Wie wird ein ISO-42001-Audit durchgeführt?

Ein ISO-42001-Audit folgt den Phasen Planung, Durchführung und Abschluss, gestützt auf Nachweise und Auditgrundsätze.

Ein Audit nach ISO/IEC 42001 folgt einem strukturierten Prozess im Einklang mit anerkannten Auditnormen. Die erste Phase ist die Planung, in der die auditierende Person Kontext der Organisation, KI-Aktivitäten, Geltungsbereich des Managementsystems und relevante Dokumentation prüft. Risiken und Prioritäten werden bestimmt, um die Auditarbeit zu fokussieren.

Die Durchführungsphase umfasst Eröffnungsbesprechungen, Interviews mit Beteiligten, Beobachtung von Praktiken und Prüfung von Aufzeichnungen. Auditierende sammeln objektive Nachweise, um die Konformität mit den Anforderungen von ISO 42001 zu Governance, Risikomanagement, Kontrollen und Aufsicht zu bewerten.

Feststellungen werden während des Audits analysiert und klassifiziert. Nichtkonformitäten werden mit klaren Verweisen auf die Anforderungen und stützenden Nachweisen dokumentiert. Die Abschlussphase umfasst die Erstellung des Auditberichts und die Abschlussbesprechung, in der die Schlussfolgerungen vorgestellt werden.

Nachverfolgende Tätigkeiten können Korrekturmassnahmen überprüfen. Während des gesamten Prozesses wenden Auditierende die Grundsätze von ISO 19011 an, um Unparteilichkeit, Konsistenz und Verlässlichkeit der Schlussfolgerungen sicherzustellen.

Related Information

  • Die Planung legt Geltungsbereich und Prioritäten fest.
  • Nachweise werden über Interviews und Prüfungen gesammelt.
  • Feststellungen müssen klar dokumentiert werden.
  • Abschlussbesprechungen kommunizieren die Ergebnisse.
  • Die Nachverfolgung überprüft Korrekturmassnahmen.

Expert Insight

Die Qualität eines ISO-42001-Audits hängt vom Verständnis ab, wie KI-Entscheidungen gesteuert werden. Audits, die auf Richtlinienebene bleiben, ohne die Anwendung zu prüfen, übersehen häufig reale Risiken.

Wirksame Audits fügen Dokumentation, Interviews und beobachtete Praktiken zu einem konsistenten Bild der Konformität zusammen.

Explore related training

Browse all: Cybersicherheit

Browse all FAQs →

Full knowledge base

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern

Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.