AAIR: Advanced in AI Risk 练习题 — AAIR: 人工智能风险管理专家认证

1. 题库联网,会自动更新,无需重新获取;

2. 激活题库立即做题,支持网站、小程序同时做题,每题双语一键切换;

3. 包含在线练习,模拟测试,笔记、错题记录等功能,有效期一年;

4. 建议做题顺序:开背题模式看题➡️顺序练习做题➡️模拟考试 考前自测

5. 激活码可点击右侧 立即购买,或通过天猫旗舰店购买;

6. 有问题可通过小程序、微信、WhatsApp、LINE 联系客服。

考试信息

一、基础考试信息


- 考试名称:ISACA 人工智能风险管理专家™ (Advanced in AI Risk™, AAIR™)

- 考试推出日期:2026年4月15日

- 考试语言:

 - 当前可用:英语

 - 即将推出:西班牙语(预计2026年10月)

 - 特别说明:中文语言选项尚未公布,中国区考生目前只能选择英语参加考试

- 报名前提条件:必须持有一项有效且符合资格的认证(选自ISACA认可的列表),包括:

 • CISA、CRISC、CISM、CGEIT(ISACA系列认证)

 • CISSP、CSSLP、CCSP((ISC)²系列认证)

 • PMP、PMI-RMP(PMI系列认证)

 • CIA、CRMA(IIA系列认证)

 • 以及其他20+项公认的风险/审计/安全领域认证

- 考试费用:

 • ISACA会员:575美元

 • 非会员:760美元

 • 考试通过后证书申请费:50美元

- 考试时长:2.5小时(150分钟)

- 考试形式:

 • 90道基于场景的单选题(全部计分,无预测试题)

 • 全球标准:远程监考线上考试(PSI视频监考)和线下机考两种模式

 • 中国大陆/印度/中国香港地区特殊规定:仅提供线下考试中心机考(无远程监考选项)

- 成绩相关:

 • 采用200-800分制的标准分评分模型

 • 及格分数:450分(与其他ISACA考试一致)

 • 考试结束后立即收到初步通过/未通过报告

 • 官方成绩在考试后10个工作日内通过电子邮件发送

- 考试资格有效期:报名成功后6个月内必须预约并完成考试,逾期资格失效,需重新报名缴费

- 预约与取消政策:重新预约或取消预约必须在距离考试时间48小时之前进行操作,考试开始前48小时内无法重新预约或取消




二、考试内容


AAIR考试涵盖三个核心知识领域(总权重100%),重点考察资深专业人士的实际AI风险管理能力:



1. AI风险治理与框架整合  37%: AI模型、框架、战略与用例;组织流程与对齐;伦理与社会影响;法规合规;治理框架(COBIT、NIST、ISO 31000)整合  

2. AI全生命周期风险管理  21%:AI设计、开发、采购与文档编制;模型训练、测试与验证;实施、维护与退役;数据与资产管理;模型漂移与性能监控  

3. AI风险项目管理  42%:  风险场景识别与评估;风险处理策略(规避、缓解、转移、接受);控制管理;风险报告与沟通;利益相关者管理;持续改进  


核心重点领域

- 真实世界AI风险评估与应对能力

- 跨业务与技术团队的风险管理能力

- 负责任AI采用与伦理考量

- AI风险与企业风险管理框架的整合




三、报名相关流程


1. 全球统一报名基础流程

1. 访问[ISACA全球官网](https://www.isaca.org/),登录MyISACA账户

2. 验证持有有效且符合资格的认证(报名前提条件)

3. 注册AAIR考试,填写个人信息并完成认证验证

4. 支付考试费用(会员575美元/非会员760美元)

5. 通常在1-3个工作日内通过电子邮件收到考试资格通知(ATT),包含考生ID和6个月有效期信息

6. 登录MyISACA账户,点击"Certification & CPE Management(认证与CPE管理)",再点击"Schedule Your Exam(预约考试)"

