Solicitar información

award icon svg Certificado

Temario del curso

Dominio 1—Proceso de Auditoría de Sistemas de Información (14%)

Ejecutar servicios de auditoría siguiendo normativas establecidas para proteger y controlar adecuadamente los sistemas informáticos corporativos.

  • 1.1 Formular e implementar estrategias de auditoría basadas en riesgos conforme a estándares técnicos, abarcando las áreas de mayor impacto potencial.
  • 1.2 Diseñar planes específicos para diagnosticar si los sistemas informáticos gozan de protecciones idóneas y aportan valor real al negocio.
  • 1.3 Llevar a cabo inspecciones respetando estrictamente las pautas reguladoras, asegurándose de lograr los propósitos trazados previamente.
  • 1.4 Elaborar informes con hallazgos y sugerencias dirigidos a autoridades interesadas para facilitar comprensión general y posibles correcciones.
  • 1.5 Realizar seguimientos o reportar estados de avance periódicos, vigilando que la gerencia implemente acciones correctivas oportunas.

Dominio 2—Gobernanza y Gestión Tecnológica (14%)

Garantizar la existencia y operatividad de estructuras directivas e institucionales eficaces para alcanzar metas estratégicas.

  • 2.1 Analizar la pertinencia del marco gobernante informático, determinando su capacidad para influir positivamente en estrategias empresariales y propósitos organizacionales.
  • 2.2 Revisar tanto arquitectura corporativa como políticas de recursos humanos aplicables a TI, evaluando si impulsan los fines corporativos.
  • 2.3 Examinar la planificación tecnológica y el mecanismo mediante el cual dicha visión se define, autoriza, ejecuta y mantiene alineada con prioridades generales.
  • 2.4 Estudiar normativas internas relacionadas a informática, junto con procedimientos de elaboración/aprobación/ejecución y monitoreo para certificar su cumplimiento legal y pertinencia con objetivos globales.
  • 2.5 Evaluar el nivel operativo de sistemas de control de calidad, verificando si contribuyen al logro sostenible de propósitos sin excesivos costos.
  • 2.6 Analizar procedimientos de supervisión institucional referente a normativas corporativas aplicadas a controles tecnológicos (como vigilancia constante o aseguramiento cualitativo).
  • 2.7 Estudiar criterios y prácticas asociados a inversión, empleo eficiente y distribución de capacidades computacionales según priorización preestablecida.
  • 2.8 Valorar políticas contractuales para adquisiciones externas y metodologías empleadas gestionando compromisos, asegurando correspondencia con orientaciones empresariales.
  • 2.9 Inspeccionar prácticas de gestión de riesgos institucionales aplicados a entornos digitales, verificando su efectividad para mitigar peligros potenciales.
  • 2.10 Revisar mecanismos de supervisión y garantía existentes con el fin de comprobar si los mandatarios ejecutivos disponen oportunamente información relevante referente al rendimiento tecnológico.
  • 2.11 Estudiar planes preestablecidos para continuidad empresarial, determinando su capacidad efectiva ante contingencias que afectan la disponibilidad operativa de recursos computacionales.

Dominio 3—Adquisición, Desarrollo e Implementación Tecnológica (19%)

Velar por el cumplimiento normativo y operativo durante las etapas iniciales y posteriores de creación/despliegue tecnológico.

  • 3.1 Examinar justificativos económicos respaldando inversiones previstas en adquisiciones, creaciones o mantenimiento continuo de sistemas, certificando su utilidad frente a fines organizacionales.
  • 3.2 Revisar prácticas de gerenciamiento de proyectos aplicadas para alcanzar metas funcionales sin exceder límites presupuestarios ni vulnerando seguridad institucional.
  • 3.3 Llevar a cabo evaluaciones periódicas sobre cumplimiento cronogramas, documentación adecuada y veracidad informativa generada por equipos proyectados.
  • 3.4 Valorar si controles implementados durante fases iniciales de diseño o pruebas se atienen a disposiciones regulatorias corporativas y normas técnicas externas.
  • 3.5 Analizar nivel de preparación final previo al traspaso a producción, confirmando cumplimiento de requisitos funcionales y seguridad estructural exigida.
  • 3.6 Realizar revisiones posimplementación para certificar continuidad de logros obtenidos en etapas anteriores mediante seguimientos sistemáticos.

Dominio 4—Operaciones, Mantenimiento y Soporte Tecnológico (23%)

Garantizar que rutinas operativas mantienen constante coherencia con la estrategia general de la empresa a lo largo del ciclo vital.

  • 4.1 Efectuar revisiones periódicas para confirmar que plataformas tecnológicas siguen apoyando las finalidades establecidas por mandato ejecutivo.
  • 4.2 Analizar sistemáticamente metodologías destinadas a gestionar niveles de servicio solicitados desde entes internos o suministradores externos.
  • 4.3 Estudiar técnicas utilizadas para supervisión constante de terceros proveedores, evaluando su capacidad para respetar parámetros mínimos preestablecidos por la empresa.
  • 4.4 Revisar procedimientos asociados tanto a tareas programadas como no anticipadas, certificando que se ejecutan de manera consecuente con indicaciones oficiales.
  • 4.5 Supervisar mecanismos mediante los cuales se preservan constantemente configuraciones técnicas, verificando su sostenibilidad frente a exigencias competitivas.
  • 4.6 Analizar metodologías de gestión base de datos para asegurar integridad estructural y eficiencia operativa garantizadas por infraestructuras subyacentes.
  • 4.7 Estudiar utilidad de instrumentos analíticos medidores capacidad, rendimiento computacional mediante el fin de determinar si resultados cumplen niveles esperados.
  • 4.8 Revisar procesos destinados al análisis y solución oportuna ante incidentes adversos o fallas detectadas en componentes tecnológicos.
  • 4.9 Valorar prácticas encaminadas a modificación, catalogación de elementos y liberación funcional nueva para cerciorarse de control exhaustivo operativo.
  • 4.10 Examinar pertinencia actualizada de protocolos respaldo/integración, confirmando posibilidad real de reanudar flujos informáticos en tiempos críticos.
  • 4.11 Analizar mecanismos institucionales enfocados a recuperación inmediata tras eventos disruptivos que comprometen infraestructura tecnológica corporativa.

Dominio 5—Protección de Activos Informáticos (30%)

Asegurar constante confidencialidad, coherencia estructural e íntegra disponibilidad mediante políticas proactivas diseñadas por la organización.

  • 5.1 Estudiar exhaustivamente pautas de seguridad institucionales comprobando su consistencia respecto a prácticas ampliamente adoptadas en el sector.
  • 5.2 Evaluar procesos de diseño y seguimiento correspondientes a protección lógica/instrumental para certificar integridad, privacidad y sostenibilidad contenido digital.
  • 5.3 Valorar adecuación entre procedimientos clasificatorios y normativas operativas institucionales determinadas por mandato ejecutivo así como estándares externos vigentes.
  • 5.4 Analizar métodos físicos ambientales de restricción acceso mediante fines verificar si material informativo goza de defensas suficientemente rigurosas contra intrusión no deseada.
  • 5.5 Estudiar rutinas concernientes al manejo seguro desde generación hasta descarte documental físico o digital comprobando eficacia estructural global.

Requerimientos

No se exigen requisitos previos formales para asistir a este curso. No obstante, ISACA determina que los candidatos deben contar con mínimo cinco años de experiencia comprobable en auditoría, control o protección de sistemas informáticos antes de obtener la certificación plena. Es posible presentarse al examen CISA sin haber cumplido con dicha condición temporalmente; pero el título solo se otorga tras acreditar satisfactoriamente los requisitos prácticos. Nuestros instructores recomiendan a cada asistente intentarlo cuanto antes en su trayectoria profesional, de modo que pueda integrar desde temprano tales métodos globales al desempeño cotidiano.

 28 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 5800 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Reseñas (3)

Próximos cursos

Categorías Relacionadas