Certificado
Temario del curso
Dominio 1—Proceso de Auditoría de Sistemas de Información (14%)
Ejecutar servicios de auditoría siguiendo normativas establecidas para proteger y controlar adecuadamente los sistemas informáticos corporativos.
- 1.1 Formular e implementar estrategias de auditoría basadas en riesgos conforme a estándares técnicos, abarcando las áreas de mayor impacto potencial.
- 1.2 Diseñar planes específicos para diagnosticar si los sistemas informáticos gozan de protecciones idóneas y aportan valor real al negocio.
- 1.3 Llevar a cabo inspecciones respetando estrictamente las pautas reguladoras, asegurándose de lograr los propósitos trazados previamente.
- 1.4 Elaborar informes con hallazgos y sugerencias dirigidos a autoridades interesadas para facilitar comprensión general y posibles correcciones.
- 1.5 Realizar seguimientos o reportar estados de avance periódicos, vigilando que la gerencia implemente acciones correctivas oportunas.
Dominio 2—Gobernanza y Gestión Tecnológica (14%)
Garantizar la existencia y operatividad de estructuras directivas e institucionales eficaces para alcanzar metas estratégicas.
- 2.1 Analizar la pertinencia del marco gobernante informático, determinando su capacidad para influir positivamente en estrategias empresariales y propósitos organizacionales.
- 2.2 Revisar tanto arquitectura corporativa como políticas de recursos humanos aplicables a TI, evaluando si impulsan los fines corporativos.
- 2.3 Examinar la planificación tecnológica y el mecanismo mediante el cual dicha visión se define, autoriza, ejecuta y mantiene alineada con prioridades generales.
- 2.4 Estudiar normativas internas relacionadas a informática, junto con procedimientos de elaboración/aprobación/ejecución y monitoreo para certificar su cumplimiento legal y pertinencia con objetivos globales.
- 2.5 Evaluar el nivel operativo de sistemas de control de calidad, verificando si contribuyen al logro sostenible de propósitos sin excesivos costos.
- 2.6 Analizar procedimientos de supervisión institucional referente a normativas corporativas aplicadas a controles tecnológicos (como vigilancia constante o aseguramiento cualitativo).
- 2.7 Estudiar criterios y prácticas asociados a inversión, empleo eficiente y distribución de capacidades computacionales según priorización preestablecida.
- 2.8 Valorar políticas contractuales para adquisiciones externas y metodologías empleadas gestionando compromisos, asegurando correspondencia con orientaciones empresariales.
- 2.9 Inspeccionar prácticas de gestión de riesgos institucionales aplicados a entornos digitales, verificando su efectividad para mitigar peligros potenciales.
- 2.10 Revisar mecanismos de supervisión y garantía existentes con el fin de comprobar si los mandatarios ejecutivos disponen oportunamente información relevante referente al rendimiento tecnológico.
- 2.11 Estudiar planes preestablecidos para continuidad empresarial, determinando su capacidad efectiva ante contingencias que afectan la disponibilidad operativa de recursos computacionales.
Dominio 3—Adquisición, Desarrollo e Implementación Tecnológica (19%)
Velar por el cumplimiento normativo y operativo durante las etapas iniciales y posteriores de creación/despliegue tecnológico.
- 3.1 Examinar justificativos económicos respaldando inversiones previstas en adquisiciones, creaciones o mantenimiento continuo de sistemas, certificando su utilidad frente a fines organizacionales.
- 3.2 Revisar prácticas de gerenciamiento de proyectos aplicadas para alcanzar metas funcionales sin exceder límites presupuestarios ni vulnerando seguridad institucional.
- 3.3 Llevar a cabo evaluaciones periódicas sobre cumplimiento cronogramas, documentación adecuada y veracidad informativa generada por equipos proyectados.
- 3.4 Valorar si controles implementados durante fases iniciales de diseño o pruebas se atienen a disposiciones regulatorias corporativas y normas técnicas externas.
- 3.5 Analizar nivel de preparación final previo al traspaso a producción, confirmando cumplimiento de requisitos funcionales y seguridad estructural exigida.
- 3.6 Realizar revisiones posimplementación para certificar continuidad de logros obtenidos en etapas anteriores mediante seguimientos sistemáticos.
