wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Final Assessment - PECB

Total questions: 47

Worksheet time: 6hrs 30mins

Name
Class
Date
1.

1.       ¿Qué ofrece ISO/IEC 42001?

a)

A. Requisitos para establecer, mantener y mejorar continuamente un SGIA en una organización.

b)

B. Orientación para desarrollar, proporcionar o utilizar sistemas de la IA de manera responsable para alcanzar los objetivos de la organización y cumplir con los requisitos aplicables, las obligaciones relacionadas con las partes interesadas y las expectativas de las mismas.

c)

C. Tanto A como B

2.

2. ¿Cuál de las siguientes normas establece un conjunto exhaustivo de terminología y conceptos relacionados con la IA?

a)

A. ISO/IEC 38507

b)

B. ISO/IEC TR 24028

c)

C. ISO/IEC 22989

3.

2. Si un control del Anexo A de ISO/IEC 42001 no es aplicable, ¿qué debería hacer la organización?

a)

A. Excluirlo sin justificación

b)

B. Proporcionar una justificación aceptable para su exclusión

c)

C. Aplicarlo incondicionalmente

4.

5. Según ISO/IEC 42001, ¿cuál de las siguientes afirmaciones sobre la documentación y justificación en la Declaración de Aplicabilidad es correcta?

a)

A. Las organizaciones deben documentar y justificar la inclusión o exclusión de la orientación de implementación.

b)

B. Las organizaciones solo deberían documentar la inclusión de la orientación de implementación.

c)

C. Las organizaciones no tienen que documentar ni justificar la inclusión o exclusión de la orientación de implementación en la Declaración de Aplicabilidad.

5.

1. ¿Cuál es el objetivo principal de la inteligencia artificial (IA)?

a)

A. Crear máquinas inteligentes a través de la ciencia y la ingeniería

b)

B. Desarrollar algoritmos complejos para el análisis de datos

c)

C. Mejorar los modelos de aprendizaje automático para la toma de decisiones en tiempo real

6.

2. ¿Cuál es la relación entre la IA, aprendizaje automático y aprendizaje profundo?

a)

A. La IA es un subconjunto del aprendizaje automático, y el aprendizaje profundo es una rama especializada dentro de la IA.

b)

B. La IA es el campo general, con el aprendizaje automático como un subconjunto, y el aprendizaje profundo como una rama especializada del aprendizaje automático.

c)

C. La IA y el aprendizaje profundo son campos independientes, con el aprendizaje automático como una tecnología fundamental dentro de la IA.

7.

3. ¿Cuál de las siguientes afirmaciones describe mejor la función del conocimiento en IA?

a)

A. El conocimiento en la IA se refiere a una colección de puntos de datos aleatorios que el sistema utiliza para tareas básicas.

b)

B. El conocimiento en la IA se refiere a información estructurada utilizada para la toma de decisiones, la resolución de problemas y la exhibición de comportamiento inteligente.

c)

C. El conocimiento en la IA se refiere a los datos estáticos e inalterables utilizados para desarrollar sistemas de la IA.

8.

5. Una organización está implementando un sistema de la IA que opera únicamente con datos presentes y realiza tareas específicas sin la capacidad de utilizar experiencias pasadas para la toma de decisiones. ¿Qué tipo de sistema de la IA emplea la organización?

a)

A. Memoria limitada

b)

B. Teoría de la mente

c)

C. Máquinas reactivas

9.

6. Una organización desarrolló un sistema de la IA que, tras la implementación, se descubrió que favorecía inadvertidamente a ciertos grupos demográficos sobre otros en sus procesos de toma de decisiones. ¿Cuál principio de la IA está violando la organización?

a)

A. Equidad

b)

B. Responsabilidad

c)

C. Privacidad

10.

2. ¿Cuál de los siguientes enfoques de implementación del SGIA hace hincapié en la implementación global de los procesos del SGIA sin aislar determinados procesos?

a)

A. Enfoque integrado

b)

B. Enfoque sistémico

c)

C. Enfoque iterativo

11.

3. ¿En qué sección de un caso de negocio se tratan el enfoque del proyecto, las definiciones de fases, los informes y los entregables?

a)

A. Resumen del proyecto

b)

B. Finalidad y objetivos

c)

C. Plan del ante-proyecto

12.

