ISO 27001 et flux IA
Réglementation · ISO/IEC 27001 et IA
Les usages IA doivent rejoindre le système de management de la sécurité
ISO/IEC 27001 définit des exigences pour un système de management de la sécurité de l’information. DUBSAR peut fournir certains éléments sur les flux IA, mais ne constitue pas un SMSI.
En 30 secondes
Ce que ce guide apporte à ISO/IEC 27001 et IA.
- Question traitée
- Faire entrer l’IA dans l’inventaire et le risque
- Décision suivante
- Préparer un premier dossier
- Limite annoncée
- DUBSAR n’est ni organisme certificateur ni solution complète ISO/IEC 27001. La correspondance avec les contrôles doit être validée dans le SMSI de l’organisation.
Où en est DUBSAR ?
Une source de preuves ciblées, pas une certification ISO
DUBSAR n’est ni organisme certificateur ni solution complète ISO/IEC 27001. La correspondance avec les contrôles doit être validée dans le SMSI de l’organisation.
ISO 27001 et flux IA
Faire entrer l’IA dans l’inventaire et le risque
Les modèles, gateways, fournisseurs, identités et données manipulées sont des éléments à relier au contexte et aux risques de l’organisation. Les usages inconnus doivent rester des écarts à traiter.
ISO 27001 et flux IA
Produire des traces exploitables
Sur les flux reliés, DUBSAR peut documenter la politique, la décision, l’incident et la validation humaine. Ces éléments peuvent alimenter une revue ou un plan d’amélioration.
- Propriétaire du flux
- Fournisseur et route
- Règle appliquée
- Incident, décision et correction
ISO 27001 et flux IA
Garder la bonne frontière
Un SMSI couvre les personnes, processus et technologies de l’organisation. DUBSAR ne gère pas à lui seul les accès, les sauvegardes, la continuité, les fournisseurs ou l’ensemble des actifs.
Sources externes
Vérifier les engagements de la route choisie.
Questions fréquentes
Ce qu’il faut savoir avant d’aller plus loin.
DUBSAR est-il certifié ISO/IEC 27001 ?
Non. Et l’utilisation de DUBSAR ne certifie pas non plus l’organisation cliente.
Les preuves DUBSAR peuvent-elles servir pendant un audit ISO ?
Elles peuvent contribuer à documenter certains flux IA, si leur périmètre, leur intégrité et leur correspondance avec le SMSI sont vérifiés.
À lire ensuite
Continuer avec les autres repères DUBSAR.
Le portail est encore en test privé. Ici, nous expliquons simplement ce qu’il fera — et ce qu’il ne fera pas.