Proceso de certificación

Certificación ISO/IEC 42001 paso a paso

Certificarse significa que una entidad independiente audita el sistema de gestión de IA de la organización y confirma que cumple los requisitos de la norma.

7 fases

Del inicio al certificado

BSCert Europe

Entidad certificadora

Hito 10

Expediente listo

Qué se certifica exactamente

No se certifica una herramienta ni un modelo de IA: se certifica el sistema de gestión de la organización sobre el alcance que ella misma define. Por eso el primer paso es siempre delimitar el alcance —qué actividades, sedes y usos de IA quedan dentro— y documentarlo.

Los requisitos de la norma se explican en detalle en nuestra página sobre ISO/IEC 42001.

Requisitos previos antes de auditar

Alcance y contexto de la organización documentados.

Política de IA aprobada por la dirección y comunicada.

Roles y responsabilidades asignados.

Inventario de sistemas de IA con finalidad, datos y proveedor.

Evaluación de riesgos e impactos con plan de tratamiento.

Procedimientos y controles implantados, no solo redactados.

Registros de formación del personal.

Registros de incidencias y acciones correctivas.

Auditoría interna completada.

Revisión por la dirección realizada.

El retraso más habitual

No es la falta de documentos, sino la falta de evidencias de que el sistema lleva un tiempo funcionando: registros fechados, versiones y trazabilidad.

Fases del proceso

  1. 1

    Implantación

    Se define y pone en marcha el sistema de gestión de IA y se generan sus evidencias.

  2. 2

    Auditoría interna

    Revisión propia frente a los requisitos de la norma, con informe y hallazgos.

  3. 3

    Revisión por la dirección

    La dirección evalúa el desempeño del sistema y decide acciones y recursos.

  4. 4

    Auditoría de certificación

    La entidad revisa la documentación y comprueba la implantación real.

  5. 5

    Resolución de hallazgos

    Si aparecen no conformidades, se corrigen y se aportan pruebas del cierre.

  6. 6

    Emisión del certificado

    La entidad emite el certificado sobre el alcance auditado.

  7. 7

    Mantenimiento

    Seguimientos periódicos y mejora continua durante la vigencia del certificado.

Qué revisa el auditor

El auditor busca coherencia entre lo declarado y lo que ocurre. Contrasta la documentación con registros reales: fechas, responsables, versiones aprobadas, formación efectivamente realizada, incidencias tratadas y decisiones de la dirección.

Un expediente ordenado y trazable acorta notablemente la auditoría.

¿Cuánto cuesta certificarse en ISO/IEC 42001?

Con GobernanzIA el coste es una cifra cerrada, no una suma de consultoría, herramientas y auditoría por separado. El plan Certified incluye en un único precio anual tanto la plataforma completa como la certificación externa:

Los diez hitos de implantación y toda la documentación generada.

Formación del artículo 4 con registro y diploma para el personal incluido.

Auditoría interna y revisión por la dirección dentro de la plataforma.

La auditoría de certificación y el certificado ISO/IEC 42001, emitido por BSCert Europe.

Precio vigente

Certified tiene un PVP de 1.299 €/año y, durante la oferta de lanzamiento, se contrata a 999 €/año, precio que se mantiene para quien lo active ahora. Quien no busque todavía la certificación externa puede implantar y demostrar el cumplimiento con los planes Essential (299 €/año) o Pro (499 €/año). Condiciones actualizadas en los planes y precios de GobernanzIA.

¿Cuánto tiempo lleva certificarse?

No existe un plazo único: depende del punto de partida de la organización —cuánta IA utiliza, qué documentación previa tiene y con qué ritmo completa los hitos— y del nivel de implantación que el auditor necesita comprobar, con registros que demuestren que el sistema lleva un tiempo funcionando.

Como referencia de la experiencia en la plataforma, la mayoría de las organizaciones completa los requisitos legales en pocos días, y quienes recorren los diez hitos hasta la certificación lo hacen en pocas semanas. Una vez certificada, el mantenimiento del sistema requiere poco tiempo y esfuerzo.

Cómo prepara GobernanzIA la certificación

Los diez hitos de la plataforma se corresponden con lo que exige la auditoría. A medida que se completan, GobernanzIA genera y versiona los documentos, registra la formación del personal y mantiene el semáforo de evidencias. El hito 10 reúne el expediente en un formato pensado para entregarlo al auditor.

El funcionamiento completo —inventario, riesgos, formación y evidencias— se describe en la página de la plataforma de gobernanza de IA.

Plan Certified

La certificación se tramita con BSCert Europe: desde la propia plataforma se solicita fecha de auditoría cuando el expediente está completo. Condiciones y precios en los planes de GobernanzIA.

Empieza a gobernar tu IA

Diez hitos guiados, documentación generada automáticamente y trazabilidad lista para auditoría.

Ver plan Certified