2. La fase del ciclo de vida del proyecto influye directamente en los elementos esenciales de la estimación, tales como la exactitud, la precisión, el alcance y la ______________.

a)

A. Coherencia

b)

B. Complejidad

c)

C. Confianza

13.

3. Según la norma ISO/IEC 42001, ¿quién es responsable de garantizar la disponibilidad de los recursos necesarios para el SGIA?

a)

A. La alta dirección

b)

B. El Departamento Financiero

c)

C. Director de Información

14.

1. ¿Qué debería garantizar la alta dirección con respecto a las funciones y responsabilidades en el SGIA?

a)

A. Asignar la responsabilidad y la autoridad necesarias para garantizar que el SGIA cumple los requisitos de ISO/IEC 42001.

b)

B. Asignar la responsabilidad de proporcionar los recursos adecuados para la implementación del SGIA de la alta dirección

c)

C. Tanto A como B

15.

3. ¿Qué es lo que el alcance del SGIA impacta en la organización?

a)

A. Diversos aspectos, como liderazgo, planificación, apoyo, funcionamiento, rendimiento, evaluación, mejora, controles y objetivos.

b)

B. Sólo las actividades relacionadas con el SGIA

c)

C. Sólo actividades operativas

16.

4. El marco de las 7S de McKinsey se utiliza principalmente para analizar el contexto externo de una organización.

a)

A. Verdadero

b)

B. Falso

17-21.

Escenario 1:

Situada en Silicon Valley, California, NanoS se ha ganado la reputación de fusionar a la perfección la síntesis de nanomateriales de última generación con sistemas avanzados de la IA. La exclusiva plataforma NanoAI de NanoS utiliza la IA especializada diseñada para tareas específicas, revolucionando la personalización de nanomateriales para aplicaciones.

 

NanoS también emplea un enfoque único de aprendizaje automático que hace uso de datos etiquetados y no etiquetados durante el entrenamiento, lo que pone de relieve su dedicación a ampliar los límites de la innovación al tiempo que defiende las prácticas éticas de la IA.

 

Reconociendo la importancia del uso responsable de la IA, la empresa ha decidido implementar un sistema de gestión de la inteligencia artificial (SGIA) basado en la norma ISO/IEC 42001, fomentando una cultura de utilización responsable y eficaz de la IA en todos los procedimientos, procesos y actividades.

 

La responsabilidad de garantizar que el SGIA cumpla los requisitos de la norma ISO/IEC 42001 se asignó a Emily, la directora de tecnología. Sin embargo, no se asignó ninguna función específica para informar de los resultados del SGIA a la alta dirección.

 

El proceso de implementación del SGIA comenzó con la definición de un enfoque para la implementación del SGIA. Como parte de este proceso, la empresa trabajó diligentemente para crear un caso de negocio que le permitiera decidir y justificar sus decisiones sobre si iniciar una acción o una secuencia de acciones basándose en la evaluación del riesgo y beneficios. El caso de negocio incluía varios elementos esenciales, tales como un análisis de los factores ambientales del proyecto, una declaración clara de su propósito y objetivo, un resumen conciso del proyecto, los beneficios previstos, incluidos los escenarios financieros y los riesgos, un esbozo del plan del proyecto con definiciones de fases, plazos e hitos, funciones y responsabilidades, necesidades de recursos y planes financieros, todo ello abordando las limitaciones previstas y aportando posibles soluciones.

 

Al elaborar el plan del proyecto del SGIA en NanoS, Emily tuvo en cuenta el entorno altamente competitivo de la empresa en Silicon Valley. Para minimizar el coste de los retrasos, dio prioridad a la velocidad de comercialización por sobre una planificación previa exhaustiva, aceptando la posibilidad de volver a hacer el trabajo.

 

De acuerdo con el escenario anterior, responda las siguientes preguntas:

17.

1. ¿Qué tipo de aprendizaje automático emplea NanoS?

a)

A. Aprendizaje automático supervisado

b)

B. Aprendizaje automático semi-supervisado

c)

C. Aprendizaje automático no supervisado

18.

2. ¿Qué tipo de sistema de la IA emplea la plataforma NanoAI?

a)

A. IA Estrecha (Narrow)

b)

B. IA General

c)

C. IA Fuerte (Strong)

19.

3. Emily era responsable de garantizar que el SGIA se ajustaba a ISO/IEC 42001, pero no había nadie encargado de informar de su funcionamiento a la alta dirección. ¿Quién debería responsabilizarse de ello?

a)

A. Alta dirección

b)

B. Emily

c)

C. El equipo de implementación del SGIA

20.

