Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

ISO/IEC 42001, requisitos de un sistema de gestión de IA

5 tareas · 38 min · Principiante

La norma ISO/IEC 42001, publicada en 2023, pide a una organización montar un sistema de gestión de IA: una estructura de políticas, responsables, procesos y evidencia que se mantiene en el tiempo. Comercial Higuera se prepara para una auditoría de tercera parte y te pide una revisión previa de su evidencia y de su declaración de aplicabilidad, a la manera de quien ya conoce otras normas de sistemas de gestión.

0 de 5 · 0%

Objetivo de la sala

La norma ISO/IEC 42001, publicada en 2023, pide a una organización montar un sistema de gestión de IA: una estructura de políticas, responsables, procesos y evidencia que se mantiene en el tiempo. Comercial Higuera se prepara para una auditoría de tercera parte y te pide una revisión previa de su evidencia y de su declaración de aplicabilidad, a la manera de quien ya conoce otras normas de sistemas de gestión.

ISO/IEC 42001 es una norma de sistema de gestión: dice qué debe tener y hacer una organización para gestionar la IA de forma sistemática, y una entidad independiente puede auditarla y certificarla. Eso la diferencia del marco del NIST, que es voluntario y orienta sin certificar.

Sigue la estructura de las normas de sistemas de gestión de ISO: requisitos numerados del 4 al 10 que recorren un ciclo desde el contexto hasta la mejora, más un anexo con controles específicos de IA que se seleccionan según el riesgo y se justifican en una declaración de aplicabilidad. Quien conoce ISO/IEC 27001 reconoce la forma.

Responde para continuar

¿Qué distingue a ISO/IEC 42001 del marco de gestión de riesgos de IA del NIST?

Ver pista de ayuda

Piensa en cuál de las dos tiene un esquema de certificación.

Los documentos de un sistema de gestión no se firman una vez: se revisan. La política interna de Higuera exige una revisión al menos anual. Al auditor le basta mirar la fecha para ver si la evidencia está viva, y los procedimientos que nacieron con el programa suelen ser los primeros que se quedan atrás.

Abre reglas_del_ejercicio y evidencia_del_sistema_de_gestion; usa la fecha de corte de la regla 1.

Responde para continuar

Escribe el id del documento que lleva más de un año sin revisión al corte.

Ver pista de ayuda

Resta un año a la fecha de corte y busca una `ultima_revision` anterior.

Cada cláusula de requisitos debe poder demostrarse con algún documento o registro. Una cláusula sin evidencia es un hallazgo directo: la norma se cumple en todas partes salvo ahí. Se detecta cruzando la lista de cláusulas con las que la evidencia cita.

Cruza clausulas con la columna clausula de la evidencia.

Responde para continuar

Escribe el número de la cláusula que no tiene ninguna evidencia.

Ver pista de ayuda

Revisa uno a uno los números de 4 a 10 contra la columna `clausula`.

La declaración de aplicabilidad dice qué temas de control aplican y por qué. Excluir un tema es legítimo cuando se justifica; excluirlo con un guion no es una decisión, es un olvido. La regla 3 del ejercicio lo exige.

Responde para continuar

Escribe el id de la exclusión de la declaración que no lleva justificación.

Ver pista de ayuda

Ejecuta `SELECT * FROM declaracion_de_aplicabilidad` y busca `No` con un guion largo.

Higuera planea anunciar «certificada en IA responsable» cuando termine la auditoría. Un certificado de ISO/IEC 42001 acredita que el sistema de gestión cumple la norma dentro de su alcance: no evalúa si cada sistema de IA individual es seguro, ni equivale a cumplir una ley.

Responde para continuar

¿Qué debe decir la comunicación de Higuera sobre la certificación?

Ver pista de ayuda

Una certificación de sistema de gestión acredita el sistema, no los resultados.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad