Pide Información SIN COMPROMISO

Curso CISA - Certified Information Systems Auditor®

Solo preparan alumnos de Madrid
Curso CISA - Certified Information Systems Auditor®
Solo preparan alumnos de Madrid
Consultar Precio
CISA es la certificación de referencia internacional para profesionales que auditan, supervisan o controlan sistemas de información. Este programa oficial... Seguir leyendo

¿NOS DEJAS TU OPINIÓN?

Si has realizado este curso, ¿por qué no darnos tu opinión?. Si lo haces, estarás ayudando a miles de personas que, como tu en su momento, están intentando cambiar su vida a través de la formación. No hay mejor ayuda, para decidirse entre miles de cursos, que la opinión de una persona que ha vivido la experiencia de cursarlo, miles de personas te lo agradecerán.

Danos tu opinión detallada sobre el Curso CISA - Certified Information Systems Auditor®. No olvides decirnos que te pareció el temario del curso, el profesorado, la accesibilidad al equipo del centro para resolver tus dudas y, en el caso de los programas online, la calidad del campus virtual.

Tu experiencia es muy valiosa
Tu voto
Haz clic para puntuar
ENVIAR
Descripción del Curso

CISA es la certificación de referencia internacional para profesionales que auditan, supervisan o controlan sistemas de información. Este programa oficial prepara al alumno para aplicar un enfoque completamente basado en riesgos, permitiéndole planificar, ejecutar y documentar auditorías de sistemas alineadas con los estándares globales de ISACA. A través de los cinco dominios oficiales, el alumno aprende a evaluar la madurez del gobierno de TI, revisar la adquisición y el desarrollo de sistemas, analizar la eficacia operativa, validar la resiliencia tecnológica y verificar la adecuada protección de los activos de información.

La formación combina fundamentos teóricos, marcos de buenas prácticas y escenarios profesionales que facilitan la comprensión integral del rol del auditor IT en entornos regulados y organizaciones altamente tecnológicas. El curso desarrolla criterio profesional, dominio metodológico y capacidad para identificar brechas de control, formular recomendaciones y apoyar la toma de decisiones dentro de los equipos de auditoría, riesgo y cumplimiento. El contenido prepara al estudiante para afrontar con solvencia el examen CISA y desempeñar funciones de auditoría IT en un contexto empresarial global.


Objetivos:

- Comprender el proceso de auditoría de sistemas de información y aplicar metodologías basadas en riesgos para evaluar controles tecnológicos.
- Planificar, ejecutar y documentar auditorías IT siguiendo estándares profesionales, identificando desviaciones y brechas de control.
- Evaluar el gobierno y la gestión de TI, analizando estructuras, políticas, marcos de control y modelos de rendimiento.
- Revisar procesos de adquisición, desarrollo e implementación de sistemas, valorando riesgos y medidas de mitigación.
- Analizar operaciones de TI, continuidad de negocio y resiliencia, verificando mecanismos de soporte y recuperación.
- Evaluar la protección de activos de información mediante controles lógicos, físicos y procesos de cumplimiento normativo.


Materiales:

El curso se basa en el programa oficial de ISACA. Puede incluir acceso al CISA Review Manual y al banco de preguntas QAE, herramientas clave para la preparación del examen. El contenido se estructura por dominios y se estudia mediante casos prácticos y ejercicios de análisis.

Certificación

Curso de preparación oficial orientado a superar el examen CISA de ISACA, válido internacionalmente y reconocido como uno de los estándares profesionales más exigentes en auditoría de TI.

Perfil del docente:

Instructor acreditado CISA con experiencia real en auditoría de TI, gestión de riesgos, marcos de control y cumplimiento normativo en entornos corporativos y regulados.

Requisitos del Curso

Para obtener la certificación CISA se deben acreditar cinco años de experiencia en auditoría, control o seguridad. Este requisito no es necesario para realizar el curso ni para presentarse al examen, pero sí para solicitar la certificación una vez aprobado. Se recomienda familiaridad básica con sistemas de información y control interno.

Destinatarios del Curso

Dirigido a auditores IT, auditores internos o externos, consultores de riesgo y control, analistas de seguridad, profesionales de GRC y perfiles responsables de evaluar procesos, controles y riesgos tecnológicos dentro de organizaciones privadas o públicas.