4. ¿NanoS incluyó todos los elementos necesarios en un estudio de viabilidad?

a)

A. Sí, NanoS incluyó todos los elementos necesarios en su estudio de viabilidad

b)

B. No, NanoS no incluyó los resultados previstos del proyecto

c)

C. No, NanoS no incluyó un alcance preliminar ni factores críticos de éxito

21.

5. ¿Son recomendables las acciones de Emily a la hora de redactar el plan del proyecto SGIA de acuerdo con las directrices del PMBOK teniendo en cuenta el entorno altamente competitivo?

a)

A. No, Emily debería ceñirse estrictamente a la planificación de alto nivel, independientemente de las condiciones del mercado, ya que no se espera que tengan un impacto significativo en el proyecto.

b)

B. Sí, los proyectos en entornos altamente competitivos pueden dar prioridad a la rapidez de comercialización por sobre una extensa planificación previa.

c)

C. No, Emily debería dar prioridad a minimizar los costes sacrificando la velocidad de comercialización.

22.

5. ¿Qué afirmación sobre los cambios en el alcance del SGIA es correcta?

a)

A. Los cambios en el alcance del SGIA deberían ser lo suficientemente pequeños como para no requerir documentación

b)

B. Los cambios en el alcance del SGIA deben ser evaluados, aprobados y documentados.

c)

C. Los cambios en el alcance del SGIA sólo deben aplicarse antes de las auditorías

23.

4. En el nivel de madurez «Definido», ¿qué caracteriza a los procedimientos de una organización?

a)

A. No existen procedimientos y la organización no es consciente de la ausencia de procesos identificables.

b)

B. Los procedimientos sólo se utilizan en iniciativas individuales, con un margen de error

c)

C. Los procedimientos se automatizan con herramientas avanzadas, lo que permite a la organización adaptarse rápidamente a nuevas situaciones.

24.

1. ¿Qué principio de gestión del riesgo de la IA siguen las organizaciones que garantizan la participación adecuada y oportuna de las partes interesadas?

a)

A. Integrado

b)

B. Inclusivo

c)

C. Factores humanos y culturales

25.

3. Según lSO/IEC 23894, cláusula 6.3.1 Alcance, contexto y criterios, ¿cuál de los siguientes es un paso crucial para las organizaciones que utilizan la IA en su proceso de gestión del riesgo?

a)

A. Ampliar el alcance, el contexto y los criterios del proceso de gestión del riesgo de la IA para incluir un inventario de los lugares en los que se están desarrollando o utilizando sistemas de la IA dentro de la organización.

b)

B. Crear un comité ético independiente para revisar y aprobar todos los proyectos de inteligencia artificial antes de su aplicación.

c)

C. Realizar revisiones anuales del rendimiento de los sistemas de la IA, centrándose en su eficacia y precisión.

26.

4. ¿Por qué una organización debe tener en cuenta el entorno de sus partes interesadas a la hora de formar y establecer el contexto del proceso de gestión del riesgo?

a)

A. Para garantizar que todos los sistemas de la IA se actualizan periódicamente y cumplen las normas tecnológicas más recientes.

b)

B. Para mantener una ventaja competitiva en el mercado centrándose en el avance tecnológico de los sistemas de la IA.

c)

C. Para abordar adecuadamente el potencial de que los sistemas de la IA afecten a los seres humanos, los servicios esenciales, los derechos humanos y el medio ambiente, y alinearse con las expectativas de responsabilidad social y medioambiental.

27.

4. ¿Qué factor debería influir principalmente en la decisión de aplicar un control?

a)

A. Limitaciones presupuestarias

b)

B. Evaluación del riesgo

c)

C. Cultura organizacional

28-31.

QuantumLogix es una empresa de tecnología que se especializa en proveer soluciones impulsadas por la IA para diversas industrias. Se centra en desarrollar e implementar tecnología de inteligencia artificial para optimizar procesos tales como la gestión de la cadena de suministro, la fabricación y el mantenimiento predictivo. La empresa opera en el sector tecnológico y empresarial, aprovechando el poder de la IA para impulsar la eficiencia, la innovación y el cambio transformador en el dinámico panorama empresarial digital actual.

