30 días de prueba de riesgos de IA generativa -Empezar ahora
Ir al contenido principal

39 plantillas gratuitas de gobernanza de IA para equipos de seguridad y GRC

Plantillas gratuitas de gobernanzay políticas de IA

Políticas, evaluaciones de riesgo y listas de proveedores editables para equipos de seguridad, TI y gobierno.

Explorar la biblioteca
DOCXPolíticas

Plantilla de política de uso aceptable de la IA

  • Matriz de clasificación de datos (Público/Interno/Confidencial/Restringido)
  • Marco de herramientas aprobadas frente a prohibidas
  • Proceso de solicitud de aprobación de nuevas herramientas
Vista previa ilustrativa. Abra una plantilla para revisar todo su contenido.

Todas las plantillas (39)

Encuentre su punto de partida.

Mostrando 39 plantillas

Gobernanza e informesDOCX

Plantilla de inventario de sistemas de IA

Una plantilla práctica para catalogar herramientas de IA, funcionalidades de IA integradas, modelos personalizados, automatizaciones y agentes de IA. Realice un seguimiento de propietarios, fuentes de datos, nivel de riesgo, controles y evidencias de auditoría.

Incluye
  • Fuente única de verdad para el uso de IA
  • Clasificación de riesgo por niveles (Bajo/Medio/Alto/Crítico)
  • Seguimiento de flujos de datos y subencargados
  • Campos de controles y evidencias para auditorías
  • Cadencia de revisión y fecha de la última revisión
Riesgos y evaluaciónDOCX

Guía de pruebas de sesgo y equidad

Una guía práctica para probar sistemas de IA en cuanto a sesgo y equidad. Cubre métricas, diseño de pruebas, documentación y remediación, diseñada para equipos de seguridad, riesgo y cumplimiento.

Incluye
  • Lista de verificación para pruebas de equidad
  • Métricas sugeridas y estructura de informes
  • Orientación de documentación lista para auditoría
  • Remediación y supervisión de regresiones
Proveedores y comprasDOCX

Cláusulas contractuales para proveedores de IA

Cláusulas contractuales predefinidas para acuerdos con proveedores de IA que cubren el uso de datos, las restricciones de entrenamiento, los derechos de auditoría, la notificación de incidentes, la gestión del cambio y la responsabilidad.

Incluye
  • Restricción de entrenamiento con sus datos
  • SLA de retención/eliminación
  • Derechos de auditoría y evidencias
  • Plazo de notificación de incidentes
  • Condiciones de gestión del cambio de IA
  • Puntos sobre responsabilidad/indemnización
Gobernanza e informesDOCX

Plantilla de documentación de modelos

Una plantilla estructurada para documentar modelos de IA: uso previsto, datos de entrenamiento, evaluación, limitaciones, controles, supervisión y gestión del cambio.

Incluye
  • Documentación de modelos coherente
  • Campos de pruebas de sesgo/equidad y de seguridad
  • Campos de supervisión y registro de auditoría
  • Gestión del cambio y plan de reversión
Seguridad y respuesta a incidentesDOCX

Lista de verificación para el despliegue de agentes de IA

Una lista de verificación previa al despliegue para agentes de IA que realizan acciones autónomas en sus sistemas. Más de 40 ítems sobre evaluación de seguridad, delimitación de permisos, barreras de protección, supervisión y respuesta a incidentes.

Incluye
  • Más de 40 ítems de verificación antes de la puesta en marcha
  • Delimitación de permisos con privilegio mínimo
  • Controles de inyección de prompts y barreras de protección
  • Interruptor de emergencia y comprobaciones de respuesta a incidentes
  • Tabla de aprobación para los responsables rendidores de cuentas
Seguridad y respuesta a incidentesDOCX

Manual de respuesta a incidentes de IA

Un manual completo para detectar, clasificar, contener y recuperarse de incidentes de seguridad de IA: fuga de datos, inyección de prompts, compromiso de agentes de IA y manipulación de modelos.

Incluye
  • Clasificación de gravedad de 4 niveles
  • Pasos de contención y preservación de evidencias
  • Plantillas de comunicación interna, con clientes y reguladores
  • Orientación sobre los plazos de notificación NDB / RGPD
  • Tres escenarios de incidentes de IA detallados
Cumplimiento y regulaciónDOCX

Plantilla de clasificación de riesgos del EU AI Act

Clasifique cada sistema de IA que use o construya según los cuatro niveles de riesgo del EU AI Act. Incluye un árbol de decisión, un registro de sistemas y las obligaciones que se aplican a cada nivel.

