Catálogo

AIMS-IA

ISO/IEC 42001:2023 Internal Auditor

Certificación de Nivel II en la auditoría de un sistema de gestión de IA construido conforme a ISO/IEC 42001:2023, usando ISO 19011:2026 como metodología de auditoría e ISO/IEC 42001 como criterios de auditoría. Cubre la gestión del programa de auditoría, la evidencia y el muestreo, la verificación de los controles declarados del Anexo A frente a la Declaración de Aplicabilidad, y los hallazgos hasta la revisión por la dirección, incluyendo la evaluación de impacto del sistema de IA como requisito por derecho propio, el alcance que se deriva de los roles que la organización determina respecto de sus sistemas de IA, y la normatividad en capas del Anexo A y el Anexo B.

50Preguntas
75%Para aprobar
165Minutos
5Dominios

Composición del examen

D1La función de auditoría interna y sus límites
12.5%

Quién es el auditor interno, qué rige su trabajo y qué no. Establece ISO 19011 como método e ISO/IEC 42001 como criterio, los siete principios y cómo interactúan, y el límite frente a la actividad de los organismos de certificación. Sin esto, cada juicio posterior descansa en supuestos prestados.

D2Gestión del programa de auditoría
20%

El programa por encima de la auditoría individual: objetivos, riesgos, recursos, competencia, alcance, métodos, seguimiento y mejora. ISO 19011:2026 capítulo 5 en su totalidad, con la particularidad propia del sistema de gestión de IA de que el alcance del programa depende de los roles que la organización desempeña respecto a sus sistemas de IA.

D3Ejecución de la auditoría: evidencia, muestreo y pruebas
20%

La auditoría individual desde su inicio hasta su cierre: ISO 19011:2026 capítulo 6 y Anexo A. El Dominio 3 trata sobre la calidad de la evidencia: si fue recopilada de manera sólida, muestreada de forma defendible y verificada. Si satisface un requisito particular corresponde al Dominio 4.

D4Auditoría del sistema de gestión de IA conforme a ISO/IEC 42001 como criterio
30%

El dominio más extenso, y donde esta certificación se diferencia de su contraparte del SGSI. Evalúa el sistema de gestión de IA capítulo por capítulo, con la normatividad en capas del Anexo A y el Anexo B, el alcance basado en roles, y la evaluación de impacto del sistema de IA como artefacto requerido sin equivalente en ISO/IEC 27001.

D5Hallazgos, elaboración de informes, seguimiento y revisión por la dirección
17.5%

Convertir la evidencia en hallazgos que resistan cuestionamientos, comunicarlos a quienes pueden actuar, y cerrar el ciclo mediante acciones correctivas y revisión por la dirección. Donde el Dominio 4 pregunta si se cumple un requisito, el Dominio 5 pregunta si la declaración que lo afirma es defendible.

La primera lección es gratis.

Sin tarjeta. Comprueba si Certidemy encaja con tu forma de aprender.

Empezar gratis