体系认证:企业必备资质
管理体系是从质量管理的概念发展起来的,并传承了质量管理的精华。过程方法、PDCA循环,风险思维等管理理念在管理体系中得到了充分体现。一个组织针对某个特定领域管理的深度和广度,会依据自身的需求来确定。当需要对一个特定领域实施系统化管理时,组织若按照一个特定管理体系标准的要求实施管理,这无疑是一种全面、有效和高效的选择。
本页涉及的认证服务中均有对应的《认证实施规则》,BCC拥有其最终解释权。任何组织及个人未经BCC许可,不得以任何形式全部或部分使用(法律要求除外)认证相关信息。如需获取相关实施规则请用以下方式联系获取:电话:010-58579316 邮箱:fwjs@kiwa.cn

体系认证
人工智能风险管理体系
ISO 23894:2023《信息技术 人工智能 风险管理指南》不仅首次系统构建了AI全生命周期风险管理框架,更创新性地将"可信赖AI"理念转化为可落地的操作指南。
ISO 23894标准提供了一种系统方法来解决与在公认的管理体系框架中实施人工智能相关的挑战,涵盖道德、问责制、透明度和数据隐私等领域。旨在为开发、生产、部署或使用利用人工智能(AI)的产品、系统和服务的组织如何管理与AI相关的风险提供指导,并帮助组织将风险管理纳入其人工智能相关活动和职能。此外,它还描述了有效实施和整合人工智能风险管理的流程。
ISO 23894标准提供了组织可以实施的风险管理原则、框架和过程的额外指南,并与ISO 31000结合使用,是成为推动AI健康、可持续发展的重要保障。
适用范围
适用于所有涉及人工智能技术的组织,无论规模大小或行业属性。具体包括企业、政府机构、非营利组织等,应用领域涵盖医疗健康、金融服务、制造业、零售业、云计算等。
资料清单
组织申请认证时,需提供以下资料:
1) 基本资料(营业执照、行政许可(如有)、临时场所清单等);
2) 管理手册、程序文件;
3) 风险评估资料;
4) 适用的法律法规的标准的清单;
5)《管理体系认证申请书》。
申请条件
申请组织需满足以下基本条件:
-
具备独立的法人资格或经独立的法人授权的组织;
-
申请方确保体系已按标准的要求建立,并实施运行3个月以上;
-
至少完成一次内部审核,并进行了管理评审;
-
体系运行期间及建立体系前的一年内未受到主管部门行政处罚。