Incluye
  • Árbol de decisión de clasificación de cuatro niveles
  • Registro de sistemas para su cartera de IA
  • Obligaciones por nivel y acciones de cumplimiento
  • Referencia de casos de uso de alto riesgo del Anexo III
  • Justificación de clasificación lista para auditoría
Cumplimiento y regulaciónDOCX

Plantilla de análisis de brechas ISO 42001

Evalúe su preparación para la certificación del sistema de gestión de IA ISO 42001 en todas las cláusulas (4 a 10). Califique la madurez, capture evidencias, identifique brechas y construya una hoja de ruta de remediación.

Incluye
  • Cubre las cláusulas 4 a 10 de ISO 42001
  • Escala de calificación de madurez de cuatro puntos
  • Columnas de evidencias y acciones sobre brechas
  • Hoja de ruta de remediación con responsables y fechas
  • Evaluación de preparación lista para auditoría
PolíticasDOCX

Plantilla de política de uso aceptable de la IA

Una plantilla integral para establecer directrices de uso de IA en toda su organización. Cubre herramientas aprobadas, reglas de clasificación de datos, actividades prohibidas, requisitos de seguridad, consideraciones de propiedad intelectual y procedimientos de aplicación.

Incluye
  • Matriz de clasificación de datos (Público/Interno/Confidencial/Restringido)
  • Marco de herramientas aprobadas frente a prohibidas
  • Proceso de solicitud de aprobación de nuevas herramientas
  • Formulario de reconocimiento del empleado
  • Sección de mapeo del cumplimiento normativo
  • Personalizable para cualquier sector
Riesgos y evaluaciónDOCX

Lista de verificación de evaluación de riesgos de IA

Una lista de verificación estructurada para evaluar la postura de riesgo de IA de su organización en 7 dominios críticos. Puntúe su cumplimiento, identifique brechas y priorice la remediación con puntuación de riesgo integrada.

Incluye
  • 53 ítems de evaluación en 7 dominios de seguridad
  • Puntuación integrada con guía de nivel de riesgo
  • Evaluación de seguridad y privacidad de datos
  • Evaluación del descubrimiento de Shadow AI
  • Sección de gestión del riesgo de proveedores
  • Mapeo de cumplimiento y normativa
Seguridad y respuesta a incidentesDOCX

Plan de respuesta a incidentes de Shadow AI

Una plantilla completa de plan de respuesta a incidentes diseñada específicamente para incidentes de seguridad de Shadow AI. Cubre desde la detección hasta la recuperación con niveles de gravedad, planes de comunicación y procedimientos de revisión posterior al incidente.

Incluye
  • Sistema de clasificación de gravedad de 4 niveles
  • Proceso de respuesta en 5 fases (Detectar → Contener → Investigar → Recuperar → Revisar)
  • Matrices de comunicación interna y externa
  • Lista de verificación de preservación de evidencias
  • Marco de revisión posterior al incidente
  • Plantilla de lista de contactos
Proveedores y comprasDOCX

Cuadro de mando de evaluación de seguridad de proveedores de IA

Un marco de puntuación ponderada para evaluar a los proveedores de IA en 5 dominios de seguridad: seguridad de datos, control de acceso, cumplimiento, seguridad específica de IA y seguridad operativa. Incluye una matriz de recomendación e identificación de riesgos.

Incluye
  • 35 criterios de evaluación en 5 dominios de seguridad
  • Sistema de puntuación ponderada (personalizable)
  • Matriz de recomendación de aprobación/rechazo
  • Sección de evaluación de seguridad específica de IA
  • Identificación de riesgos y seguimiento de la remediación
  • Adecuado para equipos de compras y gestión de proveedores
PolíticasDOCX

Guía de clasificación de datos para IA

Una guía práctica que define qué datos pueden y no pueden usarse con herramientas de IA. Incluye un sistema de clasificación de 4 niveles, un diagrama de decisión, escenarios comunes y reglas de carga de archivos, la referencia esencial para cada empleado.

