Contacta con nosotros

Temario del curso

Dominio 1—El proceso de auditoría de sistemas de información (14%)

Brindar servicios de auditoría de conformidad con los estándares de auditoría de TI para ayudar a la organización a proteger y controlar sus sistemas de información.

  • 1.1 Desarrollar e implementar una estrategia de auditoría de TI basada en riesgos, en cumplimiento con los estándares de auditoría de TI, para asegurar que se incluyan las áreas clave.
  • 1.2 Planificar auditorías específicas para determinar si los sistemas de información están protegidos, controlados y aportan valor a la organización.
  • 1.3 Realizar auditorías de conformidad con los estándares de auditoría de TI para lograr los objetivos planificados.
  • 1.4 Informar los hallazgos de la auditoría y formular recomendaciones a las partes interesadas clave para comunicar los resultados e impulsar cambios cuando sea necesario.
  • 1.5 Realizar seguimientos o elaborar informes de estado para asegurar que la gerencia haya adoptado las medidas correspondientes de manera oportuna.

Dominio 2—Gobernanza y gestión de TI (14%)

Ofrecer garantías de que la estructura de liderazgo, organización y los procesos necesarios están implementados para alcanzar los objetivos y apoyar la estrategia de la organización.

  • 2.1 Evaluar la eficacia de la estructura de gobernanza de TI para determinar si las decisiones, la dirección y el desempeño de TI apoyan las estrategias y objetivos de la organización.
  • 2.2 Evaluar la estructura organizacional de TI y la gestión de recursos humanos (personal) para determinar si apoyan las estrategias y objetivos de la organización.
  • 2.3 Evaluar la estrategia de TI, incluida la dirección de TI, y los procesos para su desarrollo, aprobación, implementación y mantenimiento, a fin de garantizar su alineación con las estrategias y objetivos de la organización.
  • 2.4 Evaluar las políticas, estándares y procedimientos de TI de la organización, así como los procesos para su desarrollo, aprobación, implementación, mantenimiento y monitoreo, para determinar si apoyan la estrategia de TI y cumplen con los requisitos regulatorios y legales.
  • 2.5 Evaluar la adecuación del sistema de gestión de la calidad para determinar si apoya las estrategias y objetivos de la organización de manera costo-efectiva.
  • 2.6 Evaluar la gestión y el monitoreo de controles de TI (por ejemplo, monitoreo continuo, aseguramiento de la calidad) para verificar el cumplimiento de las políticas, estándares y procedimientos de la organización.
  • 2.7 Evaluar las prácticas de inversión, uso y asignación de recursos de TI, incluidos los criterios de priorización, para asegurar su alineación con las estrategias y objetivos de la organización.
  • 2.8 Evaluar las estrategias y políticas de contratación de TI, así como las prácticas de gestión de contratos, para determinar si apoyan las estrategias y objetivos de la organización.
  • 2.9 Evaluar las prácticas de gestión de riesgos para determinar si los riesgos relacionados con TI de la organización están adecuadamente gestionados.
  • 2.10 Evaluar las prácticas de monitoreo y garantía para determinar si la junta directiva y la alta gerencia reciben información suficiente y oportuna sobre el desempeño de TI.
  • 2.11 Evaluar el plan de continuidad del negocio de la organización para determinar su capacidad de mantener las operaciones esenciales durante una interrupción de TI.

Dominio 3—Adquisición, desarrollo e implementación de sistemas de información (19%)

Ofrecer garantías de que las prácticas de adquisición, desarrollo, pruebas e implementación de sistemas de información cumplen con las estrategias y objetivos de la organización.

