Показаны сообщения с ярлыком оценка соответствия. Показать все сообщения
Показаны сообщения с ярлыком оценка соответствия. Показать все сообщения

суббота, 1 марта 2025 г.

Европейский комитет по стандартизации CEN опубликовал технический отчёт CEN/CLC/TR 17894:2024 «Оценка соответствия для искусственного интеллекта»

18 декабря 2024 года сайт Европейского комитета по стандартизации (CEN) сообщил о публикации нового технического отчёта CEN/CLC/TR 17894:2024 «Искусственный интеллект - Оценка соответствия для искусственного интеллекта» (CEN/CLC/TR 17894:2024 Artificial Intelligence - Artificial Intelligence Conformity Assessment) объёмом 51 страница, см. https://www.en-standard.eu/pd-cen-clc-tr-17894-2024-artificial-intelligence-artificial-intelligence-conformity-assessment/ .

Документ был подготовлен техническим комитетом CEN/CLC/JTC 21 «Искусственный интеллект» (Artificial Intelligence).

Во вводной части документа отмечается:

«В настоящем документе представлен обзор текущих методов и практик (включая инструменты, активы и условия приемлемости) проведения оценки соответствия в отношении, помимо прочего, продуктов, услуг, процессов, систем менеджмента, организаций и лиц, имеющих отношение к разработке и использованию систем ИИ. В нём также отражены отраслевая горизонтальная (агностическая в отношении вертикальных структур) точка зрения, а также отраслевая вертикальная точка зрения.

Предметом данного документа являются только процесс проведения оценки и анализ пробелов при обеспечении соответствия. Он определяет связанные с системами ИИ объекты соответствия, а также все иные взаимосвязанные аспекты процесса оценки соответствия. В документе также рассматривается, в какой степени ИИ создаёт специфические проблемы в плане оценки, например, инженерии программного обеспечения, качества данных и процессов инженерии.

В данном документе учитываются требования и основные направления из политических концепций, таких как стратегия Евросоюза в области ИИ, а также стратегии стран-членов европейских органов по стандартизации CEN и CENELEC.

Настоящий документ предназначен для специалистов по технологиям, для органов по стандартизации, для регулирующих органов и заинтересованных сторон.»

Содержание технического отчёта следующее:

Европейское предисловие
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Концепция оценки соответствия и объекты оценки соответствия
5. Сопоставление горизонтальных и вертикальных стандартных элементов с системой уровней и привязка к мероприятиям в рамках оценки соответствия
6. Поддержка соответствия положения Закона Евросоюза об ИИ
7. Существующие горизонтальные сертификации, которые могут быть актуальными для области ИИ
8. Наблюдения и выявленные пробелы
Приложение A (справочное): Инструменты, поддерживающие проведения оценки соответствия ИИ
Библиография

Источники: сайты CEN
https://www.en-standard.eu/pd-cen-clc-tr-17894-2024-artificial-intelligence-artificial-intelligence-conformity-assessment/
https://standards.cencenelec.eu/dyn/www/f?p=CEN:110:0::::FSP_PROJECT,FSP_ORG_ID:75934,2916257&cs=100A513BC36D41D51FAC314A16337D904

пятница, 9 августа 2024 г.

ИСО и МЭК: Опубликованы новые технические спецификации ISO/IEC TS 17012:2024 «Руководство по использованию методов дистанционного аудита при аудите систем менеджмента»

В конце июля 2024 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации новых технических спецификаций ISO/IEC TS 17012:2024 «Оценка соответствия - Руководство по использованию методов дистанционного аудита при аудите систем менеджмента» (Conformity assessment - Guidelines for the use of remote auditing methods in auditing management systems) объёмом 31 страница, см. https://www.iso.org/standard/84718.html и https://www.iso.org/obp/ui/en/#iso:std:iso-iec:ts:17012:ed-1:v1:en .

Документ подготовлен техническим комитетом по оценке соответствия ISO/CASCO (Committee on Conformity Assessment).

Во вводной части документа отмечается следующее:

«Настоящий документ содержит рекомендации по использованию дистанционных методов при проведении аудитов систем менеджмента.

Документ применим в любых организациях, которым необходимо планировать и проводить все виды внутреннего или внешнего аудита систем менеджмента (т. е. аудита 1-й, 2-й, 3-й стороной).

Данный документ основан на общих принципах аудита и содержит рекомендации по конкретным условиям, возможностям и ограничениям применения дистанционных методов.

