Zum Inhalt springen

ISMS-Aufbau · Schritt 10 von 11 · Check

Audit-ChecklisteAIMS-Checkliste (Sie sind hier)Management-Reviewalle 11 Schritte

← Zurück zur ISMS-Dokumentation

AIMS-Anforderungs-Checkliste

Prüfkatalog für ein KI-Managementsystem (AIMS) nach ISO/IEC 42001:2023 - alle 106 Anforderungen der Kapitel 4 bis 10, je Punkt mit Nachweis, Konformitätsbewertung und Verantwortlichkeit. Die Controls aus Anhang A werden im AIMS-Statement of Applicability bewertet. Alle Daten bleiben lokal in deinem Browser.

Noch keine AIMS-Checkliste angelegt. Lege oben eine neue an oder importiere eine gespeicherte JSON-Datei.

Was prüft die AIMS-Checkliste?

AIMS-Anforderungs-Checkliste: ISO 42001 Kapitel 4 bis 10

Diese Checkliste prüft ein KI-Managementsystem gegen die Anforderungen aus den Kapiteln 4 bis 10 der ISO/IEC 42001:2023 - also gegen den Managementsystem-Teil der Norm, nicht gegen die Controls aus Anhang A. Sie eignet sich für die Selbstbewertung vor einem Zertifizierungsaudit und für die laufende Überwachung des Umsetzungsstands.

Je Anforderung wird der Erfüllungsgrad eingestuft. Feststellungen mit dem Status „Abweichung“ oder „nicht konform“ lassen sich direkt in das Risikoregister übernehmen und dort als Maßnahme weiterverfolgen.

Kapitel 4 bis 10

Die Managementsystem-Anforderungen der Norm als einzeln bewertbare Prüfpunkte.

Erfüllungsgrade

Konform, teilweise, Abweichung oder nicht konform - mit Platz für Feststellung und Nachweis.

Übergabe ins Risikoregister

Abweichungen lassen sich als Risikoeinträge übernehmen, statt sie doppelt zu erfassen.

Ergänzt das AIMS-SoA

Die Checkliste deckt Kap. 4-10 ab, das AIMS-SoA die 38 Controls aus Anhang A.

Häufige Fragen

Was ist der Unterschied zur AIMS-SoA?

Die Checkliste prüft die Anforderungen der Normkapitel 4 bis 10 - also Kontext, Führung, Planung, Unterstützung, Betrieb, Bewertung und Verbesserung. Das AIMS-SoA bewertet dagegen die 38 Controls aus dem normativen Anhang A. Beide Dokumente ergänzen sich und werden im Audit beide herangezogen.

Ersetzt die Checkliste ein internes Audit?

Nein. Sie ist ein Werkzeug zur Selbstbewertung und zur Vorbereitung. Ein internes Audit nach Kapitel 9.2 verlangt zusätzlich Unabhängigkeit der prüfenden Person, ein Auditprogramm und dokumentierte Auditergebnisse.

Was mache ich mit festgestellten Abweichungen?

Abweichungen werden als Risiko oder Korrekturmaßnahme mit Ursachenanalyse, Verantwortlichem und Termin weiterverfolgt. Die Checkliste erlaubt die direkte Übernahme solcher Feststellungen ins Risikoregister, damit die Nachverfolgung an einer Stelle stattfindet.

Mehr dazu: Glossar: ISO 42001 · AIMS-SoA · Risikoregister