To satisfy its requirements and implement actions from Clause 6, the organization must maintain oversight of its operational processes. This includes implementing and monitoring all controls identified through risk treatment, especially those governing the AI system lifecycle, and taking corrective action when necessary. The organization must also systematically manage change, mitigating the consequences of both planned and unintended modifications. Furthermore, control must extend to all relevant externally provided services or products. Sufficient documentation is required to provide assurance that processes have been executed as intended.






Organisaation on luotava kattava kehys, jonka avulla se voi suunnitella, toteuttaa ja valvoa kaikkia tekoälyn hallintajärjestelmäänsä (AIMS) kuuluvia prosesseja. Näin varmistetaan, että suunnittelu- ja riskinarviointivaiheessa yksilöidyt toimet toteutetaan tehokkaasti.
Tähän toimintakehykseen on sisällyttävä:
Koko prosessin ajan organisaation on ylläpidettävä riittävästi dokumentoitua tietoa (tietueet), jotta voidaan todistaa, että sen toimintaprosessit on toteutettu suunnitellusti.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)