Данный документ призван укрепить уверенность при использовании дистанционных методов для аудита систем управления среди клиентов, регулирующих органов, органов по аккредитации, органов по сертификации, владельцев схем, отраслей, сотрудников, потребителей и других заинтересованных сторон.

Использование дистанционных методов для аудита систем менеджмента не ставит своей целью полную замену обычных методов аудита на месте.»

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Принципы проведения аудита
5. Управление программой аудита
6. Проведение аудита с использованием методов дистанционного аудита
7. Компетентность и оценка аудиторов
Приложение A: Методы дистанционного проведения аудита
Приложение B: Полезные практики
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/84718.html
https://www.iso.org/obp/ui/en/#!iso:std:84718:en

суббота, 24 июня 2023 г.

ИСО и МЭК: Опубликована новая редакция стандарта ISO/IEC 29134:2023 «Руководство по оценке воздействия на неприкосновенность частной жизни»

В конце мая 2023 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации новой, второй редакции стандарта ISO/IEC 29134:2023 «Информационные технологии - Методы и средства обеспечения безопасности – Руководство по оценке воздействия на неприкосновенность частной жизни» (Information technology - Security techniques - Guidelines for privacy impact assessment) объёмом 54 страницы, см. https://www.iso.org/standard/86012.html и https://www.iso.org/obp/ui/#!iso:std:86012:en .

Стандарт подготовлен техническим подкомитетом ИСО/МЭК JTC1/SC27 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни» (Information security, cybersecurity and privacy protection). Он заменил ранее действовавший стандарт ISO/IEC 29134:2017.

Во вводной части документа отмечается:

«Оценка воздействия на неприкосновенность частной жизни (privacy impact assessment, PIA) является инструментом для:

  • оценки потенциального воздействия процесса, информационной системы, программного обеспечения, программного модуля, устройства или иных инициатив, которые обрабатывают персональные данные (personally identifiable information, PII) на неприкосновенность частной жизни;

  • принятия, консультируясь с заинтересованными сторонами, необходимых мер для обработки риска для неприкосновенности частной жизни.

… Настоящий документ содержит рекомендации по:

  • Процессу проведения оценки воздействия на неприкосновенность частной жизни; и

  • Структуре и содержанию отчета об оценке воздействия на неприкосновенность частной жизни.

Стандарт применим в организациях любого типа и размера, в том числе в государственных и частных компаниях, в государственных органах и в некоммерческих организациях.

Настоящий стандарт представляет интерес для тех, кто участвует в разработке и реализации проектов, в том числе для сторон, являющихся операторами сервисов и систем обработки данных, которые осуществляют обработку ПДн.»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Аббревиатуры
5. Предварительная подготовка к проведению оценки воздействия на неприкосновенность частной жизни
6. Руководство по процессу проведения оценки воздействия на неприкосновенность частной жизни
7. Отчет о результатах оценки воздействия на неприкосновенность частной жизни
Приложение A: Критерии оценки уровня воздействия и вероятности
Приложение B: Типичные угрозы
Приложение C: Руководство по интерпретации используемых терминов
Приложение D: Иллюстрированные примеры, поддерживающие процесс оценки воздействия на неприкосновенность частной жизни
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/86012.html
https://www.iso.org/obp/ui/#!iso:std:86012:en

суббота, 17 апреля 2021 г.

Росстандарт: Началось публичное обсуждение новой редакции стандарта ГОСТ ISO/IEC 17000 «Оценка соответствия. Словарь и общие принципы»

На сайте NORMACS 24 марта 2021 года было открыто публичное обсуждение проекта межгосударственного стандарта ГОСТ ISO/IEC 17000 «Оценка соответствия. Словарь и общие принципы», которое продлится до 14 июня 2021 года.  Для получения доступа к документам проекта и участия в обсуждении требуется регистрация на сайте, см. https://www.normacs.info/projects/9163

Стандарт разработан Национальным институтом аккредитации, представлен Техническим комитетом 079 «Оценка соответствия». Он идентичен международному стандарту ISO/IEC 17000:2020 «Оценка соответствия - Словарь и общие принципы» (Conformity assessment - Vocabulary and general principles, https://www.iso.org/standard/73029.html и https://www.iso.org/obp/ui/#iso:std:iso-iec:17000:ed-2:v2:en - по последнему адресу документ выложен практически полностью); и заменит ныне действующий межгосударственный стандарт ГОСТ ISO/IEC 17000-2012 «Оценка соответствия. Словарь и общие принципы» (см. http://protect.gost.ru/v.aspx?control=8&baseC=6&id=174173 ).