Incluye
  • Clasificación de datos de 4 niveles con reglas específicas de IA
  • Diagrama de decisión visual para consulta rápida
  • Tabla de reglas de contenido de prompts
  • Guía de clasificación de carga de archivos
  • 5 escenarios reales con decisiones
  • Plantilla de proceso de excepción
Gobernanza e informesDOCX

Estatuto del comité de gobernanza de IA

Una plantilla completa de estatuto para establecer un comité de gobernanza de IA con funciones, responsabilidades, procesos de decisión, cadencia de reuniones y métricas de éxito definidas.

Incluye
  • 7 funciones requeridas de los miembros del comité definidas
  • 5 áreas clave de responsabilidad con listas de verificación
  • Procesos de decisión y escalado
  • Plantillas de informes mensuales y trimestrales
  • Métricas de éxito y KPI
  • Cadencia de reuniones y requisitos de quórum
Formación y adopciónDOCX

Formulario de reconocimiento de formación en IA del empleado

Un formulario de reconocimiento estructurado que confirma que los empleados han completado la formación en IA y comprenden las políticas clave. Incluye secciones específicas por función para responsables, desarrolladores, funciones de cara al cliente y recursos humanos.

Incluye
  • Seguimiento de la finalización de la formación
  • Lista de verificación de reconocimiento de los principios clave
  • Secciones específicas por función (Responsables, Desarrolladores, Cara al cliente, RR. HH.)
  • Firma y confirmación del responsable
  • Tabla de seguimiento de la renovación anual
  • Cubre protección de datos, herramientas aprobadas, seguridad, cumplimiento
Riesgos y evaluaciónDOCX

Evaluación de madurez de la gobernanza de IA

Evalúe la madurez de la gobernanza de IA de su organización en 5 pilares: Política y Estrategia, Gestión de Riesgos, Seguridad y Tecnología, Cumplimiento y Legal, y Personas y Cultura. Incluye una plantilla de hoja de ruta de mejora.

Incluye
  • 30 capacidades en 5 pilares de gobernanza
  • Modelo de madurez de 5 niveles (Inicial → Optimizado)
  • Análisis de brechas y seguimiento de evidencias
  • Plantilla de hoja de ruta de mejora (Logros rápidos → Largo plazo)
  • Comparación frente a niveles de madurez
  • Adecuado para informes a nivel del consejo
Proveedores y comprasDOCX

Formulario de solicitud de aprobación de herramientas de IA

Un formulario de solicitud estructurado para que los empleados presenten solicitudes de adopción de nuevas herramientas de IA. Cubre la justificación de negocio, la evaluación de datos, las preguntas de seguridad, los requisitos de integración y un flujo de aprobación de varios niveles.

Incluye
  • Sección estructurada de justificación de negocio
  • Evaluación del impacto en la clasificación de datos
  • Cuestionario de seguridad para la evaluación del proveedor
  • Flujo de aprobación de varios niveles (Responsable → Seguridad → Comité)
  • Lista de verificación de despliegue posterior a la aprobación
  • Niveles de prioridad con plazos de SLA
Gobernanza e informesDOCX

Plantilla de informe mensual de gobernanza de IA

Una plantilla integral de informes mensuales para equipos de gobernanza de IA. Cubre el inventario de herramientas, los incidentes de seguridad, el estado de cumplimiento, las métricas de formación, el panel de riesgos y las recomendaciones para la dirección.

Incluye
  • Resumen ejecutivo con métricas clave
  • Tabla de seguimiento de la actividad de Shadow AI
  • Registro y métricas de incidentes de seguridad
  • Panel del estado de cumplimiento normativo
  • Métricas de formación y concienciación
  • Panel de riesgos con indicadores de tendencia
Proveedores y comprasDOCX

Cuestionario de seguridad de proveedores de IA

Un cuestionario de seguridad integral con 68 preguntas en 8 dominios para evaluar a los proveedores de IA. Incluye orientación de puntuación, un marco de calificación de riesgo y una lista de verificación de documentación, la herramienta esencial para que los equipos de compras y seguridad evalúen el riesgo de los proveedores de IA.

