
Curso de Auditoría de Sistemas
Dominá el ciclo de vida completo de la auditoría de TI: desde la evaluación de riesgos y el trabajo de campo hasta la elaboración de informes y el seguimiento de la remediación. Este curso te proporciona los marcos, las técnicas y los estándares profesionales que usan los auditores de TI en ejercicio. Ya sea que estés ingresando al campo o formalizando tu expertise, vas a terminar listo para liderar trabajos de auditoría reales.
Qué vas a aprender:
Vas a aprender a planificar y ejecutar auditorías de TI utilizando una metodología basada en riesgos y marcos de gobernanza reconocidos. El curso cubre controles generales de TI, controles de aplicación, técnicas de auditoría de ciberseguridad y análisis de datos. Vas a practicar la recolección y documentación de evidencia de auditoría, la redacción de hallazgos defendibles y la comunicación de resultados a stakeholders ejecutivos. Los temas complementarios incluyen auditoría en la nube, cumplimiento de privacidad de datos, continuidad del negocio y tecnologías emergentes como IA e IoT. Al finalizar, vas a tener las habilidades para buscar certificaciones líderes en auditoría de TI y avanzar en tu trayectoria profesional.
Cómo estudiás de forma práctica Curso de Auditoría de Sistemas
Cómo practicás Curso de Auditoría de Sistemas
Para vos que sos empresa y querés capacitar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 39 LeccionesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesFundamentos de la auditoría de IT
Fundamentos de la auditoría de IT
Lección 1 • Roles y responsabilidades en la auditoría de IT
Mapea los roles organizacionales involucrados en un trabajo de auditoría de IT. Clarifica la independencia del auditor, la objetividad y las relaciones con las partes interesadas.
Lección 2 • Propósito y alcance de la auditoría de IT
Define la auditoría de IT, sus objetivos y límites dentro de una organización. Conecta el propósito de la auditoría con el valor del negocio y la reducción de riesgos.
Lección 3 • Marcos de gobernanza y cumplimiento
Presenta los principales marcos de control y gobernanza utilizados para guiar las auditorías de IT. Proporciona el vocabulario estructural que los auditores aplican a lo largo del curso.
Lección 4 • Estándares y ética de la auditoría de IT
Cubre los organismos de estándares profesionales y las obligaciones éticas de los auditores de IT. Prepara a los estudiantes en la conducta profesional esperada a lo largo de sus carreras.
Capítulo 2OcultarOcultar detallesVer detallesFundamentos de la evaluación de riesgos de IT
Fundamentos de la evaluación de riesgos de IT
Lección 1 • Desarrollo del registro de riesgos
Guía a los estudiantes en la construcción y el mantenimiento de un registro de riesgos formal. El registro se convierte en el documento vivo que rastrea los riesgos a lo largo del ciclo de vida de la auditoría.
Lección 2 • Análisis y priorización de riesgos
Aplica métodos cualitativos y cuantitativos para jerarquizar los riesgos identificados. Las clasificaciones de riesgo priorizadas determinan dónde se enfocan los recursos de auditoría.
Lección 3 • Técnicas de identificación de riesgos
Presenta métodos para identificar riesgos de IT en sistemas, procesos y personas. Conecta los resultados de la identificación directamente con las decisiones de alcance de la auditoría.
Lección 4 • Conceptos y terminología de riesgo
Define amenaza, vulnerabilidad, probabilidad e impacto en el contexto de IT. Establece un vocabulario de riesgo compartido utilizado en todas las actividades de auditoría posteriores.
Lección 5 • Vinculación del riesgo con los objetivos de auditoría
Traduce los resultados de la evaluación de riesgos en objetivos de auditoría específicos y comprobables. Asegura que cada prueba de auditoría sea rastreable a un riesgo documentado.
Capítulo 3OcultarOcultar detallesVer detallesPlanificación y metodología de auditoría
Planificación y metodología de auditoría
Lección 1 • Coordinación con los auditados
Establece protocolos de comunicación entre los auditores y los equipos auditados. Una coordinación eficaz reduce la fricción y acelera la recolección de evidencia.
