Curso CRISC - Certified in Risk and Information Systems Control®

Si has realizado este curso, ¿por qué no darnos tu opinión?. Si lo haces, estarás ayudando a miles de personas que, como tu en su momento, están intentando cambiar su vida a través de la formación. No hay mejor ayuda, para decidirse entre miles de cursos, que la opinión de una persona que ha vivido la experiencia de cursarlo, miles de personas te lo agradecerán.
Danos tu opinión detallada sobre el Curso CRISC - Certified in Risk and Information Systems Control®. No olvides decirnos que te pareció el temario del curso, el profesorado, la accesibilidad al equipo del centro para resolver tus dudas y, en el caso de los programas online, la calidad del campus virtual.
CRISC es la certificación internacional orientada a profesionales que gestionan riesgos tecnológicos y diseñan controles de sistemas de información alineados con los objetivos del negocio. Este curso oficial profundiza en la identificación, análisis y evaluación del riesgo, así como en la selección, implementación y supervisión de controles eficaces dentro del marco organizativo. La formación desarrolla las competencias necesarias para comprender el impacto del riesgo en la organización, definir estrategias de tratamiento y reforzar la capacidad de gobierno en entornos tecnológicos cada vez más complejos.
El programa trabaja los cuatro dominios oficiales definidos por ISACA: gobierno del riesgo, evaluación del riesgo, respuesta y reporting, y tecnología y seguridad de la información. A través de casos, marcos internacionales y escenarios reales, el alumno adquiere un criterio sólido para participar en la toma de decisiones, apoyar auditorías, gestionar riesgos emergentes y optimizar la seguridad operativa. El curso prepara al estudiante para presentarse con garantías al examen CRISC y desempeñar funciones críticas en áreas GRC, tecnología y control interno.
Objetivos:
Comprender los principios de gobierno del riesgo y su integración en la estrategia corporativa.
Identificar amenazas, vulnerabilidades y escenarios de riesgo relevantes para los sistemas de información.
Aplicar metodologías de evaluación de riesgos para determinar probabilidad, impacto y niveles de riesgo inherente y residual.
Diseñar, seleccionar e implementar controles adecuados para mitigar riesgos según prioridades organizativas.
Supervisar métricas, indicadores y reportes de riesgo para facilitar decisiones informadas a la dirección.
Preparar al alumno para superar el examen oficial CRISC con dominio de los cuatro dominios evaluados.
Materiales
El curso utiliza contenido oficial alineado a los cuatro dominios de CRISC e incluye guías de referencia, casos prácticos y documentación estructurada. Según modalidad, puede complementarse con el manual oficial y el banco de preguntas QAE.
Certificación
Curso oficial de preparación para el examen CRISC de ISACA, credencial reconocida internacionalmente para profesionales especializados en riesgo y controles de TI.
Perfil del docente
Instructor acreditado con experiencia en gestión del riesgo tecnológico, marcos de control, gobierno de TI y participación en auditorías y proyectos GRC en entornos corporativos.
Para obtener la certificación CRISC se requieren al menos tres años de experiencia relevante en gestión del riesgo o controles de TI. Este requisito no es obligatorio para realizar la formación ni presentarse al examen, pero sí para solicitar la certificación tras aprobarlo.
Dirigido a gestores de riesgo tecnológico, consultores GRC, analistas de controles de TI, responsables de cumplimiento, profesionales de auditoría y perfiles que participan en la identificación, análisis y mitigación del riesgo dentro de la organización.
Contenidos
Módulo 1 – Domain 1: Governance
Conceptos de gobierno corporativo y su relación con la gestión del riesgo de TI.
Marcos y estándares de gestión y gobierno de riesgos.
Estructuras organizativas, roles, responsabilidades y funciones relacionadas con el riesgo.
Políticas, procedimientos y cultura de riesgo dentro de la organización.
Alineación del riesgo tecnológico con los objetivos estratégicos y prioridades del negocio.
Módulo 2 – Domain 2: IT Risk Assessment
Identificación de amenazas, vulnerabilidades y eventos de riesgo.
Creación y análisis de escenarios de riesgo.
Evaluación del riesgo inherente y residual.
Valoración de impacto, probabilidad y criterios de aceptación del riesgo.
Inventarios de activos, procesos críticos y dependencias tecnológicas.
Módulo 3 – Domain 3: Risk Response and Reporting
Desarrollo de estrategias de tratamiento del riesgo: evitar, transferir, mitigar o aceptar.
Diseño e implementación de controles de TI alineados a riesgos priorizados.
Supervisión del rendimiento de controles y análisis de su eficacia.
Definición de métricas, indicadores y cuadros de mando de riesgo.
Elaboración de reportes y comunicación del riesgo a stakeholders y dirección.
Módulo 4 – Domain 4: Information Technology and Security
Fundamentos de arquitectura de TI y su relación con la gestión del riesgo.
Operaciones de TI, disponibilidad, continuidad y recuperación ante desastres.
Modelos de control de seguridad y requisitos de protección de información.
Ciclo de vida de sistemas, datos y servicios tecnológicos.
Privacidad, protección de datos y normativas aplicables.
- Fecha inicio: 03/11/2026
- Fecha fin: 06/11/2026
- Mar a Vie, 9:00-14:00
- Aula virtual en directo




