The organization is responsible for carrying out the AI risk mitigation strategy detailed in section 6.1.3 and must subsequently validate the effectiveness of all implemented controls. Risk treatment is required to be an ongoing, adaptive process. In instances where new threats emerge or existing countermeasures are determined to be inadequate, the organization must formally re-engage the risk treatment methodology to re-evaluate and update its mitigation plan. A complete record of all actions and outcomes related to AI risk treatment activities must be maintained as documented information.






Organisaation on pantava täytäntöön tekoälyriskien käsittelysuunnitelmassaan (kuten ISO 42001 -standardin lausekkeessa 6.1.3 on määritelty) esitetyt valvontatoimet ja toimet.
Tämän prosessin on oltava jatkuva sykli, johon sisältyy:
Organisaation on säilytettävä dokumentoitua tietoa (tallenteet) kaikkien riskienkäsittelytoimien tuloksista, mukaan lukien toteutetut valvontatoimet ja todisteet niiden tehokkuudesta.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)