 

La empresa decidió obtener la certificación ISO/IEC 42001 con el fin de establecer un marco sólido para el uso responsable y eficaz de la IA en la empresa. Mediante el cumplimiento de los requisitos de esta norma y el establecimiento de un sistema de gestión de inteligencia artificial (SGIA), QuantumLogix pretende generar confianza entre clientes y partes interesadas.

 

El proceso de implementación del SGIA comenzó con una comprensión exhaustiva de la organización y su contexto y una definición clara del alcance del SGIA. QuantumLogix llevó a cabo un análisis exhaustivo para identificar a las principales partes interesadas, incluidos empleados, inversores, organismos reguladores, clientes y la comunidad en general, que abarca comunidades locales y organizaciones no gubernamentales. QuantumLogix decidió mantener informados únicamente a los empleados y a los organismos reguladores sobre las acciones emprendidas en relación con el SGIA, el impacto de estas acciones y la responsabilidad compartida a la hora de garantizar prácticas éticas de la IA.

 

El proceso de comprensión de la organización y su contexto implicó determinar el alcance preliminar teniendo en cuenta los mandatos internos, incluidas las políticas y directrices internas, para la gestión de la IA y las obligaciones externas relacionadas con los sistemas de la IA. La empresa evaluó cómo se comunicarían los documentos pertenecientes al SGIA a lo largo de la organización y si el sistema de gestión podría soportar de forma adecuada las necesidades de la organización relacionadas con la IA.

 

El proceso de implementación continuó con un análisis del sistema existente. En un primer momento, la empresa determinó el estado actual, que abarcaba un análisis de los procesos y los controles de gestión de la IA existentes. Posteriormente, la empresa fijó los objetivos de cada control de la IA comparándolos con los de otras empresas del mismo sector. Por último, la empresa identificó la brecha existente entre los controles de la IA implementados y los requisitos de la norma ISO/IEC 42001.

 

La empresa creó y redactó una política de la IA alineada con los requisitos de la norma ISO/IEC 42001. Jonathan, figura clave del equipo directivo, aprobó la política antes de su publicación. La política de la IA se puso a disposición de las partes interesadas como información documentada y se comunicó dentro de la organización a través del correo electrónico.

 

Reconociendo los riesgos inherentes a la implementación de la IA, la empresa aplicó rigurosamente los principios de riesgo de la IA. El énfasis en la gestión de las entradas a la gestión del riesgo, combinado con una doble confianza en la información histórica y la actual, fortificó la resiliencia de la empresa. La empresa supervisa activamente los usos futuros, y los usuarios mantienen registros exhaustivos del uso del sistema de la IA. Consciente de la naturaleza dinámica de la IA, la empresa tiene en cuenta las limitaciones de los datos históricos y permanece atenta a la evolución de las expectativas.

 

28.

1. ¿Qué llevó a cabo QuantumLogix durante el análisis del sistema existente?

a)

A. Análisis FODA

b)

B. Análisis de brechas (Gap analysis)

c)

C. Análisis de PEST

29.

2. ¿Es aceptable la aprobación de la política de la IA por parte de Jonathan?

a)

A. No, es necesaria la aprobación del auditor externo

b)

B. Sí, la aprobación suele proceder de una persona situada en la cúspide de la jerarquía

c)

C. No, la aprobación debe provenir del comité de gobernanza de la seguridad

30.

3. ¿En qué principio se centró QuantumLogix?

a)

A. Dinámico

b)

B. Inclusivo

c)

C. La mejor información disponible

31.

5. ¿Ha tenido en cuenta la empresa todos los factores recomendados, de acuerdo con las mejores prácticas, a la hora de definir el alcance del SGIA?

a)

A. Sí, la empresa tuvo en cuenta todos los factores de acuerdo con las mejores prácticas

b)

B. No, la empresa no tuvo en cuenta el factor de comunicación y documentación

c)

C. No, la empresa no consideró la responsabilidad de la dirección

32.

4. Una empresa tecnológica adoptó recientemente un sistema de la IA que se entrenó con un gran conjunto de datos de interacciones con clientes. Tras la implementación, la IA empezó a mostrar imprecisiones a la hora de reconocer y procesar las solicitudes de los clientes. Una vez revisados, se constató que los datos utilizados para el entrenamiento procedían principalmente de zonas urbanas y carecían de representación de esas regiones. ¿Qué aspecto no abordó adecuadamente la empresa al evaluar el uso y el flujo de datos para su sistema de la IA?

a)

A. Consideraciones sobre la velocidad de los datos

b)

B. Análisis de la variedad de datos

c)

C. Evaluación de la calidad de los datos

33.

