Organizations must implement a structured process for the systematic evaluation of AI-related risks, adhering to a formally defined methodology. This evaluation must occur at predetermined, regular intervals to ensure ongoing oversight. Additionally, any proposed or implemented significant changes to AI systems or their operational context must trigger an immediate reassessment to address emerging threats. A crucial component of this framework is maintaining comprehensive records of all assessment outcomes, ensuring they are preserved as documented evidence for compliance and review purposes.






Organisaation on virallisesti suoritettava tekoälyriskien arvioinnit alkuperäisen suunnittelun aikana laaditun prosessin mukaisesti (ISO 42001 -standardin 6.1.2 kohdan mukaisesti).
Nämä riskinarvioinnit on tehtävä kahdella keskeisellä aikavälillä:
Jokaisen arvioinnin jälkeen organisaation on luotava ja ylläpidettävä dokumentoitua tietoa, johon kirjataan riskinarviointiprosessin tulokset, analyysi ja johtopäätökset.






Organisaation on käytettävä, ylläpidettävä ja jatkuvasti kehitettävä laadunhallintajärjestelmää. Hallintajärjestelmän rajaukset ja soveltamisala, sisältö, rooli, täytäntöönpanotiedot ja muut tarvittavat hallintajärjestelmään liittyvät tiedot on dokumentoitava selkeästi.






Organisaatio on määritellyt menettelyt tietoturvariskien arvioimiseksi ja käsittelemiseksi. Menettelyihin sisältyy ainakin:
Tehtävän omistaja tarkistaa säännöllisesti, että menettely on selkeä ja tuottaa johdonmukaisia tuloksia.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)