
ISACA AI安全稽核程序的控制措施,展現稽核人員對已經熟悉了解的法規和標準的現行指南的四種好處, 第一、政策一致性,評估控制措施是否符合相關監管要求、產業標準、地理區域和組織政策 ; 第二、證據收集,定義證實合規性所需的證據類型,包括文件、日誌、配置設定和其他工作 ; 第三、測試程序,指定在評估控制措施在減輕相關風險方面的有效性測試程序,包括模擬、評估和技術等方法 ; 第四、文件和指導,提出詳細文件和指導資料以協助稽核人員和其他評估人員有效執行人工智慧控制評估。
AI人才 提早就位
AI人工智慧工具如風暴般襲捲而來,也是一種科技變革,我們都明白每一項變革的發生,採用變革取決於多種因素,其中人才是重要的因素之一。黃秘書長進一步揭露最近ISACA針對AI研究調查中,40% 的企業組織完全沒有提供 AI 培訓,同時大多數受訪企業認為AI技能方面,確實有人才缺口的問題,然而有件事情是肯定的,未來AI 監管是浮動的,也就是AI不會從我們的身邊消失,且會更為巨增與普及於人們的日常生活與工作環境上。現在進行AI人才準備、技術提升,為時不晚。、當企業等待新法、新規範生效同時,重新思考、規劃和設計 AI 人才管理的項目則為重中之重。AI 人才,企業需視之為持續性與深根培養,如此才能確保企業組織使用 AI 系統的人員不僅自身充分具備適切的知識與技能外,還可以依據多面向的 AI相關合規與監管法令,進行不斷更新與持續優化,產生適用自己企業組織專屬的AI稽核工具。

ISACA AI 最新出版 :
https://www.isaca.org/ai