2. Teniendo en cuenta __________________, la organización debe definir un proceso de tratamiento del riesgo de la IA para identificar si son necesarios los controles adicionales a los del Anexo A.

a)

A. Los resultados de la evaluación del riesgo

b)

B. Los resultados de la evaluación de impacto del sistema de la IA

c)

C. Los resultados del seguimiento y la medición

34.

4. En relación con los objetivos de control del anexo A de ISO/IEC 42001, ¿qué nivel de flexibilidad tienen las organizaciones en sus sistemas de gestión de la IA?

a)

A. Las organizaciones deben incluir todos los objetivos de control para cumplir la norma

b)

B. Las organizaciones tienen libertad para formular y aplicar sus propios controles, además del control del Anexo A

c)

C. Las organizaciones pueden elegir los objetivos de control, pero se ven limitadas por las recomendaciones de los auditores externos

35.

4. Según la norma ISO/IEC 42001, control A.6.2.7 Documentación técnica del sistema de la IA, ¿Quién debería recibir la documentación técnica del sistema de la IA?

a)

A. Sólo las partes interesadas internas

b)

B. Categorías pertinentes de partes interesadas

c)

C. Sólo autoridades supervisoras

36.

5. ¿Cuál podría ser una causa potencial de textos o gráficos ambiguos o incomprensibles en la gestión de la información documentada?

a)

A. Falta de validación con los usuarios

b)

B. Falta de un sistema documentado de gestión de la información

c)

C. Falta de participación de los trabajadores en el proceso de redacción de los documentos.

37-41.

Corporación de Transformación Sinérgica (STC) se ha consolidado como una fuerza pionera en avances tecnológicos desde hace muchos años. Se distingue por su experiencia en el diseño con los sistemas de la IA más avanzados. Notablemente, STC ha iniciado recientemente un cambio de paradigma transformador en el sector de la salud, donde sus innovadores sistemas de la IA se integran de manera fluida con hospitales y clínicas, abordando con habilidad desafíos comunes como los silos de información y las ineficiencias operativas. Para seguir manteniendo el título de pionero en el sector y preservar la confianza de sus clientes, STC decidió ejemplificar su compromiso con el uso responsable de los sistemas de la IA iniciando la implementación de un sistema de gestión de la inteligencia artificial (SGIA) basado en ISO/IEC 42001.

 

Consciente de la importancia de una infraestructura cohesionada y adaptable, STC puso en marcha un plan global para integrar el SGIA sin fisuras en sus operaciones. En primer lugar, STC incorporó la información documentada necesaria de conformidad con ISO/IEC 42001. El alcance de la información documentada se determinó considerando factores como el tamaño de la corporación, el tipo de actividades y procesos, su complejidad, interacción y la competencia del personal.

 

En segundo lugar, STC empezó a seleccionar y diseñar controles. La corporación estableció un equipo de gobernanza y cumplimiento de la IA dedicado a planificar, implementar, mantener y mejorar continuamente los procesos y controles necesarios para cumplir con los requisitos de gestión de la IA. Después de seleccionar los controles apropiados del Anexo A de ISO/IEC 42001, la corporación tomó medidas significativas para integrarlos en sus operaciones. En concreto, se centró en cambiar y organizar su estructura interna para adaptarla a estos controles. Otras acciones clave fueron definir y asignar funciones y responsabilidades relacionadas con la IA y adaptarlas a las necesidades específicas de la empresa. Además, STC estableció un proceso exhaustivo para que los empleados pudieran expresar sus preocupaciones sobre cualquier aspecto de los sistemas de la IA a lo largo de todo el ciclo de vida, desde el desarrollo hasta la implementación y el mantenimiento. Este proceso tenía por objeto garantizar un uso responsable de la IA según los controles seleccionados.

 

Sin embargo, a pesar de identificar objetivos para guiar el desarrollo de sistemas de la IA fiables e integrar medidas para alcanzarlos en el ciclo de vida del desarrollo, STC se quedó corto a la hora de definir y documentar los procesos específicos para el diseño y desarrollo responsables del sistema de la IA.

