Contacta con nosotros

award icon svg Certificado

Temario del curso

Dominio 1: Marco de referencia para la gobernanza de TI empresarial (25%)

Garantizar la definición, establecimiento y gestión de un marco de referencia para la gobernanza de TI empresarial, alineado con la misión, la visión y los valores de la empresa.
Dominio 1—Declaraciones de conocimiento:

  • Conocimiento de los componentes de un marco de referencia para la gobernanza de TI empresarial
  • Conocimiento de prácticas, estándares y marcos de referencia de la industria de gobernanza de TI (por ejemplo, COBIT, Information Technology Infrastructure Library [ITIL], International Organization for Standardization [ISO] 20000, ISO 38500)
  • Conocimiento de los impulsores comerciales relacionados con la gobernanza de TI (por ejemplo, requisitos legales, reglamentarios y contractuales)
  • Conocimiento de los habilitadores de la gobernanza de TI (por ejemplo, principios, políticas y marcos de referencia; procesos; estructuras organizacionales; cultura, ética y comportamiento; información; servicios, infraestructura y aplicaciones; personas, habilidades y competencias)
  • Conocimiento de las técnicas utilizadas para identificar la estrategia de TI (por ejemplo, FODA, matriz BCG)
  • Conocimiento de los componentes, principios y conceptos relacionados con la arquitectura empresarial (EA)
  • Conocimiento de las estructuras organizacionales y sus funciones y responsabilidades (por ejemplo, comité de inversiones empresariales, oficina de gestión de programas, comité de estrategia de TI, junta de revisión de arquitectura de TI, comité de gestión de riesgos de TI)
  • Conocimiento de métodos para gestionar cambios organizacionales, de procesos y culturales
  • Conocimiento de modelos y métodos para establecer responsabilidad sobre los requisitos de información, la propiedad de datos y sistemas, y los procesos de TI
  • Conocimiento de los procesos y mecanismos de monitoreo de la gobernanza de TI (por ejemplo, cuadro de mando integral [BSC])
  • Conocimiento de los procesos y mecanismos de informes de gobernanza de TI
  • Conocimiento de técnicas de comunicación y promoción
  • Conocimiento de metodologías y técnicas de aseguramiento
  • Conocimiento de técnicas y procesos de mejora continua

Dominio 2: Gestión estratégica (20%)

Garantizar que la TI posibilite y respalde el logro de los objetivos empresariales mediante la integración y alineación de los planes estratégicos de TI con los planes estratégicos empresariales.
Dominio 2—Declaraciones de conocimiento:

  • Conocimiento del plan estratégico de una empresa y su relación con la TI
  • Conocimiento de los procesos y técnicas de planificación estratégica
  • Conocimiento del impacto de los cambios en la estrategia empresarial sobre la estrategia de TI
  • Conocimiento de las barreras para lograr la alineación estratégica
  • Conocimiento de las políticas y procedimientos necesarios para respaldar la alineación estratégica entre TI y el negocio
  • Conocimiento de métodos para documentar y comunicar los procesos de planificación estratégica de TI (por ejemplo, panel de control de TI/cuadro de mando integral, indicadores clave)
  • Conocimiento de los componentes, principios y marcos de referencia de la arquitectura empresarial (EA)
  • Conocimiento de las tecnologías actuales y futuras
  • Conocimiento de los procesos de priorización relacionados con las iniciativas de TI
  • Conocimiento del alcance, los objetivos y los beneficios de los programas de inversión en TI
  • Conocimiento de los roles y responsabilidades en TI y de los métodos para desglosar los objetivos empresariales y de TI hacia el personal de TI

Dominio 3: Materialización de beneficios (16%)

Garantizar que las inversiones habilitadas por TI se gestionen para entregar beneficios comerciales optimizados y que se establezcan, evalúen y reporten a las partes interesadas clave los resultados de la materialización de beneficios y las medidas de desempeño.
Dominio 3—Declaraciones de conocimiento:

