AIF-C01 notes
Security, compliance, and governance

Strategic Guidance for Security, Governance, and Compliance

Tiga fungsi yang saling terkait

  • Security melindungi confidentiality, integrity, dan availability data, aset, dan infrastruktur.
  • Governance membantu organisasi menambah nilai dan mengelola risiko.
  • Compliance memastikan kepatuhan terhadap persyaratan di seluruh organisasi.

Defense in depth

Beberapa lapisan kontrol keamanan yang redundan, sehingga kalau satu gagal, lapisan lain tetap bisa mencegah, mendeteksi, merespons, dan memulihkan dari ancaman. Lapisannya:

  1. Policies, procedures, and awareness
  2. Identity and access management, dengan AWS IAM sebagai fondasinya
  3. Network and edge protection
  4. Infrastructure protection
  5. Application protection
  6. Data protection
  7. Threat detection and incident response

Strategi governance tingkat tinggi

  • Bentuk AI governance board atau committee: lintas fungsi, berisi orang legal, compliance, data privacy, dan pakar AI.
  • Tentukan peran dan tanggung jawab: pengawasan, pembuatan kebijakan, risk assessment, pengambilan keputusan.
  • Terapkan kebijakan dan prosedur yang mencakup seluruh lifecycle AI, dari manajemen data sampai deployment dan monitoring.

On this page