Elige tu idioma
Curso de Certificación CISA
Más de 2 millones de estudiantes en todo el mundo

Curso de Certificación CISA

4,6

El Curso CISA prepara a los profesionales de auditoría de TI para obtener una de las certificaciones más respetadas en auditoría de sistemas de información. Cubriendo todos los dominios del examen —desde el gobierno de TI y los controles del SDLC hasta la ciberseguridad y las tecnologías emergentes—, este curso desarrolla la profundidad técnica y el juicio profesional que usted necesita para aprobar el examen CISA y avanzar en su carrera.

Dedika para empresas

Qué vas a aprender:

Usted dominará el plan de estudios completo del examen CISA, incluyendo los procesos de auditoría de SI, los marcos de gobierno de TI, la adquisición de sistemas de información, las operaciones de TI y la protección de activos de información. Aprenderá a planificar y ejecutar auditorías basadas en riesgos, a evaluar los controles internos y a generar hallazgos que impulsen una remediación real. El curso también cubre los riesgos de tecnologías emergentes en entornos de nube, IA, blockchain e IoT. Usted desarrollará competencias en análisis de datos para la obtención de evidencia de auditoría y practicará estrategias avanzadas de examen para maximizar su puntuación. Al finalizar, estará completamente preparado para presentar el examen CISA y desempeñarse a un alto nivel en cualquier función de auditoría de SI.

Cómo estudias de forma práctica Curso de Certificación CISA

Cómo practicas Curso de Certificación CISA

Para ti que eres empresa y quieres capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 40 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Examen CISA y Fundamentos de Auditoría de SI

  • Lección 1 • Conceptos de Riesgo y Control

    Presenta el riesgo inherente, el riesgo de control y el riesgo de detección como conceptos fundamentales de auditoría. Estos conceptos sustentan la planificación de auditoría basada en riesgos que se trata en capítulos posteriores.

  • Lección 2 • Evidencia y Documentación de Auditoría

    Explica cómo los auditores recopilan, evalúan y documentan la evidencia para respaldar los hallazgos. Las prácticas adecuadas de documentación son necesarias en todo encargo de auditoría.

  • Lección 3 • Fundamentos de la Auditoría de SI

    Define la auditoría de SI, su propósito y su relación con el gobierno organizacional. Proporciona el lente conceptual a través del cual se interpretan todas las actividades de auditoría.

  • Lección 4 • Visión General de la Certificación CISA

    Cubre los dominios del examen, los requisitos de elegibilidad y el ciclo de vida de la certificación. Ancla todo el curso al aclarar qué competencias valida la credencial CISA.

Capítulo 2Ver detalles

Proceso y Planificación de la Auditoría de SI

  • Lección 1 • Técnicas de Ejecución del Trabajo de Campo

    Cubre la entrevista, la observación, la inspección y la re-ejecución como métodos de trabajo de campo. Una ejecución eficaz garantiza evidencia suficiente para respaldar las conclusiones de auditoría.

  • Lección 2 • Planificación de Auditoría Basada en Riesgos

    Aplica técnicas de evaluación de riesgos para priorizar los recursos de auditoría en áreas de alto riesgo. Se basa directamente en los conceptos de riesgo presentados en el Capítulo 1.

  • Lección 3 • Informe y Seguimiento de Auditoría

    Estructura los hallazgos, recomendaciones y respuestas de la administración en informes formales. Los procedimientos de seguimiento verifican que se implementen las acciones correctivas.

  • Lección 4 • Elaboración del Programa de Auditoría

    Orienta la creación de programas de auditoría detallados con pasos de prueba y objetivos específicos. Los programas traducen el plan de auditoría en instrucciones prácticas para el trabajo de campo.

  • Lección 5 • Acta de Auditoría y Alcance del Encargo

    Define la autoridad, responsabilidades y límites de un encargo de auditoría de SI. Un acta bien definida previene la expansión del alcance y asegura la alineación de las partes interesadas.

Capítulo 3Ver detalles

Gobierno y Gestión de TI

  • Lección 1 • Estructuras Organizacionales de TI

    Analiza las estructuras, roles y requisitos de segregación de funciones del departamento de TI. Una estructura adecuada reduce el riesgo de fraude y respalda la rendición de cuentas.

  • Lección 2 • Planificación Estratégica y Alineación de TI

    Evalúa cómo la estrategia de TI apoya los objetivos de negocio y la misión organizacional. La desalineación entre la estrategia de TI y la de negocio es un riesgo clave de gobierno.

