Diagnóstico de gobernanza de IA
Revisamos el ciclo de vida de tus modelos, los riesgos éticos y de impacto, y lo que te falta frente a ISO/IEC 42001.
Qué incluye: Diagnóstico de gobernanza de IARiskent Auditores · ISO/IEC 27001 · ISO/IEC 42001
Te decimos qué te falta y en qué orden cerrarlo. Después revisamos la evidencia antes de la auditoría.
Nuestro equipo incluye un Lead Auditor ISO/IEC 27001 (certificación personal), con formación Lead Auditor ISO/IEC 42001.
Llamada de 30 minutos, sin costo. Eliges día y hora.
No emitimos certificados. El certificado lo emite un organismo de certificación acreditado.
Casi siempre llega por contrato: un banco, una multinacional o una licitación se lo exige a su proveedor. Tú quedas a cargo.
Trabajamos sobre todo con entidades financieras y con las empresas que les prestan servicios.
Lo que preocupa es concreto. Fallar la auditoría y pagarla dos veces. Quedar mal con el gerente general. Descubrir tarde que lo escrito no es lo que se hace.
Empezamos por ahí: revisamos lo que existe, buscamos la evidencia de que se aplica y te decimos qué falta, con fecha para cerrarlo.
Riskent Auditores es una firma latinoamericana que revisa sistemas de gestión de seguridad de la información (ISO/IEC 27001) y de inteligencia artificial (ISO/IEC 42001) antes de la auditoría de certificación. Encuentra las brechas, acompaña su cierre y revisa la evidencia.
Seguridad de la información
Sabes qué te falta frente a la norma y en qué orden cerrarlo. Recibes informe de brechas, matriz de riesgos preliminar y plan de trabajo.
Qué incluye: Diagnóstico de brechasConstruimos contigo el sistema: política, riesgos, Declaración de Aplicabilidad y controles operando, hasta la auditoría interna.
Qué incluye: Implementación del SGSILa auditoría que la norma te pide hacer a intervalos planificados. También con simulacro de la auditoría de certificación.
Qué incluye: Auditoría internaInteligencia artificial
Revisamos el ciclo de vida de tus modelos, los riesgos éticos y de impacto, y lo que te falta frente a ISO/IEC 42001.
Qué incluye: Diagnóstico de gobernanza de IAMarco de gobierno de IA, políticas de uso responsable y controles para datos, sesgos, explicabilidad y supervisión humana.
Qué incluye: Implementación del SGIAPlan, listas de verificación para IA e informe según las directrices de ISO 19011. También con simulacro.
Qué incluye: Auditoría interna de IA3 preguntas y te decimos qué servicio te sirve primero. Sin dejar tus datos.
Si te pidieron ISO 27001, empieza por el diagnóstico de brechas. Si tu sistema ya opera, por la auditoría interna. Si te pidieron ISO 42001, por el diagnóstico de gobernanza de IA.
Pregunta 1 de 3
Pregunta 2 de 3
Pregunta 3 de 3
Resultado
Con la fecha cerca, lo que más te sirve es saber qué pesa más y cerrarlo primero.
Cada hallazgo va con el registro que lo prueba, o con la constancia de que ese registro no existe.
Las brechas salen ordenadas por lo que pesan. Sabes por dónde empezar y qué puede esperar.
Tu gerente recibe un resumen con lo que está listo, lo que falta y lo que tiene que decidir.
Sin adjetivos. Qué encontramos, qué lo prueba y qué hacer.
| Hallazgo | Severidad | Evidencia | Acción |
|---|---|---|---|
| 4. Revisión de accesos | Alta | No hay registro de revisión de accesos desde enero. | Revisión trimestral con firma del responsable. |
| 7. Respaldos | Media | No hay registro de una prueba de restauración desde marzo. | Prueba de restauración semestral con acta. |
Ejemplo ilustrativo. Así se ve un hallazgo en nuestros informes.
Un oficial de seguridad externo de Riskent, por horas. Para revisar un contrato, responder el cuestionario de seguridad de un banco o preparar la revisión por la dirección. También como asesor de cumplimiento de IA.
El CISO externo asesora. La auditoría interna es un servicio aparte, con su propio alcance e informe.
El precio depende de cuántas sedes, personas y procesos entran en el alcance. Lo acordamos antes de empezar. Si el alcance cambia, lo conversamos antes de cobrar algo distinto.
Después de la llamada te enviamos una propuesta con alcance, fechas y precio para el alcance acordado.
Riskent Auditores firma cada informe. Nuestro equipo incluye un Lead Auditor ISO/IEC 27001 (certificación personal), con formación Lead Auditor ISO/IEC 42001. El emisor y el número de la certificación te los mostramos si los pides.
Puede pasar. Lo que cambia es cuándo te enteras. En la auditoría interna revisamos los registros por muestreo, como lo hace el certificador, para que lo que falta aparezca antes de su visita y tengas tiempo de corregirlo. Si en la auditoría de certificación sale una no conformidad, la corriges y el organismo de certificación verifica la corrección antes de recomendar el certificado. El plazo lo fija el organismo.
No. El certificado lo emite un organismo de certificación acreditado. Nosotros revisamos tu sistema antes, te decimos qué falta y revisamos la evidencia para que llegues sabiendo qué va a pedir el certificador.
Depende de dónde partes. El diagnóstico de brechas toma 1 semana y te dice cuánto falta. Una implementación completa toma 6 meses si tus procesos y tu gestión documental ya existen, y 1 año si partes de cero. Depende de la madurez de tu empresa.
Porque el precio depende del alcance: sedes, personas y procesos. Después de una llamada sin costo te enviamos una propuesta con precio para el alcance acordado. Si el alcance cambia, lo conversamos antes de cobrar algo distinto.
Sí. Trabajamos de forma remota, en español, con empresas de toda Latinoamérica.
ISO/IEC 27001 es la norma de gestión de la seguridad de la información. ISO/IEC 42001 es la norma de gestión de la inteligencia artificial: cómo una empresa controla los riesgos de los sistemas de IA que desarrolla o usa. Tienen la misma estructura de cláusulas, así que se pueden integrar.
Cuéntanos cuándo es y qué te pidieron. Te decimos por dónde empezar.
Llamada de 30 minutos, sin costo. Eliges día y hora.
Escrito por Riskent Auditores. Actualizado el .