  • 3.1 Evaluar el caso de negocio para las inversiones propuestas en la adquisición, desarrollo, mantenimiento y posterior retiro de sistemas de información, a fin de determinar si cumple con los objetivos empresariales.
  • 3.2 Evaluar las prácticas y controles de gestión de proyectos para determinar si los requisitos empresariales se cumplen de manera costo-efectiva, gestionando adecuadamente los riesgos para la organización.
  • 3.3 Realizar revisiones para determinar si un proyecto avanza conforme a los planes, si está debidamente respaldado por documentación y si los informes de estado son precisos.
  • 3.4 Evaluar los controles de los sistemas de información durante las fases de requisitos, adquisición, desarrollo y pruebas, para verificar el cumplimiento de las políticas, estándares, procedimientos y requisitos externos aplicables de la organización.
  • 3.5 Evaluar la preparación de los sistemas de información para su implementación y migración a producción, a fin de determinar si se cumplen los entregables del proyecto, los controles y los requisitos de la organización.
  • 3.6 Realizar revisiones posteriores a la implementación de los sistemas para determinar si se cumplen los entregables del proyecto, los controles y los requisitos de la organización.

Dominio 4—Operaciones, mantenimiento y soporte de sistemas de información (23%)

Ofrecer garantías de que los procesos de operaciones, mantenimiento y soporte de sistemas de información cumplen con las estrategias y objetivos de la organización.

  • 4.1 Realizar revisiones periódicas de los sistemas de información para determinar si continúan cumpliendo con los objetivos de la organización.
  • 4.2 Evaluar las prácticas de gestión del nivel de servicio para determinar si el nivel de servicio de proveedores internos y externos está definido y gestionado adecuadamente.
  • 4.3 Evaluar las prácticas de gestión de terceros para determinar si el proveedor cumple con los niveles de controles esperados por la organización.
  • 4.4 Evaluar los procedimientos operativos y de usuarios finales para determinar si los procesos programados y no programados se gestionan hasta su finalización.
  • 4.5 Evaluar el proceso de mantenimiento de sistemas de información para determinar si está controlado de manera efectiva y sigue apoyando los objetivos de la organización.
  • 4.6 Evaluar las prácticas de administración de datos para determinar la integridad y optimización de las bases de datos.
  • 4.7 Evaluar el uso de herramientas y técnicas de monitoreo de capacidad y rendimiento para determinar si los servicios de TI cumplen con los objetivos de la organización.
  • 4.8 Evaluar las prácticas de gestión de problemas e incidentes para determinar si los incidentes, problemas o errores se registran, analizan y resuelven de manera oportuna.
  • 4.9 Evaluar las prácticas de gestión de cambios, configuración y versiones para determinar si los cambios programados y no programados realizados en el entorno productivo de la organización están adecuadamente controlados y documentados.
  • 4.10 Evaluar la adecuación de las provisiones de respaldo y restauración para determinar la disponibilidad de la información necesaria para reanudar el procesamiento.
  • 4.11 Evaluar el plan de recuperación ante desastres de la organización para determinar si permite recuperar las capacidades de procesamiento de TI en caso de un desastre.

Dominio 5—Protección de activos de información (30%)

Ofrecer garantías de que las políticas, estándares, procedimientos y controles de seguridad de la organización aseguran la confidencialidad, integridad y disponibilidad de los activos de información.

  • 5.1 Evaluar las políticas, estándares y procedimientos de seguridad de la información para verificar su exhaustividad y alineación con las prácticas generalmente aceptadas.
  • 5.2 Evaluar el diseño, implementación y monitoreo de controles de seguridad de sistemas y lógicos para verificar la confidencialidad, integridad y disponibilidad de la información.
  • 5.3 Evaluar el diseño, implementación y monitoreo de los procesos y procedimientos de clasificación de datos para verificar su alineación con las políticas, estándares, procedimientos y requisitos externos aplicables de la organización.
  • 5.4 Evaluar el diseño, implementación y monitoreo de controles de acceso físico y ambientales para determinar si los activos de información están adecuadamente salvaguardados.
  • 5.5 Evaluar los procesos y procedimientos utilizados para almacenar, recuperar, transportar y desechar activos de información (por ejemplo, medios de respaldo, almacenamiento fuera del sitio, datos en papel o impresos, y medios digitales) para determinar si los activos de información están adecuadamente salvaguardados.

Requerimientos

Este curso sin certificación no requiere conocimientos previos establecidos.

 35 Horas

Número de participantes


Precio por participante

Testimonios (2)

Próximos cursos

Categorías Relacionadas