AUDITORIA DE SISTEMAS
ISACA
(Systems Audit and Control Association)
Es una organización
independiente, sin fines de lucro, ISACA participa en el desarrollo, adopción y
utilización globalmente aceptada, líder en la industria del conocimiento y las
prácticas de los sistemas de información.
ISACA proporciona
orientación práctica, puntos de referencia y otras herramientas eficaces para
todas las empresas que utilizan sistemas de información. A través de sus
servicios y orientación integral, ISACA define las funciones de los sistemas
gobernabilidad, seguridad, auditoría y aseguramiento de profesionales de la
información en todo el mundo. Los marcos de gobernanza COBIT, Val IT y riesgo y
las certificaciones CISA, CISM, CGEIT y forma son marcas ISACA respetados y
utilizados por estos profesionales en beneficio de sus empresas.
- Membrecía y Comunidad
- Reconocimiento Profesional
- Orientación y Prácticas
- Desarrollo Profesional
Para más información visita: http://www.isaca.org/
CISA (Certified Information Systems Auditor)
Desde 1978, el programa CISA ha sido el
estándar global más aceptado de rendimiento entre los sistemas de información
(IS) de auditoría, control y seguridad.
CISA es reconocido mundialmente como el
estándar de rendimiento en auditoría, control, seguimiento y evaluación de la
tecnología de una organización de la información y sistemas de negocio.
La designación CISA fue creada por
profesionales con experiencia de trabajo en los sistemas de información de
auditoría, control y de seguridad que incluye:
- El Proceso de Auditoría de Sistemas de Información
- Gobierno y gestión de TI
- Adquisición de Sistemas de Información, Desarrollo e Implementación
- Operaciones de Sistemas de Información, Mantenimiento y Soporte
- Protección de los activos de información
CERTIFICACIÓN
CISM (Certified Information Security Management)
El programa de
certificación CISM se ha desarrollado específicamente para administradores
experimentados de seguridad de la información y los que tienen
responsabilidades de gestión de seguridad.
El Certificado de
Gerente de Seguridad de la Información (CISM), esta certificación es una
certificación única de gestión focalizada, la que ha sido obtenida por más de
16.000 profesionales desde su introducción en 2003. A diferencia de otras
certificaciones de seguridad, CISM es para la persona que gestiona, diseña,
supervisa y evalúa la seguridad de la información de una empresa. Certificación
CISM es para las personas que diseñan, construyen y administrar la seguridad de
la información empresarial y que tienen experiencia en las siguientes áreas:
- Gobierno de Seguridad de la Información
- Gestión de Riesgos de Información
- Programa de Desarrollo de Seguridad de la Información
- Programa de Gestión de Seguridad de la Información
- Manejo de Incidentes y Respuesta
CERTIFICACIÓN
CGEIT (Certified in the Governance of Enterprise IT)
El programa de
certificación CGEIT fue diseñado específicamente para los profesionales
encargados de satisfacer las necesidades de gobierno de TI de una empresa.
Introducido en 2007, la
designación CGEIT está diseñado para profesionales que manejan, prestar
servicios de asesoramiento y/o garantía, y/o que de alguna manera apoyar la
gobernabilidad de TI de una empresa y desean ser reconocidos por su gobierno de
TI relacionados con la experiencia y el conocimiento, CGEIT se basa en ISACA y
el IT Governance Institute (ITGI) propiedad intelectual y el aporte de expertos
en la materia en todo el mundo.
CGEIT se ha
desarrollado específicamente para profesionales de IT y de negocio que tienen
una importante gestión, asesoramiento, o el papel de garantía en relación con
la gobernanza de TI empresarial y para aquellos y que tienen experiencia en las
siguientes áreas:
- Marco de Gobierno IT
- Alineamiento Estratégico
- Valor de la entrega
- Gestión de Riesgos
- Gestión de Recursos
- Medición del desempeño
CERTIFICACIÓN
CRISC (Certified in Risk and Information Systems Control)
La designación CRISC
certifica que tienen conocimientos y experiencia en la identificación y evaluación
de riesgos y en el diseño implementación monitoreo y mantenimiento basado en el
riesgo eficiente y eficaz del control.
Introducido en 2010, el
certificado en sistemas de información de riesgos y control de la certificación
(CRISC), está destinado a reconocer una amplia gama de profesionales de IT y
empresariales por su conocimiento de los riesgos de la empresa y su capacidad
para diseñar, implementar y mantener el sistema de información (SI) lo mantiene
controlado para mitigar tales riesgos.
CRISC se basa en la
investigación de mercado independiente a los aportes de miles de expertos en la
materia de todo el mundo, así como la propiedad intelectual de ISACA,
incluyendo el riesgo de IT y COBIT.
Aquellos que adquieren
la designación CRISC benefician a sus empresas y cumplen las demandas de
negocios riesgosos, los profesionales IT entiéndanlos riegos del negocio y
tiene el conocimiento técnico para implementar un adecuado control IS.
Esta certificación es
para profesionales de IT y que se trabajan a nivel operativo para mitigar los
riesgos y que tienen experiencia de trabajo en las siguientes aéreas:
- Identificación, valoración y evaluación de riesgos
- Responsable de riesgos
- Monitoreo de riesgos
- Diseño e implementación del control IS
- Monitoreo y mantenimiento del control IS
No hay comentarios.:
Publicar un comentario