文章总结: 本文解析ISO/IEC42001:2023标准附录A.4关于人工智能系统资源管理的要求,指出该部分将资源划分为数据、工具、系统计算资源和人力资源五个控制项存在冗余,实质内容相当于ISO/IEC27001:2022的资产识别要求。作者认为这种分类方式属于标准堆砌,并建议企业整合现有管理体系来落实资源记录工作。 综合评分: 83 文章分类: 技术标准,安全建设,AI安全,解决方案,数据安全
(37)A.4 人工智能系统的资源 —企业信息安全负责人必读系列丛书书稿《ISO/IEC 42001: 2023人工智能管理体系标准的谬误辨析与实施详解》
原创
27001.CN 27001.CN
Sky的安全观
2026年5月2日 11:52 广东
在小说阅读器读本章
去阅读
点击上方蓝色字“Sky的安全观”关注我们
资料交流,请私“加群”
>>ISO系列标准解读合集<<
ISO/IEC 27001: 2022 标准详解与实施合集(共42篇)
ISO/IEC 27001: 2013 标准详解与实施合集(共47篇)
ISO/IEC 20000-1: 2018 标准详解与实施合集(共48篇)
ISO 22301: 2019 标准详解与实施合集(共38篇)
ISO 9001: 2015 标准详解与实施合集(共45篇)new!
ISO 14001: 2015 标准详解与实施合集(共26篇)new!
ISO 45001: 2018 标准详解与实施合集(共30篇)new!
>>更多精彩合集,敬请期待<<
ISO/IEC 27001: 2022 换版不求人
ISO/IEC 27001: 2022 咨询辅导服务内容
华为供应链信息安全审核应对方案
华为供应链网络安全审核应对方案
独家:ISO/IEC 27001: 2022全新文件提供和指导
【直播预告】企业信息安全负责人必修系列课程(第一季)
第三章 ISO/IEC 42001: 2023标准附录A的谬误辨析与应用详解
第四节 人工智能系统的资源
A.4人工智能系统的资源
表A.1 控制目标和控制(A.4部分)
| | | | | — | — | — | | A.4人工智能系统的资源 | | | | 目标:确保组织考虑人工智能系统的资源(包括人工智能系统组件和资产)进行核算,以充分理解并应对风险和影响 | | | | | 主题 | 控制 | | A.4.2 | 资源记录 | 组织应识别并记录在人工智能系统生存周期特定阶段开展的活动,以及与组织相关的其他人工智能相关活动所需的相关资源 | | A.4.3 | 数据资源 | 作为资源识别的一部分,组织应记录有关人工智能系统所使用的数据资源的信息 | | A.4.4 | 工具资源 | 作为资源识别的一部分,组织应记录有关人工智能系统所使用的工具资源的信息 | | A.4.5 | 系统和计算资源 | 作为资源识别的一部分,组织应记录有关人工智能系统所使用的系统和计算资源的信息 | | A.4.6 | 人力资源 | 作为资源识别的一部分,组织应记录开发、部署、运行、变更管理、维护、转让和退役以及验证和集成人工智能系统所使用的人力资源及其能力的相关信息 |
【控制理解】
(1)A.4说到的人工智能系统的资源,实际上就是人工智能系统相关的资产,包括数据资源,工具资源,系统和硬件资源(如计算芯片等),以及相关的人力资源,虽然在这里分成了五个控制,但其实描述的就只有一个事情,就是要识别出人工智能系统的这些资产,相当于ISO/IEC 27001: 2022中的A.5.9。因此,A.4分成五个控制其实是没有必要的,更像是在堆砌标准,而原本该有的控制又没有编写到这里。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Sky的安全观 27001.CN 27001.CN《(37)A.4 人工智能系统的资源 —企业信息安全负责人必读系列丛书书稿《ISO/IEC 42001: 2023人工智能管理体系标准的谬误辨析与实施详解》》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论