Cloud et fournisseursEnquêtez sur les responsabilités liées à un arrangement cloud ou fournisseur
Recherchez l'hébergement, l'externalisation, l'accès aux données, la sous-traitance et les modalités de sortie pour un service proposé. Reliez les questions au secteur d'activité du client et aux lieux concernés.
Traitement des donnéesSuivez accès, conservation et transferts de données
Explorez les exigences réglementaires concernant la collecte, l'accès, la réutilisation, le stockage, la suppression et les transferts internationaux. Utilisez un flux de données défini pour préparer une discussion pratique avec les responsables de la confidentialité et de la sécurité.
Déploiement de l'IAExaminez les obligations d'un outil d'IA interne ou client
Enquêtez sur les rôles et obligations associés à l'adoption ou à la fourniture d'un système d'IA. Incluez dans la recherche son objectif métier, les personnes concernées, les intrants, la relation avec le fournisseur et la supervision proposée.
Réponse aux incidentsFaits déterminant les obligations de déclaration d'incident
Examinez les exigences de notification pour un incident de sécurité ou de service décrit. Identifiez les faits qui déterminent l'autorité compétente, le seuil de déclaration et le délai pour que les spécialistes responsables puissent évaluer.
RésilienceReliez les dépendances critiques des services aux obligations de résilience opérationnelle
Recherchez les exigences de continuité, de tiers et de résilience opérationnelle pour le service métier. Rédigez des questions sur les dépendances critiques, les modalités de reprise, les tests et les preuves qu'un responsable devrait conserver.
Gestion des changementsRéévaluer les hypothèses réglementaires lors de changements
Explorez une migration, une nouvelle intégration, un changement de fournisseur ou une utilisation élargie des données avant le déploiement. Résumez les hypothèses et questions réglementaires concernées pour les personnes approuvant le changement technologique.