Sobre este checklist

Preparando-se para ISO/IEC 42001 A certificação começa por identificar as lacunas. A norma define o que é um sistema funcional. Sistema de gestão de IA (AIMS) A avaliação abrange: como você gerencia os riscos relacionados à IA, como lida com dados e transparência e como gerencia o ciclo de vida dos sistemas que cria ou implementa. Esta autoavaliação analisa esses requisitos domínio por domínio, para que você possa identificar quais partes da sua organização já estão adequadas e quais ainda precisam de melhorias antes de uma auditoria.

Analise cada seção e responda "Sim" ou "Não" para cada item. Uma resposta honesta é mais útil do que uma otimista.

Uma nota sobre o que está por vir

A certificação em si não é um evento isolado. Normalmente, consiste em uma auditoria de Etapa 1 (documentação, políticas, avaliações de risco) seguida por uma auditoria de Etapa 2 que verifica se os controles são eficazes na prática. Uma vez certificado, o ciclo padrão continua com auditorias anuais de vigilância e recertificação completa a cada três anos. Considere este checklist como uma forma de se preparar para a auditoria. Ela não substitui a auditoria em si.

Como usar

Atribua um responsável a cada seção, em vez de preenchê-la individualmente. A maioria dessas perguntas é de responsabilidade de diferentes equipes (risco, TI, RH, jurídico), e raramente uma única pessoa tem visibilidade de todas elas. Consulte o checklist sempre que seus sistemas de IA ou os sistemas deles estiverem funcionando corretamente. Perfil de risco A mudança pode ocorrer, visto que um resultado de seis meses atrás pode não ser mais válido. A análise da pontuação no final serve para ajudar na priorização, não para prever o resultado de uma auditoria.

Checklist de prontidão para ISO/IEC 42001

Avalie o nível de preparação da sua organização para uma governança responsável de inteligência artificial.

22 perguntas · 6 seções · Sim / Não
Seu progresso 0 de 22 respondidas
1

Fundamentos e Conscientização

Você revisou a norma ISO/IEC 42001 e compreendeu seu escopo e seus objetivos?

Você envolveu as partes interessadas relevantes para conscientizá-las sobre a importância da governança responsável de IA e da certificação?

Você identificou os recursos internos e externos — pessoas, sistemas e infraestrutura — necessários para implementar o Sistema de Gestão de Inteligência Artificial (SGIA)?

2

Diagnóstico e Perspectiva de Riscos

Você avaliou seus processos existentes em relação aos requisitos da ISO/IEC 42001?

Existe uma estrutura de gestão de riscos que trate especificamente dos riscos relacionados à IA, como viés, uso indevido de dados e resultados não intencionais?

As políticas de IA, as avaliações de riscos e as avaliações de impacto de IA estão documentadas?

3

Projeto e Implementação do Sistema

As funções e responsabilidades relacionadas à governança de IA estão claramente definidas na organização?

Os profissionais envolvidos receberam treinamento sobre riscos de IA, práticas de governança e requisitos da ISO/IEC 42001?

Existem controles técnicos para a gestão dos sistemas de IA, incluindo monitoramento, atualizações e controle de acesso?

4

Auditoria Interna e Ações Corretivas

Foi realizada uma auditoria interna para avaliar a conformidade com a norma?

As não conformidades são tratadas por meio de ações corretivas e acompanhamento?

5

Controles Baseados no Anexo A (ISO/IEC 42001)

A.2 — Alinhamento: as políticas relacionadas à IA estão alinhadas às políticas da organização e são revisadas periodicamente?

A.3 — Responsabilidade: as responsabilidades internas pelos sistemas de IA e por seu ciclo de vida estão claramente atribuídas?

A.4 — Recursos: todos os recursos relevantes para os sistemas de IA, como dados, ferramentas e infraestrutura, foram identificados e documentados?

A.5 — Avaliação de Impacto: existe um processo formal para realizar avaliações dos impactos da IA sobre indivíduos, grupos ou a sociedade?

A.6 — Ciclo de Vida: existem processos para gerenciar o ciclo de vida dos sistemas de IA, incluindo monitoramento e projeto responsável?

A.7 — Dados: estão definidos requisitos de qualidade, procedência e tratamento dos dados utilizados pelos sistemas de IA?

A.8 — Transparência: as partes interessadas e os usuários são informados sobre o funcionamento, os riscos e os canais de comunicação relacionados aos sistemas de IA?

A.9 — Uso Ético: existem medidas para promover o uso ético e responsável das tecnologias de IA?

A.10 — Cadeia de Fornecimento: o relacionamento com fornecedores e parceiros está alinhado à estrutura de governança de IA da organização?

6

Preparação para a Certificação

Você selecionou um organismo de certificação acreditado para a ISO/IEC 42001?

Todos os documentos relevantes estão reunidos e a equipe está preparada para a auditoria de certificação?

Sua pontuação de prontidão

0 de 22 pontos

Resultados por seção

Próximos passos

Após concluir esta autoavaliação, a DQS realiza auditorias independentes de certificação ISO/IEC 42001, alinhadas ao escopo da sua organização e aos sistemas de IA em uso. Entre em contato com a DQS para confirmar a abordagem da auditoria e agendar seu processo de certificação.

Fale conosco