  • Conocimiento de los procesos de gestión de inversiones en TI, incluido el ciclo de vida económico de las inversiones
  • Conocimiento de los principios básicos de la gestión de carteras
  • Conocimiento de técnicas de cálculo de beneficios (por ejemplo, valor ganado, costo total de propiedad, retorno de la inversión)
  • Conocimiento de técnicas de medición de procesos y servicios (por ejemplo, modelos de madurez, análisis comparativo, indicadores clave de desempeño [ICP])
  • Conocimiento de los procesos y prácticas para la planificación, desarrollo, transición, entrega y soporte de soluciones y servicios de TI
  • Conocimiento de los conceptos y principios de mejora continua
  • Conocimiento de técnicas de medición de resultados y desempeño (por ejemplo, métricas de servicio, indicadores clave de desempeño [ICP])
  • Conocimiento de los procedimientos para gestionar y reportar el estado de las inversiones en TI
  • Conocimiento de estrategias de optimización de costos (por ejemplo, externalización, adopción de nuevas tecnologías)
  • Conocimiento de modelos y métodos para establecer responsabilidad sobre las inversiones en TI
  • Conocimiento de marcos de referencia de entrega de valor (por ejemplo, Val IT)
  • Conocimiento de técnicas de desarrollo y evaluación de casos de negocio

Dominio 4: Optimización de riesgos (24%)

Garantizar que exista un marco de referencia de gestión de riesgos de TI para identificar, analizar, mitigar, gestionar, monitorear y comunicar los riesgos comerciales relacionados con la TI, y que este marco de referencia de gestión de riesgos de TI esté alineado con el marco de referencia de gestión de riesgos empresariales (ERM).
Dominio 4—Declaraciones de conocimiento:

  • Conocimiento de la aplicación de la gestión de riesgos a nivel estratégico, de cartera, de programa, de proyecto y operativo
  • Conocimiento de marcos de referencia y estándares de gestión de riesgos (por ejemplo, RISK IT, Committee of Sponsoring Organizations of the Treadway Commission Enterprise Risk Management—Integrated Framework [2004] [COSO ERM], International Organization for Standardization [ISO] 31000)
  • Conocimiento de la relación entre el enfoque de gestión de riesgos y el cumplimiento legal y reglamentario
  • Conocimiento de métodos para alinear la gestión de riesgos de TI y empresarial (ERM)
  • Conocimiento de la relación entre el enfoque de gestión de riesgos y la resiliencia empresarial (por ejemplo, planificación de continuidad de negocio [BCP] y planificación de recuperación ante desastres [DRP])
  • Conocimiento de los riesgos, amenazas, vulnerabilidades y oportunidades inherentes al uso de la TI
  • Conocimiento de los tipos de riesgos comerciales, exposiciones y amenazas (por ejemplo, entorno externo, fraude interno, seguridad de la información) que pueden abordarse mediante recursos de TI
  • Conocimiento de la apetencia y la tolerancia al riesgo
  • Conocimiento de métodos de evaluación de riesgos cuantitativos y cualitativos
  • Conocimiento de estrategias de mitigación de riesgos relacionadas con la TI en la empresa
  • Conocimiento de métodos para monitorear la efectividad de las estrategias de mitigación y/o los controles
  • Conocimiento de técnicas de análisis y comunicación con las partes interesadas
  • Conocimiento de métodos para establecer indicadores clave de riesgo (IKR)
  • Conocimiento de métodos para gestionar y reportar el estado de los riesgos identificados

Dominio 5: Optimización de recursos (15%)

Garantizar la optimización de los recursos de TI, incluidos la información, los servicios, la infraestructura y las aplicaciones, así como las personas, para apoyar el logro de los objetivos empresariales.
Dominio 5—Declaraciones de conocimiento:

  • Conocimiento de los métodos de planificación de recursos de TI
  • Conocimiento de las metodologías de adquisición, evaluación, capacitación y desarrollo de recursos humanos
  • Conocimiento de los procesos para adquirir recursos de aplicaciones, información e infraestructura
  • Conocimiento de los enfoques de externalización y offshoring que pueden emplearse para cumplir con los programas de inversión y los acuerdos de nivel operativo (OLA) y los acuerdos de nivel de servicio (SLA)
  • Conocimiento de los métodos utilizados para registrar y monitorear la utilización y disponibilidad de los recursos de TI
  • Conocimiento de los métodos utilizados para evaluar y reportar el desempeño de los recursos de TI
  • Conocimiento de la interoperabilidad, la estandarización y las economías de escala

Requerimientos

ISACA requiere al menos cinco años de experiencia en gobernanza de TI en los cinco dominios de CGEIT para calificar a la certificación. Puede presentar el examen CGEIT antes de cumplir con los requisitos de experiencia de ISACA, pero la certificación CGEIT no se otorgará hasta que se cumplan todos los requisitos. No establecemos requisitos específicos de ingreso para este curso.

 28 Horas

Número de participantes


Precio por participante

Testimonios (2)

Próximos cursos

Categorías Relacionadas