Quién es responsable de qué a lo largo de la cadena de suministro de IA

Proveedores y clientes

Qué significa

Reparta responsabilidades entre la organización y sus socios, proveedores y clientes a lo largo del ciclo de vida del sistema de IA, y registre ese reparto.

Riesgos que trata este control

Del registro de riesgos inicial que StandardOS propone en la configuración. Usted conserva, edita o elimina cada uno; estos son los que citan A.10.2 como tratamiento.

  • Un modelo suministrado cambia bajo nuestros piesModelos y servicios de IA de terceros

Lo que pone en su calendario

Un control no se implementa una sola vez. Estas tareas se programan desde el día en que se configura, con un responsable y una fecha límite, para que la evidencia exista antes de que alguien la pida.

  • Revisión de proveedores de IA de tercerosuna vez al año

Lo que StandardOS tiene listo para A.10.2 el día de la auditoría

Una decisión de aplicabilidad y un borrador de justificación, rellenados de antemano a partir de un perfil de siete preguntas y marcados como borrador hasta que los haga suyos. Un estado de implementación. Entradas de evidencia fechadas que caducan, para que la exportación que lee su auditor muestre qué era cierto y cuándo, archivado bajo esta referencia, junto a ISO 27001 si lleva ambas.