Vai al contenuto principale
AI Act

AAIA: Advanced in AI Audit

La credenziale avanzata ISACA per i revisori che si avvicinano all'intelligenza artificiale. Metodologia di audit per i sistemi AI, valutazione del rischio AI, framework di governance AI. Tre giorni intensivi; CISA raccomandato come base.

ISACAExpert3 giorniLiveSelf-pacedIn-house
  • Guidato da professionisti, erogato da un CISO in attività
  • Esame e certificato inclusi
Christophe Mazzola

Tenuto da

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vedi il profilo completo →

Adatto se lei è.

  • Senior IT auditor che si avvicinano all'assurance sull'AI.
  • GRC manager che sviluppano un programma di audit AI.
  • Responsabili della conformità in settori regolamentati che adottano l'AI (banche, assicurazioni, sanità, settore pubblico).
  • Senior manager e director delle Big Four che assumono la leadership su engagement AI.

NON adatto. Quando saltarlo.

Preferiamo che tenga i suoi soldi piuttosto che acquistare il percorso sbagliato.

  • Professionisti senza background di audit. Prima CISA, poi AAIA.
  • Ingegneri AI che desiderano apprendere l'audit. L'AAIA presuppone padronanza dell'audit; ISO 42001 Lead Auditor è un punto di partenza più adeguato.
  • Revisori junior con meno di due anni di esperienza.

Cosa sarà in grado di fare

  • 1Pianificare ed eseguire un audit dei sistemi AI rispetto all'ISO 42001 AIMS e agli obblighi dell'AI Act.
  • 2Valutare i controlli del ciclo di vita del modello (governance dei dati, addestramento, validazione, monitoraggio, dismissione).
  • 3Verificare i controlli di fairness, spiegabilità e monitoraggio dei bias dell'AI rispetto alle aspettative normative e di audit.
  • 4Effettuare l'audit del rischio dei fornitori AI e delle dipendenze da modelli di terze parti.
  • 5Produrre rapporti di audit AI in grado di superare la revisione degli organismi notificati e delle autorità di vigilanza.

Giorno per giorno

Giorno 1AI Governance and Risk
  • Domain 1: AI Governance and Risk

    La copertura segue l'attuale schema ufficiale dei contenuti d'esame ISACA.

Entro fine giornata

  • Applicare i concetti di AI Governance and Risk a scenari pratici e in stile esame.
Giorno 2AI Operations
  • Domain 2: AI Operations

    La copertura segue l'attuale schema ufficiale dei contenuti d'esame ISACA.

Entro fine giornata

  • Applicare i concetti di AI Operations a scenari pratici e in stile esame.
Giorno 3AI Auditing Tools and Techniques
  • Domain 3: AI Auditing Tools and Techniques

    La copertura segue l'attuale schema ufficiale dei contenuti d'esame ISACA.

Entro fine giornata

  • Applicare i concetti di AI Auditing Tools and Techniques a scenari pratici e in stile esame.

Prossime sessioni pubbliche

Coorti ad iscrizione aperta. Scelga una data e prenoti il suo posto. Preferisce una coorte privata per il suo team? Richiedi un preventivo in-house.

Nessuna coorte live confermata al momento. Può comunque:

Tutto ciò che è incluso in questa certificazione

Il dettaglio dietro il titolo. Legga al suo ritmo. Ogni sezione risponde a una domanda che riceviamo nelle discovery call.

Questo corso di preparazione copre l'attuale schema dei contenuti d'esame AAIA: Advanced in AI Audit: AI Governance and Risk, AI Operations, AI Auditing Tools and Techniques. Collega i domini ufficiali a scenari pratici di governance, rischio, audit, privacy, sicurezza e operations, ove applicabile.

ISACA richiede che i candidati siano in possesso di una designazione professionale qualificante prima di registrarsi a questo esame per credenziale avanzata. Formazione, idoneità all'esame, superamento dell'esame e ricezione della credenziale sono fasi distinte.

Fonte ufficiale della certificazione e dei contenuti d'esame: ISACA

Le domande che fanno sempre gli acquirenti

È richiesto il CISA per sostenere l'AAIA?+

CISA è fortemente consigliata, ma non strettamente obbligatoria. L'esame AAIA presuppone una solida competenza nell'audit dei sistemi informativi; senza di essa, gli esercizi pratici su test dei controlli, valutazione del rischio e reporting di audit risulteranno particolarmente impegnativi. Diversi partecipanti ai nostri corsi sono in possesso della certificazione ISO 27001 Lead Auditor anziché della CISA e progrediscono senza difficoltà.

Se non si possiede né la CISA né la ISO 27001 Lead Auditor, si consiglia di conseguire prima una delle due. AAIA è un percorso avanzato complementare, non una credenziale di audit di livello base.

In cosa si differenzia l'AAIA dall'ISO 42001 Lead Auditor?+

ISO 42001 Lead Auditor (PECB) è la credenziale di audit di certificazione specifica per lo standard ISO 42001 AIMS. AAIA (ISACA) ha un perimetro più ampio: copre la metodologia di audit dell'IA su diversi framework (ISO 42001, AI Act, NIST AI RMF) e include famiglie di controlli specifici per l'IA che lo standard AIMS non dettaglia (monitoraggio dei bias dei modelli, test di prompt injection, controlli per il rilevamento dei deepfake).

Molti AI auditor senior detengono entrambe le certificazioni: ISO 42001 Lead Auditor per le attività di audit di certificazione AIMS, AAIA per un portafoglio di incarichi più ampio.

Quanto dura l'esame AAIA?+

Tre ore, scenario-based e a risposta multipla. Computerizzato presso un centro d'esame PSI. Soglia di superamento e scala di punteggio allineate agli altri credential ISACA (da 200 a 800, 450 per il superamento).

L'AAIA è riconosciuto dai regolatori europei?+

AAIA è una credenziale ISACA, non una certificazione regolamentare. I regolatori europei (le autorità di vigilanza nazionali ai sensi dell'AI Act, gli organismi notificati per i sistemi AI ad alto rischio) non riconoscono formalmente specifiche certificazioni personali. Ciò che riconoscono è la metodologia di audit e il relativo rapporto. I revisori certificati AAIA applicano una metodologia allineata agli standard ISACA, generalmente accettata dai regolatori come prassi professionale.

Pronto a certificarsi?

Tenuto da un CISO in attività. Prezzi e condizioni d'esame mostrati fin dall'inizio.