ISO 42001:2023 mokymai auditoriams

Trumpas atsakymas:

Rengiame ISO/IEC 42001:2023 bendruosius ir vidaus auditoriaus mokymus organizacijoms, kurios kuria, tiekia ar naudoja dirbtinio intelekto sprendimus ir turi parodyti, kad valdo su DI susijusią riziką sistemingai. Mokymų programą kuriame pagal ISO 19011:2018 audito gaires, o dalyviai išeina su gebėjimu savarankiškai vertinti, ar organizacijos DI vadybos sistema (AIMS) atitinka standarto reikalavimus. Rezultatas – sertifikavimo auditui pasirengusi įmonės komanda, ne popierinis pažymėjimas be turinio.

Pagrindiniai faktai

  • Pagal ISO (2023 m. gruodis), ISO/IEC 42001 yra pirmasis tarptautinis standartas, skirtas specifiškai dirbtinio intelekto vadybos sistemai (AIMS). Organizacijoms, kurios kuria ar diegia DI produktus, tai reiškia, kad pirmą kartą egzistuoja bendra, sertifikuojama sistema DI rizikai valdyti, o ne vien atskiros gairės ar principų deklaracijos.
  • Pagal ISACA (2025), ISO/IEC 42001 remiasi tuo pačiu Annex SL karkasu, kurį organizacijos jau naudoja ISO 27001 ar ISO 9001 sistemose. Įmonėms, jau turinčioms ISMS ar QMS, tai reiškia, kad DI vadybos sistemą galima integruoti į esamą struktūrą, o ne kurti visiškai atskirai.
  • Pagal KPMG (2026), AIMS reikalavimai apima rizikos valdymą, DI sistemų poveikio vertinimą, gyvavimo ciklo kontrolę ir trečiųjų šalių tiekėjų priežiūrą. Vidaus auditoriui tai reiškia, kad audito apimtis neapsiriboja technine dokumentacija – tikrinami ir tiekėjų valdymo procesai.
  • Pagal ISO (2018 m.), ISO 19011 nustato vadybos sistemų audito planavimo, vykdymo ir auditorių kompetencijos gaires. Šiuo standartu grindžiame savo mokymų metodiką, nepriklausomai nuo to, kuriam vadybos sistemos standartui rengiame auditorius.
  • Mokymus organizuojame nuotoliniu būdu arba gyvai, atsižvelgiant į dalyvių geografiją – tai leidžia dalyvauti komandoms iš skirtingų miestų ar šalių viena grupe.

Kas yra ISO/IEC 42001:2023 DI vadybos sistema?

ISO/IEC 42001:2023 (AIMS) — tarptautinis standartas, nustatantis reikalavimus dirbtinio intelekto vadybos sistemos sukūrimui, įgyvendinimui ir tobulinimui organizacijoje. Standartą 2023 m. gruodį paskelbė ISO ir IEC, ir jis taikomas bet kokio dydžio organizacijai, kuri teikia arba naudoja produktus ar paslaugas, paremtus dirbtiniu intelektu.

Standartas nekalba apie konkretų algoritmą ar technologiją. Jis apibrėžia valdymo procesus: kaip organizacija nustato DI politiką, paskirsto atsakomybes, vertina riziką, kontroliuoja DI sistemų gyvavimo ciklą ir prižiūri trečiųjų šalių tiekėjus, kurie dalyvauja DI sprendimų kūrime ar diegime. Struktūra pakartoja tą pačią Annex SL logiką, kurią organizacijos atpažįsta iš ISO 27001 ar ISO 9001, todėl integracija su esama vadybos sistema paprastai užtrunka trumpiau nei kuriant procesus nuo nulio.

Klausimas → atsakymas: ar ISO 42001 pakeičia ES DI aktą?

Ne. ISO 42001 nėra teisės aktas ir nepakeičia ES DI akto reikalavimų. Standartas suteikia valdymo sistemos karkasą, kuriuo galima įgyvendinti didelę dalį ES DI akto rizikos valdymo, dokumentavimo ir stebėsenos reikalavimų, tačiau konkrečios teisinės pareigos aukštos rizikos DI sistemoms toliau kyla iš paties reglamento, ne iš standarto sertifikato.

Kodėl DI vadybos sistemos auditorių kompetencija tampa būtina?

Organizacijos, kurios diegia DI sprendimus klientams ar viešajam sektoriui, susiduria su vis konkretesniais partnerių reikalavimais parodyti, kaip valdoma DI rizika. Vidaus auditoriaus kompetencija leidžia įmonei pačiai reguliariai tikrinti, ar politikos, rizikos registrai ir gyvavimo ciklo kontrolės veikia praktikoje, o ne tik dokumentuose.

