Reservar cita

ISO/IEC 42001 en la práctica: construir el sistema de gestión de IA

Con la ISO/IEC 42001:2023 existe por primera vez una norma internacional y certificable para un Artificial Intelligence Management System (AIMS). Qué exige la norma, cómo se estructura el panorama documental — y cómo puede usted integrar un AIMS de forma eficiente en su ISMS existente.

Actualizado: julio de 2026 · Valeri Milke, Lead Auditor ISO 27001 e ISO 42001

38controles de referencia del Annex A
9grupos temáticos (A.2 a A.10)
10dominios de gobernanza de los documentos asociados
3procesos interconectados en el núcleo del AIMS

Las organizaciones que desarrollan o utilizan IA deben garantizar que estos sistemas actúen de forma lícita, segura, trazable y éticamente defendible — frente a la propia organización, pero también frente a las personas afectadas, los grupos y la sociedad. La ISO/IEC 42001:2023 define para ello los requisitos de un Artificial Intelligence Management System (AIMS): un marco estructurado que cubre todo el ciclo de vida de los sistemas de IA y reúne las dimensiones ética, jurídica, técnica y organizativa. Dado que la norma se basa en la High Level Structure (HLS), conocida por ISO/IEC 27001, ISO 9001 e ISO/IEC 27701, el AIMS puede integrarse en los sistemas de gestión existentes y aprovechar sus principios probados de gestión de riesgos, responsabilidad, documentación y mejora continua. El EU AI Act aporta una relevancia adicional con sus requisitos de clasificación de riesgos, transparencia, supervisión humana y documentación técnica. Esta página muestra qué componentes necesita en la práctica un AIMS certificable.

Lo esencial en resumen

Seis bloques temáticos — toque para desplegar.

El camino hacia la certificación

El enfoque por fases de eficacia probada, del análisis de la situación de partida a la auditoría de certificación — toque una fase.

Fase 1
  • Análisis del contexto y de la situación de partida con un inventario de IA y un análisis de brechas frente al ISMS existente.
Inventario de IAAnálisis de brechasISMS existente

Estándares y fuentes

Los contenidos de esta página se basan en las siguientes guías y estudios disponibles públicamente.

ISO/IEC · 2023

ISO/IEC 42001:2023 — Artificial Intelligence Management System

Define los requisitos de un AIMS en los capítulos 4–10, así como los controles de referencia del Annex A con guía de implementación en el Annex B.

ISO/IEC · 2022

ISO/IEC 22989:2022 — Artificial Intelligence — Concepts and Terminology

Base terminológica de la ISO/IEC 42001 y de la documentación del AIMS.

Europäische Union · 2024

Verordnung über künstliche Intelligenz (EU AI Act)

Marco regulatorio de referencia del AIMS, con requisitos de clasificación de riesgos, transparencia, supervisión humana y documentación técnica conforme al anexo IV.

VamiSec GmbH — Projektmaterial · 2025

AIMS-Dokumentationsframework nach ISO/IEC 42001 (Policy, Handbuch Kap. 4–10, SoA, mitgeltende Dokumente)

Estructura documental de un AIMS probada en la práctica, con listas de verificación de auditoría para todos los capítulos de la norma y un Statement of Applicability completo sobre los 38 controles del Annex A.

VamiSec GmbH · 2025

Umsetzungskonzept zur Integration eines KI-Managementsystems in das ISMS gemäß AI Act & ISO/IEC 42001

Modelo por fases para la construcción del AIMS dentro del ISMS existente — desde el análisis del contexto y el modelo de gobernanza, pasando por el ciclo de vida de la IA, hasta la preparación de certificaciones externas.

VamiSec GmbH · 2025

ISMS-AIMS-Synergieanalyse (Roadmap zur AI Act und NIS2 Readiness)

Comparación de 19 áreas de sistemas de gestión — desde la gestión de activos y la metodología de riesgos hasta el testing y el Ethics Board — con las respectivas sinergias entre ISMS y AIMS.

Su camino hacia un AIMS certificable

VamiSec cuenta con certificación propia conforme a ISO/IEC 27001; su fundador, Valeri Milke, es Lead Auditor de ISO 27001 e ISO 42001. Le apoyamos con análisis de brechas, la construcción de la documentación y la gobernanza del AIMS, formaciones y acompañamiento en auditorías — póngase en contacto con nosotros.