7. 跳转至PSI仪表板,选择考试时间、地点和方式(中国区仅线下机考)

8. 保存PSI的预约确认邮件,考试当天携带与注册信息一致的有效身份证件参加考试


2. 中国内地考生报名特殊流程

1. 可通过[ISACA中国区官网](https://www.isaca.org.cn/)或中审网校、赛虎学院等ISACA授权合作伙伴报名

2. 提交个人信息、符合资格的认证证明及其他所需材料

3. 通过机构缴纳考试费用(会员575美元/非会员760美元)

4. 获得考试资格通知(ATT)后,个人通过PSI平台预约中国内地线下考点

5. 考试当天携带有效身份证件(身份证或护照)参加考试




四、补充说明


1.  证书申请要求(考试通过后):

   • 需在通过考试后5年内提交申请

   • 支付50美元认证费

   • 保持有效且符合资格的认证

   • 同意并遵守ISACA职业道德准则


2.  证书维护:

   • 证书有效期为3年

   • 需在有效期内积累120个CPE(持续专业教育)学分

   • 年度维护费用:会员45美元/非会员85美元


3.  重考政策:

   • 首次未通过:需等待30天后方可重考

   • 连续两次未通过:需等待90天

   • 重考费用与初考相同


祝各位考生成功掌握AI风险管理技能并顺利通过AAIR考试!

样题

AAIR: Advanced in AI Risk · Q1
问题 #1 一位风险管理从业人员正在制定与针对组织内使用的AI模型的数据投毒攻击相关的风险情景。以下哪项是确保这些情景具有相关性的最佳方法?
  • A.
    在沙箱环境中进行对抗性测试。
  • B.
    收集有关类似攻击对业内同行造成影响的信息。
  • C.
    创建全面的数据流程图。
  • D.
    让关键利益相关者参与风险情景的制定。

答案: D

本题考察AI风险情景制定的相关性保障原则,属于All AAIR Questions认证中AI风险管理生命周期的核心考点。数据投毒攻击的风险情景需要高度匹配目标组织的AI模型应用场景、数据流转路径、业务影响优先级,脱离组织实际的通用情景不具备实际指导价值。让关键利益相关者参与制定是保障情景相关性的核心手段,不同角色的利益相关者分别掌握AI模型的业务目标、数据来源、运行环境、影响范围等核心信息,其输入能确保风险情景完全贴合组织的实际风险暴露面,而非泛用通用攻击场景。 各选项分析: A. 在沙箱环境中进行对抗性测试属于风险验证与影响量化环节的动作,其作用是测试已构建的风险情景的实际危害、验证防御措施有效性,无法用于保障风险情景本身的相关性,因此本选项错误。 B. 收集业内同行的类似攻击影响仅能作为风险情景构建的参考信息,不同组织的AI模型应用场景、数据采集范围、业务容错阈值存在显著差异,同行的攻击场景无法完全匹配本组织的实际情况,不能保障情景的相关性,因此本选项错误。 C. 创建全面的数据流程图是识别AI数据投毒攻击面的辅助工具,可帮助梳理数据流转路径,但无法对齐业务优先级、模型实际应用逻辑等核心信息,单独依靠数据流程图不能保障风险情景的相关性,因此本选项错误。 D. 关键利益相关者包括AI模型所有者、业务部门负责人、数据管理团队、安全运营团队等,其充分掌握本组织AI模型的全生命周期信息、业务影响权重、实际运行约束,参与情景制定可确保所有风险情景均贴合组织的实际风险场景,完全满足相关性要求,因此本选项正确。 关键知识点: 1. AI风险情景制定原则:AI风险情景需紧密匹配组织自身的业务属性、AI应用场景与风险容忍度,不可直接复用通用或行业通用场景。 2. AI风险管理的利益相关者参与要求:AI风险评估全流程均需要对应领域的关键利益相关者参与,保障风险输出成果与业务目标对齐。 3. 数据投毒攻击风险评估要点:数据投毒风险情景需结合组织AI模型的数据来源、标注流程、训练周期、应用场景等特征定制,保障情景的可落地性。 参考资料: NIST AI Risk Management Framework (AI RMF 1.0), https://nvlpubs.nist.gov/nistpubs/ai/NIST.AI.100-1.pdf AWS Machine Learning Security Best Practices
AAIR: Advanced in AI Risk · Q2
问题 #2 以下哪项是风险管理从业人员为建立人工智能系统输出和决策的问责制而提出的最佳建议?
  • A.
    集中治理工作组,负责制定决策权威
  • B.
    持续监控和关键绩效指标(KPI)
  • C.
    定期审查人工智能项目的资源分配情况
  • D.
    正式记录的角色分配,并明确指定负责人

