🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónISO/IEC 42001, requisitos de un sistema de gestión de IA
5 tareas · 38 min · Principiante
La norma ISO/IEC 42001, publicada en 2023, pide a una organización montar un sistema de gestión de IA: una estructura de políticas, responsables, procesos y evidencia que se mantiene en el tiempo. Comercial Higuera se prepara para una auditoría de tercera parte y te pide una revisión previa de su evidencia y de su declaración de aplicabilidad, a la manera de quien ya conoce otras normas de sistemas de gestión.
Objetivo de la sala
La norma ISO/IEC 42001, publicada en 2023, pide a una organización montar un sistema de gestión de IA: una estructura de políticas, responsables, procesos y evidencia que se mantiene en el tiempo. Comercial Higuera se prepara para una auditoría de tercera parte y te pide una revisión previa de su evidencia y de su declaración de aplicabilidad, a la manera de quien ya conoce otras normas de sistemas de gestión.ISO/IEC 42001 es una norma de sistema de gestión: dice qué debe tener y hacer una organización para gestionar la IA de forma sistemática, y una entidad independiente puede auditarla y certificarla. Eso la diferencia del marco del NIST, que es voluntario y orienta sin certificar.
Sigue la estructura de las normas de sistemas de gestión de ISO: requisitos numerados del 4 al 10 que recorren un ciclo desde el contexto hasta la mejora, más un anexo con controles específicos de IA que se seleccionan según el riesgo y se justifican en una declaración de aplicabilidad. Quien conoce ISO/IEC 27001 reconoce la forma.
Responde para continuar
¿Qué distingue a ISO/IEC 42001 del marco de gestión de riesgos de IA del NIST?
Ver pista de ayuda
Piensa en cuál de las dos tiene un esquema de certificación.
Los documentos de un sistema de gestión no se firman una vez: se revisan. La política interna de Higuera exige una revisión al menos anual. Al auditor le basta mirar la fecha para ver si la evidencia está viva, y los procedimientos que nacieron con el programa suelen ser los primeros que se quedan atrás.
Abre reglas_del_ejercicio y evidencia_del_sistema_de_gestion; usa la fecha de corte de la regla 1.
Responde para continuar
Escribe el id del documento que lleva más de un año sin revisión al corte.
Ver pista de ayuda
Resta un año a la fecha de corte y busca una `ultima_revision` anterior.
Cada cláusula de requisitos debe poder demostrarse con algún documento o registro. Una cláusula sin evidencia es un hallazgo directo: la norma se cumple en todas partes salvo ahí. Se detecta cruzando la lista de cláusulas con las que la evidencia cita.
Cruza clausulas con la columna clausula de la evidencia.
Responde para continuar
Escribe el número de la cláusula que no tiene ninguna evidencia.
Ver pista de ayuda
Revisa uno a uno los números de 4 a 10 contra la columna `clausula`.
La declaración de aplicabilidad dice qué temas de control aplican y por qué. Excluir un tema es legítimo cuando se justifica; excluirlo con un guion no es una decisión, es un olvido. La regla 3 del ejercicio lo exige.
Responde para continuar
Escribe el id de la exclusión de la declaración que no lleva justificación.
Ver pista de ayuda
Ejecuta `SELECT * FROM declaracion_de_aplicabilidad` y busca `No` con un guion largo.
Higuera planea anunciar «certificada en IA responsable» cuando termine la auditoría. Un certificado de ISO/IEC 42001 acredita que el sistema de gestión cumple la norma dentro de su alcance: no evalúa si cada sistema de IA individual es seguro, ni equivale a cumplir una ley.
Responde para continuar
¿Qué debe decir la comunicación de Higuera sobre la certificación?
Ver pista de ayuda
Una certificación de sistema de gestión acredita el sistema, no los resultados.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.