Incluye
  • 68 preguntas en 8 dominios de seguridad
  • Puntuación integrada de 0 a 5 con marco de calificación de riesgo
  • Sección de seguridad de modelos de IA (inyección de prompts, sesgo, red-teaming)
  • Gestión del riesgo de subencargados y terceros
  • Evaluación de la retención y eliminación de datos
  • Matriz de recomendación del revisor con seguimiento de la remediación
Formación y adopciónDOCX

Plan de gestión del cambio de IA

Un plan de gestión del cambio estructurado para implantar herramientas y políticas de IA en toda su organización. Cubre el análisis de partes interesadas, la estrategia de comunicación, la implantación de la formación, la gestión de la resistencia y la medición del éxito.

Incluye
  • Análisis de partes interesadas y evaluación del impacto
  • Cronograma de implantación por fases con hitos
  • Plan de comunicación con plantillas
  • Cronograma de formación y capacitación
  • Estrategias de gestión de la resistencia
  • Métricas de adopción y criterios de éxito
Proveedores y comprasDOCX

Acuerdo de tratamiento de datos de IA/ML (DPA)

Una plantilla de acuerdo de tratamiento de datos lista para usar, adaptada a proveedores de IA y aprendizaje automático. Cubre las condiciones de tratamiento de datos, los subencargados, las transferencias transfronterizas, la notificación de brechas y las cláusulas de cumplimiento del RGPD/CCPA.

Incluye
  • Cláusulas alineadas con el RGPD y la CCPA
  • Condiciones de tratamiento de datos específicas de IA
  • Marco de gestión de subencargados
  • Mecanismos de transferencia transfronteriza (CCT)
  • Procedimientos de notificación de brechas de datos
  • Derechos de auditoría y verificación de cumplimiento
Formación y adopciónDOCX

Guía de incorporación de empleados a las herramientas de IA

Una guía de incorporación paso a paso para nuevos empleados sobre herramientas de IA aprobadas, prácticas de seguridad y políticas de IA de la empresa. Incluye guías de inicio rápido, lo que se debe y no se debe hacer y una lista de verificación de la primera semana.

Incluye
  • Instrucciones de configuración y acceso herramienta por herramienta
  • Referencia rápida de lo que se debe y no se debe hacer en seguridad
  • Lista de verificación de incorporación a la IA del día 1 al 30
  • Escenarios de casos de uso comunes con ejemplos
  • Integración del reconocimiento de políticas
  • Puntos de verificación del responsable
Gobernanza e informesDOCX

Estatuto del comité de revisión ética de IA

Establezca un comité de revisión ética de IA con esta plantilla integral de estatuto. Define la misión, los criterios de membresía, los procesos de revisión, los principios éticos, los procedimientos de escalado y los requisitos de informes.

Incluye
  • Definición de la misión y el alcance
  • Criterios de membresía y selección del comité
  • Proceso de presentación para la revisión ética
  • Marco de decisión con principios
  • Procedimientos de escalado y apelación
  • Plantilla de informe ético anual
Gobernanza e informesDOCX

Plantilla de informe ejecutivo de gobernanza de IA

Una plantilla concisa de informe ejecutivo para presentar el estado de la gobernanza de IA, los riesgos y las recomendaciones a la alta dirección y a los miembros del consejo. Diseñada para presentaciones trimestrales ante el consejo.

Incluye
  • Formato de resumen ejecutivo de una página
  • Guía de visualización del mapa de calor de riesgos de IA
  • Cuadro de mando de cumplimiento y normativa
  • Recomendaciones de presupuesto e inversión
  • Hoja de ruta estratégica con hitos trimestrales
  • Estructura de presentación lista para el consejo
Riesgos y evaluaciónDOCX

Lista de verificación de validación de modelos de IA

Una lista de verificación de validación exhaustiva para modelos de IA y ML antes del despliegue en producción. Cubre pruebas de sesgo, referencias de rendimiento, validación de seguridad, comprobaciones de explicabilidad y requisitos de supervisión continua.

Incluye
  • Criterios de referencia de rendimiento del modelo
  • Lista de verificación de pruebas de sesgo y equidad
  • Comprobaciones de seguridad y robustez adversaria
  • Evaluación de explicabilidad e interpretabilidad
  • Pasos de validación de la calidad de los datos
  • Puerta de validación de preparación para el despliegue en producción
Formación y adopciónDOCX

Directrices de ingeniería de prompts para la empresa

Directrices de ingeniería de prompts centradas en la seguridad para equipos de empresa. Cubren prácticas seguras de prompts, prevención de fugas de datos, concienciación sobre la inyección de prompts, validación de salidas y patrones de prompts aprobados para tareas de negocio comunes.

