Catálogo

ISMS-IA

ISO/IEC 27001:2022 Internal Auditor - AI

Certificación de Nivel II en la auditoría de un sistema de gestión de seguridad de la información construido conforme a ISO/IEC 27001:2022, usando ISO 19011:2026 como metodología de auditoría e ISO/IEC 27001 como criterios de auditoría. Cubre la gestión del programa de auditoría, la evidencia y el muestreo, la verificación de los controles del Anexo A frente a la Declaración de Aplicabilidad, y los hallazgos hasta la revisión por la dirección — incluida la auditoría de un SGSI cuyo alcance contiene sistemas de IA, y el uso de herramientas de IA dentro de la propia auditoría.

50Preguntas
75%Para aprobar
150Minutos
5Dominios

Composición del examen

D1La función de auditoría y sus límites
12.5%

Los propósitos y las partes involucradas en la auditoría de sistemas de gestión, los principios de la ISO 19011 y cómo interactúan bajo tensión, la objetividad y competencia del auditor, y el límite entre lo que guía la ISO 19011, lo que requiere la ISO/IEC 27001 y lo que rige la ISO/IEC 17021-1.

D2Gestión del programa de auditoría
20%

Derivar los objetivos del programa a partir de los objetivos del SGSI de la organización, sus riesgos e historial de auditorías; frecuencia y prioridad basadas en riesgo; definición del alcance y los criterios de una auditoría individual; selección de métodos de auditoría presencial, remota o híbrida; composición del equipo; y verificación del programa frente al apartado 9.2 de la ISO/IEC 27001.

D3Realización de la auditoría: evidencia, muestreo y pruebas
25%

Determinar el grado de verificación que aporta la información y la confianza que un hallazgo puede depositar en ella; suficiencia del muestreo; evidencia obtenida mediante métodos de auditoría remota; selección de métodos de recopilación; verificación de un control del Anexo A frente a su declaración en la Declaración de Aplicabilidad; el límite de una auditoría del SGSI; y lo que un proceso de evidencia asistido por IA establece y deja sin verificar.

D4Auditoría del SGSI conforme a ISO/IEC 27001 como criterio
25%

Auditar los capítulos 4 al 10 como criterio de referencia y no como temario —alcance, liderazgo, la totalidad del capítulo 6, la Declaración de Aplicabilidad, apoyo, operación y medición— junto con los sistemas de IA dentro del alcance del SGSI, la eficacia de los controles bajo no determinismo, y el límite entre la conformidad del SGSI y la del sistema de gestión de IA.

D5Hallazgos, elaboración de informes, seguimiento y revisión por la dirección
17.5%

Determinar si la evidencia constituye una no conformidad y si los hallazgos son sistémicos; clasificar conforme a un esquema declarado; redactar un enunciado de no conformidad que sea defendible; revelar el método asistido por IA en el informe de auditoría; evaluar la adecuación de las acciones correctivas; verificación y cierre; y qué debe llegar a la revisión por la dirección del apartado 9.3.

La primera lección es gratis.

Sin tarjeta. Comprueba si Certidemy encaja con tu forma de aprender.

Empezar gratis