Diagnóstico de gobernanza de IA
Revisamos el ciclo de vida de tus modelos, los riesgos éticos y de impacto, y lo que te falta frente a ISO/IEC 42001.
Qué incluye: Diagnóstico de gobernanza de IARiskent Auditores · ISO/IEC 27001 · ISO/IEC 42001
Evidencia que sustenta
Diagnóstico que orienta
Valoración que decide
Revisamos tu sistema ISO 27001 o ISO 42001 con criterio de auditor y ordenamos los hallazgos por lo que pesan. Tu equipo define cómo cerrarlos, con nuestra guía.
Llamada de 30 minutos, sin costo. Eliges día y hora.
Nuestro equipo incluye un Lead Auditor ISO/IEC 27001 (certificación personal), con formación Lead Auditor ISO/IEC 42001.
No emitimos certificados. El certificado lo emite un organismo de certificación acreditado.
Casi siempre llega por contrato: un banco, una multinacional o una licitación se lo exige a su proveedor. Tú quedas a cargo. Y la fecha vuelve: después del certificado, el organismo de certificación hace auditorías de vigilancia (también llamadas de seguimiento).
Trabajamos de forma remota con empresas de toda Latinoamérica. Sobre todo, con entidades financieras y con las empresas que les prestan servicios.
Lo que preocupa es concreto. Fallar la auditoría y pagarla dos veces. Quedar mal con el gerente general. Descubrir tarde que lo escrito no es lo que se hace.
Empezamos por ahí: revisamos lo que existe y buscamos la evidencia que lo respalda.
Riskent Auditores es una firma latinoamericana que revisa sistemas de gestión de seguridad de la información (ISO/IEC 27001) y de inteligencia artificial (ISO/IEC 42001) antes de la auditoría de certificación. Encuentra las brechas, guía a la organización para que defina cómo cerrarlas y revisa la evidencia.
Seguridad de la información
Sabes qué te falta frente a la norma y en qué orden cerrarlo. Recibes informe de brechas, matriz de riesgos preliminar y cronograma de trabajo.
Qué incluye: Diagnóstico de brechasConstruimos contigo el sistema: política, riesgos, Declaración de Aplicabilidad y controles operando, hasta la auditoría interna.
Qué incluye: Implementación del SGSILa auditoría que la norma te pide hacer a intervalos planificados. También con simulacro de la auditoría de certificación.
Qué incluye: Auditoría internaInteligencia artificial
Revisamos el ciclo de vida de tus modelos, los riesgos éticos y de impacto, y lo que te falta frente a ISO/IEC 42001.
Qué incluye: Diagnóstico de gobernanza de IAMarco de gobierno de IA, políticas de uso responsable y controles para datos, sesgos, explicabilidad y supervisión humana.
Qué incluye: Implementación del SGIAPlan, listas de verificación para IA e informe según las directrices de ISO 19011. También con simulacro.
Qué incluye: Auditoría interna de IACada hallazgo va con el registro que lo prueba, o con la constancia de que ese registro no existe.
Las brechas salen ordenadas por lo que pesan. Sabes por dónde empezar y qué puede esperar.
Tu gerente recibe un resumen con lo que está listo, lo que falta y lo que tiene que decidir.
Si te pidieron ISO 27001, empieza por el diagnóstico de brechas. Si tu sistema ya opera, por la auditoría interna. Si te pidieron ISO 42001, por el diagnóstico de gobernanza de IA.
Pregunta 1 de 3
Pregunta 2 de 3
Pregunta 3 de 3
Resultado
Con la fecha cerca, lo que más te sirve es saber qué pesa más y cerrarlo primero.
Un oficial de seguridad externo de Riskent, por horas. Para revisar un contrato, responder el cuestionario de seguridad de un banco o preparar la revisión por la dirección. También como asesor de cumplimiento de IA.
El CISO externo asesora. La auditoría interna es un servicio aparte, con su propio alcance e informe.
Puede pasar. Lo que cambia es cuándo te enteras. En la auditoría interna revisamos los registros por muestreo, como lo hace el certificador, para que lo que falta aparezca antes de su visita y tengas tiempo de corregirlo. Si en la auditoría de certificación sale una no conformidad, la corriges y el organismo de certificación verifica la corrección antes de recomendar el certificado. El plazo lo fija el organismo.
Depende de dónde partes. El diagnóstico de brechas toma 1 semana y te dice cuánto falta. Una implementación completa toma 6 meses si tus procesos y tu gestión documental ya existen, y 1 año si partes de cero. Depende de la madurez de tu empresa.
Porque el precio depende del alcance: sedes, personas y procesos. Después de la llamada te enviamos una propuesta con precio para el alcance acordado. Si el alcance cambia, lo conversamos antes de cobrar algo distinto. Cómo trabajamos
ISO/IEC 27001 es la norma de gestión de la seguridad de la información. ISO/IEC 42001 es la norma de gestión de la inteligencia artificial: cómo una empresa controla los riesgos de los sistemas de IA que desarrolla o usa. Tienen la misma estructura de cláusulas, así que se pueden integrar.
Cuéntanos cuándo es y qué te pidieron. Te decimos por dónde empezar.
Llamada de 30 minutos, sin costo. Eliges día y hora.
Escrito por Riskent Auditores. Actualizado el .