Incluye
  • Más de 15 plantillas de prompts aprobadas por caso de uso
  • Reglas de prevención de fugas de datos
  • Sección de concienciación sobre la inyección de prompts
  • Lista de verificación de validación y revisión de salidas
  • Guías de prompts específicas por departamento
  • Patrones prohibidos y errores comunes
Cumplimiento y regulaciónDOCX

Rastreador de cumplimiento normativo de IA

Realice un seguimiento del cumplimiento de las principales normativas de IA, incluidos el EU AI Act, el NIST AI RMF, ISO 42001 y las leyes de IA de los estados de EE. UU. como el TRAIGA de Texas y la SB 26-189 de Colorado. Incluye mapeo de requisitos, análisis de brechas y seguimiento de la remediación.

Incluye
  • Mapeo de los requisitos del EU AI Act con las fechas límite tras el ómnibus
  • Rastreador de alineación con el NIST AI RMF
  • Lista de verificación de controles de ISO 42001
  • Seguimiento de las leyes de IA de los estados de EE. UU. (TX, CO, IL, CA, UT, NYC)
  • Análisis de brechas con prioridades de remediación
  • Marco de documentación de evidencias
Seguridad y respuesta a incidentesDOCX

Lista de verificación de auditoría de seguridad de IA

Una lista de verificación integral de auditoría de seguridad para evaluar los sistemas y herramientas de IA en toda su organización. Cubre controles de acceso, protección de datos, seguridad de modelos, seguridad de API, registro y preparación para la respuesta a incidentes.

Incluye
  • Más de 60 ítems de auditoría en 6 dominios de seguridad
  • Requisito de evidencia para cada ítem
  • Comprobaciones de control de acceso y autenticación
  • Validación de protección de datos y cifrado
  • Evaluación de seguridad de API y limitación de tasa
  • Revisión de registro, supervisión y alertas
Proveedores y comprasDOCX

Evaluación de riesgos de terceros de IA

Evalúe y gestione los riesgos de las integraciones de IA de terceros y las funcionalidades de IA integradas en herramientas SaaS. Cubre el descubrimiento de Shadow AI, el mapeo de flujos de datos, los requisitos contractuales y los procedimientos de supervisión continua.

Incluye
  • Lista de verificación de descubrimiento de funcionalidades de IA de terceros
  • Mapeo de flujos de datos para integraciones de IA
  • Requisitos de cláusulas contractuales de IA
  • Matriz de puntuación y priorización de riesgos
  • Procedimientos de supervisión continua
  • Seguimiento de la remediación y la exclusión (opt-out)
Riesgos y evaluaciónDOCX

Plantilla de evaluación de impacto de IA

Evalúe el impacto de un sistema de IA sobre las personas afectadas, cubriendo las FRIA del artículo 27 del EU AI Act, las evaluaciones de impacto algorítmico y las revisiones voluntarias. Incluye cuestionario de cribado, registro de riesgos calificado y aprobación formal.

Incluye
  • Cribado: cuándo se requiere una evaluación
  • Cobertura de la FRIA del artículo 27 del EU AI Act
  • Registro de riesgos calificado con ejemplos resueltos
  • Supervisión humana y seguimiento de mitigaciones
  • Registro de consultas y aprobación formal
Cumplimiento y regulaciónDOCX

Plantilla de análisis de brechas NIST AI RMF

Evalúe su gestión de riesgos de IA frente a las 19 categorías del NIST AI RMF 1.0 (GOVERN, MAP, MEASURE, MANAGE). Califique la madurez, capture evidencias y construya una hoja de ruta de remediación priorizada.

Incluye
  • Cubre las 4 funciones y las 19 categorías
  • Escala de calificación de madurez de cuatro puntos
  • Columnas de evidencias, brechas, acciones y responsables
  • Superposición del perfil de IA generativa (NIST AI 600-1)
  • Resumen de calificaciones en una página
  • Hoja de ruta de remediación priorizada
Riesgos y evaluaciónXLSX

Plantilla de registro de riesgos de IA

Un registro de Excel operativo para riesgos de IA: 30 riesgos precargados sobre fuga de datos, shadow AI, proveedores, comportamiento de modelos e IA agéntica, con puntuación 5x5 y colores automáticos.

