(16)6.1.3人工智能风险应对—企业信息安全负责人必读系列丛书书稿《ISO/IEC42001:2023人工智能管理体系标准的谬误辨析与实施详解》

admin 2026-05-01 06:09:51 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文解析ISO/IEC42001:2023标准6.1.3条款人工智能风险应对要求,指出该条款存在内容混乱和画蛇添足的问题,部分要求与6.1.1条款重复。标准要求组织基于风险评估确定AI风险应对过程,包括选择应对方案、核实控制措施、编制适用性声明等关键步骤,为企业实施AI风险管理提供具体指引。 综合评分: 78 文章分类: 技术标准,政策法规,安全建设,AI安全,解决方案


cover_image

(16)6.1.3 人工智能风险应对 —企业信息安全负责人必读系列丛书书稿《ISO/IEC 42001: 2023人工智能管理体系标准的谬误辨析与实施详解》

原创

27001.CN 27001.CN

Sky的安全观

2026年4月29日 23:30 广东

在小说阅读器读本章

去阅读

点击上方蓝色字“Sky的安全观”关注我们

资料交流,请私“加群”

>>ISO系列标准解读合集<<

ISO/IEC 27001: 2022 标准详解与实施合集(共42篇)

ISO/IEC 27001: 2013 标准详解与实施合集(共47篇)

ISO/IEC 20000-1: 2018 标准详解与实施合集(共48篇)

ISO 22301: 2019 标准详解与实施合集(共38篇)

ISO 9001: 2015 标准详解与实施合集(共45篇)new!

ISO 14001: 2015 标准详解与实施合集(共26篇)new!

ISO 45001: 2018 标准详解与实施合集(共30篇)new!

>>更多精彩合集,敬请期待<<

ISO/IEC 27001: 2022 换版不求人

ISO/IEC 27001: 2022 咨询辅导服务内容

华为供应链信息安全审核应对方案

华为供应链网络安全审核应对方案

独家:ISO/IEC 27001: 2022全新文件提供和指导

【直播预告】企业信息安全负责人必修系列课程(第一季)

第二章 ISO/IEC 42001: 2023标准正文部分的谬误辨析与实施详解

第六节 策划

6 策划

6.1 应对风险和机会的措施

6.1.3人工智能风险应对

考虑到风险评估结果,组织应确定人工智能风险应对过程,以便:

a) 选择适当的人工智能风险应对方案;

b) 确定实施所选人工智能风险应对方案所必需的所有控制,并将这些控制与附录A 中的控制进行比较,以核实没有遗漏任何必要的控制;

注1:附录A 提供了实现组织目标和处理与人工智能系统的设计和使用有关的风险的参考控制。

c) 考虑附录A 中与实施人工智能风险应对方案相关的控制;

d) 确定除了附录A 中的控制外,是否还需要其他控制,以实施所有风险应对备选方案;

e) 参考附录B, 了解b) 和c) 中确定的控制的实施指南;

注 2:控制目标隐含在所选择的控制中。组织能根据需要选择附录A 中列出的控制目标和控制。附录A 中的控制并非详尽无遗,可能还需要额外的控制目标和控制。如果需要附录A以外的不同或额外控制,组织能策划此类控制或从现有来源获取。如适用,人工智能风险管理可纳入其他管理系统。

f) 编制一份适用性声明,其中包含必要的控制(见b)、c]和d]], 并说明纳入和排除控制的理由;排除的理由能包括风险评估认为不需要的控制,以及适用的外部要求不需要(或属于例外情况)的控制;

注3:组织能提供文件证明排除一般或特定人工智能系统控制目标的理由,不论是附录A 中列出的还是组织自己制定的。

g) 制定人工智能风险应对办法。

获得指定管理层对人工智能风险应对计划和接受残余人工智能风险的批准。必要的控制应:

——与6.2中的目标相一致;

——作为文件化信息可获取;

——在组织内予以沟通;

——视情况,可被相关方获取。

组织应保留有关人工智能风险应对过程的文件化信息。

【谬误辨析】

谬误十二:内容混乱,画蛇添足

(1)本条款(6.1.3)和前一条款(6.1.2)存在同样的问题,一是部分要求写到了条款6.1.1中(见谬误十),二是部分内容是多余的,纯属画蛇添足。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:Sky的安全观 27001.CN 27001.CN《(16)6.1.3 人工智能风险应对 —企业信息安全负责人必读系列丛书书稿《ISO/IEC 42001: 2023人工智能管理体系标准的谬误辨析与实施详解》》

评论:0   参与:  0