En skriftlig politik for, hvordan denne organisation arbejder med AI
Hvad det betyder
Beskriv i et godkendt dokument, hvad organisationen vil med at udvikle, levere eller bruge AI, og gør det tilgængeligt for dem, det gælder.
Risici, denne foranstaltning håndterer
Fra det startrisikoregister, StandardOS foreslår ved opsætningen. I beholder, redigerer eller sletter hver enkelt; dette er dem, der nævner A.2.2 som håndtering.
- Ingen enkelt person er ansvarlig for et givet AI-systemAI-governance
Det, StandardOS holder klar for A.2.2 på auditdagen
En beslutning om anvendelighed og et udkast til begrundelse, forudfyldt ud fra en profil med syv spørgsmål og markeret som udkast, indtil I har gjort det til jeres eget. En implementeringsstatus. Daterede bevisposter, der udløber, så den eksport, jeres auditor læser, viser, hvad der var sandt og hvornår, arkiveret under denne reference, side om side med ISO 27001, hvis I kører begge.