The organization is obligated to establish and sustain a comprehensive audit framework that dictates audit frequency, methods, responsibilities, and reporting. Program design must account for process criticality and the outcomes of prior audits. For each engagement, specific objectives and scope are to be defined. Auditors must be selected in an objective and impartial manner to ensure the integrity of the process, with findings reported to relevant leadership. All records demonstrating the program's execution and the audit results must be formally retained.






The organization must plan, establish, and maintain a formal internal audit program to govern how it audits its AI Management System (AIMS).
This program must define the overall framework for audits, including:
For each specific audit conducted under the program, the organization must:
The organization must keep documented information as evidence of both the implementation of the audit program itself and the results of each audit conducted.






Vastuu tiettyjen järjestelmien tarkastamisesta on määriteltävä organisaatiossa. Vastuu voi olla sisäisillä tai ulkoisilla tarkastajilla tai molemmilla. Tarkastuksesta vastaavalla henkilöllä on oltava tarvittava pätevyys ja riittävä riippumattomuus tehtävän suorittamiseksi. Jos auditoinnin suorittavat ulkopuoliset auditoijat, vastuu heidän pätevyytensä varmistamisesta on auditoinnin tilaavalla organisaatiolla.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)