Šis darbas neapsiriboja vienkartiniu patikrinimu. Pagal KPMG (2026) pateiktą AIMS reikalavimų apžvalgą, sistema turi būti nuolat tobulinama – tai reiškia, kad organizacijai reikia žmonių, gebančių savarankiškai atlikti pakartotinius vidaus auditus tarp išorinių sertifikavimo etapų, nesamdant konsultanto kaskart iš naujo.

Kaip vyksta ISO/IEC 42001 bendrieji mokymai?

Bendrieji mokymai skirti supažindinti dalyvius su standarto struktūra prieš pereinant prie audito technikos. Programos metu nagrinėjame:

  1. AIMS taikymo sritį ir jos ribas organizacijos kontekste.
  2. DI politikos, vaidmenų ir atsakomybių reikalavimus pagal standarto sąlygas.
  3. DI rizikos vertinimo ir gyvavimo ciklo valdymo logiką.
  4. Trečiųjų šalių tiekėjų ir duomenų valdymo kontrolės punktus.
  5. Standarto reikalavimų susiejimą su jau veikiančiomis ISMS ar QMS sistemomis įmonėje.

Šis etapas skirtas ne vien būsimiems auditoriams, bet ir kokybės vadovams, DI projektų vadovams ar atitikties specialistams, kuriems reikia bendro standarto supratimo, be gilios audito metodikos.

Kaip vyksta vidaus auditoriaus mokymai pagal ISO 42001?

Vidaus auditoriaus modulis remiasi ISO 19011:2026 gairėmis, kurias taikome visuose savo vadybos sistemų auditorių kursuose, nepriklausomai nuo standarto. Dalyviai išmoksta planuoti auditą, rengti audito programą, vesti pokalbius su darbuotojais, dokumentuoti neatitiktis ir formuluoti audito ataskaitą taip, kad ji būtų naudinga vadovybei, ne tik formaliai užpildyta.

Klausimas → atsakymas: ar vidaus auditorius gali audituoti savo paties parengtą DI politiką?

Ne, jei jis tą politiką rengė pats. Vidaus audito nepriklausomumo principas reikalauja, kad auditorius nevertintų proceso, kurį jis tiesiogiai kūrė ar už kurį atsakingas kasdien – tai bendras ISO 19011 principas, taikomas visoms vadybos sistemoms, taip pat ir AIMS.

Praktinėje dalyje dalyviai atlieka imituotą audito situaciją: nustato, kokių įrodymų reikės patikrinti rizikos registrą, tiekėjų sutartis ar DI sistemos stebėsenos žurnalus, ir mokosi atskirti mažąją neatitiktį nuo didžiosios.

Kam skirti šie mokymai ir kam jie netinka?

Mokymai skirti:

  • kokybės, atitikties ir informacijos saugos specialistams, kurie papildomai prisiima DI valdymo funkcijas.
  • skirtingai nuo kitų DI mokymų šis seminaras naudingas ir patiems produktų ar paslaugų kūrėjams, kuriems reikia suprasti, kokius įrodymus reikės pateikti sertifikavimo auditui.
  • vidaus auditoriams, jau turintiems patirtį su ISO 9001, ISO 27001 ar kitomis vadybos sistemomis ir norintiems papildyti kompetenciją DI sritimi.
  • organizacijoms, kurios planuoja AIMS sertifikavimą ir nori turėti vidinę komandą, gebančią pasirengti prieš išorinį auditą.

Mokymai nėra skirti asmenims, kurie ieško bendro, nesusijusio su vadybos sistemomis įvado į dirbtinio intelekto etiką ar technologijas – kursas orientuotas į audito ir atitikties procesus, ne į AI modelių kūrimą ar mašininio mokymosi pagrindus.

Kuo vidaus auditoriaus mokymai skiriasi nuo vyriausiojo auditoriaus kursų?

Pasirinkimas tarp šių dviejų krypčių priklauso nuo to, kokį vaidmenį žmogus atliks organizacijoje ar sertifikavimo rinkoje.

