
Dziękujemy za wysłanie wiadomości
Skontaktujemy się z Tobą najszybciej jak będzie to możliwe
Audytor Wewnętrzny SZSI (AIMS) wg ISO/IEC 42001:2023
Zdobądź kompetencje audytora wewnętrznego Systemu Zarządzania Sztuczną Inteligencją (SZSI / AIMS – Artificial Intelligence Management System) i naucz się samodzielnie planować, prowadzić oraz dokumentować audyty wewnętrzne zgodnie z wymaganiami pierwszej na świecie międzynarodowej normy systemowej dla AI – ISO/IEC 42001:2023 – oraz wytycznymi PN-EN ISO 19011. Szkolenie realizowane przez CeCert to intensywny, trzydniowy kurs zakończony egzaminem, prowadzony przez ekspertów z wieloletnim doświadczeniem w certyfikacji, wdrażaniu i audytowaniu systemów zarządzania.
Kurs stanowi podstawowe szkolenie dla osób odpowiedzialnych za przeprowadzanie audytów wewnętrznych SZSI w organizacjach, które tworzą, dostarczają lub wykorzystują systemy sztucznej inteligencji. Ukończenie szkolenia spełnia kryterium przeszkolenia audytora wewnętrznego, którego organizacja jest zobowiązana zapewnić zgodnie z rozdziałem 9.2 normy ISO/IEC 42001:2023. Szkolenie kończy się egzaminem, a po jego pozytywnym zaliczeniu uczestnik otrzymuje certyfikat ukończenia kursu wystawiony przez jednostkę certyfikującą CeCert. Szkolenie objęte jest możliwością dofinansowania z Bazy Usług Rozwojowych (BUR / PARP).
Dla kogo przeznaczone jest szkolenie?
Szkolenie zostało opracowane z myślą o osobach przygotowujących się do pełnienia roli audytora wewnętrznego SZSI oraz o specjalistach odpowiedzialnych za wdrażanie, utrzymanie i doskonalenie systemu zarządzania sztuczną inteligencją w organizacjach tworzących, dostarczających lub wykorzystujących systemy AI. W szczególności polecamy je:
- pełnomocnikom ds. SZSI / AI oraz koordynatorom systemu zarządzania sztuczną inteligencją,
- członkom kadry kierowniczej wyższego i średniego szczebla odpowiedzialnym za nadzór nad AI w organizacji,
- osobom odpowiedzialnym za wdrażanie, utrzymanie i doskonalenie SZSI,
- kandydatom na audytorów wewnętrznych SZSI oraz osobom rozpoczynającym pracę w roli audytora,
- AI Officerom, AI Governance Managerom, Compliance Officerom oraz osobom odpowiedzialnym za zgodność z AI Act,
- data scientistom, inżynierom ML, architektom rozwiązań AI i product ownerom systemów AI,
- inspektorom ochrony danych (IOD) oraz specjalistom ds. etyki AI i bezpieczeństwa modeli,
- audytorom systemów zintegrowanych (ISO 9001, 27001, 27701) poszerzającym kompetencje o zarządzanie AI,
- dostawcom i podmiotom stosującym systemy AI (providers / deployers) w rozumieniu Rozporządzenia (UE) 2024/1689 (AI Act),
- osobom przygotowującym organizację do audytów certyfikacyjnych i nadzorczych ISO/IEC 42001.
Audyt wewnętrzny SZSI – co to jest?
Audyt wewnętrzny to systematyczny, niezależny i udokumentowany proces uzyskiwania obiektywnych dowodów oraz ich oceny w celu określenia stopnia spełnienia kryteriów audytu. W kontekście ISO/IEC 42001:2023 (rozdział 9.2) audyt wewnętrzny jest jednym z podstawowych mechanizmów oceny skuteczności Systemu Zarządzania Sztuczną Inteligencją, weryfikacji zgodności z wymaganiami normy, z politykami SZSI oraz z wymaganiami prawnymi i innymi mającymi zastosowanie do organizacji – w szczególności z Rozporządzeniem (UE) 2024/1689 (AI Act), RODO oraz regulacjami sektorowymi.