答案: D

本题考查All AAIR Questions认证中AI风险管理问责制的核心落地要求。问责制的本质是当人工智能系统的输出和决策产生风险或实际影响时,能够快速定位责任主体、落实责任追溯,而实现这一目标的核心前提是明确各相关方的权责归属。没有清晰的角色责任划分,其他治理、监控措施都无法实现问责的最终目的,因此正式记录角色分配、明确指定负责人是建立AI决策问责制的首要最佳实践。 各选项分析: A. 集中治理工作组负责制定决策权威仅属于AI治理架构中决策权限的上层设计,没有落实到AI全生命周期各环节的具体责任主体,无法支撑具体AI输出和决策的问责追溯,因此不是建立问责制的最佳建议。 B. 持续监控和KPI属于AI风险监控与绩效评估的手段,作用是及时发现AI运行过程中的异常问题,是问责制落地后的配套执行措施,本身不能完成问责制的基础构建,因此不符合题意。 C. 定期审查人工智能项目的资源分配属于AI项目运营管理的范畴,主要用于保障项目投入与产出的合理性,与AI输出和决策的责任归属、问责机制建立无直接关联,因此错误。 D. 正式记录的角色分配并明确指定负责人完全符合All AAIR认证中AI问责制的核心要求,AI系统全生命周期各环节的角色权责正式文档化、每个决策链路都有明确的责任人,是实现责任可追溯、问责可落地的核心基础,因此是正确选项。 关键知识点: 1. AI问责制核心原则:人工智能系统的全生命周期各环节都需要明确可追溯的责任主体,确保决策输出的责任可追溯、可落实。 2. AI风险管理权责分配要求:所有参与AI系统开发、部署、运维、决策的角色职责必须正式文档化记录,避免权责模糊导致问责机制失效。 3. AI治理与问责的关联关系:问责制是AI治理体系的核心组成部分,明确的角色责任归属是其他AI治理、监控措施有效落地的前提。 参考资料: 1. NIST人工智能风险管理框架, https://www.nist.gov/itl/ai-risk-management-framework 2. 微软Azure负责任AI 问责制概念指南
AAIR: Advanced in AI Risk · Q3
问题 #3 维护完整的模型卡和文档的主要目的是什么?
  • A.
    论证模型用例
  • B.
    保留审计追踪
  • C.
    技术规格清单
  • D.
    提供模型透明度

