Certificação · extensão da ISO 27001

ISO 42001

A ISO 42001:2023 é a norma de sistema de gestão para inteligência artificial. É o que clientes e equipes de compras pedem cada vez mais quando você embute IA em um produto, e o que os conselhos pedem quando a organização começa a adotar IA internamente. Como a extensão de privacidade, ela se apoia em um SGSI ISO 27001.

O que você recebe

Governança de IA, com o inventário de sistemas que a sustenta

38controles de gestão de IA cobrindo o ciclo de vida da IA
40documentos na biblioteca integrada quando a IA é adicionada ao SGSI
1inventário para cada sistema de IA que você desenvolve, compra ou embute
42documentos quando privacidade e IA estão ambas integradas
Na plataforma

Como funciona um programa ISO 42001

Passo 1

Estabeleça o SGSI

A ISO 42001 exige a ISO 27001 como base, então o sistema de gestão de segurança da informação vem primeiro.

Passo 2

Inventarie seus sistemas de IA

Registre os sistemas de IA que você desenvolve, contrata ou embute, com sua finalidade, responsável e os dados que utilizam.

Passo 3

Avaliações de impacto

Avalie o impacto de cada sistema nos domínios afetados e registre o resultado como a norma espera.

Passo 4

Controles e documentação integrada

Percorra os 38 controles de IA e gere a biblioteca integrada de 40 documentos.

Indo além

Gestão de IA como parte do mesmo sistema

A ISO 42001 estende a ISO 27001 em vez de ficar ao lado dela. Ativá-la leva a biblioteca de 36 documentos para 40; ativar a privacidade também a leva a 42. Um sistema de gestão, um conjunto de registros, uma trilha de auditoria.

Perguntas

FAQ ISO 42001

Podemos nos certificar na ISO 42001 sem a ISO 27001?

Não. A ISO 42001 é uma extensão e exige a ISO 27001 como base. O Complyanz bloqueia a ativação isolada do módulo de IA.

Isso se aplica se usamos apenas IA de terceiros?

Sim. A norma cobre sistemas de IA que você contrata ou embute, além dos que você desenvolve. O inventário registra os sistemas em uso e a avaliação de impacto faz as mesmas perguntas independentemente de quem treinou o modelo.

O que é uma avaliação de impacto de IA?

Uma avaliação estruturada de como um sistema de IA pode afetar as pessoas e os interesses que ele toca, registrada por sistema. O Complyanz fornece os modelos e mantém as avaliações concluídas junto ao inventário de sistemas.

Como isso se relaciona com o AI Act da UE?

A ISO 42001 é uma norma de sistema de gestão, não legislação. As organizações a usam como framework operacional para governança de IA, o que apoia mas não substitui uma avaliação jurídica das suas obrigações sob qualquer regulamento específico.

Governe a IA que você desenvolve e compra

Ative a ISO 42001 junto da ISO 27001 e os controles de IA, o inventário de sistemas e as avaliações de impacto já estarão prontos para uso.