Accorder la politique IA avec les politiques déjà en place

Politiques pour l'IA

Ce que cela signifie

Concilier la politique IA avec les autres politiques de l'organisation (sécurité, vie privée, qualité, sûreté) pour que les deux ne donnent pas des consignes différentes sur le même acte.

Ce qu'elle met dans votre calendrier

Une mesure ne se met pas en œuvre une fois pour toutes. Celles-ci sont planifiées dès le jour de la mise en place, avec un responsable et une échéance, pour que la preuve existe avant que quelqu'un la demande.

  • Revue de la politique d'IAune fois par an

Ce que StandardOS tient prêt pour A.2.3 le jour de l'audit

Une décision d'applicabilité et un brouillon de justification, pré-remplis à partir d'un profil en sept questions et marqués comme brouillon tant que vous ne les avez pas faits vôtres. Un état de mise en œuvre. Des entrées de preuve datées qui expirent, pour que l'export lu par votre auditeur montre ce qui était vrai et quand, classé sous cette référence, aux côtés de l'ISO 27001 si vous menez les deux.