La evidencia que produce Froga, norma por norma.
Doce familias de norma. Qué parte de cada una aborda Froga en un sistema de IA y cuántas cláusulas evalúa su catálogo. Lo que queda fuera, en la misma página.
DORA · 11 cláusulas
Qué entra en la evaluaciónRiesgos TIC, controles de protección, pruebas de resiliencia e inventario de dependencias.
EN 18286 · 11 de 39 cláusulas
Qué entra en la evaluaciónDocumentación del sistema, tratamiento de riesgos, datos, cambios y plan de seguimiento.
ENS · 4 cláusulas
Qué entra en la evaluaciónRegistro del ciclo de vida, plan de vigilancia, desarrollo seguro e inventario de componentes.
Estatuto de los Trabajadores · 1 cláusula
Qué entra en la evaluaciónTransparencia algorítmica ante la representación de los trabajadores.
ISO 14971 · 10 cláusulas
Qué entra en la evaluaciónAnálisis y control de riesgos, riesgo residual, beneficio-riesgo y riesgos introducidos por los controles.
ISO/IEC 23894 · 8 cláusulas
Qué entra en la evaluaciónIdentificación, evaluación y tratamiento de riesgos de IA, con su registro y plan de seguimiento.
ISO/IEC 27001 · 19 cláusulas
Qué entra en la evaluaciónRiesgos de seguridad del sistema, controles e inventario de componentes de software; seguimiento y revisión.
ISO/IEC 42001 · 9 cláusulas
Qué entra en la evaluaciónRiesgos e impacto de la IA, objetivos, control operacional y revisión del sistema.
Ley 15/2022 · 1 cláusula
Qué entra en la evaluaciónMinimización de sesgos en algoritmos de decisión.
MDR · 12 cláusulas
Qué entra en la evaluaciónSeguridad y riesgos del software sanitario, rendimiento, ciclo de vida y dependencias.
prEN 18228 · 28 cláusulas
Qué entra en la evaluaciónRiesgos de IA a lo largo del ciclo de vida: pruebas, controles y evaluación del riesgo residual.
prEN 18229-1 · 6 cláusulas
Qué entra en la evaluaciónRegistro del ciclo de vida, uso indebido previsible y controles de supervisión e intervención humana.
prEN 18282 · 8 cláusulas
Qué entra en la evaluaciónAmenazas de ciberseguridad, resistencia a ataques, integridad, acceso, confidencialidad y seguimiento.
prEN 18283 · 10 cláusulas
Qué entra en la evaluaciónSesgos, gobernanza de datos, medición, mitigación y seguimiento del sesgo residual.
El alcance es parcial y se refiere al sistema de IA, no a toda la organización ni a la norma completa. Los recuentos no representan un porcentaje de cumplimiento.
Si hasta aquí encaja, lo siguiente es una conversación.
Hablemos
