanggung jawab?

A.10 - Rantai Pasokan: Apakah hubungan dengan pemasok dan mitra selaras dengan kerangka kerja tata kelola AI Anda?

6

Persiapan Sertifikasi

Apakah Anda telah memilih lembaga sertifikasi terakreditasi untuk ISO/IEC 42001?

Apakah semua dokumen yang relevan telah dikompilasi dan tim sudah siap untuk audit sertifikasi?

Skor Kesiapan Anda

0 dari 22 poin

Hasil berdasarkan bagian

Langkah selanjutnya

Setelah Anda menyelesaikan pemeriksaan mandiri ini, DQS akan melakukan audit sertifikasi ISO/IEC 42001 secara independen yang disesuaikan dengan ruang lingkup organisasi Anda dan sistem AI yang digunakan. Hubungi DQS untuk mengonfirmasi pendekatan audit dan menjadwalkan proses sertifikasi Anda.

Hubungi kami