국제표준 ISO인증의 시작,
그 시작점에 KEC가 함께합니다.
정보보안 / 정보기술
TISAX®
정보보안 / 정보기술
ISO/IEC 42001
ISO/IEC 42001
인공지능(AI) 경영시스템
Artificial Intelligence Management System (AIMS)
ISO/IEC 42001은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정한 세계 최초의 인공지능(AI) 경영시스템 국제표준입니다.
AI 기반 제품과 서비스를 제공하거나 활용하는 모든 조직이 인공지능 관리시스템(AIMS)을 체계적으로 구축하고 운영하도록 돕습니다. AI의 개발, 제공, 활용, 모니터링 전 과정에서 책임감 있는 프레임워크를 제공하여 AI 시스템의 신뢰성을 높이고 지속적인 개선을 지원합니다.
ISO/IEC 42001은 세계 최초의
인공지능(AI) 경영시스템
국제표준 입니다.
ISO 인증 프로세스
인증 효과
AI 위험 관리 강화 및
관리체계 구축
신뢰할 수 있는 AI 운영 체계를 도입해,
책임 있는 AI 활용 입증
AI 의사결정 과정의 투명성 확보로
신뢰성 강화
비용 절감 및
운영 효율성 향상
ISO/IEC 42001 요구사항
구분 | 표준 요구사항 |
| 4 | 조직의 상황 |
| 4.1 | 조직 및 조직 상황의 이해 |
| 4.2 | 이해관계자의 요구와 기대 이해 |
| 4.3 | AIMS 시스템의 범위 결정 |
| 4.4 | AIMS 시스템 |
| 5 | 리더십 |
| 5.1 | 리더십 및 의지 |
| 5.2 | AI 방침 |
| 5.3 | 조직의 역할, 책임 및 권한 |
| 6 | 기획 |
| 6.1 | 리스크 및 기회를 다루기 위한 조치 |
| 6.1-1 | 일반사항 |
| 6.1-2 | AI 리스크 평가 |
| 6.1-3 | AI 리스크 처리 |
| 6.1-4 | AI 시스템 영향평가 |
| 7 | 지원 |
| 7.1 | 자원 |
| 7.2 | 적격성 |
| 7.3 | 인식 |
| 7.4 | 의사소통 |
| 7.5 | 문서화된 정보 |
| 8 | 운용 |
| 8.1 | 운용기획 및 관리 |
| 8.2 | AI 리스크 평가 |
| 8.3 | AI 리스크 처리 |
| 8.4 | AI 시스템 영향평가 |
| 9 | 성과평가 |
| 9.1 | 모니터링, 측정, 분석, 평가 |
| 9.2 | 내부심사 |
| 9.3 | 경영진 검토 |
| 10 | 개선 |
| 10.1 | 지속적 개선 |
| 10.2 | 부적합 및 시정조치 |
TISAX®
TISAX® l Trusted Information Security Assessment Exchange
TISAX(Trusted Information Security Assessment Exchange)는 자동차 산업 전반의 정보보호 수준 향상을 위해 구축된 표준화된 평가 및 결과 공유 체계입니다.
자동차 제조를 포함한 공급망 전반에서 정보의 기밀성, 무결성, 가용성을 확보하고 데이터 보호를 강화하는 것을 목적으로 합니다.
TISAX는 ENX 포털 기반 플랫폼을 통해 정보보호 평가 결과를 등록하고 신뢰할 수 있는 비즈니스 파트너와 이를 선택적으로 공유할 수 있도록 설계되었습니다.
이를 통해 기업 간 중복 평가를 최소화하고, 공급망 전반의 보안 신뢰성을 효율적으로 확보할 수 있습니다.
본 체계는 독일자동차산업협회(VDA)의 정보보호 평가 기준인 ISA를 기반으로 하며,
ISO/IEC 27001 및 27002를 토대로 자동차 산업 특화 요구사항을 반영하고 있습니다.
TISAX 프로세스는 ENX 플랫폼을 기반으로 등록(Registration), 평가(Assessment), 교환(Exchange)의 3단계로 진행됩니다.
조직은 이 프로세스를 통해 정보보호 수준을 객관적으로 검증받고 평가 결과와 TISAX 라벨을 비즈니스 파트너와 효율적으로 공유할 수 있습니다.
ENX TISAX 포털에 조직 및 Scope 등록
공인 심사기관을 통한 문서, 인터뷰, 현장 심사 수행
TISAX 라벨 부여 및 파트너와 결과 공유
평가 결과의 상호 인정으로
중복 심사 최소화
표준화된 기준 기반의
효율적인 평가 및 결과 공유
OEM 및 주요 공급망
파트너로부터의 신뢰 확보
시간 및 비용 절감과
업무 효율성 향상
공급망 정보보호
요구사항에 대한 체계적 대응
TISAX는 정보보호 요구수준에 따라 평가수준(Assessment Level)을 구분하여 적용합니다.
AL1부터 AL3까지 평가 방식과 검증 범위가 달라지며 평가수준이 높아질수록 보다 심층적인 검증이 이루어집니다.
AL1 자체평가 수준
자가평가를 완료했는지만 확인
AL2 타당성 검증
문서 검토와 원격 인터뷰 기반의 타당성 검증
AL3 심층평가
현장 심사를 포함한 심층 평가
Family Site +
한국ESG인증협회
대표 권오삼
주소 세종특별자치시 집현중앙로 20, 503호
(집현동, 마크로젠 세종캠퍼스)
사업자 등록번호 305-86-14631
메일주소 esg@kecert.kr | 팩스 044-864-0974