 

Tras implementar los controles, STC  determinó las comunicaciones internas y externas pertinentes para el SGIA, incluido qué comunicar, con quién comunicar y cómo comunicar. A raíz de ello, STC elaboró un completo plan de capacitación obligatorio para todos los empleados que participan en el desarrollo, la implementación y el mantenimiento de sistemas de la IA. Estas sesiones de capacitación están diseñadas para mantener al personal al día de las últimas directrices éticas, estrategias de gestión del riesgo y normas de cumplimiento en materia de la IA.

 

Tras completar el proceso de implementación del SGIA, STC decidió poner en pausa los procesos empresariales hasta que el SGIA sea plenamente operativo. Esta decisión se tomó para alinear los flujos de trabajo existentes con las funcionalidades del nuevo sistema y aprovechar las capacidades mejoradas para un mejor rendimiento del SGIA.

37.

1. Sobre la base de las medidas adoptadas tras seleccionar los controles del Anexo A de ISO/IEC 42001, ¿En qué área se centró el STC?

a)

A. A.3 Organización interna

b)

B. A.4 Recursos de los sistemas de la IA

c)

C. A.5 Evaluación del impacto de los sistemas de la IA

38.

2. ¿Los factores para determinar el alcance de la información documentada de STC están en consonancia con ISO/IEC 42001?

a)

A. No, el alcance de la información documentada para un SGIA puede diferir de una organización a otra debido a los otros sistemas de gestión existentes

b)

B. No, el alcance de la información documentada para un SGIA está estandarizado en todas las organizaciones, independientemente de su tamaño, actividades, procesos, productos, servicios, complejidad de los procesos, interacciones o competencia individual.

c)

C. Sí, el alcance de la información documentada para un SGIA puede variar en función del tamaño de la organización, sus actividades, procesos, productos, servicios, la complejidad de los procesos y sus interacciones, así como la competencia individual del personal.

39.

3. ¿Cuál de los siguientes controles no aplicó STC?

a)

A. A.6.1.2 Objetivos para un desarrollo responsable del sistema de la IA

b)

B. A.6.1.3 Procesos para un diseño y desarrollo fiables

c)

C. A.6.2.1 Ciclo de vida del sistema de la IA

40.

4. ¿STC ha abordado todas las comunicaciones internas y externas relacionadas con el SGIA?

a)

A. Sí, STC definió todos los factores de comunicación interna y externa de conformidad con la norma ISO/IEC 42001

b)

B. No, STC no definió cuándo comunicar, como exige la norma ISO/IEC 42001

c)

C. No, STC pasó por alto la necesidad de comunicarse con las autoridades reguladoras, que es un requisito clave de ISO/IEC 42001

41.

5. ¿Ha gestionado adecuadamente el STC la transición de la implementación a la operación del SGIA?

a)

A. Sí, se espera que la transición implique interrupciones frecuentes para asegurar una transición exitosa.

b)

B. Sí, la empresa debería priorizar la implementación de todos los procesos del SGIA sobre la integración del sistema.

c)

C. No, la empresa debería garantizar una transición fluida sin interrumpir los procesos empresariales normales.

42.

2. Según los principios de la comunicación eficaz, ¿qué aspecto hace hincapié en proporcionar información de forma veraz, precisa y sustantiva?

a)

A. Idoneidad

b)

B. Claridad

c)

C. Credibilidad

43.

3. ¿A cuál de los siguientes factores debería vincularse el desarrollo de las personas?

a)

A. Las necesidades de competencia a nivel de la organización

b)

B. Los objetivos de desarrollo personal de los individuos

c)

C. Tanto A como B

44.

4. ¿Cuál es el objetivo principal de un programa de concienciación de las partes interesadas en el contexto del SGIA?

a)

A. Tener experiencia técnica

b)

B. Reforzar o cambiar comportamientos y actitudes

c)

C. Fomentar una cultura de indiferencia hacia las partes interesadas

45.

4. ¿Cuál de las siguientes afirmaciones NO es correcta?

a)

A. La operación de la implementación de SGIA tiene permitido interferir con los procesos empresariales normales.

b)

B. Los procesos y controles destinados a reducir el riesgo de la organización no serán eficaces hasta que estén en operación.

c)

C. Es importante establecer criterios claros para la evaluación del riesgo de la IA, el tratamiento del riesgo de la IA y los procesos de evaluación de sistemas de la IA.

46.

