
Curso de Certificación CISA
El Curso CISA prepara a los profesionales de auditoría de TI para obtener una de las certificaciones más respetadas en auditoría de sistemas de información. Cubriendo todos los dominios del examen —desde el gobierno de TI y los controles del SDLC hasta la ciberseguridad y las tecnologías emergentes—, este curso desarrolla la profundidad técnica y el juicio profesional que usted necesita para aprobar el examen CISA y avanzar en su carrera.
Qué vas a aprender:
Usted dominará el plan de estudios completo del examen CISA, incluyendo los procesos de auditoría de SI, los marcos de gobierno de TI, la adquisición de sistemas de información, las operaciones de TI y la protección de activos de información. Aprenderá a planificar y ejecutar auditorías basadas en riesgos, a evaluar los controles internos y a generar hallazgos que impulsen una remediación real. El curso también cubre los riesgos de tecnologías emergentes en entornos de nube, IA, blockchain e IoT. Usted desarrollará competencias en análisis de datos para la obtención de evidencia de auditoría y practicará estrategias avanzadas de examen para maximizar su puntuación. Al finalizar, estará completamente preparado para presentar el examen CISA y desempeñarse a un alto nivel en cualquier función de auditoría de SI.
Cómo estudias de forma práctica Curso de Certificación CISA
Cómo practicas Curso de Certificación CISA
Para ti que eres empresa y quieres capacitar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 40 LeccionesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesExamen CISA y Fundamentos de Auditoría de SI
Examen CISA y Fundamentos de Auditoría de SI
Lección 1 • Conceptos de Riesgo y Control
Presenta el riesgo inherente, el riesgo de control y el riesgo de detección como conceptos fundamentales de auditoría. Estos conceptos sustentan la planificación de auditoría basada en riesgos que se trata en capítulos posteriores.
Lección 2 • Evidencia y Documentación de Auditoría
Explica cómo los auditores recopilan, evalúan y documentan la evidencia para respaldar los hallazgos. Las prácticas adecuadas de documentación son necesarias en todo encargo de auditoría.
Lección 3 • Fundamentos de la Auditoría de SI
Define la auditoría de SI, su propósito y su relación con el gobierno organizacional. Proporciona el lente conceptual a través del cual se interpretan todas las actividades de auditoría.
Lección 4 • Visión General de la Certificación CISA
Cubre los dominios del examen, los requisitos de elegibilidad y el ciclo de vida de la certificación. Ancla todo el curso al aclarar qué competencias valida la credencial CISA.
Capítulo 2OcultarOcultar detallesVer detallesProceso y Planificación de la Auditoría de SI
Proceso y Planificación de la Auditoría de SI
Lección 1 • Técnicas de Ejecución del Trabajo de Campo
Cubre la entrevista, la observación, la inspección y la re-ejecución como métodos de trabajo de campo. Una ejecución eficaz garantiza evidencia suficiente para respaldar las conclusiones de auditoría.
Lección 2 • Planificación de Auditoría Basada en Riesgos
Aplica técnicas de evaluación de riesgos para priorizar los recursos de auditoría en áreas de alto riesgo. Se basa directamente en los conceptos de riesgo presentados en el Capítulo 1.
Lección 3 • Informe y Seguimiento de Auditoría
Estructura los hallazgos, recomendaciones y respuestas de la administración en informes formales. Los procedimientos de seguimiento verifican que se implementen las acciones correctivas.
Lección 4 • Elaboración del Programa de Auditoría
Orienta la creación de programas de auditoría detallados con pasos de prueba y objetivos específicos. Los programas traducen el plan de auditoría en instrucciones prácticas para el trabajo de campo.
Lección 5 • Acta de Auditoría y Alcance del Encargo
Define la autoridad, responsabilidades y límites de un encargo de auditoría de SI. Un acta bien definida previene la expansión del alcance y asegura la alineación de las partes interesadas.
Capítulo 3OcultarOcultar detallesVer detallesGobierno y Gestión de TI
Gobierno y Gestión de TI
Lección 1 • Estructuras Organizacionales de TI
Analiza las estructuras, roles y requisitos de segregación de funciones del departamento de TI. Una estructura adecuada reduce el riesgo de fraude y respalda la rendición de cuentas.
Lección 2 • Planificación Estratégica y Alineación de TI
Evalúa cómo la estrategia de TI apoya los objetivos de negocio y la misión organizacional. La desalineación entre la estrategia de TI y la de negocio es un riesgo clave de gobierno.
Lección 3 • Marcos de Gobierno de TI
Revisa los principales marcos de gobierno de TI y sus objetivos de control. Los auditores utilizan estos marcos como referencia al evaluar el gobierno organizacional.
Lección 4 • Políticas y Procedimientos de TI
Revisa la jerarquía de políticas, estándares y procedimientos de TI como instrumentos de gobierno. Los auditores verifican la integridad, vigencia y aplicación de las políticas.
Lección 5 • Auditoría de la Madurez del Gobierno de TI
Aplica modelos de madurez para evaluar la eficacia de las prácticas de gobierno de TI. Las evaluaciones de madurez producen recomendaciones prácticas para la mejora del gobierno.
Capítulo 4OcultarOcultar detallesVer detallesAdquisición y Desarrollo de Sistemas de Información
Adquisición y Desarrollo de Sistemas de Información
Lección 1 • Métodos de Desarrollo Ágiles y Alternativos
Examina los desafíos de control propios de los enfoques ágiles, DevOps y de desarrollo rápido. Los auditores deben adaptar los pasos tradicionales de auditoría del SDLC a entornos iterativos.
Lección 2 • Gestión de Proyectos y Control de Cambios
Evalúa el gobierno del proyecto, la supervisión presupuestal y los procesos formales de control de cambios. Los controles débiles de proyecto son una causa principal de fallos en la implementación de sistemas.
Lección 3 • Adquisición de Software y Gestión de Proveedores
Evalúa los controles sobre la adquisición de software comercial y el desarrollo por terceros. Los controles de gestión de proveedores reducen los riesgos contractuales y de la cadena de suministro.
Lección 4 • Controles de Aplicación y Pruebas
Distingue los controles de entrada, procesamiento y salida integrados en las aplicaciones. Las pruebas de controles de aplicación validan la integridad de los datos durante todo el procesamiento.
Lección 5 • Controles del Ciclo de Vida de Desarrollo de Sistemas
Asigna los requisitos de control a cada fase del SDLC, desde el inicio hasta la eliminación. Los controles del SDLC previenen cambios no autorizados y aseguran la calidad del sistema.
Capítulo 5OcultarOcultar detallesVer detallesOperaciones de TI y Gestión de Servicios
Operaciones de TI y Gestión de Servicios
Lección 1 • Continuidad del Negocio y Recuperación ante Desastres
Audita el diseño, las pruebas y el mantenimiento del BCP y el DRP para verificar la capacidad de recuperación. Los controles de recuperación afectan directamente la resiliencia organizacional y la confianza de las partes interesadas.
Lección 2 • Controles de Gestión de Operaciones de TI
Revisa la programación de trabajos, el procesamiento por lotes y los controles de monitoreo de operaciones. Los controles operacionales aseguran una prestación de servicios de TI confiable y consistente.
Lección 3 • Gestión de Hardware e Infraestructura
Evalúa los controles físicos y lógicos sobre servidores, redes y dispositivos de usuario final. Los controles de infraestructura constituyen la base de la disponibilidad e integridad del sistema.
Lección 4 • Controles de Gestión y Almacenamiento de Datos
Examina los controles de clasificación, retención, respaldo y gestión de medios de datos. La gestión adecuada de los datos protege los activos de información y apoya los objetivos de recuperación.
Lección 5 • Procesos de Gestión de Servicios de TI
Evalúa los procesos de gestión de incidentes, problemas, cambios y liberaciones frente a las mejores prácticas. Una gestión de servicios madura reduce el tiempo de inactividad no planificado y la degradación del servicio.
Capítulo 6OcultarOcultar detallesVer detallesProtección de Activos de Información
Protección de Activos de Información
Lección 1 • Seguridad de Redes e Infraestructura
Evalúa las defensas perimetrales, la segmentación de red y los controles de monitoreo de tráfico. Los controles de seguridad de red previenen el acceso no autorizado y el movimiento lateral.
Lección 2 • Seguridad Física y Ambiental
Revisa los controles de acceso al centro de datos, el monitoreo ambiental y las salvaguardas físicas. Las fallas de seguridad física pueden eludir todos los controles lógicos y causar pérdida de datos.
Lección 3 • Controles de Acceso Lógico
Evalúa los controles de autenticación, autorización y aprovisionamiento de acceso sobre los sistemas. El acceso lógico es el dominio evaluado con mayor frecuencia en las auditorías de seguridad de SI.
Lección 4 • Gobierno de la Seguridad de la Información
Examina las políticas, roles y estructuras de gobierno que dirigen los esfuerzos de protección. El gobierno de la seguridad asegura la rendición de cuentas y la aplicación consistente de controles.
