Segurança de IA e garantia
10 min de leitura
Certificação ISO/IEC 27001:2022 para empresas de IA
Do âmbito e riscos às auditorias Fase 1, Fase 2, vigilância e renovação.
Visão geral
Do âmbito e riscos às auditorias Fase 1, Fase 2, vigilância e renovação.
O que é
ISO 27001 exige sistema de gestão da segurança continuamente melhorado.
Porque é importante
Certificação acreditada dá confiança independente e reforça gestão do risco.
Como obter ou demonstrar conformidade
- Obtenha norma, liderança e âmbito.
- Avalie ativos/riscos e crie SoA.
- Opere controlos e provas.
- Audite internamente e reveja.
- Passe Fases 1 e 2 com organismo acreditado.
- Feche desvios, vigie e renove.
O que rever
- Cite norma e edição completas.
- Defina entidade, cloud, produtos IA, pessoas e dados.
- Construa SGSI baseado no risco.
- Justifique a Declaração de Aplicabilidade.
- Conclua auditoria interna, revisão e correções.
- Verifique organismo/acreditação e mantenha vigilância.
Próximo passo
Certifica-se o SGSI no âmbito, não a ausência absoluta de incidentes. ISO 42001 acrescenta governação de IA.
Fontes oficiais
- ISO/IEC 27001:2022 — Information security management systems — International Organization for Standardization
Informação educativa geral, não aconselhamento jurídico. As regras dependem dos factos e da jurisdição. Consulte um profissional local.
Jurisdição
Garantia internacional; âmbito, acreditação e efeito jurídico dependem do regime e mercado
Estado da revisão
Revisto editorialmente pela equipa LegalGPT. Sem revisão independente por advogado habilitado.