Wytyczne dotyczące prowadzenia audytów systemów zarządzania zawiera norma PN-EN ISO 19011, która opisuje zasady audytowania, kompetencje audytorów, planowanie programu audytów, prowadzenie audytu oraz działania poaudytowe. Specyfika audytu SZSI obejmuje również ocenę 38 zabezpieczeń wymienionych w załączniku A normy ISO/IEC 42001:2023 (pogrupowanych w 9 kategorii: m.in. polityki AI, struktury organizacyjne, zasoby, ocena wpływu systemów AI, cykl życia systemu AI, dane dla systemów AI, informacje dla stron zainteresowanych, użycie systemów AI, relacje z dostawcami / stronami trzecimi) oraz odniesienie do norm wspierających: ISO/IEC 22989 (pojęcia AI), ISO/IEC 23053 (ramy ML) i ISO/IEC 23894 (zarządzanie ryzykiem AI).
Co daje skuteczny audyt wewnętrzny SZSI?
• Obiektywną ocenę zgodności SZSI z wymaganiami ISO/IEC 42001:2023, z AI Act, RODO oraz z politykami i procedurami organizacji.
• Identyfikację mocnych stron oraz obszarów wymagających doskonalenia w zakresie odpowiedzialnego, etycznego i transparentnego wykorzystania AI.
• Weryfikację adekwatności oceny wpływu systemów AI (AI System Impact Assessment) oraz analizy ryzyka prowadzonej zgodnie z ISO/IEC 23894.
• Wczesne wykrywanie niezgodności i ograniczanie ryzyka stwierdzenia poważnych niezgodności podczas audytu jednostki certyfikującej.
• Weryfikację skuteczności zabezpieczeń wybranych z załącznika A normy ISO/IEC 42001:2023 oraz adekwatności Deklaracji Stosowania (SoA).
• Wsparcie najwyższego kierownictwa danymi wejściowymi do przeglądu zarządzania (rozdział 9.3).
• Ograniczanie ryzyka incydentów związanych z AI – błędów modeli, biasu, halucynacji, naruszeń ochrony danych, ryzyka reputacyjnego i prawnego.
• Budowanie kultury odpowiedzialnego AI (Responsible AI) oraz zwiększanie zaufania klientów, partnerów biznesowych i regulatorów.
Korzyści ze szkolenia Audytor Wewnętrzny ISO 42001
- Zrozumienie wymagań i wytycznych norm ISO/IEC 42001:2023 oraz EN ISO 19011:2026
- Znajomość struktury 38 zabezpieczeń załącznika A normy ISO/IEC 42001:2023 oraz wytycznych implementacyjnych (załącznik B);
- Znajomość źródeł ryzyka AI (załącznik C) oraz powiązania SZSI z normą ISO/IEC 23894 dotyczącą zarządzania ryzykiem AI;
- Zdobycie wiedzy w zakresie zasad audytowania oraz programu audytów wewnętrznych SZSI;
- Pozyskanie umiejętności skutecznego i praktycznego przygotowania planu audytu i prowadzenia audytu wewnętrznego (z uwzględnieniem wybranych wymagań PN-EN ISO/IEC 17021-1);
- Umiejętność identyfikowania celów, zakresu i kryteriów audytu SZSI zgodnie z wymaganiami normy ISO/IEC 42001:2023;
- Praktyczna wiedza i umiejętności w zakresie przygotowania raportu z audytu wewnętrznego wnoszącego wartość dodaną dla najwyższego kierownictwa;
- Umiejętność identyfikowania i formułowania zapisów dotyczących zgodności, niezgodności (dużej/małej) i spostrzeżeń oraz ich klasyfikacji;
- Znajomość zasad zarządzania działaniami poaudytowymi – działaniami korygującymi, korekcyjnymi i doskonalącymi;
- Umiejętność audytowania kluczowych elementów cyklu życia systemu AI – od projektowania, przez trenowanie i walidację modeli, po wdrożenie, monitorowanie i wycofanie;
- Zrozumienie powiązań SZSI z Rozporządzeniem (UE) 2024/1689 (AI Act), RODO, NIS2 oraz wymaganiami sektorowymi (np. DORA, MDR);
- Uzyskanie certyfikatu ukończenia szkolenia wystawionego przez CeCert.
