...

Standardy

Wszystko o normach wydanych przez ISO oraz CE/CENELEC, a także innych normodawców mające zastosowanie przy standaryzacji. Oprócz wymagań mogą to być dobre praktyki oraz przewodniki i wytyczne.

ISO 42005 ISO 42001 Ai Impact Assessment

ISO 42005 – Ai Ocena wpływu

Nawigacja po przyszłości AI: Przewodnik po nowej normie ISO/IEC 42005 dotyczącej oceny wpływu systemów AI W miarę jak sztuczna inteligencja (AI) staje się głęboko zakorzeniona w naszej codziennej działalności i funkcjach społecznych, zapotrzebowanie na odpowiedzialną, przejrzystą i bezpieczną technologię nigdy nie było większe. W odpowiedzi Międzynarodowa Organizacja Normalizacyjna (ISO) i Międzynarodowa Komisja Elektrotechniczna (IEC) opublikowały […]

ISO 42005 – Ai Ocena wpływu Czytaj dalej »

ISO 37003, ISO 37001, ISO 37002

ISO 37003 – Kontrola nadużyć

ISO 37003:2025 – Nowy standard zarządzania ryzykiem nadużyć W erze rosnącej złożoności technologicznej i globalizacji gospodarczej, organizacje na całym świecie borykają się z coraz bardziej wyrafinowanymi formami oszustw. Międzynarodowa Organizacja Normalizacyjna (ISO) odpowiedziała na te wyzwania, publikując w maju 2025 roku standard ISO 37003:2025 „Systemy zarządzania kontrolą nadużyć – Wytyczne dla organizacji zarządzających ryzykiem nadużyć”1.

ISO 37003 – Kontrola nadużyć Czytaj dalej »

ISO 27031, IRBC

Gotowość ICT do ciągłości działania

ICT – Gotowość do ciągłości działania Czternaście lat czekaliśmy na aktualizację normy ISO/IEC 27031. Zmieniono strukturę dokumentu, zakres oraz dodano treści techniczne w punktach 6.4, 6.5, 6.6, 9.2 i 10.1.5. To tak z grubsza można by posumować, a na ile wpisują się one w potrzeby rynku pozostawiamy lekturze artykułu, oraz ocenie własnej. Osobiście czekałem na

Gotowość ICT do ciągłości działania Czytaj dalej »

Odpowiedzialność za SI

Za zasłoną algorytmu

Za zasłoną algorytmu: Jak prawo i technologia radzą sobie z odpowiedzialnością za AI Sztuczna inteligencja (AI) coraz śmielej wkracza w nasze życie zawodowe i społeczne, od zaawansowanych chatbotów, takich jak ChatGPT, po systemy upraszczające procesy biznesowe i podejmujące autonomiczne decyzje . Wraz z ogromnym potencjałem pojawiają się jednak znaczące zagrożenia, takie jak algorytmiczne uprzedzenia, naruszenia

Za zasłoną algorytmu Czytaj dalej »

ISO 27001, Cybersecurity

Cybersecurity w łańcuchu dostaw

Cyberbezpieczeństwo w łańcuchu dostaw: Jak ISO 27001 pomaga zarządzać ryzykiem zewnętrznym Współczesne organizacje w coraz większym stopniu polegają na rozbudowanych sieciach dostawców i usługodawców, co niesie ze sobą nowe wyzwania w obszarze cyberbezpieczeństwa. Ewolucja technologiczna, w tym powszechne zastosowanie usług chmurowych, stworzyła wzajemnie połączoną sieć, gdzie każdy podmiot w łańcuchu dostaw stanowi potencjalny punkt wejścia

Cybersecurity w łańcuchu dostaw Czytaj dalej »

ISO 37001, certyfikacja

Nowa edycja ISO 37001:2025 – Antykorupcja

Porównanie norm ISO 37001:2016 i ISO 37001:2025 Dziewięć lat funkcjonowania normy antykorupcyjnej, która powstała w komitecie ISO/TC 309 oraz projekty certyfikacyjne, a także assessment’owe, w których przyszło mi wspierać naszego Compliance Officer’a uświadomiło mi jak słabo przedstawiane jest zagadnienie korupcji w szeroko rozumianym jej zakresie, tej korupcji systemowej prezentowanej w dojrzałych publikacjach. Przedstawialiśmy je na

Nowa edycja ISO 37001:2025 – Antykorupcja Czytaj dalej »

ISO 5259-5, ISO 42001

Klucz do zarządzania jakością danych w Ai

ISO/IEC 5259-5:2025: Klucz do zarządzania jakością danych w sztucznej inteligencji Norma ISO/IEC 5259-5:2025 zatytułowana „Sztuczna inteligencja — Jakość danych dla analityki i uczenia maszynowego (ML) — Część 5: Ramy zarządzania jakością danych” oferuje organizacjom kompleksowe ramy zarządzania jakością danych wykorzystywanych w analityce i systemach uczenia maszynowego. W artykule omówiono kluczowe elementy normy (paragrafy 5-8), jej znaczenie płynące

Klucz do zarządzania jakością danych w Ai Czytaj dalej »

ISO 27034 koordynacja incydentu

Koordynacja w incydencie

ISO/IEC 27035-4:2024 – Koordynacja zarządzania incydentami bezpieczeństwa informacji Każdy kto śledzi powstawanie i rozwój tej serii norm 27035 zauważył, że jest to gotowy scenariusz, procedura postępowania w przypadku wystąpienia incydentów. I wiele firm podchwyciło to podejście tworząc na tej bazie swoje rozwiązania. Oczywiście jest to kolumbryna dobra dla dużych organizacji, ale każdy z zacięciem bezpiecznika

Koordynacja w incydencie Czytaj dalej »

ISO 22301

Nowości w BCMS – Kryzys i odporność

Wprowadzenie do nowości z TC 292 Drugie półrocze, a nawet ostatni kwartał 2024 roku to kilka nowych publikacji komitetu ISO/TC 292 – Security and resilience. Należą do nich takie pozycje jak: ISO 22336:2024 – Security and resilience — Organizational resilience — Guidelines for resilience policy and strategy ISO 22340:2024 – Security and resilience — Protective

Nowości w BCMS – Kryzys i odporność Czytaj dalej »

Przewijanie do góry