Incluye
  • 30 riesgos de IA precargados en 8 categorías
  • Puntuación 5x5 de probabilidad e impacto
  • Puntuaciones inherentes + residuales automáticas
  • Desplegables para categoría y estado
  • Umbrales de riesgo con código de colores
  • XLSX principal, DOCX incluido
Riesgos y evaluaciónDOCX

Encuesta a empleados sobre Shadow AI

Encueste a su plantilla sobre el uso real de la IA con un enfoque de amnistía sin culpas. 30 preguntas listas para usar, más una guía de análisis y una puntuación de exposición al Shadow AI sencilla.

Incluye
  • Mensaje de introducción con amnistía listo para enviar
  • 30 preguntas en 8 secciones, con tipos marcados
  • Listas de selección múltiple de herramientas de IA comunes
  • Preguntas sobre clasificación de datos y tipos de cuenta
  • Patrones de alerta y guía de puntuación de exposición
  • Ejemplo resuelto con tabla resumen cumplimentada
Cumplimiento y regulaciónDOCX

Plantilla de EIPD para IA

Una evaluación de impacto en la protección de datos (EIPD) conforme al artículo 35 del RGPD, diseñada para sistemas de IA. Determine si se requiere una EIPD, documente los flujos de entrenamiento e inferencia y evalúe los riesgos para los interesados con riesgos de IA precargados, medidas de mitigación y aprobaciones.

Incluye
  • Cribado según el artículo 35(3) y los nueve criterios del CEPD
  • Activadores de IA: entrenamiento, decisiones automatizadas, supervisión, RAG
  • Mapeo de flujos de entrenamiento e inferencia
  • Diez riesgos precargados para los interesados
  • Seguimiento de mitigaciones y riesgo residual
  • Consulta al DPD y registros de aprobación
Formación y adopciónDOCX

Checklist de preparación para Microsoft 365 Copilot

Una checklist de preparación en siete fases para desplegar Microsoft 365 Copilot de forma segura. 57 puntos respaldados por evidencias que cubren requisitos de licencias, limpieza del uso compartido excesivo, controles de Purview, diseño del piloto y puertas go/no-go antes del despliegue.

Incluye
  • 57 puntos con columnas de «por qué importa» y evidencias
  • Flujo de limpieza de permisos y enlaces de uso compartido
  • Pasos de DLP de Purview, etiquetas de confidencialidad y registro de auditoría
  • Tablas go/no-go antes del piloto y del despliegue general
  • Hoja de métricas del piloto con líneas base y objetivos
  • Registro de excepciones y revisión posterior al despliegue
Seguridad y respuesta a incidentesDOCX

Checklist de seguridad OWASP LLM Top 10

Una checklist práctica de revisión de seguridad que cubre los diez riesgos del OWASP Top 10 para aplicaciones LLM, desde la inyección de prompts hasta el consumo ilimitado. Para equipos que entregan funciones LLM y equipos que evalúan productos de IA de proveedores.

Incluye
  • Los diez riesgos OWASP LLM (edición 2025) en lenguaje claro
  • 66 puntos de revisión etiquetados Build, Buy o Both
  • Lista de evidencias que recopilar para cada riesgo
  • Registro de alcance para IA desarrollada, comprada e integrada
  • Cuadro de mando con severidad, estado y responsable
  • Notas más allá del top 10: riesgos agénticos y monitorización
PolíticasDOCX

Plantilla de política de asistentes de IA para reuniones

Establezca las reglas para los tomadores de notas con IA, los bots de reunión y la IA integrada como Zoom AI Companion y Teams Copilot. Incluye reglas de consentimiento y aviso, tipos de reuniones prohibidos, retención de datos y guiones de aviso listos para usar.

Incluye
  • Registro de herramientas aprobadas y prohibidas
  • Reglas de consentimiento de todas las partes por jurisdicción
  • Tipos de reuniones prohibidos (legal, RR. HH., M&A, consejo)
  • Guiones de aviso para copiar y pegar
  • Pasos de respuesta ante bots no invitados
  • Reglas de retención, compartición y eliminación
Cumplimiento y regulaciónDOCX

Plantilla de declaración de aplicabilidad ISO 42001

Documente los 38 controles del Anexo A de ISO 42001: aplicabilidad, justificación, estado de implementación, evidencias y responsable. Incluye ejemplos de justificación resueltos y un bloque de control de versiones y aprobación.