Dominio 4—Operaciones, Mantenimiento y Soporte Tecnológico (23%)
Garantizar que rutinas operativas mantienen constante coherencia con la estrategia general de la empresa a lo largo del ciclo vital.
- 4.1 Efectuar revisiones periódicas para confirmar que plataformas tecnológicas siguen apoyando las finalidades establecidas por mandato ejecutivo.
- 4.2 Analizar sistemáticamente metodologías destinadas a gestionar niveles de servicio solicitados desde entes internos o suministradores externos.
- 4.3 Estudiar técnicas utilizadas para supervisión constante de terceros proveedores, evaluando su capacidad para respetar parámetros mínimos preestablecidos por la empresa.
- 4.4 Revisar procedimientos asociados tanto a tareas programadas como no anticipadas, certificando que se ejecutan de manera consecuente con indicaciones oficiales.
- 4.5 Supervisar mecanismos mediante los cuales se preservan constantemente configuraciones técnicas, verificando su sostenibilidad frente a exigencias competitivas.
- 4.6 Analizar metodologías de gestión base de datos para asegurar integridad estructural y eficiencia operativa garantizadas por infraestructuras subyacentes.
- 4.7 Estudiar utilidad de instrumentos analíticos medidores capacidad, rendimiento computacional mediante el fin de determinar si resultados cumplen niveles esperados.
- 4.8 Revisar procesos destinados al análisis y solución oportuna ante incidentes adversos o fallas detectadas en componentes tecnológicos.
- 4.9 Valorar prácticas encaminadas a modificación, catalogación de elementos y liberación funcional nueva para cerciorarse de control exhaustivo operativo.
- 4.10 Examinar pertinencia actualizada de protocolos respaldo/integración, confirmando posibilidad real de reanudar flujos informáticos en tiempos críticos.
- 4.11 Analizar mecanismos institucionales enfocados a recuperación inmediata tras eventos disruptivos que comprometen infraestructura tecnológica corporativa.
Dominio 5—Protección de Activos Informáticos (30%)
Asegurar constante confidencialidad, coherencia estructural e íntegra disponibilidad mediante políticas proactivas diseñadas por la organización.
- 5.1 Estudiar exhaustivamente pautas de seguridad institucionales comprobando su consistencia respecto a prácticas ampliamente adoptadas en el sector.
- 5.2 Evaluar procesos de diseño y seguimiento correspondientes a protección lógica/instrumental para certificar integridad, privacidad y sostenibilidad contenido digital.
- 5.3 Valorar adecuación entre procedimientos clasificatorios y normativas operativas institucionales determinadas por mandato ejecutivo así como estándares externos vigentes.
- 5.4 Analizar métodos físicos ambientales de restricción acceso mediante fines verificar si material informativo goza de defensas suficientemente rigurosas contra intrusión no deseada.
- 5.5 Estudiar rutinas concernientes al manejo seguro desde generación hasta descarte documental físico o digital comprobando eficacia estructural global.
Requerimientos
No se exigen requisitos previos formales para asistir a este curso. No obstante, ISACA determina que los candidatos deben contar con mínimo cinco años de experiencia comprobable en auditoría, control o protección de sistemas informáticos antes de obtener la certificación plena. Es posible presentarse al examen CISA sin haber cumplido con dicha condición temporalmente; pero el título solo se otorga tras acreditar satisfactoriamente los requisitos prácticos. Nuestros instructores recomiendan a cada asistente intentarlo cuanto antes en su trayectoria profesional, de modo que pueda integrar desde temprano tales métodos globales al desempeño cotidiano.
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 5800 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (3)
1. Las preguntas del examen de prueba BCS a menudo eran incoherentes o no relacionadas con el temario, lo que parece ser una característica del curso y los exámenes de BCS. 2. El tema se enseñaba leyendo diapositivas de PowerPoint llenas de texto - la BCS debería proporcionar al menos algunos contenidos diagramáticos y otros materiales visuales, especialmente teniendo en cuenta que muchas personas aprenden de diferentes maneras, más allá de solo leer texto.
john - UKHO
Curso - BCS Practitioner Certificate in Information Assurance Architecture (CIAA)
Traducción Automática
Ser accesible y fomentar nuestra interacción
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Traducción Automática
La forma de recibir la información del formador
Mohamed Romdhani - Shams Power
Curso - CISM - Certified Information Security Manager
Traducción Automática