Program szkolenia:
- System zarządzania sztuczną inteligencją – pojęcia podstawowe (system AI, dostawca, podmiot stosujący, cykl życia AI, ryzyko AI, ocena wpływu);
- Omówienie wymagań normy ISO/IEC 42001:2023 – rozdziały 4–10 oraz struktura HLS (Annex SL);
- Załącznik A normy ISO/IEC 42001:2023 – 38 zabezpieczeń w 9 kategoriach (polityki AI, role i odpowiedzialności, zasoby, ocena wpływu systemów AI, cykl życia systemu AI, dane dla systemów AI, informacje dla stron zainteresowanych, użycie systemów AI, relacje z dostawcami / stronami trzecimi);
- Załącznik B – wytyczne implementacyjne dla zabezpieczeń; Załącznik C – potencjalne źródła ryzyka AI;
- Wymagania prawne i regulacyjne w obszarze AI – Rozporządzenie (UE) 2024/1689 (AI Act): klasyfikacja ryzyka, obowiązki dostawców i podmiotów stosujących, transparentność, nadzór człowieka;
- Powiązania ISO/IEC 42001 z RODO, NIS2, DORA, ISO/IEC 27001 i ISO/IEC 27701 – możliwości integracji systemów;
- Rodzaje audytów – wyjaśnienie różnic (audyt I, II i III strony, audyt zgodności, audyt techniczny systemu AI);
- Audyt wewnętrzny SZSI – podstawowe pojęcia, cele, zasady i etapy;
- Kompetencje audytora wewnętrznego SZSI – wiedza domenowa, umiejętności audytorskie, znajomość technologii AI/ML, cechy osobiste;
- Rola, zadania, odpowiedzialności i uprawnienia audytorów wewnętrznych SZSI;
- Metodyka przeprowadzania audytu wewnętrznego SZSI – planowanie programu audytów, przygotowanie planu pojedynczego audytu, lista pytań audytowych (checklista) dla zabezpieczeń załącznika A;
- Audytowanie cyklu życia systemu AI – ocena projektowania, danych treningowych, walidacji i testowania modeli, wdrożenia, monitorowania jakości i wycofania;
- Audytowanie procesów oceny wpływu systemów AI (AI System Impact Assessment) i zarządzania ryzykiem AI
- Komunikacja podczas audytu – prowadzenie rozmowy z zespołami biznesowymi, technicznymi i prawnymi, postępowanie w sytuacjach trudnych;
- Raport z audytu wewnętrznego SZSI – struktura, zawartość, prezentacja wyników najwyższemu kierownictwu;
- Niezgodności i spostrzeżenia – formułowanie, dokumentowanie, klasyfikacja (niezgodność duża/mała, spostrzeżenie);
- Działania poaudytowe – działania korygujące, korekcyjne, doskonalące oraz monitorowanie ich skuteczności;
- Test sprawdzający (egzamin). Po zdanym egzaminie uczestnik szkolenia otrzymuje certyfikat ukończenia kursu wydany przez jednostkę certyfikującą CeCert)
Szczegóły dotyczące szkolenia Audytor Wewnętrzny ISO 42001
Profil Trenera Prowadzącego
Szkolenie prowadzi ekspert systemów zarządzania z wieloletnim doświadczeniem, którego kompetencje obejmują w szczególności:
Szkolenie to możemy poprowadzić także dla zamkniętej grupy
Jeżeli interesuje Państwa organizacja niniejszego szkolenia dla zamkniętej grupy zapraszamy do kontaktu.Podczas szkoleń CeCert zgodnie z wymaganiami normy PN-EN ISO/IEC 17024:2012 nie prowadzimy procesów certyfikacji osób .
Masz pytania lub wątpliwości?


Pobierz aktualny harmonogram egzaminów
Szkolenia 
