Herramienta gratuita

Constructor de SoA ISO 42001

Crea tu Declaración de Aplicabilidad ISO/IEC 42001: repasa los 38 controles del Annex A en los 9 objetivos, marca cada uno como aplicable o excluido con un estado de implementación, y exporta una SoA puntuada a Markdown o CSV.

¿Comparas plataformas de gobernanza de IA? Consulta la guía del mejor software de cumplimiento del EU AI Act.

Madurez de implementación: 0%

Evaluados 0/38 · 0 brechas

A.2 Políticas relacionadas con la IA

Define, alinea y revisa las políticas que rigen cómo tu organización desarrolla y utiliza la IA.

Política de IA

Política de IA

A.2.2

Alineación con otras políticas organizativas

Alineación con otras políticas organizativas

A.2.3

Revisión de la política de IA

Revisión de la política de IA

A.2.4

A.3 Organización interna

Asigna responsabilidades y canales para plantear dudas sobre la IA.

Funciones y responsabilidades relacionadas con la IA

Funciones y responsabilidades relacionadas con la IA

A.3.2

Comunicación de dudas

Comunicación de dudas

A.3.3

A.4 Recursos para sistemas de IA

Documenta los datos, las herramientas, la infraestructura y las personas necesarias para operar sistemas de IA de forma responsable.

Documentación de recursos

Documentación de recursos

A.4.2

Recursos de datos

Recursos de datos

A.4.3

Recursos de herramientas

Recursos de herramientas

A.4.4

Recursos de sistemas y computación

Recursos de sistemas y computación

A.4.5

Recursos humanos

Recursos humanos

A.4.6

A.5 Evaluación de los impactos de los sistemas de IA

Evalúa y documenta cómo los sistemas de IA pueden afectar a personas, grupos y a la sociedad.

Proceso de evaluación del impacto del sistema de IA

Proceso de evaluación del impacto del sistema de IA

A.5.2

Documentación de las evaluaciones de impacto del sistema de IA

Documentación de las evaluaciones de impacto del sistema de IA

A.5.3

Evaluación del impacto del sistema de IA en personas o grupos

Evaluación del impacto del sistema de IA en personas o grupos

A.5.4

Evaluación de los impactos sociales de los sistemas de IA

Evaluación de los impactos sociales de los sistemas de IA

A.5.5

A.6 Ciclo de vida del sistema de IA

Controla el diseño, desarrollo, despliegue, funcionamiento, seguimiento y registro responsables durante todo el ciclo de vida del sistema de IA.

Objetivos para el desarrollo responsable de sistemas de IA

Objetivos para el desarrollo responsable de sistemas de IA

A.6.1.2

Procesos para el diseño y desarrollo responsables

Procesos para el diseño y desarrollo responsables

A.6.1.3

Requisitos y especificación del sistema de IA

Requisitos y especificación del sistema de IA

A.6.2.2

Documentación del diseño y desarrollo del sistema de IA

Documentación del diseño y desarrollo del sistema de IA

A.6.2.3

Verificación y validación del sistema de IA

Verificación y validación del sistema de IA

A.6.2.4

Despliegue del sistema de IA

Despliegue del sistema de IA

A.6.2.5

Funcionamiento y seguimiento del sistema de IA

Funcionamiento y seguimiento del sistema de IA

A.6.2.6

Documentación técnica del sistema de IA

Documentación técnica del sistema de IA

A.6.2.7

Registro de los logs de eventos del sistema de IA

Registro de los logs de eventos del sistema de IA

A.6.2.8

A.7 Datos para sistemas de IA

Gestiona cómo se adquieren, preparan, gobiernan y trazan los datos para los sistemas de IA.

Datos para el desarrollo y la mejora de sistemas de IA

Datos para el desarrollo y la mejora de sistemas de IA

A.7.2

Adquisición de datos

Adquisición de datos

A.7.3

Calidad de los datos para sistemas de IA

Calidad de los datos para sistemas de IA

A.7.4

Procedencia de los datos

Procedencia de los datos

A.7.5

Preparación de datos

Preparación de datos

A.7.6

A.8 Información para las partes interesadas de los sistemas de IA

Proporciona información clara a los usuarios y a otras partes interesadas e informa de los incidentes.

Documentación del sistema e información para usuarios

Documentación del sistema e información para usuarios

A.8.2

Información externa

Información externa

A.8.3

Comunicación de incidentes

Comunicación de incidentes

A.8.4

Información para las partes interesadas

Información para las partes interesadas

A.8.5

A.9 Uso de sistemas de IA

Define los procesos, objetivos y usos previstos para un uso responsable de los sistemas de IA.

Procesos para el uso responsable de sistemas de IA

Procesos para el uso responsable de sistemas de IA

A.9.2

Objetivos para el uso responsable de sistemas de IA

Objetivos para el uso responsable de sistemas de IA

A.9.3

Uso previsto del sistema de IA

Uso previsto del sistema de IA

A.9.4

A.10 Relaciones con terceros y clientes

Establece responsabilidades y expectativas con proveedores y clientes.

Asignación de responsabilidades

Asignación de responsabilidades

A.10.2

Proveedores

Proveedores

A.10.3

Clientes

Clientes

A.10.4

Brechas prioritarias
38 elementos que abordar
  • Política de IA , Sin evaluar
  • Alineación con otras políticas organizativas , Sin evaluar
  • Revisión de la política de IA , Sin evaluar
  • Funciones y responsabilidades relacionadas con la IA , Sin evaluar
  • Comunicación de dudas , Sin evaluar
  • Documentación de recursos , Sin evaluar
  • Recursos de datos , Sin evaluar
  • Recursos de herramientas , Sin evaluar
  • Recursos de sistemas y computación , Sin evaluar
  • Recursos humanos , Sin evaluar
  • Proceso de evaluación del impacto del sistema de IA , Sin evaluar
  • Documentación de las evaluaciones de impacto del sistema de IA , Sin evaluar
  • + 26 más en la exportación.

Exporta tu evaluación puntuada y tu lista de brechas prioritarias. Todo permanece en tu navegador: no se sube ningún dato.

Los 38 controles del Annex A

Cada control del Annex A de ISO/IEC 42001 (A.2 a A.10) precargado, agrupado por los nueve objetivos de control que repasa un auditor.

El primer artefacto que abre un auditor

Marca cada control como aplicable o excluido con su estado y justificación, y exporta la Declaración de Aplicabilidad que pide tu auditoría de fase 1.

Se mapea a controles en tiempo de ejecución

Controles como la evaluación de impacto, el registro y la supervisión humana se mapean a barreras de políticas y evidencia sellada: la SoA hace además de plan de control en tiempo de ejecución.

Aviso legal: Esta herramienta te ayuda a redactar una Declaración de Aplicabilidad ISO/IEC 42001. No certifica a tu organización y no constituye asesoramiento jurídico ni de certificación. Confirma la aplicabilidad y la implementación de los controles con tu auditor.

Plantilla de Declaración de Aplicabilidad ISO 42001: constructor gratuito de SoA | KLA