Wer sich auf eine neue Zertifizierung vorbereitet, will zuerst wissen, was tatsächlich geprüft wird. ISACA hat die Advanced in AI Audit-Zertifizierung (AAIA) im Mai 2025 eingeführt, aufbauend auf bestehenden Prüfungsstandards wie CISA. Die Prüfung gliedert sich in drei gleichgewichtete Domänen. Dieser Artikel ordnet sie ein, bevor unser eigenes AAIA-Prüfungsbuch im August erscheint.

Executive Summary

BetroffenAuditoren, die AAIA anstreben, meist mit bestehendem CISA, CIA oder CPA
PrioritätHoch
AufwandHoch, drei inhaltlich unterschiedliche Domänen
Erster SchrittDie eigene Stärke unter den drei Domänen realistisch einschätzen

1. Drei Domänen, drei Perspektiven

Anders als bei CISA oder CISM mit fünf beziehungsweise vier Domänen ist AAIA bewusst kompakt gehalten: drei gleichgewichtete Domänen, die zusammen den vollständigen Lebenszyklus von KI-Systemen aus Auditorsicht abdecken, von der Governance bis zur technischen Prüfung.

Domäne 1 AI Governance & Risk Rahmenwerke, Rollen, Risikobewertung Domäne 2 AI Operations Betrieb, Monitoring, Lebenszyklus Domäne 3 AI Auditing Tools & Techniques Prüfmethoden, Nachweisführung
Abb. 1 – Die drei gleichgewichteten AAIA-Prüfungsdomänen.

Domäne 1: AI Governance and Risk

Wie wird KI-Nutzung in einer Organisation gesteuert, welche Rollen tragen Verantwortung, und wie wird das Risiko eines KI-Systems bewertet, bevor es produktiv geht. Diese Domäne bildet den Rahmen für die beiden folgenden.

Domäne 2: AI Operations

Der laufende Betrieb von KI-Systemen: Monitoring, Modellaktualisierungen, Umgang mit Modell-Drift und die Frage, wie ein einmal freigegebenes System über seinen Lebenszyklus hinweg kontrolliert bleibt.

Domäne 3: AI Auditing Tools and Techniques

Die praktische Prüfung selbst: Datenzugriff, Testmethoden für Bias und Fairness, und Dokumentation, die einer externen Kontrolle standhält. Ausführlich behandelt in unserem separaten Artikel zu AAIA Domäne 3.

CISM · CISA · AAIA

AAIA Prüfungsvorbereitung, ab August 2026

Strukturierte Vorbereitung auf alle drei AAIA-Domänen, im gleichen Format wie unsere CISM- und CISA-Titel.

Zu den Büchern →

2. Wie hängen die Domänen zusammen?

DomäneFokusBaut auf
Domäne 1Governance und RisikorahmenGrundlage für Domäne 2 und 3
Domäne 2Laufender BetriebSetzt Domäne-1-Rahmen operativ um
Domäne 3Prüfmethoden und NachweisePrüft, ob Domäne 1 und 2 in der Praxis wirken

Quelle: ISACA AAIA Exam Content Outline

Unsere Empfehlung

Unsere Empfehlung

  • Alle drei Domänen im Zusammenhang lernen, nicht isoliert, da sie aufeinander aufbauen
  • Kandidaten mit reinem Governance-Hintergrund sollten für Domäne 3 zusätzliche Lernzeit einplanen
  • Bestehendes CISA- oder CISM-Wissen als Ausgangspunkt nutzen, nicht bei null anfangen

Quellen