Kriterijus Vidaus auditoriaus mokymai Vyriausiojo auditoriaus (Lead Auditor) kursai
Kam skirta Savo organizacijos AIMS vertinimui Sertifikavimo įstaigos ar tiekėjų auditams
Audito objektas Sava įmonė arba kita organizacija pagal susitarimą Trečiosios šalies organizacijos, siekiančios sertifikato
Teisė rekomenduoti sertifikatą Ne Taip, dirbant sertifikavimo įstaigoje
Metodinis pagrindas ISO 19011:2018 ISO 19011:2018 ir sertifikavimo įstaigos akreditacijos reikalavimai

Įmonėms, kurioms reikia stiprinti vidinę kontrolę tarp išorinių auditų, vidaus auditoriaus mokymai yra pakankami. Sertifikavimo ar tiekėjų audito veiklai reikalinga gilesnė kvalifikacija, kurią suteikia vyriausiojo auditoriaus (Lead Auditor) mokymai – ten aptariame ir formalius sertifikavimo audito reikalavimus.

Kaip pritaikome ISO 19011 metodiką DI audito srityje?

Mūsų mokymų programose skirtingiems standartams (ISO 9001, ISO 14001, ISO 45001, ISO/IEC 27001) taikome vieną bendrą kompetencijų žemėlapį: kiekvienas dalyvis pirmiausia išmoksta bendrą ISO 19011 audito ciklą, tada – konkretaus standarto sąlygų (clauses) ir kontrolinių priemonių (Annex A) sąsajas su tuo ciklu. ISO/IEC 42001 modulyje šį žemėlapį pritaikome DI specifikai: rizikos vertinimo sąlygos susiejamos su konkrečiais audito klausimais apie DI modelio stebėseną, duomenų kilmę ir tiekėjų kontrolę, o ne tik bendrai aptariamos teoriškai.

Šis principas – bendra metodika, pritaikyta standarto specifikai – yra tas pats, kurį taikome ISO 27001 vidaus auditoriaus programoje, kur informacijos saugumo kontrolės susiejamos su konkrečiais duomenų srautais įmonėje. DI audito modulyje logika ta pati, tik kontrolės objektas – DI sistemos gyvavimo ciklas, ne informacijos saugumo incidentai.

Kokie tolesni žingsniai?

  1. Įvertinkite, kiek DI sistemų organizacija jau naudoja ar planuoja diegti per ateinančius 12 mėnesių.
  2. Nuspręskite, ar jums reikalingi bendrieji, ar vidaus auditoriaus mokymai, atsižvelgiant į numatomą vaidmenį.
  3. Susisiekite su mumis el. paštu info@gcert.eu ir nurodykite planuojamą dalyvių skaičių.
  4. Peržiūrėkite visą 2026 m. mokymų kalendorių, kad suderintumėte datą su kitais įmonės mokymais.
  5. Po mokymų susiplanuokite pirmąjį vidaus AIMS auditą, kol žinios dar šviežios.

Jei jūsų komanda jau turi ISO 27001 vidaus auditoriaus patirtį, dalis kompetencijų persidengia – daugiau apie tai skaitykite ISO/IEC 27001:2022 vidaus auditorių mokymų puslapyje.

Kas rengia šiuos mokymus?

Esame GCERT BALTIC UAB – tarptautinės grupės GCERTI Co., Ltd. padalinys, veikiantis Lietuvoje ir kitose Baltijos šalyse. GCERTI Co., Ltd. yra International Accreditation Service (IAS) akredituota vadybos sistemų sertifikavimo įstaiga pagal ISO/IEC 17021 standartą, o GCERT BALTIC atsakinga už mokymų ir audito paslaugų teikimą regione. Daugiau apie struktūrą ir akreditaciją rasite puslapyje apie GCERT BALTIC.

Publikuota: 2026 m. rugpjūčio mėn. Atnaujinta: 2026 m. rugpjūčio mėn.

DI vadybos sistemos ISO/IEC 42001:2023 bendrieji ir vidaus auditoriaus mokymai

DI vadybos sistemos ISO/IEC 42001:2023 auditoriaus mokymai

Dirbtinio intelekto vadybos sistemos mokymų temos:

  • ISO/IEC 42001 – Dirbtinio intelekto vadybos sistemos (AIMS) pagrindai
  • ISO/IEC 42001 Standarto dokumentuotos informacijos ir įrašų tikrinimas
  • AI valdymo principai ir organizacijos atsakomybės
  • ISO/IEC 42001 struktūra ir pagrindiniai reikalavimai (4–10 skyriai)
  • AI Controls (Annex A) – kontrolės priemonių praktinis taikymas
  • Rizikų ir galimybių valdymas dirbtinio intelekto sistemose
  • AI gyvavimo ciklo valdymas ir atsakingas AI naudojimas
  • Vidaus auditų planavimas ir vykdymas pagal ISO/IEC 42001
  • Praktiniai diegimo, auditavimo ir neatitikčių pavyzdžiai

Kam skirti ISO/IEC 42001:2023 mokymai?

