CISO助手
完成度
0%(0/150)
评估报告
AIMA

人工智能成熟度评估模型 1.0

控制项模式

人工智能成熟度评估模型,帮助组织评估和提升其人工智能系统的安全性和成熟度。

版本: 1.0覆盖状态: 完整覆盖 (150/150)控制项/量表/总计: 150/0/150当前展示: 6 / 1508 个分类
I-SB-A-1有没有一些用于安全构建人工智能系统的基本非正式做法?控制项
Implementation / 安全构建

临时模型选择:模型来源没有标准标准进行选择。缺乏清单:清单是非正式的或过时的。缺失来源:模型的用途和来源很少被记录。安全指南:安全开发指南包括针对人工智能的特定考虑。基本模型审查:模型审查包括基本的伦理和合规检查。库存控制:库存管理已标准化,但未实现自动化。正式风险审查:对第三方和内部模型进行正式风险评估。托管控制:AI资产的托管情况被跟踪和管理。供应商保证:向供应商索取声明和合规文件。标准:临时模型选择:模型来源的选择没有标准化的标准。| 库存不足:库存不正规或过时。| 缺少来源:模型的用途和来源很少被记录。

评估
评估状态:
评估备注:
I-SB-A.69340 1 2 3控制项
Implementation / 安全构建

临时模型选择:模型来源没有标准标准进行选择。缺乏清单:清单是非正式的或过时的。缺失来源:模型的用途和来源很少被记录。安全指南:安全开发指南包括针对人工智能的特定考虑。基本模型审查:模型审查包括基本的伦理和合规检查。库存控制:库存管理已标准化,但未实现自动化。正式风险评审:对第三方和内部模型进行正式的风险评估。托管控制:AI 资产的托管情况已被跟踪和管理。供应商保证:要求供应商提供声明和合规文件。

评估
评估状态:
评估备注:
I-SB-A-2在构建过程中是否偶尔使用安全工具或自动化?控制项
Implementation / 安全构建

临时模型选择:模型来源没有标准标准进行选择。缺乏清单:清单是非正式的或过时的。缺失来源:模型的用途和来源很少被记录。安全指南:安全开发指南包括针对人工智能的特定考虑。基本模型审查:模型审查包括基本的伦理和合规检查。库存管理:库存管理已标准化,但未实现自动化。正式风险评审:对第三方和内部模型进行正式的风险评估。托管控制:AI资产的托管情况被跟踪和管理。供应商保证:向供应商请求证明和合规文件。标准:安全指南:安全开发指南包括针对AI的特定考量。| 基本模型审查:模型审查包括基本的伦理和合规检查。| 库存控制:库存管理是标准化的,但未实现自动化。

评估
评估状态:
评估备注:
I-SB-A.69350 1 2 3控制项
Implementation / 安全构建

临时模型选择:模型来源没有标准标准进行选择。缺乏清单:清单是非正式的或过时的。缺失来源:模型的用途和来源很少被记录。安全指南:安全开发指南包括针对人工智能的特定考虑。基本模型审查:模型审查包括基本的伦理和合规检查。库存控制:库存管理已标准化,但未实现自动化。正式风险评审:对第三方和内部模型进行正式的风险评估。托管控制:AI 资产的托管情况已被跟踪和管理。供应商保证:要求供应商提供声明和合规文件。

评估
评估状态:
评估备注:
I-SB-A-3是否有正式、系统的安全建设程序文档,并且能够始终如一地应用?控制项
Implementation / 安全构建

临时模型选择:模型来源没有标准标准进行选择。缺乏清单:清单是非正式的或过时的。缺失来源:模型的用途和来源很少被记录。安全指南:安全开发指南包括针对人工智能的特定考虑。基本模型审查:模型审查包括基本的伦理和合规检查。库存控制:库存管理已标准化,但尚未自动化。正式风险审查:对第三方和内部模型进行正式风险评估。托管控制:AI资产的托管情况受到跟踪和管理。供应商保证:要求供应商提供声明和合规文件。标准:正式风险审查:对第三方和内部模型进行正式风险评估。| 托管控制:人工智能资产的托管情况被跟踪和管理。| 供应商保障:向供应商索取证明和合规文件。

评估
评估状态:
评估备注:
I-SB-A.69360 1 2 3控制项
Implementation / 安全构建

临时模型选择:模型来源没有标准标准进行选择。缺乏清单:清单是非正式的或过时的。缺失来源:模型的用途和来源很少被记录。安全指南:安全开发指南包括针对人工智能的特定考虑。基本模型审查:模型审查包括基本的伦理和合规检查。库存控制:库存管理已标准化,但未实现自动化。正式风险评审:对第三方和内部模型进行正式的风险评估。托管控制:AI 资产的托管情况已被跟踪和管理。供应商保证:要求供应商提供声明和合规文件。

评估
评估状态:
评估备注: