Cisa - Certificación de Auditor de Sistemas de

Descargar como pptx, pdf o txt
Descargar como pptx, pdf o txt
Está en la página 1de 37

Integrantes:

- Joel Abraham Yana Choqque


- Gustavo Vilca
- Armando Catacora
Antecedentes
 Isaca
ISACA es el acrónimo de Information Systems Audit and Control Association (Asociación de
Auditoría y Control de Sistemas de Información), una asociación internacional que apoya y
patrocina el desarrollo de metodologías y certificaciones para la realización de actividades
de auditoría y control en sistemas de información.
Cabe recalcar que fue establecida en 1969, es una asociación global que cuenta con mas
140 000 profesionales en 180 países, esta organización ayuda a los profesionales a liderar,
adaptar y asegurar la confianza en un mundo digital en evolución ofreciendo el
conocimiento y estándares relacionados con lo que es la auditoria en sistemas
Antecedentes
 Cisa: Es una certificación la cual brinda de capacidades para poder profundizar en
los conocimientos y técnicas relacionadas con los sistemas de información
 Historia: El primer examen se llevó a cabo en 1981, y los registros han crecido cada año. En
la actualidad, el examen es ofrecido en 11 idiomas y más de 200 lugares de todo el
mundo. En 2005, la ISACA anunció que el examen se ofrecerá en junio y diciembre, y que
empezaría en 2005. Anteriormente, el examen sólo había sido administrado anualmente,
en junio. Más de 50 mil candidatos han conseguido el certificado CISA.
Objetivos de la Certificación
 Esta certificación comprende todas las áreas exigidas para prevenir responder y proponer
planes de mejoras en seguridad, control y auditoria en tecnologías de la información (TI).
 Apunta a capacitar en la adquisición de habilidades para convertirse en un especialista
en control interno de seguridad de información y garantizar que los negocios cuenten con
integridad, seguridad, confiabilidad y disponibilidad de sus sistemas y de la infraestructura
tecnológica relacionada.
A quien va dirigida la Certificación
 Esta certificación va dirigida hacia profesionales del área en ingeniería de
sistemas, auditores de sistemas de información, auditores contables o
financiero y todos aquellos que requieran contar con una visión global de las
empresas desde la perspectiva de mitigar las amenazas y vulnerabilidades de
las empresas.
Guía de información para el examen CISA

CISA
Descripción La acreditación CISA es una
certificación reconocida
universalmente para profesionales
en auditoría, control y seguridad
de SI.
Requisitos para Cinco (5) o más años de experiencia
elegibilidad en auditoría, control, aseguramiento
o seguridad de SI.
El examen se realiza de forma
presencial y de manera individual en
uno de los centros acreditados por
ISACA Internacional
Guía de información para el examen CISA
CISA
Dominios (%) Dominio 1— El proceso de auditoría
de sistemas de
información (21 %)
Dominio 2— Gobierno y gestión de
TI (16 %)
Dominio 3— Adquisición, desarrollo
e implementación
de sistemas de
información (18 %)
Dominio 4— Gestión de servicios,
mantenimiento
y operaciones
de sistemas de
información (20 %)
Dominio 5— Protección de los
activos de información
(25%)
Guía de información para el examen CISA
CISA
Fecha, Cantidad de Administración de Exámenes CISA en
preguntas 2017:
del examen*: 1 de mayo – 30 de junio
duración del 1 de agosto – 30 de septiembre
examen 1 de noviembre – 31 de diciembre

150 preguntas: 4 horas


Idiomas del Chino tradicional
examen Chino simplificado
Inglés
Francés
Alemán
Hebreo
Italiano
Japonés
Coreano
Español
Turco
PROBLEMAS ENCONTRADOS - Revisar
articulo HTML
 Acusa Telmex a Cámara de Diputados de beneficiar a Axtel.html
 Este material cuenta con derechos de propiedad intelectual. De no existir
previa autorización por escrito de EL UNIVERSAL, Compañía Periodística
Nacional S. A. de C. V., queda expresamente prohibida la publicación,
retransmisión, distribución, venta, edición y cualquier otro uso de los
contenidos (Incluyendo, pero no limitado a, contenido, texto, fotografías,
audios, videos y logotipos). Si desea hacer uso de este contenido por favor
comuníquese a la Agencia de Noticias de El Universal, al 57091313
extensión 2425. Muchas gracias.
Revisar articulo HTML - PROBLEMAS
ENCONTRADOS
 Acusa Telmex a Cámara de Diputados de beneficiar a Axtel.html
 Este material cuenta con derechos de propiedad intelectual. De no existir
previa autorización por escrito de EL UNIVERSAL, Compañía Periodística
Nacional S. A. de C. V., queda expresamente prohibida la publicación,
retransmisión, distribución, venta, edición y cualquier otro uso de los
contenidos (Incluyendo, pero no limitado a, contenido, texto, fotografías,
audios, videos y logotipos). Si desea hacer uso de este contenido por favor
comuníquese a la Agencia de Noticias de El Universal, al 57091313
extensión 2425. Muchas gracias.
Video review – propuesta estratégica
 .
Aplicación de la técnica - Empresas
que usan esta certificación
DETALLES DE LA CERTIFICACION

Mejores conocimientos y aptitudes


 Para demostrar tu buena voluntad para mejorar tus conocimientos y
aptitudes técnicas
Progreso profesional
 Para demostrar a la dirección tu pericia hacia la excelencia organizativa
 Para obtener las certificaciones profesionales que los empleadores buscan
 Para mejorar tu imagen profesional
Reconocimiento en todo el mundo
 Formar parte de un grupo de mas de 126.000 profesionales que han
obtenido la denominación CISA en todo el mundo
PROPUESTA ESTRATEGICA

 Mas de 2700 CISAs están trabajando en puestos de CEO, CFO o equivalente,


dentro de sus organizaciones.
 Mas de 2500 trabajan como responsables o directores de áreas auditoria o
como socios en empresas de auditoria.
 Mas de 3100 son CIOs, CISOs, o chief compliance, risk o privacy officers.
 Mas de 10500 trabajan como directores, gestores, consultores o directivos
relacionados con asuntos de seguridad.
 Mas de 11500 trabajan como directores, gestores, consultores o directivos
relacionados en áreas de TI.
 Mas de 29000 ocupan posiciones de directores, gestores o consultares de
auditoria and auditores (TI y non-TI).
 Mas de 12500 trabajan en puestos de gestión, consultoría o posiciones
relacionadas con operaciones de TI o cumplimiento.
Requisitos para Obtener Certificación
CISA
 Aprobar el Examen CISA
 Aportar evidencias verificables de una experiencia laboral de almenos 5
años en el ámbito de la auditoria, control o seguridad de TI (si bien existe
un sistema de compensación de años, bajo determinada condiciones)
 Enviar la solicitud CISA cumplimentada dentro de los 5 años posteriores a la
aprobación del examen
 Adherirse al código de ética profesional de ISACA
 Cumplir los IS Auditing Standards adoptados por ISACA
 Cumplir con la política de Educacion Profesional Continuada (CPE)
Info en www.isaca.org/cisarequirements
Administración del Examen CISA

Administración del Examen CISA Periodos de Exámenes en 2017:


 1 de mayo – 30 de junio
 1 de agosto – 30 de septiembre
 1 de noviembre – 31 de diciembre
– El examen CISA se realiza a través de ordenador +info
– Dentro de cada periodo, el/la candidat@ realiza el examen de manera
individual en uno de los centros acreditados por ISACA Internacional
– El examen consta de 150 preguntas tipo test, y la duración es de 4 horas
Tasas de Inscripción 2017

 Asociados ISACA: US $575.00


 No-asociados: US $760.00
 La tarifa para su examen se basa en su estado de afiliación en el
momento en que realiza el pedido. Los importes recibidos se aplican en el
siguiente orden: afiliación, materiales de estudio, exámenes
 Existen periodos de inscripción temprana con 50 USD de descuento Las
tasas de examen deben estar abonadas completamente para poder
participar en el examen. Aquellos cuyas tasas no hayan sido abonadas a
tiempo, no recibirán su ticket de admisión para el examen y su inscripción
será cancelada. Tasas de Inscripción 2017
Material de Estudio
Socios ISACA No socios

 Manual de Preparación para el $ 105,00 $ 135,00


Examen CISA 26ª Edición*
 Manual de Preguntas, Respuestas
y Explicaciones para la $ 120,00 $ 156,00
Preparación al Examen CISA 11ª
Edición*
 Base de Datos de Preguntas de $ 185,00 $ 225,00
Práctica 11th Ed. CISA CD-ROM
Calidad Garantiza

 Análisis de Prácticas de Mercado: Determina el contenido


 Estándares en el Desarrollo de Exámenes: Garantiza altos estándares para
el desarrollo y la revisión de las preguntas
 Proceso de Revisión: Ofrece una doble revisión de las preguntas por parte
de comisiones independientes antes de ser admitidas en la base de datos
de preguntas
 Actualización Periódica de la Base: Garantiza que las preguntas en la base
de datos sean actuales
 Análisis Estadístico de las Preguntas: Garantiza la calidad de las preguntas,
analizando las estadísticas de los exámenes en cada idioma
Cómo Diseñar un Plan de Estudio para
CISA

Un plan de estudios adecuado consiste en distintos pasos:


 Auto-evaluación
 Determinar el tipo de programa de estudio necesario
 Disponer de tiempo suficiente para prepararse
 Mantener el impulso
 Analizar tu disposición
 Involucrarse en tu capítulo local y descubrir oportunidades de networking y
grupos de trabajo.
Cómo Prepararse para el Examen CISA

 Visita www.isaca.org/cisaprep para obtener información


 Lee detenidamente la Guía de Información del Candidato para los Exámenes
de ISACA, disponible en www.isaca.org/examguide
 Estudia el Manual de Revisión CISA
 Usa el Manual de Preguntas, Respuestas y Explicaciones
 Apúntate al Curso de Preparación de tu Capítulo
 Consulta literatura en los campos en los que necesitas mejorar tus habilidades
 Invierte tiempo estudiando los elementos diferenciales: Si eres auditor externo,
estudia la auditoría de TI desde la perspectiva de auditoría interna y viceversa
 Organiza o participa en grupos de estudio
Curso de Preparación para el examen
CISA de ISACA Madrid
 Único curso oficial en Madrid
 Modalidades Online y Presencial
 Profesores con años de experiencia en el “mundo ISACA”, alineados con su forma de ver
y expresar los conocimientos y la filosofía pretendida por ISACA en el mundo de la
auditoría, seguridad y gestión de riesgos
 La organización mantiene contacto directo con ISACA Internacional para la
actualización del material didáctico y la comunicación de nuevas directrices, así como
para gestionar cualquier incidencia o anomalía con relación a la propia certificación
 Documentación y clases en español. Material de estudio preparado por los profesores
 Incluye Simulacros de Examen con preguntas reales y evaluación
 Próximas convocatorias, alineadas con los periodos de exámenes:
Mayo, septiembre y noviembre de 2017
Solicitar la Certificación

 Se solicita directamente a ISACA Internacional.


 La solicitud está disponible en www.isaca.org/cisaapp
 Contiene:
– Detalle de Requisitos necesarios para obtener la certificación
– Código de Ética Profesional
– Instrucciones para completar el formulario. También hay instrucciones traducidas disponibles
– Verificación de la experiencia laboral para el formulario de solicitud
– Formulario de solicitud CISA
• Desde el 1 de junio de 2012, se aplica una tarifa de $50 para solicitar la certificación.
• Hasta que una aplicación sea recibida y aprobada, los candidatos no son considerados
certificados en CISA y, por tanto, no pueden utilizar este título. Los candidatos disponen de 5 años
desde la fecha de aprobación del examen para solicitar la certificación. Posteriormente, el
resultado del examen se anula.
Requisitos de la Educación Profesional
Continua (CPE)
Una vez obtenida la certificación, esta debe renovarse anualmente. A fin de
mantenerla, se debe:
 Obtener e informar un mínimo de 20 horas de educación profesional al año
 Obtener e informar un mínimo de 120 horas de educación continua por ciclos
de 3 años
 Pagar la cuota de mantenimiento anual de la certificación
 Presentar la documentación requerida de actividades de educación continua
en caso de ser seleccionado para una auditoría anual
 Cumplir con el Código de Ética Profesional de ISACA
Ser asociado de ISACA te proporciona muchas oportunidades de conseguir CPE,
lo cual te puede ayudar a mantener este requisito. Para más información, visita
www.isaca.org/cpe. Requisitos de la Educación Profesional Continua (CPE)
Código de Ética Profesional de ISACA

ISACA establece este Código de Ética Profesional para guiar la conducta profesional y
personal de los miembros y/o poseedores de certificaciones de la asociación. El
incumplimiento de este Código de Ética Profesional puede acarrear una investigación de la
conducta de un miembro y/o titular de la certificación y, en última instancia, medidas
disciplinarias.