  • Lección 3 • Marcos de Gobierno de TI

    Revisa los principales marcos de gobierno de TI y sus objetivos de control. Los auditores utilizan estos marcos como referencia al evaluar el gobierno organizacional.

  • Lección 4 • Políticas y Procedimientos de TI

    Revisa la jerarquía de políticas, estándares y procedimientos de TI como instrumentos de gobierno. Los auditores verifican la integridad, vigencia y aplicación de las políticas.

  • Lección 5 • Auditoría de la Madurez del Gobierno de TI

    Aplica modelos de madurez para evaluar la eficacia de las prácticas de gobierno de TI. Las evaluaciones de madurez producen recomendaciones prácticas para la mejora del gobierno.

Capítulo 4Ver detalles

Adquisición y Desarrollo de Sistemas de Información

  • Lección 1 • Métodos de Desarrollo Ágiles y Alternativos

    Examina los desafíos de control propios de los enfoques ágiles, DevOps y de desarrollo rápido. Los auditores deben adaptar los pasos tradicionales de auditoría del SDLC a entornos iterativos.

  • Lección 2 • Gestión de Proyectos y Control de Cambios

    Evalúa el gobierno del proyecto, la supervisión presupuestal y los procesos formales de control de cambios. Los controles débiles de proyecto son una causa principal de fallos en la implementación de sistemas.

  • Lección 3 • Adquisición de Software y Gestión de Proveedores

    Evalúa los controles sobre la adquisición de software comercial y el desarrollo por terceros. Los controles de gestión de proveedores reducen los riesgos contractuales y de la cadena de suministro.

  • Lección 4 • Controles de Aplicación y Pruebas

    Distingue los controles de entrada, procesamiento y salida integrados en las aplicaciones. Las pruebas de controles de aplicación validan la integridad de los datos durante todo el procesamiento.

  • Lección 5 • Controles del Ciclo de Vida de Desarrollo de Sistemas

    Asigna los requisitos de control a cada fase del SDLC, desde el inicio hasta la eliminación. Los controles del SDLC previenen cambios no autorizados y aseguran la calidad del sistema.

Capítulo 5Ver detalles

Operaciones de TI y Gestión de Servicios

  • Lección 1 • Continuidad del Negocio y Recuperación ante Desastres

    Audita el diseño, las pruebas y el mantenimiento del BCP y el DRP para verificar la capacidad de recuperación. Los controles de recuperación afectan directamente la resiliencia organizacional y la confianza de las partes interesadas.

  • Lección 2 • Controles de Gestión de Operaciones de TI

    Revisa la programación de trabajos, el procesamiento por lotes y los controles de monitoreo de operaciones. Los controles operacionales aseguran una prestación de servicios de TI confiable y consistente.

  • Lección 3 • Gestión de Hardware e Infraestructura

    Evalúa los controles físicos y lógicos sobre servidores, redes y dispositivos de usuario final. Los controles de infraestructura constituyen la base de la disponibilidad e integridad del sistema.

  • Lección 4 • Controles de Gestión y Almacenamiento de Datos

    Examina los controles de clasificación, retención, respaldo y gestión de medios de datos. La gestión adecuada de los datos protege los activos de información y apoya los objetivos de recuperación.

  • Lección 5 • Procesos de Gestión de Servicios de TI

    Evalúa los procesos de gestión de incidentes, problemas, cambios y liberaciones frente a las mejores prácticas. Una gestión de servicios madura reduce el tiempo de inactividad no planificado y la degradación del servicio.

Capítulo 6Ver detalles

Protección de Activos de Información

  • Lección 1 • Seguridad de Redes e Infraestructura

    Evalúa las defensas perimetrales, la segmentación de red y los controles de monitoreo de tráfico. Los controles de seguridad de red previenen el acceso no autorizado y el movimiento lateral.

  • Lección 2 • Seguridad Física y Ambiental

    Revisa los controles de acceso al centro de datos, el monitoreo ambiental y las salvaguardas físicas. Las fallas de seguridad física pueden eludir todos los controles lógicos y causar pérdida de datos.

  • Lección 3 • Controles de Acceso Lógico

    Evalúa los controles de autenticación, autorización y aprovisionamiento de acceso sobre los sistemas. El acceso lógico es el dominio evaluado con mayor frecuencia en las auditorías de seguridad de SI.

