Cloud e fornitoriIndaga le responsabilità alla base di un accordo cloud o con un fornitore
Analizza hosting, outsourcing, accesso ai dati, subappalto e accordi di uscita per un servizio proposto. Collega le domande al settore del cliente e alle località coinvolte.
Gestione dei datiAccesso, conservazione e trasferimento dati nel sistema
Esplora i requisiti normativi relativi a raccolta, accesso, riutilizzo, archiviazione, cancellazione e trasferimenti internazionali. Utilizza un flusso di dati definito per preparare una discussione pratica con i responsabili della privacy e della sicurezza.
Implementazione dell'IAObblighi di uno strumento IA interno o per clienti
Indaga i ruoli e gli obblighi associati all'adozione o alla fornitura di un sistema di IA. Includi nella ricerca lo scopo aziendale, le persone interessate, gli input, il rapporto con il fornitore e la supervisione proposta.
Risposta agli incidentiFatti che determinano i requisiti di segnalazione
Esamina i requisiti di notifica per un incidente di sicurezza o di servizio descritto. Identifica quali fatti determinano l'autorità competente, la soglia di segnalazione e i tempi per la valutazione da parte degli specialisti responsabili.
ResilienzaCollega le dipendenze critiche del servizio con gli obblighi di resilienza operativa
Analizza i requisiti di continuità, terze parti e resilienza operativa per il servizio aziendale. Formula domande sulle dipendenze critiche, le modalità di ripristino, i test e le prove che un responsabile dovrebbe conservare.
Gestione delle modificheRivaluta le ipotesi normative quando sistemi o fornitori cambiano
Esplora una migrazione, una nuova integrazione, un cambio fornitore o un uso esteso dei dati prima del lancio. Riassumi le ipotesi e le domande normative interessate per le persone che approvano il cambiamento tecnologico.