ISO 19011 influye en las auditorías enfatizando la planificación basada en riesgos, el muestreo, la evaluación de evidencia y un reporte consistente a lo largo del ciclo de vida de la auditoría.
ISO 19011 proporciona una guía ampliamente utilizada para auditar sistemas de gestión, incluyendo cómo planificar auditorías, gestionar actividades de auditoría, recopilar evidencia y reportar resultados. En el contexto de ISO/IEC 42001, esto respalda una ejecución consistente de la auditoría incluso cuando los temas de IA parecen nuevos o técnicamente complejos.
Aplicar los principios de ISO 19011 ayuda a los auditores a mantenerse anclados a los fundamentos de auditoría (alcance, criterios, muestreo y evidencia objetiva) mientras evalúan las prácticas específicas de gobernanza y control de IA. Esto confirma que las auditorías siguen siendo repetibles y defendibles entre distintas organizaciones e implementaciones de AIMS.
Cuando los auditores aplican el rigor de ISO 19011, las auditorías de IA evitan convertirse en debates tecnológicos y se mantienen centradas en la conformidad y la eficacia.
“La disciplina de auditoría mantiene auditables los temas complejos.”
Un programa de auditoría eficaz se mantiene basado en riesgos, lleva las acciones correctivas hasta su cierre, y actualiza los planes a medida que evolucionan los sistemas de IA, los riesgos y la gobernanza.
byTania POSTIL
El Día 2 se centra en los principios y la preparación de la auditoría, incluyendo la auditoría basada en evidencia y en riesgos, la iniciación de la auditoría y las actividades de etapa 1.
byTania POSTIL
Le permite planificar y realizar auditorías internas y externas ISO 9001 y liderar equipos de auditoría utilizando la orientación de ISO 19011 y los conceptos del proceso de certificación ISO/IEC 17021-1. También desarrolla la competencia en reportes y seguimiento.
byEmmanuel LORANG
Un programa de auditoría eficaz se mantiene basado en riesgos, lleva las acciones correctivas hasta su cierre, y actualiza los planes a medida que evolucionan los sistemas de IA, los riesgos y la gobernanza.
La auditoría debe ser liderada por un auditor competente, con el apoyo de especialistas en IA cuando sea necesario evaluar el contexto técnico y los riesgos.
Una revisión de preparación para auditoría vale la pena cuando existe gobernanza de IA pero la evidencia y la consistencia entre equipos son inciertas o no están verificadas.
Un auditor debe buscar evidencia objetiva de que los procesos de gobernanza de IA están definidos, implementados, monitorizados y mejorados a lo largo del ciclo de vida de la IA.
La ISO 27001 le da ventaja sobre la ISO 42001, no un pase libre. Esto es lo que se traslada, lo que es nuevo y cómo ampliar su SGSI hacia un SGIA, paso a paso.
El Reglamento (UE) 2024/1689 es la primera ley europea horizontal y basada en el riesgo que regula la IA, aplicable por fases de 2025 a 2027 (artículo 6(1) diferido a 2027). La guía experta.
Todas las preguntas frecuentes →
Base de conocimiento completa
Las cookies necesarias siempre están activas. Puede aceptar, rechazar cookies no esenciales o personalizar sus preferencias.