答案: D

All AAIR Questions认证聚焦AI全生命周期风险管理的核心治理要求,模型卡是AI治理领域标准化披露模型信息的核心工具,完整的模型卡和文档会覆盖模型开发背景、适用场景、性能指标、偏见测试结果、局限性、伦理风险等全维度信息,其核心作用是打破AI模型的黑箱属性,让开发者、合规人员、业务使用者甚至终端用户都能清晰了解模型的能力边界与潜在风险,本质是为了提供模型透明度,这也是AI合规治理的核心要求之一,完全匹配题目询问的主要目的。 各选项分析: A. 论证模型用例只是模型卡和文档中包含的部分前置内容,并非维护这类资料的核心主要目的,模型卡还需要覆盖风险、局限性等大量和用例论证无关的内容,因此该选项错误。 B. 保留审计追踪指的是留存模型全生命周期的操作、迭代、变更的过程记录,属于审计日志类的管控要求,和模型卡、文档本身的核心定位不同,因此该选项错误。 C. 技术规格清单只是模型卡包含的一小部分内容,完整的模型卡还需要覆盖非技术类的伦理风险、适用人群、偏见评估结果等信息,该选项描述过于片面,因此错误。 D. 提供模型透明度是维护模型卡和完整文档的核心目的,符合All AAIR认证中AI治理的透明度要求,标准化的模型卡信息能够让所有利益相关方清晰掌握模型的相关属性,避免黑箱带来的未知风险,因此该选项正确。 关键知识点: 1. 模型卡(Model Cards)是AI治理领域的标准化信息披露工具,核心作用是向不同利益相关方披露AI模型的性能、局限性、适用场景、潜在风险等全维度信息,提升模型透明度。 2. AI风险管理的透明度原则是All AAIR认证的核心考点,要求AI模型的相关信息可被相关方理解、访问,是防控AI未知风险的核心基础要求。 3. AI模型文档治理要求覆盖模型从开发、测试到部署、迭代的全生命周期信息,除技术信息外还需包含伦理、合规相关的评估内容,为全流程风险管理提供支撑。 参考资料: 1. NIST AI风险管理框架, https://www.nist.gov/itl/ai-risk-management-framework 2. 谷歌AI Model Cards官方介绍
AAIR: Advanced in AI Risk · Q4
问题 #4 以下哪项最能帮助采用人工智能解决方案的组织培养合乎道德且具有风险意识的企业文化?
  • A.
    所有业务部门都使用检查清单来确保人工智能风险和伦理问题得到解决。
  • B.
    高级管理层代表积极参加与人工智能伦理相关的行业会议。
  • C.
    AI 政策包括对违反风险和道德标准的行为采取明确的纪律处分。
  • D.
    领导层始终以身作则,为人工智能的开发和使用树立道德行为和价值观的榜样。

答案: D

本题考察All AAIR Questions认证中AI伦理治理与企业文化建设的核心知识点,企业文化的本质是组织成员共同认可的价值观与行为准则,AI相关的道德与风险文化建设核心在于自上而下的价值观传导。领导层始终以身作则践行AI伦理要求,能够向全组织传递明确的价值导向,让道德与风险管控要求真正融入各岗位日常工作,而非停留在纸面规则层面,因此是最能帮助培养对应企业文化的措施。 各选项分析: A. 检查清单属于操作层面的流程合规工具,只能确保AI项目落地时覆盖基础的风险与伦理检查项,无法从认知层面塑造全体成员的价值认同,无法实现培养企业文化的目标,因此不符合要求。 B. 高级管理层参加行业相关会议仅属于外部信息输入与学习行为,若没有转化为内部的实际行动示范与规则落地,无法直接影响组织内部的文化建设,因此不是最优选项。 C. 明确的纪律处分属于事后惩戒类的制度约束措施,仅能起到威慑违规行为的作用,无法引导员工主动认同AI道德与风险管控的价值观,难以塑造积极主动的风险意识文化,因此不符合要求。 D. 符合All AAIR认证中AI伦理治理的核心原则,组织文化建设的核心是自上而下的行为传导,领导层的亲身示范能够为全组织树立明确的行为标准,引导所有成员主动遵循AI开发与使用的道德与风险要求,从根源上塑造对应的企业文化,因此是正确选项。 关键知识点: 1. AI伦理与风险文化建设的顶层驱动原则:AI相关的道德与风险文化建设必须由领导层率先垂范,自上而下传导价值观才能实现有效落地。 2. AI治理措施的分层定位:流程工具、惩戒制度、外部学习都属于AI治理的辅助性措施,无法替代领导层行为示范对文化建设的核心作用。 3. AI风险文化的核心内涵:合乎道德且具备风险意识的AI文化本质是组织成员对相关价值观的主动认同,而非被动的规则遵守。 参考资料: 1. 微软Azure负责任使用AI概述, https://learn.microsoft.com/zh-cn/azure/ai-services/responsible-use-of-ai-overview 2. NIST AI风险管理框架(AI RMF 1.0), https://nvlpubs.nist.gov/nistpubs/ai/NIST.AI.100-1.pdf
AAIR: Advanced in AI Risk · Q5
问题 #5 为了加强组织范围内的道德规范和风险识别,以下哪项对于融入人工智能用户培训最为重要?
  • A.
    可接受使用政策和确认
  • B.
    伦理风险指标和报告
  • C.
    网络威胁识别和人工智能事件处理
  • D.
    外部法规和合规性检查清单

