¿Qué quieres aprender?

Curso CISA - Certified Information Systems Auditor®

Curso CISA - Certified Information Systems Auditor®

CAS Training

Curso online


Precio a consultar

CISA es la certificación de referencia internacional para profesionales que auditan, supervisan o controlan sistemas de información. Este programa oficial prepara al alumno para aplicar un enfoque completamente basado en riesgos, permitiéndole planificar, ejecutar y documentar auditorías de sistemas alineadas con los estándares globales de ISACA. A través de los cinco dominios oficiales, el alumno aprende a evaluar la madurez del gobierno de TI, revisar la adquisición y el desarrollo de sistemas, analizar la eficacia operativa, validar la resiliencia tecnológica y verificar la adecuada protección de los activos de información.

La formación, disponible a través de Lectiva.com, combina fundamentos teóricos, marcos de buenas prácticas y escenarios profesionales que facilitan la comprensión integral del rol del auditor IT en entornos regulados y organizaciones altamente tecnológicas. El curso desarrolla criterio profesional, dominio metodológico y capacidad para identificar brechas de control, formular recomendaciones y apoyar la toma de decisiones dentro de los equipos de auditoría, riesgo y cumplimiento. El contenido prepara al estudiante para afrontar con solvencia el examen CISA y desempeñar funciones de auditoría IT en un contexto empresarial global.

¿Quieres hablar con un asesor sobre este curso?

Requisitos

Para obtener la certificación CISA se deben acreditar cinco años de experiencia en auditoría, control o seguridad. Este requisito no es necesario para realizar el curso ni para presentarse al examen, pero sí para solicitar la certificación una vez aprobado. Se recomienda familiaridad básica con sistemas de información y control interno.

Temario completo de este curso

Módulo 1 – Domain 1: Proceso de auditoría de sistemas de información
• Conceptos y principios de auditoría
• Tipos de auditoría
• Marco ético y normas profesionales
• Auditoría basada en riesgos
• Identificación y evaluación de riesgos de TI y de negocio
• Programas de auditoría y técnicas de muestreo
• Evidencia de auditoría y CAATs
• Evaluación de controles y niveles de madurez en TI
• Informes, hallazgos y recomendaciones
• Seguimiento de acciones correctivas

Módulo 2 – Domain 2: Gobierno y gestión de TI
• Gobierno corporativo y gobierno de TI
• Estructuras de gobierno de TI
• Roles, responsabilidades y segregación de funciones
• Políticas, estándares y procedimientos de TI
• Planificación estratégica de TI
• Gestión del rendimiento de TI
• Gestión financiera de TI
• Gestión de riesgos de TI
• Cumplimiento legal, regulatorio y contractual

Módulo 3 – Domain 3: Adquisición, desarrollo e implementación de sistemas de información
• Ciclos de vida de desarrollo de sistemas (SDLC)
• Modelos de entrega tradicional, ágil y DevOps
• Requisitos de negocio, control interno y seguridad
• Estudios de viabilidad y análisis coste-beneficio
• Controles de gestión de proyectos
• Adquisición de soluciones, SaaS, cloud y servicios gestionados
• Especificaciones funcionales y técnicas
• Pruebas de aceptación
• Migración y conversión de datos
• Paso a producción y puesta en marcha
• Revisión posterior a la implementación

Módulo 4 – Domain 4: Operaciones de sistemas de información y resiliencia del negocio
• Procesos de operación de TI
• Gestión de servicios de TI e ITIL
• Gestión de cambios, configuraciones y activos de TI
• CMDB y controles de versiones
• Gestión de capacidad, disponibilidad y rendimiento
• Controles sobre centros de datos
• Monitorización y registro de eventos
• Gestión de bases de datos
• Copias de seguridad y restauración
• Continuidad de negocio y recuperación ante desastres
• Análisis de impacto, RTO y RPO

Módulo 5 – Domain 5: Protección de activos de información
• Principios de seguridad de la información
• Gobierno y gestión de la seguridad
• Clasificación y gestión de activos de información
• Gestión de identidades, autenticación y autorización
• Seguridad de redes y comunicaciones
• Firewalls, VPN e IDS/IPS
• Seguridad de sistemas, bases de datos y aplicaciones
• Gestión de criptografía, claves y certificados
• Seguridad física y ambiental
• Gestión de vulnerabilidades, eventos e incidentes
• Privacidad y protección de datos personales

Ver más