Blog

¿Qué es la certificación CISA? Todo lo que necesitas saber

CISA Certification
2020-08-16
4 minutos de lectura
Amit Masih
What is CISA Certification Everything you Need to Know.png

La certificación Certified Information Systems Auditor (CISA) de ISACA es un estándar de logros reconocido mundialmente para aquellos que desean demostrar su experiencia en auditoría, control y seguridad de SI/TI.

En esta era de transformación técnica en constante crecimiento, este certificado puede marcar una gran diferencia en la forma en que proporciona servicios de auditoría a su organización o ayudarlo a convertirse en un profesional muy solicitado en poco tiempo.

Esta guía completa de certificación CISA le brindará un conocimiento completo sobre la certificación CISA, incluida su importancia, los dominios cubiertos, los costos del examen, el proceso de registro, el proceso de repetición del examen, los criterios de mantenimiento del certificado y las reglas del día del examen.

La información lo ayudará a decidir si es la mejor y más beneficiosa certificación para impulsar sus perspectivas profesionales.

¿Qué es ISACA?

La Asociación de Auditoría y Control de Sistemas de Información (ISACA) es una asociación internacional, independiente y sin fines de lucro que se enfoca en la gobernanza de TI, la auditoría y los campos relacionados. Se dedica a investigar, desarrollar y utilizar prácticas de sistemas de información aceptables a nivel mundial.

Además de ayudar a las empresas con herramientas de orientación y control de sistemas de información, también se llevan a cabo varias conferencias globales en dominios técnicos y de gestión. También ofrece programas de certificación aceptados globalmente, como CISA, CISM, CGEIT y CRISC.

¿Qué es la certificación CISA?

La certificación de Auditor Certificado de Sistemas de Información (CISA) de ISACA es un certificado reconocido globalmente que muestra la experiencia de los profesionales involucrados en la auditoría, control, monitoreo y evaluación de la tecnología de la información y los sistemas comerciales dentro de su organización.

La certificación CISA no es fácil de obtener y es bastante desafiante. Sin embargo, los beneficios asociados con esta designación, como una mayor tasa de crecimiento laboral y un paquete salarial a la par con los estándares de la industria, la convierten en una certificación solicitada entre los profesionales de TI.

Como auditor certificado de SI/TI, su función laboral incluye analizar y detener el fraude, prevenir gastos innecesarios e incumplimiento. También es responsable de analizar sus hallazgos y presentarlos a la alta gerencia.

(h2) Requisitos de experiencia laboral para la certificación CISA Para obtener la certificación CISA, debe aprobar el examen CISA y tener al menos cinco años de experiencia laboral en un puesto de auditoría, control, aseguramiento o seguridad de SI/TI.

También debe cumplir con un código de ética profesional.

Como profesional certificado por CISA, puede trabajar como gerente de auditoría de TI, analista de SI, gerente de proyectos de TI, ingeniero de seguridad de operaciones de red, oficial de seguridad de TI, analista de ciberseguridad, gerente de riesgos y aseguramiento de TI, consultor de TI o oficial de privacidad.

Importancia de la certificación CISA

El uso de la tecnología ha aumentado de forma exponencial. Si le encanta explorar cosas nuevas y puede ayudar a las organizaciones a analizar amenazas y proteger sus activos de información, debe optar por este certificado.

A continuación, se presentan algunas razones que destacan la importancia de la certificación CISA:

Con el crecimiento continuo del campo de TI, la demanda de auditores de TI capacitados que puedan proteger los activos de información de una empresa aumenta cada día. Tener la certificación CISA demuestra su dedicación al trabajo como auditor de TI y abre las puertas a puestos de trabajo bien remunerados.

Un sistema de información es el alma del mundo empresarial de la nueva era. Los auditores de TI deben enfrentar varios desafíos, ya que la mayoría de las funciones contables utilizan sistemas de información para su ejecución. Este certificado le proporciona habilidades con visión de futuro.

La especialización como auditor de TI le permite obtener un paquete salarial alto en el campo de la auditoría. También le ayuda a ascender en la jerarquía y adquirir puestos de trabajo superiores rápidamente. Tener una credencial CISA es como una insignia que demuestra su experiencia y seriedad en esta profesión.

La certificación CISA es una credencial reconocida mundialmente. Si planea trabajar en el extranjero, puede aumentar sus perspectivas laborales. Con la globalización de las economías, los profesionales deben tener habilidades para satisfacer los requisitos laborales globales.

Dominios del examen de certificación CISA

Proceso de auditoría de sistemas de información (21%)

Este dominio se ocupa de la auditoría de los sistemas de información siguiendo los estándares de auditoría de TI para analizar los puntos débiles y desarrollar una estrategia para protegerlos.

Áreas clave:

  • Gestión de las funciones de auditoría de SI
  • Normas y directrices de auditoría y aseguramiento de TI de ISACA
  • Análisis de riesgos
  • Controles internos
  • Realización de auditorías de SI utilizando normas de auditoría de SI completas
  • Ejecución de estrategias de auditoría de SI basadas en riesgos
  • Presentación de resultados de auditoría
  • Sugerencia de estrategias de mejora
  • Supervisión de las técnicas recientemente implementadas

Gobierno y gestión de TI (17 %)

Este dominio se ocupa de la coordinación entre los trabajadores de una organización de TI. Como empleado, debe comprobar si la gestión de RR. HH., el gobierno de TI, las políticas y las normas están en armonía para tomar decisiones posteriores.

Áreas clave:

  • Gobierno corporativo
  • Estructura de gobierno de TI
  • Auditoría de la estructura de gobierno de TI
  • Estrategia de sistemas de información
  • Modelo de madurez y mejora de procesos
  • Inversiones y asignación de TI
  • Gestión de riesgos
  • Políticas y procedimientos
  • Prácticas de gestión de SI
  • Estructura y responsabilidades organizacionales de SI
  • Planificación de la continuidad del negocio
  • Auditoría de la continuidad del negocio
  • Recuperación ante desastres

Adquisición, desarrollo e implementación de sistemas de información (12 %)

Este dominio se ocupa de los roles de gestión de proyectos y negocios, evalúa las inversiones sugeridas en adquisición, desarrollo y mantenimiento de SI y recopila revisiones.

Áreas clave:

  • Casos de negocio
  • Desarrollo de aplicaciones de negocio
  • Sistema de aplicaciones de negocio
  • Estructura y prácticas de gestión de proyectos
  • Prácticas de desarrollo de infraestructura
  • Prácticas de mejora de procesos
  • Prácticas de mantenimiento de sistemas de información
  • Controles de aplicaciones
  • Auditoría de desarrollo, adquisición y mantenimiento de sistemas
  • Prácticas de mejora de procesos
  • Retorno de la inversión
  • Gestión de proyectos
  • Análisis y gestión de riesgos de proyectos
  • Supervisión posterior a la implementación

Operaciones de sistemas de información y resiliencia empresarial (23 %)

Este dominio se ocupa de analizar si los objetivos de la empresa están correctamente alineados con las operaciones y los procesos del sistema de información. Además, los casos de desastre y recuperación de datos se abordan y rectifican de manera eficaz para evitar pérdidas.

Áreas clave:

  • Operaciones y hardware de SI
  • Arquitectura y software de SI
  • Infraestructura de red de SI
  • Prácticas de gestión de servicios
  • Resiliencia de sistemas
  • Técnicas de control
  • Supervisión del rendimiento
  • Examen de la copia de seguridad y el ciclo de vida de los datos
  • Gestión de bases de datos
  • Gestión de incidentes
  • Pruebas que impliquen recuperación ante desastres

Protección de activos de información (27 %)

Este dominio se ocupa de mantener la confidencialidad e integridad de los activos de información de la empresa. Implica evaluar las políticas, estándares y procedimientos de seguridad. Como empleado, puede ser responsable del diseño, la implementación y la evaluación de los controles de seguridad del sistema, los procesos de datos y los controles ambientales.

Áreas clave:

  • Acceso lógico
  • Auditoría del marco de gestión de SI
  • Auditoría de la seguridad de la infraestructura de red
  • Protección de activos de TI
  • Computación móvil
  • Exposiciones y controles de acceso físico
  • Exposiciones y controles ambientales
  • Verificación de la confidencialidad, integridad y disponibilidad del material

Tarifa del examen CISA

Miembro de ISACA: USD 575 No miembro de ISACA: USD 760

La tarifa del examen no es reembolsable ni transferible.  

Costo de preparación para la certificación

A su propio ritmo (suscripción de 12 meses): Miembro de ISACA: USD 299 No miembro de ISACA: USD 399   Interactivo (suscripción de 12 meses): Miembro de ISACA: USD 795 No miembro de ISACA: USD 895   Puede comprar el manual de revisión y el material de estudio de CISA en formato impreso o de libro electrónico u optar por sesiones de capacitación presenciales y dirigidas por un instructor virtual. También existe una opción para coaching grupal para empresas, y puede consultar el precio de dichas sesiones visitando su sitio oficial.  

Obtener la certificación CISA

Envíe su solicitud de certificación CISA si cumple con los siguientes requisitos:

  • Haber aprobado el examen CISA en los últimos cinco años
  • Experiencia laboral a tiempo completo requerida
  • Tarifas de procesamiento de solicitud pagas  

Mantenimiento de la certificación

Tarifas de mantenimiento anual:

Miembro de ISACA: USD 45 No miembro de ISACA: USD 85

Criterios de mantenimiento de la certificación:

Obtenga un mínimo de 20 horas de créditos de Educación Profesional Continua (CPE) cada año y un máximo de 120 horas en tres años. Es necesario para mantener actualizados sus conocimientos y habilidades en el campo de la privacidad.

Comunidad de estudio para el examen CRISC

ISACA ofrece un foro exclusivo, la Comunidad de estudio para el examen CRISC, donde los estudiantes pueden hacer preguntas, compartir materiales de estudio o intercambiar ideas con otros miembros de la comunidad.   Duración del examen: 4 horas

Formato del examen: Opción múltiple

Número de preguntas: 150

Puntuación para aprobar el examen: 450

Período de validación del certificado CISA: 3 años

Idiomas del examen:

  • Inglés
  • Francés
  • Alemán
  • Hebreo
  • Italiano
  • Japonés
  • Coreano
  • Español
  • Turco

Registro para el examen CISA

La lista de sitios de examen en el sitio web de ISACA puede cambiar en cualquier momento. Por lo tanto, ya sea que se postule para un examen en persona o en línea, se recomienda verificar el nombre del sitio en la lista antes de presentar la solicitud y enviar las tarifas de inscripción, ya que la tarifa de inscripción no es reembolsable ni transferible.

Proceso de registro en línea:

  • Inicie sesión si ya es miembro o regístrese para obtener una nueva cuenta
  • Ingrese todos los detalles con cuidado.
  • Acepte los términos y condiciones y seleccione su certificación visitando la página de registro del examen.
  • Lea más sobre el proceso de registro CISA.  

Programación y reprogramación de exámenes

Programación de exámenes:

Una vez que se haya creado la cuenta en el sitio web de ISACA, recibirá un correo electrónico de confirmación si es elegible para presentarse al examen.

Pasos para registrarse:

  • Inicie sesión en su cuenta en el sitio web de ISACA.
  • Haga clic en mi página de certificación.
  • En la sección de resumen de precertificación, seleccione la URL para programar el examen.
  • Se abrirá la página de programación con instrucciones paso a paso para programar su cita para el examen.  

Reprogramación de exámenes:

Si no puede presentarse al examen en la fecha programada debido a alguna razón inevitable, existe una disposición para reprogramar el examen sin pagar tarifas adicionales.

Pero solo es posible si la reprogramación se realiza 48 horas antes de la cita original. Si la reprogramación no se realiza antes de esta fecha límite, no se reembolsará el monto de su inscripción.

Aplazamientos:

Puede posponer su examen cancelado o no programado pagando una tarifa de procesamiento adicional de $50 o $100. Puede hacerlo solo una vez y los cargos no son reembolsables ni transferibles.  

Repetición de exámenes

Si su puntaje es menor a 450, puede tomar un examen de repetición. Como solo se permite un examen por ventana de evaluación, debe registrarse en la próxima ventana para una repetición haciendo el pago y programando una nueva cita de examen.  

Ubicaciones de exámenes

Ya sea que se presente a exámenes supervisados en persona o en línea realizados por el socio de evaluación de ISACA, PSI, debe confirmar su ubicación de prueba de antemano. Puede tomar exámenes supervisados tanto en línea como visitando el centro de evaluación.

Sin embargo, en caso de desastre natural o cualquier otra emergencia, la organización puede cancelar o posponer el examen programado. PSI envía una notificación al respecto a todos los candidatos por correo electrónico o teléfono.

Reglas del día del examen

Tanto si ha optado por un examen presencial como por un examen supervisado en línea, hay algunas reglas que debe cumplir o su examen puede cancelarse.

Lea: Guía completa sobre lo que se debe y no se debe hacer el día del examen

Palabras finales

Existe una demanda masiva de auditores de TI. Como la tecnología es la base de todas las empresas, los empleadores ahora confían y priorizan a los profesionales con certificación CISA más que a los no certificados.

Por lo tanto, si tiene un profundo interés en sobresalir como auditor de TI, debe obtener la certificación CISA para avanzar en su carrera. Es una certificación reconocida mundialmente e indica su profundo conocimiento y habilidades para sobresalir en la profesión de SI/TI.

Para obtener este certificado, debe invertir tiempo y dinero, pero el retorno de la inversión vale la pena.

Somos una solución integral para todas sus necesidades y ofrecemos ofertas flexibles y personalizadas para todas las personas en función de sus calificaciones educativas y la certificación que quieran obtener.

Copyright © 2024 - Todos los derechos reservados.

Chatea con nosotros