Về danh sách kiểm tra này

Chuẩn bị cho ISO/IEC 42001 Quá trình chứng nhận bắt đầu bằng việc xác định những thiếu sót. Tiêu chuẩn này định nghĩa thế nào là một hệ thống hoạt động hiệu quả. Hệ thống quản lý AI (AIMS) Nó thể hiện cách bạn quản lý rủi ro liên quan đến AI, cách bạn xử lý dữ liệu và tính minh bạch, và cách bạn quản lý vòng đời của các hệ thống bạn xây dựng hoặc triển khai. Bản tự đánh giá này sẽ đi sâu vào từng lĩnh vực yêu cầu, giúp bạn thấy được những phần nào trong tổ chức của mình đã hoạt động tốt và những phần nào cần cải thiện trước khi kiểm toán.

Hãy xem xét từng phần và trả lời Có hoặc Không cho mỗi mục. Câu trả lời trung thực sẽ hữu ích hơn câu trả lời lạc quan.

Một vài lưu ý về những điều sắp diễn ra

Quá trình chứng nhận không phải là một sự kiện duy nhất. Thông thường, nó diễn ra theo từng giai đoạn: giai đoạn 1 kiểm toán (tài liệu, chính sách, đánh giá rủi ro) và giai đoạn 2 kiểm tra xem các biện pháp kiểm soát của bạn có thực sự hiệu quả trong thực tế hay không. Sau khi được chứng nhận, chu trình tiêu chuẩn sẽ tiếp tục với... kiểm toán giám sát hàng năm và tái chứng nhận đầy đủ mỗi ba năm. Hãy coi danh sách kiểm tra này như một cách để chuẩn bị trước khi tiến hành kiểm toán. Nó không thể thay thế cho chính cuộc kiểm toán.

Cách sử dụng

Hãy chỉ định người chịu trách nhiệm cho từng phần thay vì để một người tự điền. Hầu hết các câu hỏi này thuộc về các nhóm khác nhau (rủi ro, CNTT, nhân sự, pháp lý), và hiếm khi một người có thể nắm được tất cả. Hãy quay lại danh sách kiểm tra này khi hệ thống AI hoặc các hệ thống khác của bạn hoàn thiện chúng. hồ sơ rủi ro Cần thay đổi, vì kết quả từ sáu tháng trước có thể không còn chính xác nữa. Bảng phân tích điểm số ở cuối nhằm giúp bạn ưu tiên, chứ không phải để dự đoán kết quả kiểm toán.

Danh sách kiểm tra sự sẵn sàng ISO/IEC 42001

Bảng kiểm tra sự sẵn sàng ISO/IEC 42001

Đánh giá sự chuẩn bị của tổ chức bạn cho việc quản trị AI có trách nhiệm.

22 câu hỏi · 6 phần · Có / Không
Tiến độ của bạn 0 trong số 22 đã trả lời
1

Kiến thức nền tảng & Nhận thức

Bạn đã xem xét tiêu chuẩn ISO/IEC 42001 và hiểu phạm vi cũng như mục tiêu của nó chưa?

Bạn đã tham gia với các bên liên quan để nâng cao nhận thức về tầm quan trọng của quản trị và chứng nhận AI có trách nhiệm chưa?

Bạn đã xác định được các nguồn lực nội bộ và bên ngoài (con người, hệ thống, cơ sở hạ tầng) cần thiết để triển khai AIMS chưa?

2

Kiểm tra trạng thái & Góc nhìn về rủi ro

Bạn đã đánh giá các quy trình hiện có của mình dựa trên các yêu cầu của ISO/IEC 42001 chưa?

Hiện có khung quản lý rủi ro nào được thiết lập để giải quyết cụ thể các rủi ro liên quan đến AI (ví dụ: thiên vị, lạm dụng dữ liệu, kết quả không mong muốn) không?

Bạn đã lập tài liệu về các chính sách AI, đánh giá rủi ro và đánh giá tác động của AI chưa?

3

Thiết kế & Triển khai Hệ thống Triển khai

Vai trò và trách nhiệm quản trị AI đã được xác định rõ ràng trong tổ chức chưa?

Nhân viên liên quan đã được đào tạo về rủi ro AI, thực tiễn quản trị và các yêu cầu của ISO/IEC 42001 chưa?

Các biện pháp kiểm soát kỹ thuật có được áp dụng để quản lý hệ thống AI, bao gồm giám sát, cập nhật và kiểm soát truy cập không?

4

Kiểm toán nội bộ và Hành động khắc phục

Bạn đã tiến hành kiểm toán nội bộ để đánh giá sự phù hợp với tiêu chuẩn chưa?

Các điểm không phù hợp có được xử lý bằng các hành động khắc phục và theo dõi không?

5

Các biện pháp kiểm soát dựa trên Phụ lục A (ISO/IEC 42001)

A.2 - Sự phù hợp: Các chính sách liên quan đến AI của bạn có phù hợp với các chính sách của tổ chức và được xem xét định kỳ không?

A.3 - Trách nhiệm: Trách nhiệm nội bộ đối với hệ thống AI và vòng đời của chúng đã được phân công rõ ràng chưa?

A.4 - Tài nguyên: Bạn đã xác định và ghi lại tất cả các tài nguyên liên quan đến hệ thống AI của mình (dữ liệu, công cụ, cơ sở hạ tầng)?

A.5 - Đánh giá tác động: Có quy trình chính thức nào để tiến hành đánh giá tác động của AI đối với cá nhân, nhóm hoặc xã hội không?

A.6 - Vòng đời: Bạn có quy trình quản lý vòng đời cho hệ thống AI, bao gồm giám sát và thiết kế đạo đức không?

A.7 - Dữ liệu: Các quy trình xử lý, nguồn gốc và chất lượng dữ liệu có được định nghĩa cho các hệ thống AI không?

A.8 - Tính minh bạch: Các bên liên quan và người dùng có được thông báo về hành vi của hệ thống AI không?

rủi ro và các kênh báo cáo?

A.9 - Sử dụng có đạo đức: Bạn có các biện pháp nào để đảm bảo việc sử dụng công nghệ AI một cách có đạo đức và có trách nhiệm không?

A.10 - Chuỗi cung ứng: Mối quan hệ với nhà cung cấp và đối tác có phù hợp với khuôn khổ quản trị AI của bạn không?

6

Chuẩn bị Chứng nhận

Bạn đã chọn một tổ chức chứng nhận được công nhận cho ISO/IEC 42001 chưa?

Điểm sẵn sàng của bạn

0 trong số 22 điểm

Kết quả theo từng phần

Các bước tiếp theo

Sau khi bạn hoàn thành quá trình tự kiểm tra này, DQS sẽ tiến hành các cuộc kiểm toán chứng nhận ISO/IEC 42001 độc lập phù hợp với phạm vi hoạt động của tổ chức bạn và các hệ thống AI đang được sử dụng. Hãy liên hệ với DQS để xác nhận phương pháp kiểm toán và lên lịch cho hành trình chứng nhận của bạn.

Hãy trò chuyện với chúng tôi