Lección 5 • Gestión de Incidentes de Seguridad
Audita los procesos de detección, respuesta, contención y revisión posterior al incidente. La gestión eficaz de incidentes limita el daño y apoya las obligaciones regulatorias.
Lección 6 • Criptografía y Protección de Datos
Cubre los algoritmos de cifrado, la gestión de claves y las protecciones de datos en tránsito y en reposo. Los controles criptográficos son esenciales para la garantía de confidencialidad e integridad.
Capítulo 7OcultarOcultar detallesVer detallesTecnologías Emergentes e Implicaciones de Auditoría
Tecnologías Emergentes e Implicaciones de Auditoría
Lección 1 • Consideraciones de Auditoría de la Computación en la Nube
Evalúa los modelos de responsabilidad compartida, la residencia de datos y los controles del proveedor de nube. La adopción de la nube desplaza los límites de control tradicionales y requiere procedimientos de auditoría actualizados.
Lección 2 • Riesgos de Inteligencia Artificial y Automatización
Identifica los riesgos de control en el desarrollo de modelos de IA, los datos de entrenamiento y las decisiones automatizadas. La IA introduce desafíos de sesgo, explicabilidad y rendición de cuentas para los auditores.
Lección 3 • Gobierno de Big Data y Analítica
Revisa los controles de calidad, linaje y acceso a los datos en entornos de analítica a gran escala. Las brechas de gobierno en plataformas de big data pueden comprometer la integridad de las decisiones.
Lección 4 • Controles de Seguridad del Internet de las Cosas
Evalúa la autenticación de dispositivos, la gestión de firmware y la segmentación de red para IoT. El IoT amplía la superficie de ataque e introduce riesgos únicos de tecnología operativa.
Lección 5 • Auditoría de Blockchain y Libro Mayor Distribuido
Examina la inmutabilidad, los mecanismos de consenso y los riesgos de contratos inteligentes en libros mayores distribuidos. Los auditores deben comprender la arquitectura de blockchain para evaluar la eficacia del control.
Capítulo 8OcultarOcultar detallesVer detallesTécnicas Avanzadas de Auditoría y Estrategia de Examen
Técnicas Avanzadas de Auditoría y Estrategia de Examen
Lección 1 • Auditoría Integrada y Concurrente
Examina los módulos de auditoría embebidos y el monitoreo en tiempo real como métodos de aseguramiento continuo. La auditoría integrada reduce el desfase entre la falla del control y su detección.
Lección 2 • Análisis de Preguntas del Examen CISA
Descompone los enunciados de preguntas, los distractores y la lógica de selección de respuestas del examen CISA. Comprender la construcción de las preguntas mejora la precisión bajo condiciones de tiempo controlado.
Lección 3 • Revisión Final y Evaluación de Preparación
Realiza un análisis de brechas de conocimiento por dominio y una planificación de remediación específica. La evaluación de preparación asegura que los estudiantes lleguen al examen con confianza y preparación completa.
Lección 4 • Técnicas de Auditoría Asistidas por Computador
Aplica TAACs, incluyendo extracción de datos, scripts de análisis y herramientas de auditoría continua. Las TAACs aumentan la cobertura y eficiencia de la auditoría en grandes poblaciones de datos.
Lección 5 • Escenarios Complejos de Auditoría Multidominio
Aplica el conocimiento de los ocho dominios a casos de estudio de auditoría realistas e integrados. La práctica de escenarios construye el juicio profesional requerido para el éxito en el examen CISA.
Tu certificado válido de finalización
Este curso es para ti:
Auditores de TI: que buscan una credencial reconocida para validar la experiencia existente en el campo.
Auditores internos: que amplían su alcance para cubrir los sistemas de información y los riesgos tecnológicos.
Analistas de seguridad de TI: que se trasladan a funciones de auditoría que requieren experiencia en gobierno y control.
Oficiales de cumplimiento: que desarrollan competencias de auditoría de SI para fortalecer las responsabilidades de supervisión regulatoria.
Gerentes de TI: que se preparan para liderar equipos listos para auditoría e interactuar con confianza con los auditores externos.
Personas en transición de carrera: que pasan del soporte general de TI a una profesión especializada en auditoría de SI.
Lo que dicen nuestros estudiantes
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...

Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!

La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas frecuentes
¿Quién es Dedika?
¿El certificado es válido en Ecuador?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















