Ir al contenido principal
AI Act

AAIR: Advanced in AI Risk

La credencial avanzada de ISACA para gestores de riesgo que desarrollan un programa de riesgo en IA. Evaluación del riesgo de IA, tratamiento del riesgo, gobernanza del riesgo de IA. Intensivo de tres días; se recomienda CRISC como base.

ISACAExpert3 díasEn directoA tu ritmoPara empresas
  • Impartido por profesionales en activo, con un CISO en ejercicio
  • Examen y certificado incluidos
Christophe Mazzola

Impartido por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Encaja si eres.

  • Gestores de riesgo TI que amplían su cartera hacia la IA.
  • CROs y subdirectores de riesgo que incorporan la IA a la taxonomía de riesgos empresarial.
  • Responsables de GRC que desarrollan el flujo de trabajo de riesgo de IA.
  • Responsables de cumplimiento en sectores regulados que cuantifican la exposición a la IA para su aprobación por el consejo.

NO es para. Cuándo descartarlo.

Preferimos que guardes tu dinero antes que compres el itinerario equivocado.

  • Profesionales sin formación en gestión de riesgos. Primero CRISC o ISO 31000 Lead Risk Manager.
  • Ingenieros de IA que desean aprender sobre riesgo. AAIR presupone competencia como profesional del riesgo.
  • Analistas de riesgo junior con menos de dos años de experiencia.

Qué podrás hacer

  • 1Integrar el riesgo de IA en el marco de gestión de riesgos empresarial junto al riesgo cibernético, operacional y estratégico.
  • 2Evaluar el riesgo de IA a lo largo del ciclo de vida del modelo (incorporación, diseño, despliegue, monitorización, retirada) mediante metodología alineada con AIMS.
  • 3Cuantificar los riesgos específicos de IA (sesgo, alucinación, deriva del modelo, exposición regulatoria bajo el AI Act) para la presentación al consejo.
  • 4Diseñar opciones de tratamiento del riesgo de IA equilibrando la velocidad de innovación frente a la exposición regulatoria y reputacional.
  • 5Construir telemetría de monitorización y reporte del riesgo de IA para la supervisión continua.

Día a día

Día 1AI Risk Governance and Framework Integration
  • Domain 1: AI Risk Governance and Framework Integration

    La cobertura sigue el temario oficial vigente del examen ISACA.

Al final del día

  • Aplicar los conceptos de AI Risk Governance and Framework Integration a escenarios prácticos y de estilo examen.
Día 2AI Life Cycle Risk Management
  • Domain 2: AI Life Cycle Risk Management

    La cobertura sigue el temario oficial vigente del examen ISACA.

Al final del día

  • Aplicar los conceptos de AI Life Cycle Risk Management a escenarios prácticos y de estilo examen.
Día 3AI Risk Program Management
  • Domain 3: AI Risk Program Management

    La cobertura sigue el temario oficial vigente del examen ISACA.

Al final del día

  • Aplicar los conceptos de AI Risk Program Management a escenarios prácticos y de estilo examen.

Próximas sesiones públicas

Grupos de inscripción abierta. Elige una fecha y reserva tu plaza. ¿Prefieres un grupo privado para tu equipo? Solicitar presupuesto in-house.

No hay ningún grupo en directo confirmado ahora mismo. Puedes:

Todo lo que incluye esta certificación

El detalle detrás del titular. Lee a tu ritmo. Cada sección responde a una pregunta que los compradores nos hacen en las llamadas de descubrimiento.

Este curso de preparación cubre el temario oficial vigente del examen AAIR: Advanced in AI Risk: AI Risk Governance and Framework Integration, AI Life Cycle Risk Management, AI Risk Program Management. Conecta los dominios oficiales con escenarios prácticos de gobernanza, riesgo, auditoría, privacidad, seguridad y operaciones, según corresponda.

ISACA exige que los candidatos posean una designación profesional habilitante antes de inscribirse en el examen de esta credencial avanzada. La formación, la elegibilidad para el examen, la superación del examen y la obtención de la credencial son pasos independientes.

Fuente oficial de la certificación y del contenido del examen: ISACA

Lo que siempre preguntan los compradores

¿Es obligatorio tener CRISC para realizar AAIR?+

CRISC es muy recomendable. El plan de estudios AAIR asume fluidez en gestión de riesgos (identificación de riesgos, metodología de evaluación, opciones de tratamiento, seguimiento). Sin esa base, los debates metodológicos resultan muy exigentes.

Se aceptan equivalentes: ISO 31000 Lead Risk Manager, ISO/IEC 27005 Lead Risk Manager, o tres años gestionando un programa de riesgos empresariales. Cyber Academy evalúa los requisitos previos caso por caso.

¿En qué se diferencia AAIR de ISO 23894 (gestión del riesgo de IA)?+

ISO/IEC 23894 es la norma internacional para la gestión del riesgo en IA, publicada en 2023 y alineada con ISO 31000. AAIA (ISACA) es una credencial personal que se apoya en ISO 23894 junto con el AI Act, el NIST AI RMF y los estándares de riesgo de ISACA. Muchos profesionales que trabajan en el ámbito del riesgo en IA toman ISO 23894 como metodología de referencia; AAIA es la credencial que acredita que la aplican con competencia.

¿Qué riesgos de IA cubre específicamente AAIR?+

Exposición regulatoria en el AI Act (clasificación, evaluación de conformidad, obligaciones de transparencia). Riesgo de modelo (sesgo, equidad, alucinaciones, deriva del modelo). Riesgo de datos (calidad de los datos de entrenamiento, linaje, consentimiento según el GDPR). Riesgo operacional (indisponibilidad del modelo, gestión de contingencias, diseño con supervisión humana). Riesgo reputacional (fallos visibles de IA, despliegues en el sector público, poblaciones vulnerables). Riesgo de IA de terceros (dependencia de foundation models, dependencia de proveedor, ataques a la cadena de suministro).

¿Cuánto dura el examen AAIR?+

Tres horas, basado en escenarios y preguntas de opción múltiple. Realizado por ordenador en un centro de examen PSI. Misma escala de puntuación que otras credenciales de ISACA (200 a 800, mínimo 450 para aprobar).

¿Listo para certificarte?

Impartido por un CISO en ejercicio. Precios y condiciones del examen visibles desde el principio.