答案: B

本题核心需求是在AI用户培训中融入对应内容,同时达成加强组织级道德规范落地、提升AI风险识别能力两个目标,符合All AAIR认证中AI治理全员参与、伦理可落地的核心要求。选项B的伦理风险指标是将抽象的组织AI道德规范拆解为一线用户可感知、可辨识的具体场景特征,配套的报告流程则明确了风险识别后的上报路径,用户培训中融入该内容后,可直接让所有AI用户掌握日常使用AI过程中的道德边界判断方法、风险识别技巧,同时实现道德规范宣贯和风险识别能力提升的双重目标,完美匹配题目需求。 各选项分析: A. 可接受使用政策和确认仅属于合规层面的规则告知与签收流程,仅能证明用户知晓规则,无法帮助用户掌握具体的道德规范判断方法和风险识别技巧,无法满足题目中加强风险识别的核心需求,因此错误。 B. 伦理风险指标是组织AI道德规范的具象化呈现,可直接指导用户判断AI使用行为是否符合道德要求,相关报告机制则明确了风险识别后的处置路径,同时覆盖道德规范落地和风险识别两个核心目标,是AI用户培训中最需要优先融入的内容,因此正确。 C. 网络威胁识别和人工智能事件处理仅聚焦AI相关的网络安全类风险,范围远小于题目要求的全维度道德规范和广义AI风险识别,与题目需求不匹配,因此错误。 D. 外部法规和合规性检查清单属于合规自查类工具,仅要求用户符合最低合规底线,既无法覆盖高于合规要求的组织内部道德规范落地,也无法提升用户主动识别风险的能力,因此错误。 关键知识点: 1. AI伦理落地的用户赋能原则:All AAIR认证要求组织的AI道德规范不能仅停留在制度层面,需要转化为一线AI用户可识别、可执行的具象指标才能有效落地。 2. AI风险识别的全员参与机制:All AAIR认证明确组织级AI风险治理需要覆盖所有AI使用者,通过针对性培训赋予普通用户识别、上报AI伦理与运行风险的能力,是风险前置管控的核心手段。 3. AI用户培训的目标对齐原则:All AAIR认证要求AI用户培训的内容设计需要紧密对齐组织AI治理的核心目标,优先覆盖道德规范落地、风险主动识别等核心管控需求。 参考资料: 1. NIST人工智能风险管理框架(AI RMF 1.0), https://nvlpubs.nist.gov/nistpubs/ai/NIST.AI.100-1.pdf 2. Microsoft Azure 负责任AI使用概述, https://learn.microsoft.com/en-us/azure/ai-services/responsible-use-of-ai-overview

常见问题

AAIR: Advanced in AI Risk 有多少道练习题?

本题库收录 AAIR: Advanced in AI Risk 练习题共 90 道,含单选、多选等题型,每题配有答案与解析。

AAIR: Advanced in AI Risk 练习题支持中英文吗?

支持,AAIR: Advanced in AI Risk 练习题为中英双语对照,便于对照原文理解。

AAIR: Advanced in AI Risk 练习题可以免费试做吗?

可以,本页提供免费样题在线试做;完整题库可在掌学兔注册后获取。