Lección 2 • Desarrollo del programa de auditoría
Guía la construcción de programas de auditoría paso a paso alineados con los objetivos. Cada paso del programa se vincula a un riesgo y control específico a probar.
Lección 3 • Planificación de recursos y cronograma
Aborda las consideraciones de personal, cronograma y presupuesto para un trabajo de auditoría. Una planificación realista previene la expansión del alcance y los plazos incumplidos.
Lección 4 • Acta de auditoría y carta de encargo
Explica los documentos de autoridad que autorizan y definen un trabajo de auditoría. Establece la base formal para el acceso y la cooperación del auditor.
Lección 5 • Estudio preliminar y determinación del alcance
Cubre las técnicas de recopilación de información utilizadas antes de que comience el trabajo de campo. Las decisiones de alcance tomadas aquí determinan directamente la asignación de recursos y los plazos.
Capítulo 4OcultarOcultar detallesVer detallesRevisión de controles generales de IT
Revisión de controles generales de IT
Lección 1 • Controles de gestión de cambios
Revisa los procesos que gobiernan los cambios en sistemas, aplicaciones e infraestructura. Un control de cambios eficaz previene modificaciones no autorizadas o no probadas.
Lección 2 • Controles de operaciones de IT
Evalúa la planificación de trabajos, la gestión de incidentes y las prácticas de monitoreo. Los controles de operaciones aseguran que los sistemas funcionen de manera confiable y los problemas se detecten a tiempo.
Lección 3 • Controles de respaldo y recuperación
Evalúa la frecuencia de los respaldos, las pruebas de integridad y los procedimientos de recuperación. Controles de respaldo adecuados protegen la disponibilidad de los datos y la continuidad del negocio.
Lección 4 • Controles físicos y ambientales
Revisa la seguridad física del centro de datos, el monitoreo ambiental y los controles de acceso. Los controles físicos son requisitos previos para la eficacia de la seguridad lógica.
Lección 5 • Controles de gestión de acceso
Examina el aprovisionamiento de acceso lógico, la autenticación y la gestión de privilegios. Los controles de acceso débiles representan la categoría de hallazgo más común en la auditoría de TI.
Capítulo 5OcultarOcultar detallesVer detallesControles de aplicación e integridad de datos
Controles de aplicación e integridad de datos
Lección 1 • Controles de integridad de la base de datos
Evalúa la integridad referencial, los controles de acceso y el registro dentro de los sistemas de base de datos. Los controles de la base de datos sustentan la confiabilidad de todos los controles a nivel de aplicación.
Lección 2 • Evaluación de controles de procesamiento
Revisa los controles que aseguran que las transacciones se procesen de manera correcta y completa. Los controles de procesamiento previenen la corrupción de datos durante la computación y la transformación.
Lección 3 • Evaluación de controles de salida
Evalúa los controles sobre la generación, distribución y retención de informes. Los controles de salida aseguran que solo las partes autorizadas reciban información precisa.
Lección 4 • Controles de computación de usuario final
Aborda los riesgos en planillas de cálculo y aplicaciones desarrolladas por usuarios fuera de la gobernanza formal de TI. La computación de usuario final es una fuente de errores materiales que se pasa por alto con frecuencia.
Lección 5 • Evaluación de controles de entrada
Examina los controles de validación, autorización e integridad aplicados en el ingreso de datos. Las fallas en los controles de entrada son una fuente principal de defectos en la integridad de los datos.
Capítulo 6OcultarOcultar detallesVer detallesEvidencia de auditoría y ejecución del trabajo de campo
Evidencia de auditoría y ejecución del trabajo de campo
Lección 1 • Identificación y evaluación de hallazgos
Guía a los auditores en la distinción entre deficiencias de control y observaciones, y en la determinación de la gravedad. Una clasificación precisa de los hallazgos impulsa una respuesta de gestión adecuada.
Lección 2 • Tipos y calidad de la evidencia de auditoría
Define los tipos de evidencia y los criterios de suficiencia, confiabilidad y relevancia. La calidad de la evidencia determina directamente la defendibilidad de las conclusiones de auditoría.
Lección 3 • Métodos de muestreo de auditoría
Cubre enfoques de muestreo estadístico y no estadístico para pruebas de control. Un muestreo adecuado asegura que las conclusiones sean representativas y estadísticamente respaldables.