  • dirbtinio intelekto (AI) projektų vadovams;
  • informacijos saugos ir IT specialistams;
  • vadybos sistemų specialistams;
  • vidaus auditoriams;
  • atitikties (Compliance) ir rizikų valdymo specialistams;
  • organizacijų vadovams, diegiantiems arba planuojantiems diegti AI sprendimus;
  • konsultantams, padedantiems organizacijoms diegti ISO standartus.

Mokymų tikslai:

Supažindinti dalyvius su ISO/IEC 42001:2023 Dirbtinio intelekto vadybos sistemos (AIMS) standarto reikalavimais, jų praktiniu taikymu organizacijose bei pasirengimu vidaus auditams.

Mokymų metu dalyviai susipažins su DI valdymo principais, rizikų ir galimybių vertinimu, DI kontrolės priemonėmis (Annex A), vidaus auditų planavimu bei gaus praktinių rekomendacijų, kaip sėkmingai diegti ir prižiūrėti DI vadybos sistemą pagal tarptautinius reikalavimus. Mokymai tinkamo įmonėms, kurios nori įsidiegti ir sertifikuotis vadybos sistemą pagal AIMS ISO /IEC 42001.

Mokymai vykdomi praktiniu būdu – teorinė medžiaga derinama su realiais pavyzdžiais, diskusijomis, grupinėmis užduotimis ir praktinių situacijų analize. Aptariami dažniausiai pasitaikantys iššūkiai diegiant DI valdymo sistemą, vidaus auditų organizavimas, kontrolės priemonių vertinimas bei pasirengimas sertifikavimo auditams.

Mokymų lektorė

Edita Nemira – verslo vadybos magistrė, Lietuvos verslo konsultantų asociacijos narė, akredituota sertifikacijai CMC konsultantė, akredituota koučerė, supervizorė, daugiau kaip 15 metų vedanti mokymus bei konsultuojanti organizacijas strateginio valdymo, vadybos sistemų, procesų valdymo, lyderystės, organizacijos kultūros, personalo valdymo ir verslo plėtros klausimais. Tarptautinė vadybos sistemų auditorė ir konsultantė, turinti ilgametę patirtį diegiant ir audituojant ISO standartus įvairių sektorių organizacijose.

Seminaro eiga, temos ir potemės

09.00–10.30

Pirma paskaita. ISO/IEC 42001:2023 standarto paskirtis ir struktūra. Dirbtinio intelekto vadybos sistemos (AIMS) principai, organizacijos kontekstas, lyderystė, AI valdymo svarba bei pagrindiniai standarto reikalavimai.

10.30–10.45

Kavos / arbatos pertrauka.

10.45–12.15

Antra paskaita. AI rizikų ir galimybių valdymas. AI gyvavimo ciklas, suinteresuotosios šalys, atsakingo AI principai, etiniai aspektai, dokumentuojama informacija bei AI Controls (Annex A) apžvalga. Dokumentuotos informacijos ir įrašų AIMS tikrinimas ir privalomas turinys.

12.15–12.45

Pietų pertrauka.

12.45–14.15

Trečia paskaita. AI Controls (Annex A) praktinis taikymas organizacijose. Kontrolės priemonių įgyvendinimas, veiklos valdymas, stebėsena, matavimas, vertinimas, neatitikčių valdymas ir nuolatinis gerinimas.

14.15–14.30

Kavos / arbatos pertrauka.

14.30–16.45

Ketvirta paskaita. Vidaus auditų planavimas ir vykdymas pagal ISO/IEC 42001. Audito klausimyno sudarymas, praktiniai auditavimo pavyzdžiai, dažniausiai nustatomos neatitiktys, grupinės užduotys, praktinių situacijų analizė bei pasirengimas sertifikavimo auditui.

16.45–17.00

Seminaro aptarimas, klausimai–atsakymai, pažymėjimų įteikimas.

Seminaro trukmė: 8 akad. val.

Dalyvių skaičius grupėje: Iki 25 dalyvių.

Mokymų datos:

✅ 2026 m. spalio 8 d., 09:00–17:00 val.

✅ 2026 m. gruodžio 11 d., 09:00–17:00 val.

✅ 2027 m. kovo 16 d., 09:00–17:00 val.

Vieta: nuotoliniu būdu arba gyvai

Mokymų kaina:

✅ Kaina nurodoma registruojantis. Apmokėjimas prieš seminarą.

✅ Po mokymų dalyviai gaus GCERT mokymų pažymėjimus.

📧 El. paštu: info@gcert.eu

    Susisiekite: