
Curso de Auditoría de TI
Domine el ciclo de vida completo de la auditoría de TI — desde la evaluación de riesgos y el trabajo de campo hasta la presentación de informes y el seguimiento de la remediación. Este curso le proporciona los marcos, las técnicas y los estándares profesionales utilizados por los auditores de TI en ejercicio. Ya sea que esté ingresando al campo o formalizando su conocimiento, usted finalizará listo para liderar trabajos de auditoría reales.
Lo que vas a aprender:
Usted aprenderá a planear y ejecutar auditorías de TI usando una metodología basada en riesgos y marcos de gobernanza reconocidos. El curso cubre controles generales de TI, controles de aplicación, técnicas de auditoría de ciberseguridad y analítica de datos. Usted practicará la recolección y documentación de evidencia de auditoría, la redacción de hallazgos defendibles y la comunicación de resultados a partes interesadas del nivel ejecutivo. Los temas complementarios incluyen auditoría en la nube, cumplimiento de privacidad de datos, continuidad del negocio y tecnologías emergentes como IA e IoT. Al finalizar, usted tendrá las habilidades para buscar certificaciones líderes en auditoría de TI y avanzar en su trayectoria profesional.
Cómo estudias de forma práctica Curso de Auditoría de TI
Cómo practicas Curso de Auditoría de TI
Para ti que eres empresa y quieres capacitar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 39 LeccionesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesFundamentos de Auditoría de TI
Fundamentos de Auditoría de TI
Lección 1 • Roles y Responsabilidades en la Auditoría de TI
Mapea los roles organizacionales involucrados en un trabajo de auditoría de TI. Clarifica la independencia, objetividad y las relaciones con las partes interesadas del auditor.
Lección 2 • Propósito y Alcance de la Auditoría de TI
Define la auditoría de TI, sus objetivos y límites dentro de una organización. Conecta el propósito de la auditoría con el valor del negocio y la reducción de riesgos.
Lección 3 • Marcos de Gobierno y Cumplimiento
Introduce los principales marcos de control y gobierno utilizados para guiar las auditorías de TI. Proporciona el vocabulario estructural que los auditores aplican a lo largo del curso.
Lección 4 • Estándares y Ética de la Auditoría de TI
Cubre los organismos emisores de estándares profesionales y las obligaciones éticas de los auditores de TI. Fundamenta a los estudiantes en la conducta profesional esperada a lo largo de sus carreras.
Capítulo 2OcultarOcultar detallesVer detallesFundamentos de la Evaluación de Riesgos de TI
Fundamentos de la Evaluación de Riesgos de TI
Lección 1 • Desarrollo del Registro de Riesgos
Guía a los estudiantes en la construcción y el mantenimiento de un registro formal de riesgos. El registro se convierte en el documento vivo que rastrea los riesgos a lo largo del ciclo de vida de la auditoría.
Lección 2 • Análisis y Priorización de Riesgos
Aplica métodos cualitativos y cuantitativos para clasificar los riesgos identificados. Las clasificaciones de riesgos priorizadas determinan dónde se enfocan los recursos de auditoría.
Lección 3 • Técnicas de Identificación de Riesgos
Presenta métodos para detectar riesgos de TI en sistemas, procesos y personas. Conecta los resultados de la identificación directamente con las decisiones de alcance de la auditoría.
Lección 4 • Conceptos y Terminología de Riesgo
Define amenaza, vulnerabilidad, probabilidad e impacto en el contexto de TI. Establece un vocabulario de riesgo compartido utilizado en todas las actividades de auditoría posteriores.
Lección 5 • Vinculación del Riesgo con los Objetivos de la Auditoría
Traduce los resultados de la evaluación de riesgos en objetivos de auditoría específicos y comprobables. Garantiza que cada prueba de auditoría sea rastreable a un riesgo documentado.
Capítulo 3OcultarOcultar detallesVer detallesPlanificación y Metodología de la Auditoría
Planificación y Metodología de la Auditoría
Lección 1 • Coordinación con los Auditados
Establece protocolos de comunicación entre los auditores y los equipos auditados. Una coordinación eficaz reduce la fricción y acelera la recopilación de evidencia.
Lección 2 • Desarrollo del Programa de Auditoría
Guía la construcción de programas de auditoría paso a paso alineados con los objetivos. Cada paso del programa se vincula a un riesgo y control específico a probar.
Lección 3 • Planificación de Recursos y Cronograma
Aborda las consideraciones de personal, programación y presupuesto para un trabajo de auditoría. Una planificación realista previene la desviación del alcance y el incumplimiento de plazos.
Lección 4 • Estatuto de Auditoría y Carta de Compromiso
Explica los documentos de autoridad que autorizan y definen un trabajo de auditoría. Establece la base formal para el acceso y la cooperación del auditor.
Lección 5 • Levantamiento de Información Preliminar y Determinación del Alcance
Cubre las técnicas de recopilación de información utilizadas antes de que comience el trabajo de campo. Las decisiones de alcance tomadas aquí moldean directamente la asignación de recursos y los cronogramas.
Capítulo 4OcultarOcultar detallesVer detallesRevisión de Controles Generales de TI
Revisión de Controles Generales de TI
Lección 1 • Controles de Gestión de Cambios
Revisa los procesos que rigen los cambios en sistemas, aplicaciones e infraestructura. Un control de cambios eficaz previene modificaciones no autorizadas o no probadas.
Lección 2 • Controles de Operaciones de TI
Evalúa la programación de trabajos, la gestión de incidentes y las prácticas de monitoreo. Los controles de operaciones garantizan que los sistemas funcionen de manera confiable y que los problemas se detecten a tiempo.
Lección 3 • Controles de Backup y Recuperación
Evalúa la frecuencia de los backups, las pruebas de integridad y los procedimientos de recuperación. Los controles de backup adecuados protegen la disponibilidad de los datos y la continuidad del negocio.
Lección 4 • Controles Físicos y Ambientales
Revisa la seguridad física del centro de datos, el monitoreo ambiental y los controles de acceso. Los controles físicos son prerrequisitos para la eficacia de la seguridad lógica.
Lección 5 • Controles de Gestión de Acceso
Examina el aprovisionamiento de acceso lógico, la autenticación y la gestión de privilegios. Los controles de acceso débiles representan la categoría de hallazgo de auditoría de TI más común.
Capítulo 5OcultarOcultar detallesVer detallesControles de Aplicación e Integridad de Datos
Controles de Aplicación e Integridad de Datos
Lección 1 • Controles de Integridad de la Base de Datos
Evalúa la integridad referencial, los controles de acceso y el registro de actividad dentro de los sistemas de bases de datos. Los controles de la base de datos sustentan la confiabilidad de todos los controles a nivel de aplicación.
Lección 2 • Evaluación de Controles de Procesamiento
Revisa los controles que garantizan que las transacciones se procesen correcta y completamente. Los controles de procesamiento previenen la corrupción de datos durante el cálculo y la transformación.
Lección 3 • Evaluación de Controles de Salida
Evalúa los controles sobre la generación, distribución y retención de informes. Los controles de salida garantizan que solo las partes autorizadas reciban información precisa.
Lección 4 • Controles de Computación de Usuario Final
Aborda los riesgos en hojas de cálculo y aplicaciones desarrolladas por usuarios fuera del gobierno formal de TI. La computación de usuario final es una fuente de errores materiales que con frecuencia se pasa por alto.
Lección 5 • Evaluación de Controles de Entrada
Examina la validación, autorización y verificaciones de integridad aplicadas en la entrada de datos. Las fallas en los controles de entrada son una fuente principal de defectos de integridad de datos.
Capítulo 6OcultarOcultar detallesVer detallesEvidencia de Auditoría y Ejecución del Trabajo de Campo
Evidencia de Auditoría y Ejecución del Trabajo de Campo
Lección 1 • Identificación y Evaluación de Hallazgos
Guía a los auditores para distinguir las deficiencias de control de las observaciones y determinar la gravedad. La clasificación precisa de los hallazgos impulsa una respuesta gerencial adecuada.
Lección 2 • Tipos y Calidad de la Evidencia de Auditoría
Define los tipos de evidencia y los criterios de suficiencia, confiabilidad y relevancia. La calidad de la evidencia determina directamente la defendibilidad de las conclusiones de auditoría.
Lección 3 • Métodos de Muestreo de Auditoría
Cubre enfoques de muestreo estadístico y no estadístico para la prueba de controles. Un muestreo adecuado garantiza que las conclusiones sean representativas y estadísticamente soportables.
Lección 4 • Estándares de Documentación de Papeles de Trabajo
Establece estándares para crear papeles de trabajo de auditoría claros, completos y revisables. Los papeles de trabajo bien estructurados respaldan los hallazgos, las conclusiones y la revisión externa.
Lección 5 • Técnicas de Prueba de Controles
Aplica la indagación, observación, inspección y re-ejecución para probar controles. Cada técnica produce diferente solidez de evidencia y se selecciona con base en el riesgo.
Capítulo 7OcultarOcultar detallesVer detallesTécnicas de Auditoría de Ciberseguridad
Técnicas de Auditoría de Ciberseguridad
Lección 1 • Auditoría de Gestión de Vulnerabilidades
Evalúa el proceso de la organización para identificar, priorizar y remediar vulnerabilidades. Un programa de vulnerabilidades maduro reduce la superficie de ataque explotable.
Lección 2 • Revisión de Controles de Seguridad de Red
Evalúa las configuraciones del firewall, la segmentación de red y los controles de monitoreo de tráfico. La seguridad de la red es la primera línea de defensa contra amenazas externas.
Lección 3 • Auditoría de Respuesta a Incidentes de Seguridad
Evalúa la integridad y efectividad de los planes y procedimientos de respuesta a incidentes. Los auditores verifican que las capacidades de detección, contención y recuperación estén probadas.
Lección 4 • Auditoría de Seguridad de Identidad y Acceso
Revisa la autenticación multifactor, el gobierno de identidad y la seguridad del acceso privilegiado. Los controles de identidad son el vector de ataque más atacado en las amenazas modernas.
Lección 5 • Auditoría del Programa de Concientización en Seguridad
Evalúa el diseño, la entrega y la medición de la efectividad de los programas de capacitación en seguridad. El comportamiento humano sigue siendo la vulnerabilidad más explotada en las organizaciones.
Capítulo 8OcultarOcultar detallesVer detallesInforme y Seguimiento de la Auditoría
Informe y Seguimiento de la Auditoría
Lección 1 • Comunicación de Resultados a las Partes Interesadas
Aborda la presentación oral de los resultados de la auditoría a la gerencia y los comités de auditoría. Una comunicación eficaz garantiza que los hallazgos reciban la prioridad y los recursos adecuados.
Lección 2 • Estructura y Contenido del Informe de Auditoría
Define los componentes de un informe formal de auditoría de TI y su propósito. Un informe bien estructurado comunica los hallazgos con claridad tanto a audiencias técnicas como ejecutivas.
Lección 3 • Seguimiento de la Remediación y Monitoreo
Establece un proceso sistemático para rastrear la finalización del plan de acción de la gerencia. El seguimiento cierra el ciclo de auditoría y verifica que los riesgos se mitiguen realmente.
Lección 4 • Revisión del Informe y Aseguramiento de Calidad
Cubre los procesos de revisión interna que garantizan la exactitud, consistencia y tono. El aseguramiento de calidad previene errores factuales que socavan la credibilidad del auditor.
Lección 5 • Redacción de Hallazgos de Auditoría Efectivos
Aplica el modelo condición-criterio-causa-efecto para redactar hallazgos precisos. Los hallazgos precisos permiten a la gerencia comprender y actuar sobre las deficiencias identificadas.
Tu certificado válido de finalización
Este curso es para ti:
Auditores internos que quieren expandir sus habilidades hacia los dominios de TI.
Profesionales de TI: que buscan hacer la transición hacia un rol de gobernanza y aseguramiento.
Oficiales de cumplimiento: responsables del riesgo tecnológico pero que carecen de formación formal en auditoría.
Recién graduados: ingresando al mundo laboral con aspiraciones en ciberseguridad o gestión de riesgos.
Gestores de riesgos: que necesitan métodos estructurados para evaluar los entornos de control tecnológico.
Auditores financieros: que buscan añadir competencias de auditoría de TI a sus credenciales actuales.
Lo que dicen nuestros estudiantes
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...

Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!

La plataforma es rápida, fácil de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas frecuentes
¿Quién es Dedika?
¿El certificado es válido en Colombia?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















