...

Standardy

Wszystko o normach wydanych przez ISO oraz CE/CENELEC, a także innych normodawców mające zastosowanie przy standaryzacji. Oprócz wymagań mogą to być dobre praktyki oraz przewodniki i wytyczne.

ISO 27001, Cybersecurity

Cybersecurity w łańcuchu dostaw

Cyberbezpieczeństwo w łańcuchu dostaw: Jak ISO 27001 pomaga zarządzać ryzykiem zewnętrznym Współczesne organizacje w coraz większym stopniu polegają na rozbudowanych sieciach dostawców i usługodawców, co niesie ze sobą nowe wyzwania w obszarze cyberbezpieczeństwa. Ewolucja technologiczna, w tym powszechne zastosowanie usług chmurowych, stworzyła wzajemnie połączoną sieć, gdzie każdy podmiot w łańcuchu dostaw stanowi potencjalny punkt wejścia […]

Cybersecurity w łańcuchu dostaw Czytaj dalej »

ISO 37001, certyfikacja

Nowa edycja ISO 37001:2025 – Antykorupcja

Porównanie norm ISO 37001:2016 i ISO 37001:2025 Dziewięć lat funkcjonowania normy antykorupcyjnej, która powstała w komitecie ISO/TC 309 oraz projekty certyfikacyjne, a także assessment’owe, w których przyszło mi wspierać naszego Compliance Officer’a uświadomiło mi jak słabo przedstawiane jest zagadnienie korupcji w szeroko rozumianym jej zakresie, tej korupcji systemowej prezentowanej w dojrzałych publikacjach. Przedstawialiśmy je na

Nowa edycja ISO 37001:2025 – Antykorupcja Czytaj dalej »

ISO 5259-5, ISO 42001

Klucz do zarządzania jakością danych w Ai

ISO/IEC 5259-5:2025: Klucz do zarządzania jakością danych w sztucznej inteligencji Norma ISO/IEC 5259-5:2025 zatytułowana „Sztuczna inteligencja — Jakość danych dla analityki i uczenia maszynowego (ML) — Część 5: Ramy zarządzania jakością danych” oferuje organizacjom kompleksowe ramy zarządzania jakością danych wykorzystywanych w analityce i systemach uczenia maszynowego. W artykule omówiono kluczowe elementy normy (paragrafy 5-8), jej znaczenie płynące

Klucz do zarządzania jakością danych w Ai Czytaj dalej »

ISO 27034 koordynacja incydentu

Koordynacja w incydencie

ISO/IEC 27035-4:2024 – Koordynacja zarządzania incydentami bezpieczeństwa informacji Każdy kto śledzi powstawanie i rozwój tej serii norm 27035 zauważył, że jest to gotowy scenariusz, procedura postępowania w przypadku wystąpienia incydentów. I wiele firm podchwyciło to podejście tworząc na tej bazie swoje rozwiązania. Oczywiście jest to kolumbryna dobra dla dużych organizacji, ale każdy z zacięciem bezpiecznika

Koordynacja w incydencie Czytaj dalej »

ISO 22301

Nowości w BCMS – Kryzys i odporność

Wprowadzenie do nowości z TC 292 Drugie półrocze, a nawet ostatni kwartał 2024 roku to kilka nowych publikacji komitetu ISO/TC 292 – Security and resilience. Należą do nich takie pozycje jak: ISO 22336:2024 – Security and resilience — Organizational resilience — Guidelines for resilience policy and strategy ISO 22340:2024 – Security and resilience — Protective

Nowości w BCMS – Kryzys i odporność Czytaj dalej »

ISO 42001, Data Governance

Data Governance w kontekście europejskim

Przegląd CEN/CLC/TR 18115:2024 Dokument CEN/CLC/TR 18115:2024, zatytułowany „Zarządzanie i jakość danych dla AI w kontekście europejskim”, jest ciekawym opracowaniem dla organizacji i osób zaangażowanych w dynamicznie rozwijającą się dziedzinę sztucznej inteligencji (AI). W miarę jak AI rewolucjonizuje kolejne branże, znaczenie solidnego zarządzania danymi i ich wysokiej jakości staje się nieocenione. Raport ten podkreśla istotę zarządzania

Data Governance w kontekście europejskim Czytaj dalej »

ISO 42001

Ochrona poufnych danych w dobie LLM’ów

Różne patrzenie na ochronę danych Zawsze z dużym zainteresowaniem śledzę kolejne wydania „Risk & Compliance Magazine”  szczególnie w tematach, które są zbieżne z profilem naszych usług certyfikacyjnych. Zawsze też zachęcamy do przeczytania całego artykułu , który stanowi osnowę naszego streszczenia, czy też stanowiska w kwestii zawartej w tytule. Dlatego nie zawsze zgadzamy się z konkluzjami,

Ochrona poufnych danych w dobie LLM’ów Czytaj dalej »

ISO 56001 Innowacje

ISO 56001 – Zarządzane innowacjami

Wprowadzenie do prac komitetu TC 297 Komitet ISO/TC 279 zarządzany przez AFNOR’a  jest praktycznie nieznanym w przestrzeni ogólnej komitetem technicznym , ale także w obszarze systemów zarządzania mimo, że od 5 lat w ramach swojego zakresu „… Standaryzacja terminologii, narzędzi, metod i interakcji między odpowiednimi stronami w celu umożliwienia innowacji..” publikuje standardy i przewodniki dotyczące

ISO 56001 – Zarządzane innowacjami Czytaj dalej »

ISO 37005, ISO 9001, ISO 37301 - dobre zarządzanie

ISO 37005 – Wskaźniki skutecznego zarządzania

Nowość w ISO/TC 309 – wskaźniki Podobnie jak do normy ISO 37004:2023 Governance of organizations — Governance maturity model — Guidance, o której wspominaliśmy na naszym blogu, tak również w odniesieniu do normy ISO 37005:2024 Governance of organizations — Developing indicators for effective governance, można powiedzieć, że zaginą w gąszczu norm o charakterze dobrych praktyk

ISO 37005 – Wskaźniki skutecznego zarządzania Czytaj dalej »

Przewijanie do góry