Стандарт устанавливает общие термины и определения, относящиеся к оценке соответствия (включая аккредитацию органов по оценке соответствия), а также к использованию оценки соответствия в целях содействия торговле.

Оценка соответствия взаимодействует с другими областями, такими как системы менеджмента, метрология, стандартизация и статистика. В стандарте не определены границы оценки соответствия.

Содержание документа следующее:

Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Термины, относящиеся к оценке соответствия в целом
5. Термины, относящиеся к основным понятиям
6. Термины, относящиеся к выбору и определению
7. Термины, относящиеся к итоговой оценке, решению и подтверждению соответствия
8. Термины по оценке соответствия, относящиеся к инспекционному контролю
9. Термины, относящиеся к содействию торговле и регулированию
Приложение А (информативное): Принципы оценки соответствия
Приложение В (информативное): Соответствующие термины, определенные в других стандартах
Библиография

Как водится, не обошлось без некоторых шероховатостей перевода. Например, определение термина «деятельность по оценке соответствия первой стороной» сформулировано, на мой взгляд, недостаточно чётко:

ISO/IEC 17000:2020:

4.3 first-party conformity assessment activity - conformity assessment activity that is performed by the person or organization that provides or that is the object of conformity assessment

Проект ГОСТ ISO/IEC 17000:

4.3 Деятельность по оценке соответствий первой стороной (first-party conformity assessment activity): Деятельность по оценке соответствия, которую осуществляет лицо или организация, предоставляющая или являющаяся объектом оценки соответствия

Мой перевод:

4.3 Деятельность по оценке соответствия первой стороной (first-party conformity assessment activity) – деятельность по оценке соответствия, осуществляемая лицом или организацией, которые либо предоставляют объект оценки соответствия, либо сами являются таким объектом.

Для сравнения: ГОСТ ISO/IEC 17000-2012

2.2 деятельность по оценке соответствия первой стороной (first-party conformity assessment activity): Деятельность по оценке соответствия, которую осуществляет лицо или организация, предоставляющее(ая) объект.

Я не согласна с переводом термина inspection как «контроль», а также с переводом его определения:

ISO/IEC 17000:2020:

6.3 inspection - examination of an object of conformity assessment and determination of its conformity with detailed requirements or, on the basis of professional judgement, with general requirements

Проект ГОСТ ISO/IEC 17000:

6.3 Контроль (inspection): Проверка объекта оценки соответствия (4.2) и определение его соответствия специальным (?) требованиям или, на основе профессионального суждения, общим требованиям.

Мой перевод:

6.3 Инспекция (inspection) – Изучение объекта оценки соответствия и установление его соответствия детальным требованиям - или же, опираясь на профессиональное суждение, требованиям общего характера

Я бы, наверное, также подумала о том, чтобы подобрать более адекватный русскоязычный аналог термину peer assessment, который в стандарте переведен как «паритетная оценка» - при этом речь идёт об оценке органа представителями других аналогичных органов, объединенных в соответствующую профессиональную группу или ассоциацию. Если не бояться длинных конструкций, то я бы предложила вариант «оценка представителями профессионального сообщества»… (Сразу оговорюсь: если «паритетная оценка» станет широко распространённым и общепонятным термином, то у меня претензий к нему не будет – термины совершенно не обязательно должны быть «самообъясняющими». Пока же это жаргон, который встречается только в ГОСТах. Google выдает по запросу «паритетная оценка» всего 94 хита, и Yandex – примерно столько же).

Неверно, с моей точки зрения, переведен термин review. Это вовсе не обязательно «итоговая» оценка!

ISO/IEC 17000:2020:

7.1 review - consideration of the suitability, adequacy and effectiveness of selection and determination activities, and the results of these activities, with regard to fulfilment of specified requirements by an object of conformity assessment

Проект ГОСТ ISO/IEC 17000:

7.1 Итоговая (?) оценка (review): Анализ пригодности, адекватности и эффективности действий по выбору/отбору и определению, а также их результатов с учетом выполнения заданных объектом оценки соответствия

Мой перевод:

7.1 Критический анализ (review) - Анализ уместности, адекватности и эффективности действий по отбору объектов оценки соответствия и установлению их соответствия, а также результатов этих действий, с точки зрения полноты исполнения объектами оценки соответствия установленных требований

Источник: сайт NORMACS
https://www.normacs.info/projects/9163