Examers.io
ExamsOrganizationsHow it worksPricingHelp & FAQ
ISACA

ISACA Advanced in AI Risk

AAIR

The ISACA Advanced in AI Risk (AAIR) certification empowers experienced IT risk professionals to lead on AI risk. It validates your ability to assess and manage AI-related risks across the enterprise, integrate AI risk into governance frameworks, and guide management through the evolving AI regulatory landscape. Earning AAIR positions you to turn AI risk into a strategic leadership capability.

507 practice questions · Updated 2026-07-30

3Domains
16Objectives
133Concepts
507Questions

AAIR Curriculum

Every domain, objective, and concept the AAIR exam measures.

  1. AI model types
  2. AI frameworks
  3. AI strategies
  4. AI use cases
  5. AI model lifecycle
  6. AI risk landscape
  7. AI governance integration
  1. AI Organizational Processes
  2. Alignment of AI Processes
  3. Integration with Governance
  4. Roles and Responsibilities
  5. Process Lifecycle Management
  6. Continuous Improvement
  1. Define AI ownership
  2. Establish AI oversight structures
  3. Assign AI accountability
  4. Integrate AI governance with enterprise risk management
  5. Document AI roles and responsibilities
  6. Monitor and review AI accountability
  1. AI Policy Framework
  2. AI Policy Development
  3. AI Procedure Design
  4. Policy-Procedure Integration
  5. Organizational Training Needs Assessment
  6. AI Training Program Design
  7. Training Implementation and Delivery
  8. Training Effectiveness Evaluation
  9. Continuous Improvement of AI Training
  10. Roles and Responsibilities in AI Governance
  1. AI Trustworthiness Principles
  2. Ethical AI Frameworks
  3. Societal Impact Assessment
  4. ESG Integration in AI
  5. Governance Alignment

  1. AI Design Principles
  2. Development Life Cycle
  3. Procurement Considerations
  4. Documentation Requirements
  5. Risk Identification in Design
  6. Risk Management in Development
  7. Procurement Risk Assessment
  8. Documentation for Compliance
  9. Stakeholder Communication
  1. Model Training Fundamentals
  2. Overfitting and Underfitting
  3. Bias and Variance Trade-off
  4. Training, Validation, and Test Sets
  5. Cross-Validation Techniques
  6. Model Testing Strategies
  7. Model Validation Approaches
  8. Performance Metrics
  9. Adversarial Testing
  10. Bias and Fairness Testing
  11. Documentation and Audit Trails
  12. Risk Identification in Training and Testing
  1. AI Implementation Planning
  2. AI System Deployment
  3. AI Model Validation and Verification
  4. AI System Monitoring and Maintenance
  5. AI System Update and Versioning
  6. AI System Decommissioning Planning
  7. AI System Decommissioning Execution
  8. Post-Decommissioning Review

AI Data and Asset Management

13 concepts · 41 questions
  1. Data Life Cycle Stages
  2. Data Quality Management
  3. Data Lineage and Provenance
  4. Data Classification and Sensitivity
  5. Data Governance Frameworks
  6. Data Privacy and Protection
  7. Data Storage and Retention
  8. Data Access and Sharing Controls
  9. Data Bias and Fairness Considerations
  10. Data Security Risk Assessment
  11. Data Compliance and Regulatory Requirements
  12. Data Asset Inventory and Cataloging
  13. Data Life Cycle Risk Monitoring

  1. Threat Identification
  2. Vulnerability Assessment
  3. Attack Vector Analysis
  4. Risk Scenario Development
  5. Scenario Impact Evaluation
  6. Scenario Likelihood Estimation
  7. Risk Prioritization
  8. Scenario Documentation

AI Risk Treatment Strategies

6 concepts · 26 questions
  1. Risk Treatment Options
  2. Risk Treatment Selection Criteria
  3. Implementation of Risk Treatments
  4. Residual Risk Assessment
  5. Monitoring and Review of Treatments
  6. Documentation and Communication
  1. AI Control Evaluation Criteria
  2. AI Control Selection Process
  3. AI Control Validation Methods
  4. Control Integration with AI Lifecycle
  5. Control Documentation and Communication
  6. Continuous Control Improvement
  1. Define AI risk metrics
  2. Align metrics with risk appetite
  3. Establish monitoring processes
  4. Implement monitoring tools and automation
  5. Develop reporting frameworks
  6. Tailor reports to audience
  7. Ensure data quality and integrity
  8. Review and update metrics
  9. Integrate with enterprise risk management
  10. Document and communicate findings
  1. Identify AI supply chain components
  2. Assess third-party AI risks
  3. Apply supply chain risk frameworks
  4. Perform due diligence on AI vendors
  5. Establish contractual risk controls
  6. Monitor and manage ongoing third-party risks
  7. Address data provenance and lineage
  8. Mitigate model and algorithm risks from third parties
  9. Ensure compliance with regulations
  10. Develop incident response for supply chain failures
  1. AI Incident Response Lifecycle
  2. AI-Specific Incident Types
  3. Incident Response Roles and Responsibilities
  4. Business Impact Analysis (BIA) for AI
  5. AI System Criticality and Dependencies
  6. Business Continuity Planning for AI
  7. Disaster Recovery Strategies for AI
  8. Testing and Exercising AI Continuity Plans
  9. Integration with Organizational Resilience
Ready to practice?Test your knowledge with exam-style questions or take an intelligent quiz tailored to your level.

Percentages reflect share of the current practice bank, not official exam weightings — no structured per-skill weight is published for AAIR, so none is invented.