examen de certificación AAISM
Evaluación informatizada de conocimientos profesionales
- Tipo
- Escrito
- Modalidad
- Ambos
Puntuación mínima: 450 puntuación escalada de ISACA
Secciones del examen
Gobernanza De La IA Y Gestión De Programas
"Gobernanza y gestión de programas de la IA" aborda los objetivos, la propiedad de la decisión, la importancia del riesgo, la fuerza de la evidencia disponible, la secuencia de acciones y las conclusiones bien fundadas como parte de AAISM - ISACA Advanced in AI Security Management. Los candidatos deben asignar la decisión al rol correcto, evaluar el apoyo disponible y responder en el punto adecuado del caso, sin aceptar un resultado que la evidencia disponible no pueda respaldar. Conduce a la "Gestión de Riesgos de IA" en el esquema publicado.
Notas sobre preguntas
Conocer el título "Gobernanza de la IA y Gestión de Programas" no es suficiente; el escenario puede depender del rol profesional, el orden de acción, la calidad de la evidencia o la responsabilidad de las partes interesadas. El riesgo principal es la evidencia que no puede sostener la reclamación, la propiedad extraviada, las conclusiones tempranas o una respuesta desconectada del riesgo que impulsa el caso. La respuesta debe estar respaldada por una conexión auditable entre el propósito y el riesgo, la evidencia, el juicio, la conclusión y la comunicación con las partes interesadas. El énfasis numérico oficial se conserva fuera de la prosa, sin una estimación de cuántos elementos pueden representarla.
Consejos de preparación
Preparar la "Gobernanza de la IA y la Gestión de Programas" en torno al contexto, la acción, el fracaso y la prueba. Ejercicio: Construye una matriz de evidencia que vincule el objetivo, el riesgo, el control, la prueba, el resultado y la conclusión; luego desafía una fuente débil. La lista de verificación debe exponer pruebas insuficientes, responsabilidad confusa, juicio prematuro o trabajo correctivo que aborde un efecto pero no el riesgo subyacente. Prueba requerida: una conexión auditable entre el propósito y el riesgo, la evidencia, el juicio, la conclusión y la comunicación con las partes interesadas. Construya el siguiente ejercicio a partir de este estado verificado, centrándose en la "Gestión de Riesgos de IA".
Gestión de riesgos de IA
Los candidatos que preparan la "Gestión de Riesgos de IA" deben enmarcarlo en torno a objetivos, roles responsables, importancia del riesgo, idoneidad de la información de apoyo, secuencia de acción y conclusiones bien fundadas. El objetivo se cumple cuando pueden separar los roles responsables, solicitar suficiente apoyo y actuar en el orden que requiera el escenario. En la secuencia publicada, sigue a "Gobernanza de la IA y Gestión de Programas" y precede a "Tecnologías y Controles de IA".
Notas sobre preguntas
Para la "Gestión de Riesgos de IA", el contexto importa: la evidencia, la importancia del riesgo y la secuencia a menudo distinguen la respuesta más fuerte de una parcial. Impugnar el resultado con pruebas insuficientes, responsabilidad confusa, juicio prematuro o trabajo correctivo que aborde un efecto pero no el riesgo subyacente, luego verifíquelo utilizando un enlace documentado del objetivo al riesgo, la evidencia, el juicio, la conclusión y la comunicación de las partes interesadas. El énfasis del plano numérico permanece en su campo estructurado; esta narrativa no agrega ningún porcentaje inferido o estimación de elementos.
Consejos de preparación
Estudie la "Gestión de Riesgos de IA" a través de casos contrastantes. Comience con este ejercicio: compare las perspectivas de gestión, implementación y garantía en el mismo caso y documente por qué sus próximas acciones difieren. Construya el caso más débil en torno a una base fáctica débil, una responsabilidad ambigua, conclusiones no respaldadas o una respuesta dirigida al síntoma visible en lugar del riesgo que impulsa el caso. Separe los dos resultados utilizando un enlace documentado del objetivo al riesgo, la evidencia, el juicio, la conclusión y la comunicación de las partes interesadas. Explique qué supuestos deja esto para "Tecnologías y Controles de IA".
Tecnologías Y Controles De IA
Para "Tecnologías y Controles de IA", el contexto profesional relevante son los objetivos, las partes responsables, la importancia del riesgo, la calidad de la evidencia, la secuencia de acciones y las conclusiones apoyables. Se espera que el candidato asigne la decisión al rol correcto, evalúe el apoyo disponible y responda en el punto adecuado en el caso, sin tratar el vocabulario aislado como prueba de competencia. Se basa en el trabajo establecido en "Gestión de Riesgos de IA".
Notas sobre preguntas
Antes de actuar sobre "Tecnologías y Controles de IA", lea el escenario completo; el juicio esperado debe seguir siendo proporcional al riesgo y consistente con las responsabilidades de la gobernanza. Pruebe la respuesta para una base fáctica débil, responsabilidad ambigua, conclusiones no respaldadas o una respuesta dirigida al síntoma visible en lugar de a la fuente del riesgo. Confirme el resultado con la trazabilidad desde el objetivo hasta el riesgo, la evidencia, el juicio, la conclusión y la comunicación con las partes interesadas. El énfasis numérico oficial se conserva fuera de la prosa, sin una estimación de cuántos elementos pueden representarla.
Consejos de preparación
Estudie "Tecnologías y controles de IA" a través de casos contrastantes. Comience con este ejercicio: revise una conclusión defectuosa, identifique la evidencia que falta o no sea confiable y vuelva a escribirla para que el juicio final sea sostenible. Construya el caso más débil en torno a una base fáctica débil, una rendición de cuentas ambigua, conclusiones no respaldadas o un remedio que cambie el síntoma al dejar la exposición real. Separe los dos resultados utilizando un enlace documentado del objetivo al riesgo, la evidencia, el juicio, la conclusión y la comunicación de las partes interesadas. Utilice la evidencia de "AI Risk Management" como entrada para la revisión final.
