



核心任务
组织架构搭建
成立跨部门推进小组:需包含高管层(如 AI 伦理委员会主席)、技术 / 法务 / 风控负责人(呼应标准条款 5 “领导力” 要求)
明确三级责任体系:董事会(战略审批)→ 管理层(流程设计)→ 执行层(落地实施)
标准适配分析
识别 AI 业务场景:按医疗 / 金融 / 制造等领域分类,梳理全生命周期节点(开发 / 部署 / 运维 / 退役)
对标监管要求:结合《欧盟 AI 法案》风险分级,初判自身 AI 系统的风险等级(高 / 中 / 低)
关键输出
推进小组成员名单及职责分工表
AI 业务场景清单与风险等级初评报告
注意事项
优先联动已通过 ISO 9001/27001 的部门,复用部分管理流程(体现跨体系兼容性)
核心任务
文件体系构建(参考标准条款 4-7 要求)
文件层级 | 核心内容 |
管理手册 | 方针目标、范围界定、组织架构、PDCA 循环管控逻辑 |
程序文件 | 13 个核心流程:风险评估、伦理审查、数据安全、算法测试等 |
作业指导书 | 岗位操作规范(如算法偏见检测步骤、AI 事件上报流程) |
记录表单 | 风险登记表、审核记录表、培训签到表等(需可追溯) |
全流程试运行
覆盖 AI 生命周期各环节:开发阶段嵌入伦理审查、部署前完成安全测试、运行中启动实时监控
积累运行数据:需留存至少 3 个月的风险处置记录、培训记录、监控日志
关键输出
完整文件体系(手册 + 程序文件 + 表单共约 30-50 份)
试运行数据台账(含风险处置案例≥3 个)
注意事项
避免 “文件与实操脱节”:每周召开跨部门协调会,同步实操问题并修订文件(规避内审常见问题)
核心任务
内部审核实施
组建内审组:成员需经 ISO 42001 专项培训,具备 AI 技术基础
重点核查:
✅ 伦理政策落地情况(如算法偏见检测记录)
✅ 风险分级管控有效性(高风险系统是否强化测试)
✅ 跨部门协作流程(如 IT 与法务的合规评审衔接)
管理评审
高管层主持:评审体系适应性、目标达成率、资源充足性
输出改进决议:针对内审发现的问题(如培训不足、监控滞后)制定整改计划
关键输出
内部审核报告(含不符合项清单及整改责任部门)
管理评审纪要(需高管签字确认)
注意事项
内审记录需 “事实清晰、证据充分”:避免描述模糊导致整改无方向(参考内审问题)
核心任务
认证机构选择
资质要求:具备 ISO/IEC 17021 认证资格,且有 AI 领域审核经验(如赛西认证、赛宝认证)
参考案例:优先选择服务过同行业企业的机构(如医疗 AI 可选认证过联影医疗的机构)
申请材料提交
基础文件:营业执照、体系文件清单、试运行证明(3 个月运行记录)
专项材料:AI 伦理委员会章程、风险评估报告、内审与管理评审记录
第.一阶段审核(文件审核)
认证机构远程审查文件完整性:重点关注条款 4(组织环境)和 6(规划)的落地文件
反馈整改:通常需补充完善风险分级标准、利益相关方需求清单等
关键输出
认证申请受理通知书
文件审核整改报告
注意事项
提前与认证机构沟通认证范围:避免因范围过宽导致审核复杂度上升(如聚焦核心 AI 产品而非全业务线)
核心任务
第二阶段审核(现场审核)
审核重点(呼应标准条款 8-10):
审核模块 | 核查内容 |
运营管控 | 开发阶段伦理审查记录、部署前安全测试报告、运行监控数据 |
资源支持 | 分层培训记录(管理者 / 开发者 / 运营者)、AI 专项预算使用凭证 |
改进机制 | AI 事件报告案例、纠正预防措施落实情况 |
不符合项整改
轻微不符合:15 个工作日内提交整改证据(如补充培训记录)
严重不符合:90 个工作日内完成整改并申请验证(如重构风险管控流程)
关键输出
现场审核报告
不符合项整改验证通过证明
注意事项
现场审核前组织模拟审核:重点演练高风险场景(如算法失效应急处置)的流程陈述
核心任务
证书获取
认证机构审批通过后发放证书,有效期 3 年(如百度大模型平台获赛西认证案例)
证书信息可在国家认证认可监督管理委员会官网查询
持续维护
日常管控:每季度更新风险评估报告、半年开展一次内部审核
监督审核:认证机构每年进行 1 次现场监督,3 年期满需重新申请复评
关键输出
ISO/IEC 42001 认证证书
年度体系维护计划与执行记录
注意事项
当 AI 技术迭代或监管政策更新(如欧盟 AI 法案修订),需及时修订体系文件并报认证机构备案
| 成立日期 | 2021年04月29日 | ||
| 主营产品 | ISO9001,质量管理体系, ISO14001,环境管理体系,ISO45001,职业健康安全管理体系,GB/T50430,建筑业施工管理体系,IATF16949,汽车业质量管理体系,ISO13485,医疗器械质量管理体系,GJB9001C,国军标质量管理体系,ISO22000/HAPPC食品安全管理体系,ISO10012,测量管理体系,GB/T29490,知识产权管理体系,GB/T27922,商品售后服务评价体系,ISO50001,能源管理体系,GB/T23020 两化融合体系 API (美国石油协认证 TISAX(可信信息安全评估交换平台) SA8000 社会责任国际标准 电子电器产品中有害物质过程管理体系 ISO22301 业务连续性管理体系 ISO28000 供应链安全管理系统 ISO22716 化妆品质量体系认证 ISO17025/CNAS 实验室认可 国家检验检测机构(CMA) 实验室规划设计、建设 标准化服务 武器装备科研生产单位保密资格认证 装备承制单位资格审查规范/名录认证/GJB 武器装备科研生产许可证认证 设备采购 ISO/IEC27001 信息安全管理体系 ISO/IEC20000 信息技术服务管理体系 ISO27701 隐私信息管理体系 ISO27017 云服务信息安全控制实践指南 TL9000 通讯业质量管理体系 ITSS 信息技术服务运行维护成熟度模型 CMMI 能力成熟度模型 涉密信息系统集成及服务资质 信息系统建设和服务能力评估(CS 认证) 信息安全服务资质(CCRC/ 国 测 ) 数据管理能力成熟度评估DCMM,数据安全能力成熟度评估M,信息安全等级保护备案,特种设备生产许可证,全国工业产品生产许可证,医疗器械生产/经营许可证,食品生产/经营许可证,消毒产品卫生许可证,涉水批件卫生许可证,饲料生产许可证 | ||
| 公司简介 | 贯标集团成立于2000年,是经国家认证认可监督管理委员会批准、按照国际标准化组织互认制度设立的全国首家认证咨询机构,中国认证认可协会常务理事单位、认证咨询专业委员会会长单位。二十多年来专业从事各类管理体系认证、产品认证、实验室认证、军方资质、IT类资质、建工资质认定、高新企业及涉密、测绘、安防等资质认定,生产许可证、特种设备许可证及各类管理培训。集团现有客户五万余家,下设“南京贯标认证 ... | ||









