...

Standardy

Wszystko o normach wydanych przez ISO oraz CE/CENELEC, a także innych normodawców mające zastosowanie przy standaryzacji. Oprócz wymagań mogą to być dobre praktyki oraz przewodniki i wytyczne.

ISO 37001, certyfikacja

Nowa edycja ISO 37001:2025 – Antykorupcja

Porównanie norm ISO 37001:2016 i ISO 37001:2025 Dziewięć lat funkcjonowania normy antykorupcyjnej, która powstała w komitecie ISO/TC 309 oraz projekty certyfikacyjne, a także assessment’owe, w których przyszło mi wspierać naszego Compliance Officer’a uświadomiło mi jak słabo przedstawiane jest zagadnienie korupcji w szeroko rozumianym jej zakresie, tej korupcji systemowej prezentowanej w dojrzałych publikacjach. Przedstawialiśmy je na […]

Nowa edycja ISO 37001:2025 – Antykorupcja Czytaj dalej »

ISO 5259-5, ISO 42001

Klucz do zarządzania jakością danych w Ai

ISO/IEC 5259-5:2025: Klucz do zarządzania jakością danych w sztucznej inteligencji Norma ISO/IEC 5259-5:2025 zatytułowana „Sztuczna inteligencja — Jakość danych dla analityki i uczenia maszynowego (ML) — Część 5: Ramy zarządzania jakością danych” oferuje organizacjom kompleksowe ramy zarządzania jakością danych wykorzystywanych w analityce i systemach uczenia maszynowego. W artykule omówiono kluczowe elementy normy (paragrafy 5-8), jej znaczenie płynące

Klucz do zarządzania jakością danych w Ai Czytaj dalej »

ISO 27034 koordynacja incydentu

Koordynacja w incydencie

ISO/IEC 27035-4:2024 – Koordynacja zarządzania incydentami bezpieczeństwa informacji Każdy kto śledzi powstawanie i rozwój tej serii norm 27035 zauważył, że jest to gotowy scenariusz, procedura postępowania w przypadku wystąpienia incydentów. I wiele firm podchwyciło to podejście tworząc na tej bazie swoje rozwiązania. Oczywiście jest to kolumbryna dobra dla dużych organizacji, ale każdy z zacięciem bezpiecznika

Koordynacja w incydencie Czytaj dalej »

ISO 22301

Nowości w BCMS – Kryzys i odporność

Wprowadzenie do nowości z TC 292 Drugie półrocze, a nawet ostatni kwartał 2024 roku to kilka nowych publikacji komitetu ISO/TC 292 – Security and resilience. Należą do nich takie pozycje jak: ISO 22336:2024 – Security and resilience — Organizational resilience — Guidelines for resilience policy and strategy ISO 22340:2024 – Security and resilience — Protective

Nowości w BCMS – Kryzys i odporność Czytaj dalej »

ISO 42001, Data Governance

Data Governance w kontekście europejskim

Przegląd CEN/CLC/TR 18115:2024 Dokument CEN/CLC/TR 18115:2024, zatytułowany „Zarządzanie i jakość danych dla AI w kontekście europejskim”, jest ciekawym opracowaniem dla organizacji i osób zaangażowanych w dynamicznie rozwijającą się dziedzinę sztucznej inteligencji (AI). W miarę jak AI rewolucjonizuje kolejne branże, znaczenie solidnego zarządzania danymi i ich wysokiej jakości staje się nieocenione. Raport ten podkreśla istotę zarządzania

Data Governance w kontekście europejskim Czytaj dalej »

ISO 42001

Ochrona poufnych danych w dobie LLM’ów

Różne patrzenie na ochronę danych Zawsze z dużym zainteresowaniem śledzę kolejne wydania „Risk & Compliance Magazine”  szczególnie w tematach, które są zbieżne z profilem naszych usług certyfikacyjnych. Zawsze też zachęcamy do przeczytania całego artykułu , który stanowi osnowę naszego streszczenia, czy też stanowiska w kwestii zawartej w tytule. Dlatego nie zawsze zgadzamy się z konkluzjami,

Ochrona poufnych danych w dobie LLM’ów Czytaj dalej »

ISO 56001 Innowacje

ISO 56001 – Zarządzane innowacjami

Wprowadzenie do prac komitetu TC 297 Komitet ISO/TC 279 zarządzany przez AFNOR’a  jest praktycznie nieznanym w przestrzeni ogólnej komitetem technicznym , ale także w obszarze systemów zarządzania mimo, że od 5 lat w ramach swojego zakresu „… Standaryzacja terminologii, narzędzi, metod i interakcji między odpowiednimi stronami w celu umożliwienia innowacji..” publikuje standardy i przewodniki dotyczące

ISO 56001 – Zarządzane innowacjami Czytaj dalej »

ISO 37005, ISO 9001, ISO 37301 - dobre zarządzanie

ISO 37005 – Wskaźniki skutecznego zarządzania

Nowość w ISO/TC 309 – wskaźniki Podobnie jak do normy ISO 37004:2023 Governance of organizations — Governance maturity model — Guidance, o której wspominaliśmy na naszym blogu, tak również w odniesieniu do normy ISO 37005:2024 Governance of organizations — Developing indicators for effective governance, można powiedzieć, że zaginą w gąszczu norm o charakterze dobrych praktyk

ISO 37005 – Wskaźniki skutecznego zarządzania Czytaj dalej »

ISO 27001 certyfikacja, transfer

Transfer ISO/IEC 27001 – Teraz czy później

Transfer – Prokrastynacja czy priorytetyzacja Dzisiaj trochę inaczej o prokrastynacji, bo pod kątem transferu systemu zarządzania. Najprościej mówiąc, prokrastynacja to czynność polegająca na opóźnianiu lub odkładaniu zadań na ostatnią chwilę, lub wykonywaniu ich na ostatnią chwilę. Przez psychologów uznawana jest ona za zaburzenie psychiczne, z racji powtarzalnego cyklu działań i efektów, które utrudniają życie. Ale

Transfer ISO/IEC 27001 – Teraz czy później Czytaj dalej »

Scroll to Top