ISO∕IEC 42001-2023《信息技术-人工智能-管理体系》之13:“7支持-7.5成文信息”解读和应用指导材料(雷泽佳编制-2024A0).docxVIP

  • 16
  • 0
  • 约4.22千字
  • 约 5页
  • 2024-05-28 发布于湖南
  • 举报

ISO∕IEC 42001-2023《信息技术-人工智能-管理体系》之13:“7支持-7.5成文信息”解读和应用指导材料(雷泽佳编制-2024A0).docx

ISO/IEC42001-2023《信息技术-人工智能-管理体系》之13

“7支持-7.5成文信息”解读和应用指导材料

PAGE1

PAGE1

ISO/IEC42001-2023《信息技术-人工智能-管理体系》之13

“7支持-7.5成文信息”解读和应用指导材料

ISO/IEC42001-2023《信息技术-人工智能-管理体系》

ISO/IEC42001-2023《信息技术-人工智能-管理体系》

7支持

7.5成文信息

7.5.1总则

组织的人工智能管理体系应包括:

a)本文件要求的成文信息;

b)组织确定的人工智能管理体系有效性所必需的成文信息。

注:对于不同组织,人工智能管理体系成文信息的多少与详略程度可以不同,取决于:

——组织的规模,以及活动、过程、产品和服务的类型;

——过程及其相互作用的复杂程度;

——人员的能力。

7.5.2创建和更新成文信息

在创建和更新成文信息时,组织应确保适当的:

a)标识和说明(如标题、日期、作者、索引编号);

b)形式(如语言、软件版本、图表)和载体(如纸质的、电子的);

c)评审和批准,以保持适宜性和充分性。

7.5.3成文信息的控制

应控制人工智能管理体系和本文件要求的成文信息,以确保其:

a)在需要的场合和时机,均可获得并适用;

b)予以妥善保护(如:防止泄密、不当使用或缺失)。

为控制成文信息,适用时,组织应进行下列活动:

——分发、访问、检索和使用;

——存储和防护,包括保持可读性;

——更改控制(如版本控制);

——保留和处置。

对于组织所确定的策划和运行人工智能管理体系所必需的来自外部的成文信息,组织应进行适当识别,并予以控制。

注1:对于成文信息的“访问”可能意味着仅允许查阅或者意味着允许查阅和并授权修改。

7支持

7.5成文信息

7.5.1总则

成文信息定义:组织需要控制和维护的信息及其载体。

成文信息的存在形式与载体:

成文信息可以以任何形式存在,包括但不限于纸质文档、电子文件、音频、视频等;

成文信息的载体也是多样化的,可以是纸张、电子设备、云存储等;

成文信息的来源并不受限,它可以来自组织内部或外部。

成文信息可能涉及的内容:

人工智能管理体系:包括与人工智能管理体系相关的方针、策略、流程、程序等;

组织运行的信息:指为了组织的日常运作而专门创建的信息,如操作手册、工作指南等文件;

实现结果的证据:这些是记录,证明了组织在实施人工智能管理体系过程中达到的结果或成果。

组织的人工智能管理体系应包括:

ISO/IEC42001要求的成文信息:

组织在建立人工智能管理体系时,必须包括ISO/IEC42001标准中明确要求的所有成文信息;

这些信息可能包括但不限于人工智能的方针、策略、目标、流程、标准操作程序等,这些都是确保符合该标准的基础。

组织确定的人工智能管理体系有效性所必需的成文信息:

组织应根据自身的情况和需求,确定并记录那些对确保人工智能管理体系有效性至关重要的信息;

这些信息可能包括组织特定的风险管理策略、内部审核结果、改进措施、员工培训计划等,旨在支持人工智能管理体系的持续改进和有效性。

成文信息的多少与详略程度的决定因素。

组织的规模,以及活动、过程、产品和服务的类型:

大型组织或业务复杂的组织可能需要更详细和全面的成文信息来支持其人工智能管理体系;

组织的活动、过程、产品和服务的多样性也会影响成文信息的范围和详细程度。

过程及其相互作用的复杂程度:如果组织的人工智能相关过程复杂且相互关联紧密,那么就需要更加详尽的成文信息来确保过程的清晰理解和有效管理。

人员的能力。

人员的能力水平,包括他们的知识、技能和经验,会影响成文信息的编写方式。对于能力较低的员工,可能需要更详细和具体的指导文件来支持他们的工作;

如果人员能力普遍较高,那么成文信息可能更加简洁和概括,因为员工能够基于较少的信息进行高效地工作。

7.5.2创建和更新成文信息

在创建和更新成文信息时,组织应确保适当的:

标识和说明:成文信息应具备清晰的标识和说明,如标题、日期、作者和索引编号。这些信息有助于文档的管理和追踪,确保文档的版本和来源可追踪。

形式和载体:

格式要求:

在创建和更新成文信息时,需要确定适宜的文件语言,以确保信息的准确传达和易于理解;

文件格式的选择也是重要的,它应确保文件的兼容性、可读性和长期保存性;

使用的软件版本应明确,以避免因软件差异导致的信息显示或功能问题;

图表内容应清晰、专业,以辅助文字信息,提高文件的整体可读性和信息传递效率。

介质或载体要求:

介质或载体的选择应基于信息的性质、使用频率、保存期限和访问需求;

物理介质(如纸质)适用于需要实体存档或特定签名的情况;

电子介质(网页、数据库、计算机日志、

文档评论(0)

1亿VIP精品文档

相关文档