Temario del Curso

Contenidos

Módulo 1 – Domain 1: Proceso de auditoría de sistemas de información

Conceptos y principios de auditoría, tipos de auditoría y marco ético y de normas profesionales aplicables.
Enfoque de auditoría basado en riesgos: definición de alcance, objetivos, criterios y planificación del trabajo.
Identificación y evaluación de riesgos de TI y de negocio para diseñar el plan de auditoría.
Elaboración de programas de auditoría, selección de pruebas y técnicas de muestreo.
Ejecución del trabajo de campo: obtención de evidencia, uso de CAATs y documentación de hallazgos.
Evaluación de la eficacia de procesos, controles y niveles de madurez en TI.
Comunicación de resultados: redacción de informes, clasificación de hallazgos y recomendaciones.
Seguimiento de acciones correctivas y cierre de auditorías.


Módulo 2 – Domain 2: Gobierno y gestión de TI

Relación entre gobierno corporativo, gobierno de TI y objetivos estratégicos de la organización.
Estructuras de gobierno de TI: comités, roles y responsabilidades, líneas de reporte y segregación de funciones.
Políticas, estándares, procedimientos y marcos de referencia de gobierno y gestión de TI.
Planificación estratégica de TI: alineación con el negocio, portafolio de proyectos y priorización de inversiones.
Gestión del rendimiento de TI mediante indicadores, cuadros de mando y acuerdos de nivel de servicio.
Gestión financiera de TI: presupuestos, modelos de coste, adquisiciones y contratos de servicios.
Gestión de riesgos de TI integrada con la gestión de riesgos corporativos.
Supervisión de cumplimiento respecto a requisitos legales, regulatorios y contractuales relacionados con TI.


Módulo 3 – Domain 3: Adquisición, desarrollo e implementación de sistemas de información

Ciclos de vida de desarrollo de sistemas (SDLC) y modelos de entrega: tradicional, ágil, DevOps y otros enfoques.
Identificación de requisitos de negocio, de control interno y de seguridad en nuevos sistemas o cambios significativos.
Revisión de estudios de viabilidad, casos de negocio y análisis de coste–beneficio de proyectos de TI.
Controles de gestión de proyectos: planificación, gestión de riesgos, calidad, cambios y comunicación.
Controles en adquisición de soluciones: contratación de proveedores, licencias, SaaS, cloud y servicios gestionados.
Validación de especificaciones funcionales y técnicas, y participación en revisiones de diseño.
Pruebas de aceptación: planificación, ejecución y evaluación de resultados, incluyendo pruebas de seguridad y rendimiento.
Controles de migración, conversión de datos, paso a producción y puesta en marcha de nuevos sistemas.
Revisión posterior a la implementación para confirmar que se han alcanzado los objetivos del proyecto.


Módulo 4 – Domain 4: Operaciones de sistemas de información y resiliencia del negocio

Procesos de operación de TI: gestión de trabajos por lotes, operaciones diarias, gestión de incidencias y peticiones.
Gestión de servicios de TI basada en marcos como ITIL: catálogos de servicios, niveles de servicio y mejora continua.
Gestión de cambios, configuraciones y activos de TI, incluyendo CMDB y controles de versiones.
Gestión de capacidad, disponibilidad y rendimiento de infraestructuras, plataformas y aplicaciones.
Controles sobre centros de datos, instalaciones, sistemas de monitorización y registro de eventos.
Gestión de bases de datos, tareas de administración y controles de integridad de la información.
Planes de respaldo y restauración: estrategias de copias de seguridad, pruebas de recuperación y retención.
Continuidad de negocio y recuperación ante desastres: análisis de impacto, RTO/RPO, diseño de estrategias y pruebas de planes.


Módulo 5 – Domain 5: Protección de activos de información

Principios de seguridad de la información: confidencialidad, integridad, disponibilidad, autenticidad y no repudio.
Gobierno y gestión de la seguridad: políticas, organización, roles, concienciación y cultura de seguridad.
Clasificación y gestión de activos de información, incluidas aplicaciones, datos, infraestructuras y soportes físicos.
Controles de acceso lógico: gestión de identidades, autenticación, autorización, segregación de funciones y revisiones periódicas.
Controles de seguridad de redes y comunicaciones: segmentación, firewalls, VPN, IDS/IPS y otros mecanismos.
Controles de seguridad en sistemas, bases de datos y aplicaciones, incluido endurecimiento y gestión de parches.
Gestión de criptografía: usos, riesgos y controles relacionados con claves, certificados y cifrado de datos.
Seguridad física y ambiental para proteger equipos, instalaciones y medios de almacenamiento.
Gestión de vulnerabilidades, eventos e incidentes de seguridad, incluyendo registro, análisis, respuesta y mejora.
Requisitos de privacidad, protección de datos personales y cumplimiento asociado.

Duración del Curso

- Fecha inicio: 19/10/2026
- Fecha fin: 22/10/2026

- Lun a Jue, 16:00-21:00
- Aula virtual en directo