Una política escrita sobre cómo esta organización hace IA

Políticas para la IA

Qué significa

Exponga, en un documento aprobado, las intenciones de la organización al desarrollar, proporcionar o usar IA, y póngalo a disposición de las personas a quienes rige.

Riesgos que trata este control

Del registro de riesgos inicial que StandardOS propone en la configuración. Usted conserva, edita o elimina cada uno; estos son los que citan A.2.2 como tratamiento.

  • Ninguna persona concreta es responsable de un sistema de IA dadoGobernanza de la IA

Lo que StandardOS tiene listo para A.2.2 el día de la auditoría

Una decisión de aplicabilidad y un borrador de justificación, rellenados de antemano a partir de un perfil de siete preguntas y marcados como borrador hasta que los haga suyos. Un estado de implementación. Entradas de evidencia fechadas que caducan, para que la exportación que lee su auditor muestre qué era cierto y cuándo, archivado bajo esta referencia, junto a ISO 27001 si lleva ambas.