Venturalítica
Parlons-en

La preuve que produit Froga, norme par norme.

Douze familles de normes. La partie de chacune que Froga traite pour un système d’IA et le nombre de clauses évaluées par son catalogue. Ce qui reste en dehors, sur la même page.

Voir par secteur

DORA · 11 clauses

Ce qui entre dans l’évaluationRisques TIC, contrôles de protection, tests de résilience et inventaire des dépendances.

EN 18286 · 11 clauses sur 39

Ce qui entre dans l’évaluationDocumentation du système, traitement des risques, données, changements et plan de suivi.

ENS · 4 clauses

Ce qui entre dans l’évaluationRegistre du cycle de vie, plan de surveillance, développement sécurisé et inventaire des composants.

Estatuto de los Trabajadores · 1 clause

Ce qui entre dans l’évaluationTransparence algorithmique envers la représentation du personnel.

ISO 14971 · 10 clauses

Ce qui entre dans l’évaluationAnalyse et maîtrise des risques, risque résiduel, bénéfice-risque et risques introduits par les contrôles.

ISO/IEC 23894 · 8 clauses

Ce qui entre dans l’évaluationIdentification, évaluation et traitement des risques de l’IA, avec leur registre et un plan de suivi.

ISO/IEC 27001 · 19 clauses

Ce qui entre dans l’évaluationRisques de sécurité du système, contrôles et inventaire des composants logiciels ; suivi et revue.

ISO/IEC 42001 · 9 clauses

Ce qui entre dans l’évaluationRisques et impacts de l’IA, objectifs, contrôle opérationnel et revue du système.

Ley 15/2022 · 1 clause

Ce qui entre dans l’évaluationMinimisation des biais dans les algorithmes de décision.

MDR · 12 clauses

Ce qui entre dans l’évaluationSécurité et risques du logiciel médical, performances, cycle de vie et dépendances.

prEN 18228 · 28 clauses

Ce qui entre dans l’évaluationRisques de l’IA tout au long du cycle de vie : tests, contrôles et évaluation du risque résiduel.

prEN 18229-1 · 6 clauses

Ce qui entre dans l’évaluationRegistre du cycle de vie, mauvais usage prévisible et contrôles de supervision et d’intervention humaines.

prEN 18282 · 8 clauses

Ce qui entre dans l’évaluationMenaces de cybersécurité, résistance aux attaques, intégrité, accès, confidentialité et suivi.

prEN 18283 · 10 clauses

Ce qui entre dans l’évaluationBiais, gouvernance des données, mesure, atténuation et suivi des biais résiduels.

Le périmètre est partiel et concerne le système d’IA, pas l’organisation entière ni la norme complète. Ces nombres ne représentent pas un pourcentage de conformité.

Si cela convient jusqu'ici, la suite est une conversation.

Parlons-en