Een geschreven beleid voor hoe deze organisatie met AI omgaat

Beleid voor AI

Wat het betekent

Leg in een goedgekeurd document vast wat de organisatie wil met het ontwikkelen, leveren of gebruiken van AI, en stel het beschikbaar aan wie het betreft.

Risico's die deze maatregel behandelt

Uit het startrisicoregister dat StandardOS bij het inrichten voorstelt. U behoudt, bewerkt of verwijdert elk ervan; dit zijn de risico's die A.2.2 als behandeling noemen.

  • Geen enkele persoon is verantwoordelijk voor een bepaald AI-systeemAI-governance

Wat StandardOS voor A.2.2 klaar heeft op de auditdag

Een toepasselijkheidsbesluit en een conceptmotivering, vooraf ingevuld vanuit een profiel van zeven vragen en als concept gemarkeerd tot u ze de uwe heeft gemaakt. Een invoeringsstatus. Gedateerde bewijsregistraties die verlopen, zodat de export die uw auditor leest laat zien wat waar was en wanneer, opgeborgen onder deze referentie, naast ISO 27001 als u beide voert.