  • Lección 4 • Gobierno de la Seguridad de la Información

    Examina las políticas, roles y estructuras de gobierno que dirigen los esfuerzos de protección. El gobierno de la seguridad asegura la rendición de cuentas y la aplicación consistente de controles.

  • Lección 5 • Gestión de Incidentes de Seguridad

    Audita los procesos de detección, respuesta, contención y revisión posterior al incidente. La gestión eficaz de incidentes limita el daño y apoya las obligaciones regulatorias.

  • Lección 6 • Criptografía y Protección de Datos

    Cubre los algoritmos de cifrado, la gestión de claves y las protecciones de datos en tránsito y en reposo. Los controles criptográficos son esenciales para la garantía de confidencialidad e integridad.

Capítulo 7Ver detalles

Tecnologías Emergentes e Implicaciones de Auditoría

  • Lección 1 • Consideraciones de Auditoría de la Computación en la Nube

    Evalúa los modelos de responsabilidad compartida, la residencia de datos y los controles del proveedor de nube. La adopción de la nube desplaza los límites de control tradicionales y requiere procedimientos de auditoría actualizados.

  • Lección 2 • Riesgos de Inteligencia Artificial y Automatización

    Identifica los riesgos de control en el desarrollo de modelos de IA, los datos de entrenamiento y las decisiones automatizadas. La IA introduce desafíos de sesgo, explicabilidad y rendición de cuentas para los auditores.

  • Lección 3 • Gobierno de Big Data y Analítica

    Revisa los controles de calidad, linaje y acceso a los datos en entornos de analítica a gran escala. Las brechas de gobierno en plataformas de big data pueden comprometer la integridad de las decisiones.

  • Lección 4 • Controles de Seguridad del Internet de las Cosas

    Evalúa la autenticación de dispositivos, la gestión de firmware y la segmentación de red para IoT. El IoT amplía la superficie de ataque e introduce riesgos únicos de tecnología operativa.

  • Lección 5 • Auditoría de Blockchain y Libro Mayor Distribuido

    Examina la inmutabilidad, los mecanismos de consenso y los riesgos de contratos inteligentes en libros mayores distribuidos. Los auditores deben comprender la arquitectura de blockchain para evaluar la eficacia del control.

Capítulo 8Ver detalles

Técnicas Avanzadas de Auditoría y Estrategia de Examen

  • Lección 1 • Auditoría Integrada y Concurrente

    Examina los módulos de auditoría embebidos y el monitoreo en tiempo real como métodos de aseguramiento continuo. La auditoría integrada reduce el desfase entre la falla del control y su detección.

  • Lección 2 • Análisis de Preguntas del Examen CISA

    Descompone los enunciados de preguntas, los distractores y la lógica de selección de respuestas del examen CISA. Comprender la construcción de las preguntas mejora la precisión bajo condiciones de tiempo controlado.

  • Lección 3 • Revisión Final y Evaluación de Preparación

    Realiza un análisis de brechas de conocimiento por dominio y una planificación de remediación específica. La evaluación de preparación asegura que los estudiantes lleguen al examen con confianza y preparación completa.

  • Lección 4 • Técnicas de Auditoría Asistidas por Computador

    Aplica TAACs, incluyendo extracción de datos, scripts de análisis y herramientas de auditoría continua. Las TAACs aumentan la cobertura y eficiencia de la auditoría en grandes poblaciones de datos.

  • Lección 5 • Escenarios Complejos de Auditoría Multidominio

    Aplica el conocimiento de los ocho dominios a casos de estudio de auditoría realistas e integrados. La práctica de escenarios construye el juicio profesional requerido para el éxito en el examen CISA.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Auditores de TI: que buscan una credencial reconocida para validar la experiencia existente en el campo.

  • Auditores internos: que amplían su alcance para cubrir los sistemas de información y los riesgos tecnológicos.

  • Analistas de seguridad de TI: que se trasladan a funciones de auditoría que requieren experiencia en gobierno y control.

  • Oficiales de cumplimiento: que desarrollan competencias de auditoría de SI para fortalecer las responsabilidades de supervisión regulatoria.

  • Gerentes de TI: que se preparan para liderar equipos listos para auditoría e interactuar con confianza con los auditores externos.

  • Personas en transición de carrera: que pasan del soporte general de TI a una profesión especializada en auditoría de SI.

Lo que dicen nuestros estudiantes

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompts

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en Ecuador?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF