Una sesión de identificación de riesgos con tu equipo, en dos versiones: riesgos para las personas afectadas, con prEN 18228, y riesgos para los objetivos de tu organización, con ISO/IEC 23894.
Después de identificar los riesgos, estos son los pasos de la serie para personas afectadas (prEN 18228) y para los objetivos de tu organización (ISO/IEC 23894).
Fijar los criterios
Acordar qué riesgos son aceptables y con qué evidencia.
En preparación
Analizar
Examinar la probabilidad, la gravedad y las consecuencias, y la eficacia de los controles.
En preparación
Evaluar
Comparar los riesgos con los criterios y valorar el riesgo que queda.
En preparación
Tratar
Preparar las pruebas y las medidas de control, y acordar un plan de tratamiento.
Para qué sirve la ISO/IEC 42001 y para qué la EN 18286: procesos frente a producto, desplegadores frente a productores, qué comparten y cómo se complementan. Con el caso de una empresa de RRHH que desarrolla su propia IA para gestionar ofertas de empleo.
Qué es la evaluación de impacto en derechos fundamentales del artículo 27, a quién obliga, cuándo y ante quién se presenta, por qué le toca a quien despliega y cómo prepararla hoy, sin norma armonizada y con la plantilla oficial por publicar. Con HUDERIA, el modelo de la APDCAT e ISO/IEC 42005 como métodos.
La gobernanza describe las reglas; el aseguramiento demuestra que se cumplen. Y como la evidencia sale del desarrollo, el mismo trabajo te vale para más de un reglamento.