3. ¿Cuál de las siguientes es una práctica recomendada al planificar la gestión del cambio?

a)

A. Introducir la mayor cantidad posible de nuevos procesos simultáneamente para acelerar la transición.

b)

B. Proporcionar un plan de comunicación para los usuarios y evitar implementar demasiados procesos nuevos simultáneamente.

c)

C. Retrasar la comunicación a los usuarios hasta después de que la transición a la operación normal esté completa.

47.

4. ¿Cuál de las siguientes afirmaciones NO es correcta?

a)

A. Corresponde a la organización determinar los métodos y la frecuencia para dar seguimiento y medición.

b)

B. Es la mejor práctica utilizar tableros para registrar y notificar las actividades de medición y seguimiento con indicadores de desempeño.

c)

C. ISO/IEC 42001 indica cómo y con qué frecuencia deberían llevarse a cabo el seguimiento y la medición.

48.

2. ¿Cuál es la diferencia entre las auditorías de primera parte y las auditorías de segunda y tercera parte?

a)

A. Las auditorías de primera parte se realizan con fines de certificación, mientras que las auditorías de segunda y tercera parte se llevan a cabo exclusivamente para la mejora de procesos.

b)

B. Las auditorías de primera parte son realizadas por la propia organización para obtener una garantía sobre el control de las operaciones, mientras que las auditorías de segunda parte y de tercera parte son efectuadas por partes interesadas en la organización y por organizaciones independientes para la certificación, respectivamente.

c)

C. Las auditorías de primera parte siempre son realizadas por alguien dentro de la organización, mientras que las auditorías de segunda y tercera parte son efectuadas por agencias gubernamentales.

49.

5. ¿Cuál es el papel de un auditor interno en el proceso de abordar las no conformidades en el SGIA de una organización?

a)

A. Diseñar e implementar planes de acción para corregir no conformidades.

b)

B. Realizar un seguimiento de los planes de acción, evaluar su eficacia y verificar las correcciones y acciones correctivas.

c)

C. Implementar directamente las correcciones y acciones correctivas para todas las no conformidades identificadas.

50.

2. La revisión del SGIA de una organización garantiza la continua _______________, adecuación, y eficacia del SGIA.

a)

A. Integración

b)

B. Idoneidad

c)

C. Asequibilidad

51.

5. ¿Qué se considera inaceptable en el contexto de desarrollar planes de acción para no conformidades?

a)

A. Presentar planes de acción separados para cada no conformidad.

b)

B. Presentar un plan de acción general

c)

C. Presentar el plan de acción dentro de los plazos especificados.

52.

4. ¿Cuál de las siguientes NO es una característica de un plan de acción eficaz?

a)

A. Se pueden escribir en forma resumida

b)

B. Permite corregir las no conformidades

c)

C. Requiere revisiones y actualizaciones frecuentes

53.

2. ¿Cuál de los siguientes NO se considera un factor de cambio del SGIA que debe ser supervisado?

a)

A. Proveedores

b)

B. Resultados de auditoría

c)

C. Reputación

54.

5. ¿Cuál de las siguientes afirmaciones NO es correcta?

a)

A. La mejora continua de los procesos no tiene impacto en la frecuencia de errores.

b)

B. Las organizaciones pueden aumentar la calidad de los productos y servicios a través de la mejora continua.

c)

C. Trabajar continuamente hacia un objetivo común ayudará a construir nuevas relaciones dentro de los equipos y a reforzar los existentes.

55.

1. ¿Cuál es la función principal de un organismo de acreditación?

a)

A. Realizar evaluaciones de conformidad en diversas organizaciones

b)

B. Verificar de manera independiente y asegurar que un organismo de evaluación de la conformidad cumpla con los criterios especificados y sea competente para llevar a cabo las tareas de evaluación.

c)

C. Proveer certificaciones para sistemas de gestión, personas, productos, procesos y servicios.

56.

5. ¿Cuál de las siguientes actividades NO se realiza antes de la auditoría?

a)

A. Implementación del SGIA

b)

B. Selección del organismo de certificación

c)

C. Confirmación de registro

57.

2. ¿Cuál de las siguientes normas establece los requisitos generales que deben cumplir los organismos de acreditación para evaluar y acreditar a los organismos de certificación?

a)

A. ISO/IEC 17011

b)

B. ISO/IEC 17021-1

c)

C. ISO/IEC 17024

58-62.

