ISO 27001 et flux IA

Réglementation · ISO/IEC 27001 et IA

Les usages IA doivent rejoindre le système de management de la sécurité

ISO/IEC 27001 définit des exigences pour un système de management de la sécurité de l’information. DUBSAR peut fournir certains éléments sur les flux IA, mais ne constitue pas un SMSI.

En 30 secondes

Ce que ce guide apporte à ISO/IEC 27001 et IA.

Question traitée
Faire entrer l’IA dans l’inventaire et le risque
Décision suivante
Préparer un premier dossier
Limite annoncée
DUBSAR n’est ni organisme certificateur ni solution complète ISO/IEC 27001. La correspondance avec les contrôles doit être validée dans le SMSI de l’organisation.

Où en est DUBSAR ?

Une source de preuves ciblées, pas une certification ISO

DUBSAR n’est ni organisme certificateur ni solution complète ISO/IEC 27001. La correspondance avec les contrôles doit être validée dans le SMSI de l’organisation.

ISO 27001 et flux IA

Faire entrer l’IA dans l’inventaire et le risque

Les modèles, gateways, fournisseurs, identités et données manipulées sont des éléments à relier au contexte et aux risques de l’organisation. Les usages inconnus doivent rester des écarts à traiter.

ISO 27001 et flux IA

Produire des traces exploitables

Sur les flux reliés, DUBSAR peut documenter la politique, la décision, l’incident et la validation humaine. Ces éléments peuvent alimenter une revue ou un plan d’amélioration.

  • Propriétaire du flux
  • Fournisseur et route
  • Règle appliquée
  • Incident, décision et correction

ISO 27001 et flux IA

Garder la bonne frontière

Un SMSI couvre les personnes, processus et technologies de l’organisation. DUBSAR ne gère pas à lui seul les accès, les sauvegardes, la continuité, les fournisseurs ou l’ensemble des actifs.

Questions fréquentes

Ce qu’il faut savoir avant d’aller plus loin.

DUBSAR est-il certifié ISO/IEC 27001 ?

Non. Et l’utilisation de DUBSAR ne certifie pas non plus l’organisation cliente.

Les preuves DUBSAR peuvent-elles servir pendant un audit ISO ?

Elles peuvent contribuer à documenter certains flux IA, si leur périmètre, leur intégrité et leur correspondance avec le SMSI sont vérifiés.