CISO助手
完成度
0%(0/150)
评估报告
AIMA

人工智能成熟度评估模型 1.0

控制项模式

人工智能成熟度评估模型,帮助组织评估和提升其人工智能系统的安全性和成熟度。

版本: 1.0覆盖状态: 完整覆盖 (150/150)控制项/量表/总计: 150/0/150当前展示: 6 / 1508 个分类
I-SD-A-1是否有非正式或临时的流程来安全部署人工智能系统?控制项
Implementation / 安全部署

环境捕获:记录部署配置和运行时环境。 依赖日志:记录库、依赖项和版本。 手动跟踪:保持基本记录而不使用自动化。 审批流程:在部署前定义明确的审查和签署步骤。 回滚计划:建立安全恢复到先前版本的机制。审计追踪:记录并存储部署决策以便追溯。合规检查:定期评估法律、法规和政策的符合性。自动化:将合规检查集成到CI/CD工作流中。审计准备:维护用于法规或内部审计的文档。标准:环境捕获:记录部署配置和运行时环境。| 依赖记录:记录库、依赖项及其版本。| 手动跟踪:在没有自动化的情况下保持基本记录。

评估
评估状态:
评估备注:
I-SD-A.69400 1 2 3控制项
Implementation / 安全部署

环境捕获:记录部署配置和运行时环境。 依赖日志:记录库、依赖项和版本。 手动跟踪:在没有自动化的情况下保持基本记录。 审批工作流程:在部署前定义清晰的审核和批准步骤。 回滚计划:建立安全回到先前版本的机制。审计追踪:记录和存储部署决策以便追溯。合规检查:定期评估是否符合法律、法规和政策要求。自动化:将合规检查集成到 CI/CD 工作流程中。审计准备:为法规或内部审计保持文档资料。

评估
评估状态:
评估备注:
I-SD-A-2在部署期间是否偶尔实施基本的技术控制?控制项
Implementation / 安全部署

环境捕获:记录部署配置和运行时环境。 依赖日志:记录库、依赖项和版本。 手动跟踪:在没有自动化的情况下保持基本记录。 审批工作流程:在部署前定义清晰的审核和批准步骤。 回滚计划:建立安全回到先前版本的机制。审计追踪:记录并存储部署决策以便可追溯性。合规检查:定期评估法律、法规和政策的符合性。自动化:将合规检查集成到 CI/CD 工作流中。审计准备:维护用于监管或内部审计的文档。标准:审批工作流:在部署前定义明确的审核和签署步骤。| 回滚计划:建立机制以安全地恢复到先前版本。| 审计追踪:记录并存储部署决策以便追踪。

评估
评估状态:
评估备注:
I-SD-A.69410 1 2 3控制项
Implementation / 安全部署

环境捕获:记录部署配置和运行时环境。 依赖日志:记录库、依赖项和版本。 手动跟踪:在没有自动化的情况下保持基本记录。 审批工作流程:在部署前定义清晰的审核和批准步骤。 回滚计划:建立安全回到先前版本的机制。审计追踪:记录和存储部署决策以便追溯。合规检查:定期评估是否符合法律、法规和政策要求。自动化:将合规检查集成到 CI/CD 工作流程中。审计准备:为法规或内部审计保持文档资料。

评估
评估状态:
评估备注:
I-SD-A-3是否已定义正式流程并始终遵循,以确保 AI 系统的安全部署?控制项
Implementation / 安全部署

环境捕获:记录部署配置和运行时环境。 依赖日志:记录库、依赖项和版本。 手动跟踪:在没有自动化的情况下保持基本记录。 审批工作流程:在部署前定义清晰的审核和批准步骤。 回滚计划:建立安全回到先前版本的机制。审计追踪:记录并存储部署决策以便可追溯性。 合规检查:定期评估法律、法规和政策的符合性。 自动化:将合规检查整合到CI/CD工作流中。 审计准备:为监管或内部审计维护文档。 标准:合规检查:定期评估法律、法规和政策的符合性。| 自动化:将合规性检查集成到 CI/CD 工作流中。| 审计准备:维护用于监管或内部审计的文档。

评估
评估状态:
评估备注:
I-SD-A.69420 1 2 3控制项
Implementation / 安全部署

环境捕获:记录部署配置和运行时环境。 依赖日志:记录库、依赖项和版本。 手动跟踪:在没有自动化的情况下保持基本记录。 审批工作流程:在部署前定义清晰的审核和批准步骤。 回滚计划:建立安全回到先前版本的机制。审计追踪:记录和存储部署决策以便追溯。合规检查:定期评估是否符合法律、法规和政策要求。自动化:将合规检查集成到 CI/CD 工作流程中。审计准备:为法规或内部审计保持文档资料。

评估
评估状态:
评估备注: