Skip to content

استاندارد · ISO/IEC

سیستم مدیریت امنیت اطلاعات

استاندارد شناخته‌شده امنیت اطلاعات؛ در AI STANDARD در بخش‌هایی که به امنیت داده، کنترل دسترسی و تأمین‌کنندگان ابزارهای AI مربوط است به آن استناد می‌کنیم.

ISO/IEC 27001:2022

این استاندارد چیست؟

ISO/IEC 27001 الزامات یک سیستم مدیریت امنیت اطلاعات (ISMS) را تعیین می‌کند. نسخه ۲۰۲۲ کنترل‌های مرجع را در چهار دسته سازمانی، انسانی، فیزیکی و فناورانه سازمان‌دهی کرده است.

چرا اهمیت دارد؟

بخش بزرگی از ریسک‌های استفاده از AI — نشت داده، دسترسی غیرمجاز، ریسک تأمین‌کننده ابری — ریسک امنیت اطلاعات است. سازمان‌هایی که ISMS دارند می‌توانند کنترل‌های AI را به آن اضافه کنند.

چه کسانی به آن نیاز دارند؟

  • مسئولان امنیت اطلاعات
  • مدیران فناوری اطلاعات
  • سازمان‌های دارای گواهی 27001 که AI را به‌کار می‌گیرند

مفاهیم کلیدی

محرمانگی، یکپارچگی، دسترس‌پذیری

سه هدف اصلی امنیت اطلاعات که در استفاده از AI هم معتبرند.

امنیت تأمین‌کننده

بیشتر ابزارهای AI سرویس ابری طرف سوم‌اند و باید مانند هر تأمین‌کننده دیگری ارزیابی شوند.

کنترل دسترسی

حساب سازمانی، کمترین دسترسی لازم و بازبینی دوره‌ای.

الزامات و حوزه‌های اصلی

  • در AI STANDARD فقط به بخش‌های مرتبط با امنیت استفاده از AI پرداخته می‌شود.

مسیر پیاده‌سازی

  1. ۰۱افزودن ابزارهای AI به دارایی‌های اطلاعاتی
  2. ۰۲طبقه‌بندی داده و قواعد ورود داده به ابزارها
  3. ۰۳ارزیابی امنیتی تأمین‌کنندگان AI
  4. ۰۴آموزش آگاهی امنیتی درباره Prompt Injection و نشت داده

ارزیابی

بعدهای «امنیت و کنترل دسترسی» و «حریم خصوصی و داده» در ارزیابی آمادگی به این حوزه می‌پردازند.

آموزش

دوره‌های مسیر Security مانند «امنیت استفاده از AI» و «Data Leakage» را ببینید.

منابع

محتوای این صفحه توضیح و تفسیر AI STANDARD است و متن رسمی استاندارد را بازنشر نمی‌کند. برای متن کامل به ناشر رسمی مراجعه کنید.