Incluye
  • Los 38 controles del Anexo A (A.2 a A.10)
  • Guía de justificación con ejemplos resueltos
  • Columnas de estado de implementación y evidencias
  • Resumen de cobertura de las nueve áreas de control
  • Bloque de control de versiones y aprobación
  • Hallazgos de auditoría frecuentes que evitar
Formación y adopciónPPTX

Presentación de formación en seguridad de la IA

Una formación en PowerPoint de 28 diapositivas que enseña a los empleados a usar la IA de forma segura: shadow AI, reglas de datos, prompts seguros, phishing por IA y deepfakes. Incluye notas del ponente completas y un cuestionario.

Incluye
  • 28 diapositivas con notas del ponente
  • Reglas de semáforo para clasificar datos
  • Buenas y malas prácticas de prompting
  • Concienciación sobre phishing por IA y deepfakes
  • Cuestionario de cuatro preguntas
  • Presentación PPTX y material DOCX

Consiga las 39 plantillas en un único ZIP. Políticas, registros, listas de comprobación y planes de despliegue.

Empiece aquí

Las ocho plantillas de gobernanza de IA a las que los equipos de seguridad recurren primero

Establezca una base y añada las comprobaciones de proveedores que necesita su equipo.

Base de gobernanza de IA

Plantilla de política de IADefina herramientas aprobadas, reglas de tratamiento de datos, responsabilidades de los empleados y vías de aplicación para el uso de IA en la empresa. El punto de partida de todo programa de gobernanza de IA.Plantilla de gobernanza de IAEstablezca el comité responsable de las aprobaciones de IA, las excepciones, las evidencias de auditoría y las actualizaciones de políticas. Define funciones, autoridad de decisión y cadencia de informes.Plantilla de evaluación de riesgos de IAPuntúe herramientas, agentes y flujos de trabajo de IA en 7 dominios: privacidad de datos, riesgo del modelo, seguridad, cumplimiento, riesgo operativo, ético y de proveedor.Plantilla de inventario de sistemas de IAConstruya la capa de inventario de herramientas de IA, funcionalidades de IA integradas, modelos personalizados, automatizaciones y flujos de trabajo de agentes. La fuente de verdad de cualquier programa de gobernanza.

Gestión del riesgo de proveedores de IA

Plantilla de evaluación de proveedores de IACuadro de mando ponderado de 100 puntos para evaluar a los proveedores de IA en seguridad de datos, control de acceso, cumplimiento, seguridad específica de IA y seguridad operativa.Cuestionario de seguridad de proveedores de IA68 preguntas en 8 dominios de seguridad con puntuación integrada y calificación de riesgo. La herramienta esencial para que los equipos de compras y seguridad evalúen el riesgo de los proveedores de IA.Evaluación de riesgos de terceros de IAEvalúe los riesgos de las integraciones de IA de terceros y las funcionalidades de IA integradas en herramientas SaaS. Cubre el mapeo de flujos de datos, las brechas contractuales y los procedimientos de supervisión.Cláusulas contractuales para proveedores de IACláusulas contractuales predefinidas que cubren restricciones de entrenamiento, retención de datos, derechos de auditoría, notificación de incidentes y responsabilidad para los acuerdos con proveedores de IA.

Ediciones

Ediciones sectoriales y regionales

Versiones adaptadas de nuestras políticas más utilizadas, reescritas para jurisdicciones y profesiones específicas.

Biblioteca completa de gobernanza de IA

Consiga las 39 plantillas en un único ZIP

Políticas, registros, listas de comprobación y planes de despliegue, listos para personalizar.

  • 46 archivos (DOCX, XLSX, PPTX)
  • 677 KB en total
  • Actualizado septiembre de 2026
  • Alineado con NIST AI RMF · ISO 42001 · EU AI Act

Solo correo profesional. Aona AI ofrece un informe SOC 2 Tipo 2 para evaluación de seguridad.

Más allá de las plantillas

¿Necesita algo más que una política descargable?

Conecte su política con el uso diario de la IA. Evalúe flujos compatibles, protección de datos e informes con su equipo.

39 plantillas gratuitas de gobernanza y políticas de IA para equipos de seguridad (2026)