Los miembros y los poseedores de certificaciones de ISACA deberán:


1. Respaldar la implementación y promover el cumplimiento con estándares y
procedimientos apropiados del gobierno y gestión efectiva de los sistemas de información y
la tecnología de la empresa, incluyendo la gestión de auditoría, control, seguridad y riesgos.
2. Llevar a cabo sus labores con objetividad, debida diligencia y rigor/cuidado profesional,
de acuerdo con estándares de la profesión.
3. Servir en beneficio de las partes interesadas de un modo legal y honrado y, al mismo
tiempo, mantener altos niveles de conducta y carácter, y no involucrarse en actos que
desacrediten su profesión o a la Asociación.
Código de Ética Profesional de ISACA
(continuación)
Los miembros y los poseedores de certificaciones de ISACA deberán:
4. Mantener la privacidad y confidencialidad de la información obtenida en el curso de sus
deberes a menos que la divulgación sea requerida por una autoridad legal. Dicha
información no debe ser utilizada para beneficio personal ni revelada a partes inapropiadas.
5. Mantener la aptitud en sus respectivos campos y asumir sólo aquellas actividades que
razonablemente esperen completar con las habilidades, conocimiento y competencias
necesarias.
6. Informar de los resultados del trabajo realizado a las partes apropiadas, incluyendo la
revelación de todos los hechos significativos sobre los cuales tengan conocimiento que, de
no ser divulgados, pueden distorsionar el reporte de los resultados.
7. Respaldar la educación profesional de las partes interesadas para que tengan una mejor
comprensión del gobierno y la gestión de los sistemas de información y la tecnología de la
empresa, incluyendo la gestión de la auditoría, control, seguridad y riesgos.
www.isaca.org/ethics
APLICACIÓN DE LA TECNICA
Curso Oficial de Preparación CISA

http://www.isaca.org/chapters7/Madrid/Events/Formacion/Pages/Curso-de-
preparacion-CISA.aspx
https://svpr-isg-
a1.isaca.org/ISGweb/Purchase/ProductDetail.aspx?Product_code=CRM26EDS
https://svpr-isg-
APLICACIÓN DE LA TECNICA
Curso Oficial de Preparación CISA

http://www.isaca.org/chapters7/Madrid/Events/Formacion/Pages/Curso-de-
preparacion-CISA.aspx
APLICACIÓN DE LA TECNICA
Certificación CISA

http://www.isaca.org/chapters7/Madrid/Certification/Pages/Page1.aspx
APLICACIÓN DE LA TECNICA
Certificación CISA

http://www.isaca.org/Certification/Documents/December-2016-CISA-exam-
registration-form_frm_spa_0616.pdf
APLICACIÓN DE LA TECNICA

http://www.isaca.org/Certification/Documents/December-2016-CISA-exam-
registration-form_frm_spa_0616.pdf
APLICACIÓN DE LA TECNICA
APLICACIÓN DE LA TECNICA
APLICACIÓN DE LA TECNICA
APLICACIÓN DE LA TECNICA
APLICACIÓN DE LA TECNICA
RESULTADOS
• Confirma tu conocimiento y experiencia
• Cuantifica y comercializa su experiencia
• Demuestra que ha ganado y mantenido el nivel de conocimiento requerido
para enfrentar los desafíos dinámicos de una empresa moderna
• Es reconocido a nivel mundial como la marca de excelencia para el
profesional de auditoría de SI
• Combina el logro de pasar un examen completo con reconocimiento de
trabajo y experiencia educativa, brindándole credibilidad en el mercado.
• Aumenta tu valor para tu organización
• Le da una ventaja competitiva sobre los pares cuando busca crecimiento
laboral
• Le ayuda a alcanzar un alto nivel profesional a través de los requisitos de
ISACA para educación continua y conducta ética

También podría gustarte