AIMS-IA
ISO/IEC 42001:2023 Internal Auditor
Certificação de Nível II na auditoria de um sistema de gestão de IA construído conforme a ISO/IEC 42001:2023, usando a ISO 19011:2026 como metodologia de auditoria e a ISO/IEC 42001 como critérios de auditoria. Cobre a gestão do programa de auditoria, as evidências e a amostragem, a verificação dos controles declarados do Anexo A em relação à Declaração de Aplicabilidade, e as constatações até a análise crítica pela direção, incluindo a avaliação de impacto do sistema de IA como requisito por direito próprio, o escopo que decorre dos papéis que a organização determina em relação aos seus sistemas de IA, e a normatividade em camadas do Anexo A e do Anexo B.
Composição da prova
D1A função de auditoria interna e seus limites12.5%›
Quem é o auditor interno, o que rege seu trabalho e o que não rege. Estabelece a ISO 19011 como método e a ISO/IEC 42001 como critério, os sete princípios e como eles interagem, e o limite em relação à atividade de organismo de certificação. Sem isso, todo julgamento subsequente repousa sobre premissas tomadas de empréstimo.
D2Gestão do programa de auditoria20%›
O programa acima da auditoria individual: objetivos, riscos, recursos, competência, escopo, métodos, monitoramento e melhoria. Seção 5 da ISO 19011:2026 ao longo de todo o domínio, com a particularidade relativa ao sistema de gestão de IA de que o escopo do programa depende dos papéis que a organização desempenha em relação aos seus sistemas de IA.
D3Condução da auditoria: evidências, amostragem e testes20%›
A auditoria individual desde a iniciação até a conclusão — Seção 6 e Anexo A da ISO 19011:2026. O Domínio 3 trata da qualidade das evidências: se foram coletadas de forma sólida, amostradas de maneira defensável e verificadas. Se satisfazem um requisito específico é questão do Domínio 4.
D4Auditoria do sistema de gestão de IA em relação à ISO/IEC 42001 como critério30%›
O maior domínio, e onde esta certificação diverge de sua certificação irmã do SGSI. Avaliação do sistema de gestão de IA seção por seção, com a normatividade em camadas do Anexo A e do Anexo B, o escopo baseado em papéis e a avaliação de impacto do sistema de IA como artefato obrigatório sem equivalente na ISO/IEC 27001.
D5Constatações, elaboração de relatórios, acompanhamento e análise crítica pela direção17.5%›
Transformar evidências em constatações que resistam a questionamentos, reportá-las às pessoas que podem agir e fechar o ciclo por meio de ação corretiva e análise crítica pela direção. Enquanto o Domínio 4 pergunta se um requisito é atendido, o Domínio 5 pergunta se a declaração que o afirma é defensável.
A primeira lição é gratuita.
Sem cartão. Veja se a Certidemy combina com o seu jeito de aprender.
Começar grátis