...

Rok: 2025

ISO vs. Aktywiści

Standardy ISO vs praktyki ochrony przed atakiem aktywistów

Najlepsze praktyki wg standardów ISO – Jak przygotować się na atak aktywistów Wprowadzenie Aktywizm akcjonariuszy stał się zjawiskiem globalnym, nieograniczonym już tylko do rynku amerykańskiego. Firmy w Europie i Azji coraz częściej znajdują się pod presją inwestorów, którzy domagają się wzmocnienia ładu korporacyjnego, zmiany strategii i poprawy wyników. Według danych Barclays w 2024 roku odnotowano […]

Standardy ISO vs praktyki ochrony przed atakiem aktywistów Czytaj dalej »

ISO 42006 ISO 42001

Certyfikacja Ai

Zasady certyfikacji AIMS wg ISO 42006 Wprowadzenie Długo oczekiwana norma, która cywilizuje certyfikację systemów zarządzania sztuczną inteligencją.  ISO/IEC 42006:2025 – Information technology — Artificial intelligence — Requirements for bodies providing audit and certification of artificial intelligence management systems, w dalszej części artykułuISO 42006. To standard, który pod lupę bierze proces certyfikacji AIMS (SZSI) prowadzony przez

Certyfikacja Ai Czytaj dalej »

ISO 37302

ISO 37302 – Efektywność systemu zgodności

ISO 37302:2025 – Ocena skuteczności systemów zarządzania zgodnością Wprowadzenie Zarządzanie zgodnością (compliance) od dawna przestało być jedynie formalnością. W realiach globalnych łańcuchów dostaw, coraz bardziej złożonych regulacji prawnych i rosnących oczekiwań społecznych, organizacje muszą nie tylko wykazywać zgodność z przepisami, lecz także udowodnić, że ich system zarządzania zgodnością działa skutecznie i przynosi rzeczywiste rezultaty. W

ISO 37302 – Efektywność systemu zgodności Czytaj dalej »

ISO 37303 Compliance i kompetencje

ISO 37303 – Compliance i kompetencje

ISO 37303:2025 – Zarządzanie kompetencjami w systemach zarządzania zgodnością Wprowadzenie Jak już wspomnieliśmy w poprzedni artykule „Ocena skuteczności CMS” w okresie wakacyjnym zostały opublikowane 2 normy z komitetu ISO/TC 309 – „Governance of organizations” dotyczące oceny efektywności systemu zarządzania zgodnością (ISO 37302) oraz Wytyczne dotyczące zarządzania kompetencjami (ISO 37303), z których tym razem ta druga

ISO 37303 – Compliance i kompetencje Czytaj dalej »

ISO 42005 ISO 42001 Ai Impact Assessment

ISO 42005 – Ai Ocena wpływu

Nawigacja po przyszłości AI: Przewodnik po nowej normie ISO/IEC 42005 dotyczącej oceny wpływu systemów AI W miarę jak sztuczna inteligencja (AI) staje się głęboko zakorzeniona w naszej codziennej działalności i funkcjach społecznych, zapotrzebowanie na odpowiedzialną, przejrzystą i bezpieczną technologię nigdy nie było większe. W odpowiedzi Międzynarodowa Organizacja Normalizacyjna (ISO) i Międzynarodowa Komisja Elektrotechniczna (IEC) opublikowały

ISO 42005 – Ai Ocena wpływu Czytaj dalej »

ISO 37003, ISO 37001, ISO 37002

ISO 37003 – Kontrola nadużyć

ISO 37003:2025 – Nowy standard zarządzania ryzykiem nadużyć W erze rosnącej złożoności technologicznej i globalizacji gospodarczej, organizacje na całym świecie borykają się z coraz bardziej wyrafinowanymi formami oszustw. Międzynarodowa Organizacja Normalizacyjna (ISO) odpowiedziała na te wyzwania, publikując w maju 2025 roku standard ISO 37003:2025 „Systemy zarządzania kontrolą nadużyć – Wytyczne dla organizacji zarządzających ryzykiem nadużyć”1.

ISO 37003 – Kontrola nadużyć Czytaj dalej »

ISO 27031, IRBC

Gotowość ICT do ciągłości działania

Gotowość ICT do ciągłości działania ICT – Gotowość do ciągłości działania.Co to jest „ICT readiness” wg ISO 27031 Czternaście lat czekaliśmy na aktualizację normy ISO/IEC 27031. Zmieniono strukturę dokumentu, zakres oraz dodano treści techniczne w punktach 6.4, 6.5, 6.6, 9.2 i 10.1.5. To tak z grubsza można by posumować, a na ile wpisują się one

Gotowość ICT do ciągłości działania Czytaj dalej »

Odpowiedzialność za SI

Za zasłoną algorytmu

Za zasłoną algorytmu: Jak prawo i technologia radzą sobie z odpowiedzialnością za AI Sztuczna inteligencja (AI) coraz śmielej wkracza w nasze życie zawodowe i społeczne, od zaawansowanych chatbotów, takich jak ChatGPT, po systemy upraszczające procesy biznesowe i podejmujące autonomiczne decyzje . Wraz z ogromnym potencjałem pojawiają się jednak znaczące zagrożenia, takie jak algorytmiczne uprzedzenia, naruszenia

Za zasłoną algorytmu Czytaj dalej »

ISO 27001, Cybersecurity

Cybersecurity w łańcuchu dostaw

Cyberbezpieczeństwo w łańcuchu dostaw: Jak ISO 27001 pomaga zarządzać ryzykiem zewnętrznym Dlaczego łańcuch dostaw stał się jednym z głównych celów cyberataków? Współczesne organizacje w coraz większym stopniu polegają na rozbudowanych sieciach dostawców i usługodawców, co niesie ze sobą nowe wyzwania w obszarze cyberbezpieczeństwa. Ewolucja technologiczna, w tym powszechne zastosowanie usług chmurowych, stworzyła wzajemnie połączoną sieć,

Cybersecurity w łańcuchu dostaw Czytaj dalej »

BCP, BCP, ISO 22301

BCP – Show Must Go On

Przedstawienie musi trwać – Budowanie Odporności z ISO 22301 i Planowaniem Ciągłości Działania Inspiracją do napisania tego artykułu była jak to często u nas bywa lektura nowego kwartalnego wydania magazynu „Risk&Compliance”, ale tym razem bez aplauzu, gdyż zabrakło nam w nim odniesienia do standardów ISO odnoszących się do ciągłości działania, które obecnie znajdują coraz większe

BCP – Show Must Go On Czytaj dalej »

Przewijanie do góry