Lección 4 • Estándares de documentación de los papeles de trabajo
Establece estándares para crear papeles de trabajo de auditoría claros, completos y revisables. Los papeles de trabajo bien estructurados respaldan los hallazgos, las conclusiones y la revisión externa.
Lección 5 • Técnicas de prueba de controles
Aplica la indagación, la observación, la inspección y la re-ejecución para probar controles. Cada técnica produce diferente solidez de evidencia y se selecciona en función del riesgo.
Capítulo 7OcultarOcultar detallesVer detallesTécnicas de auditoría de ciberseguridad
Técnicas de auditoría de ciberseguridad
Lección 1 • Auditoría de gestión de vulnerabilidades
Evalúa el proceso de la organización para identificar, priorizar y remediar vulnerabilidades. Un programa de vulnerabilidades maduro reduce la superficie de ataque explotable.
Lección 2 • Revisión de controles de seguridad de red
Evalúa las configuraciones de firewall, la segmentación de red y los controles de monitoreo de tráfico. La seguridad de la red es la primera línea de defensa contra amenazas externas.
Lección 3 • Auditoría de respuesta a incidentes de seguridad
Evalúa la integridad y efectividad de los planes y procedimientos de respuesta a incidentes. Los auditores verifican que las capacidades de detección, contención y recuperación se prueben.
Lección 4 • Auditoría de seguridad de identidad y acceso
Revisa la autenticación multifactor, la gobernanza de identidad y la seguridad de acceso privilegiado. Los controles de identidad son el vector de ataque más atacado en las amenazas modernas.
Lección 5 • Auditoría del programa de concientización en seguridad
Evalúa el diseño, la entrega y la medición de la efectividad de los programas de capacitación en seguridad. El comportamiento humano sigue siendo la vulnerabilidad más explotada en las organizaciones.
Capítulo 8OcultarOcultar detallesVer detallesInforme de auditoría y seguimiento
Informe de auditoría y seguimiento
Lección 1 • Comunicación de resultados a las partes interesadas
Aborda la presentación oral de los resultados de auditoría a la gerencia y los comités de auditoría. Una comunicación eficaz asegura que los hallazgos reciban la prioridad y los recursos adecuados.
Lección 2 • Estructura y contenido del informe de auditoría
Define los componentes de un informe formal de auditoría de TI y su propósito. Un informe bien estructurado comunica los hallazgos con claridad tanto a audiencias técnicas como ejecutivas.
Lección 3 • Seguimiento de la remediación
Establece un proceso sistemático para rastrear la finalización del plan de acción de la gerencia. El seguimiento cierra el ciclo de auditoría y verifica que los riesgos se mitiguen realmente.
Lección 4 • Revisión del informe y aseguramiento de la calidad
Cubre los procesos de revisión interna que aseguran la exactitud, consistencia y tono. El aseguramiento de la calidad previene errores fácticos que socavan la credibilidad del auditor.
Lección 5 • Redacción de hallazgos de auditoría efectivos
Aplica el modelo condición-criterio-causa-efecto para redactar hallazgos precisos. Los hallazgos precisos permiten a la gerencia comprender y actuar sobre las deficiencias identificadas.
Tu certificado válido de finalización
Este curso es para vos:
Auditores internos: quieren ampliar sus habilidades hacia áreas de TI.
Profesionales de IT que buscan transicionar a un rol de gobernanza y aseguramiento.
Oficiales de cumplimiento: responsables del riesgo tecnológico pero sin formación formal en auditoría.
Recién egresados: que ingresan al mercado laboral con aspiraciones en ciberseguridad o gestión de riesgos.
Responsables de gestión de riesgos: necesitan métodos estructurados para evaluar los entornos de control tecnológico.
Auditores financieros que quieren sumar competencias en auditoría de IT a sus credenciales actuales.
Lo que dicen nuestros alumnos
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los recomendé a otras personas...

Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltear contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!

La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas frecuentes
¿Quién es Dedika?
¿El certificado es válido en Argentina?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















