این استاندارد چیست؟
ISO/IEC 27001 الزامات یک سیستم مدیریت امنیت اطلاعات (ISMS) را تعیین میکند. نسخه ۲۰۲۲ کنترلهای مرجع را در چهار دسته سازمانی، انسانی، فیزیکی و فناورانه سازماندهی کرده است.
چرا اهمیت دارد؟
بخش بزرگی از ریسکهای استفاده از AI — نشت داده، دسترسی غیرمجاز، ریسک تأمینکننده ابری — ریسک امنیت اطلاعات است. سازمانهایی که ISMS دارند میتوانند کنترلهای AI را به آن اضافه کنند.
چه کسانی به آن نیاز دارند؟
- مسئولان امنیت اطلاعات
- مدیران فناوری اطلاعات
- سازمانهای دارای گواهی 27001 که AI را بهکار میگیرند
مفاهیم کلیدی
محرمانگی، یکپارچگی، دسترسپذیری
سه هدف اصلی امنیت اطلاعات که در استفاده از AI هم معتبرند.
امنیت تأمینکننده
بیشتر ابزارهای AI سرویس ابری طرف سوماند و باید مانند هر تأمینکننده دیگری ارزیابی شوند.
کنترل دسترسی
حساب سازمانی، کمترین دسترسی لازم و بازبینی دورهای.
الزامات و حوزههای اصلی
- در AI STANDARD فقط به بخشهای مرتبط با امنیت استفاده از AI پرداخته میشود.
مسیر پیادهسازی
- ۰۱افزودن ابزارهای AI به داراییهای اطلاعاتی
- ۰۲طبقهبندی داده و قواعد ورود داده به ابزارها
- ۰۳ارزیابی امنیتی تأمینکنندگان AI
- ۰۴آموزش آگاهی امنیتی درباره Prompt Injection و نشت داده
ارزیابی
بعدهای «امنیت و کنترل دسترسی» و «حریم خصوصی و داده» در ارزیابی آمادگی به این حوزه میپردازند.
آموزش
دورههای مسیر Security مانند «امنیت استفاده از AI» و «Data Leakage» را ببینید.
منابع
محتوای این صفحه توضیح و تفسیر AI STANDARD است و متن رسمی استاندارد را بازنشر نمیکند. برای متن کامل به ناشر رسمی مراجعه کنید.