Fundada en 2010, NebulAI es una empresa tecnológica global con una sólida presencia en los Estados Unidos y el Reino Unido. Atiende a diversos sectores, incluyendo telecomunicaciones, logística y educación. NebulAI ha establecido una excelente reputación al desarrollar algoritmos de inteligencia artificial sofisticados, modelos avanzados de aprendizaje automático y aplicaciones de procesamiento de lenguaje natural.

 

NebulAI ha implementado un sistema de gestión de inteligencia artificial (SGIA) integral basado en la norma ISO/IEC 42001 para asegurar el desarrollo y uso responsable de la IA. Como parte de su compromiso con la calidad y la mejora continua, la empresa realiza auditorías en intervalos planificados para validar su SGIA. La empresa define cuidadosamente los objetivos, criterios y el alcance de cada auditoría, asegurando un examen exhaustivo de los aspectos clave dentro del SGIA. Para seleccionar a los auditores, NebulAI tiene en cuenta la participación de los auditores y en el proceso y los controles auditados. Los objetivos de la auditoría, aprobados por la alta dirección de la empresa, abarcan los objetivos de la IA, la gobernanza del SGIA, la gestión del riesgo, la eficacia de los procesos y controles, la gestión del ciclo de vida del SGIA y otros aspectos clave. El equipo de auditoría evita deliberadamente coordinar la auditoría interna con las auditorías de terceros. Este enfoque estratégico garantiza un examen específico de las actividades directamente relacionadas con el SGIA, adaptando el alcance de la auditoría al tamaño, sector de actividad y misión de NebulAI.

 

Como parte de su compromiso para garantizar un SGIA eficaz, NebulAI lleva a cabo revisiones periódicas de la gestión, identificando tendencias en no conformidades y acciones correctivas, resultados de seguimiento y medición, y resultados de auditorías. Los resultados de estas revisiones ayudan a la dirección a tomar decisiones informadas relacionadas con oportunidades de mejora continua e implementar los cambios necesarios en el SGIA.

 

NebulAI ha determinado diligentemente los aspectos de su SGIA que necesitan supervisión y medición y, para garantizar resultados válidos, ha determinado los métodos de supervisión, medición, análisis y evaluación. Sin embargo, no ha determinado cuándo se deben analizar y evaluar los resultados de la supervisión y la medición.

58.

1. ¿Realiza NebulAI auditorías internas de conformidad con ISO/IEC 42001?

a)

A. Sí, la empresa no prioriza las auditorías internas.

b)

B. Sí, la empresa realiza las auditorías internas en intervalos planificados.

c)

C. No, la empresa no ha externalizado la función de auditoría interna

59.

2. ¿Se seleccionaron los auditores de NebulAI de conformidad con los requisitos de ISO/IEC 42001?

a)

A. Sí, la empresa selecciona a los auditores en función de su participación en los procesos y controles que se auditan

b)

B. Sí, ISO/IEC 42001 no establece requisitos específicos para la selección de auditores.

c)

C. No, la falta de imparcialidad pone en peligro la fiabilidad del proceso de auditoría.

60.

3. El equipo de auditoría no coordinó la auditoría interna con las actividades de auditoría externa. ¿Es esta una buena práctica?

a)

A. Sí, no es necesario coordinar las auditorías internas y externas

b)

B. Sí, depende del equipo de auditoría decidir si coordina la auditoría interna con las actividades de auditoría externa.

c)

C. No, el equipo de auditoría evita coordinar la auditoría interna con las actividades de auditoría externa.

61.

4. ¿Se están realizando correctamente las revisiones por la dirección?

a)

A. Sí, las revisiones por la dirección deben incluir información sobre el SGIA, incluyendo tendencias en no conformidades y acciones correctivas, resultados de supervisión y medición, y resultados de auditorías.

b)

B. No, las revisiones por la dirección deberían centrarse únicamente en los aspectos de cumplimiento del SGIA.

c)

C. No, las revisiones por la dirección deben priorizar los problemas externos.

62.

5. ¿Cumple NebulAI plenamente con ISO/IEC 42001 en lo que respecta a los requisitos de supervisión y medición?

a)

A. Sí, ya que NebulAI garantiza la validez de los resultados al haber determinado los métodos de seguimiento, medición, análisis y evaluación.

b)

B. Sí, ya que NebulAI determina lo que necesita supervisión y medición

c)

C. No, ya que NebulAI no ha determinado cuándo deben analizarse y evaluarse los resultados.