SlideShare una empresa de Scribd logo
1 de 56
Descargar para leer sin conexión
™
online course
Spanish / Español
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
Curso EN-LÍNEA, en ESPAÑOL(*), de preparación para el
examen oficial de certificación CRISC™ 2013 de ISACA®
Fecha límite de inscripción, con descuento, al examen oficial de ISACA®: 21 de agosto de 2013
Fecha límite de inscripción al examen oficial de ISACA®: 25 de octubre de 2013
Fecha del examen oficial de ISACA®: 14 de diciembre de 2013
Fechas del curso: del 23 de septiembre al 8 de diciembre de 2013
Impartido por:
(*) El curso estará basado en el material de preparación publicado por ISACA en inglés, con comentarios de los instructores en español.
*** AVISO ***
Este curso [aún] no ha sido aprobado, ni está avalado o respaldado, por ISACA®.
Este curso ha sido creado a partir de material original, publicado por, y propiedad de, ISACA®.
*** NOTICE ***
This courseware has not been [yet] approved, nor it has been endorsed or backed, by ISACA®.
This courseware has been created from original material, published by, and property of, ISACA®.
Acerca de la UDIMA …
La Universidad a Distancia de Madrid (UDIMA) es una institución privada, española, de educación
superior no presencial, con proyección internacional.
La UDIMA tiene en su esencia la misión de fomentar y facilitar la formación y el aprendizaje
universitario, así como la mejora de los modelos educativos, a través de las Tecnologías de la
Información y las Comunicaciones (TIC). E, igualmente, el desarrollo de una investigación de
excelencia, encaminada al avance del conocimiento, la mejora de la calidad de vida, e igualdad, de los
ciudadanos y la competitividad de las empresas.
Creada en 2006, la UDIMA es una de las más jóvenes, y modernas, universidades españolas, de lo que
es reflejo su nativo, e intensivo, uso de las TIC. Dicho uso determina, asimismo, un modelo educativo -
de la que quiere convertirse en “la Universidad cercana”- basado en la formación a distancia.
Con esas premisas, la UDIMA se adentra, ahora, en el ámbito de la certificación profesional,
incorporando a su amplia oferta de títulos propios un programa de cursos de especialización y de
preparación para los candidatos a las certificaciones profesionales de ISACA® (CISA®, CISM®, CGEIT® y
CRISC™). La UDIMA ha confiado la puesta en marcha de este programa al Innovation & Technology
Trends Institute (iTTi).
Más información en: http://www.udima.es. @UDIMA
AcercadeiTTi…
Gestado en 2011, el Innovation & Technology Trends Institute (iTTi) es, hoy, la
fuente de investigación independiente para aquellos líderes corporativos que
buscan opinión objetiva, y consejo, sobre el crecimiento de sus organizaciones, a
través del uso de las tecnologías; en particular, de las Tecnologías de la Información.
iTTi trata de despertar las conciencias de administradores y directivos en relación a
su responsabilidad última sobre los activos clave de las entidades que administran y
dirigen; en especial, sobre aquellos activos vinculados a la información y sus
tecnologías afines.
Para lograrlo, iTTi centra sus esfuerzos en el análisis de las últimas tendencias en
Gobierno Corporativo, en Gobierno Corporativo de TI y en el uso de las
tecnologías y sus consecuencias, en el seno de las organizaciones.
Finalmente, iTTi ayuda a los responsables de tecnología a convertirse en impulsores
del crecimiento, mediante una continuada innovación y una mayor contribución a
los resultados de sus negocios.
Todo ello justifica el programa académico que aquí se presenta, cuyo objetivo
último es dotar a los citados individuos de los recursos profesionales necesarios, de
forma que ellos puedan ejercer su papel como permanentes supervisores -
mediante la evaluación independiente-, y garantes -a través de la puesta en
marcha de los preceptivos mecanismos de control interno- de la mencionada
contribución tecnológica.
Más información en: http://goo.gl/CHZvV. @iTTi_news
 Co-fundador y Director de Análisis de iTTi, Innovation & Technology Trends Institute.
 Miembro “gold” de ISACA.
 Certified in the Governance of Enterprise IT (CGEIT®), por ISACA.
 COBIT® Foundation Certificate, por ISACA.
 Accredited COBIT® Trainer, por ISACA, en el período 2007-11.
 Certified Information Security Manager (CISM®), por ISACA.
 Certified Information Systems Auditor (CISA®), por ISACA.
 Certified in Risk and Information Systems Control (CRISC™), por ISACA.
 Creador de la bitácora-e “Gobernanza de TI” (http://gobernanza.wordpress.com).
Acercadelos
directoresdelcurso…
 Co-fundador y Analista Principal de iTTi, Innovation & Technology Trends Institute.
 Miembro “platinum” de ISACA.
 Certified in the Governance of Enterprise IT (CGEIT®), por ISACA.
 COBIT® Foundation Certificate, por ISACA.
 Accredited COBIT® Trainer, por ISACA, en el período 2007-11.
 Certified Information Security Manager (CISM®), por ISACA.
 Certified Information Systems Auditor (CISA®), por ISACA.
Acercadelos
directoresdelcurso…
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
Información clave sobre la certificación CRISC™
Requisitos para la obtención de la certificación
y su mantenimiento en vigor
Impartido por:
Curso de preparación para el examen CRISC™ 2013 19SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
Requisitos generales para la obtención de la certificación CRISC™
ISACA concede la certificación CRISC a aquellos individuos, con intereses en el control de los riesgos que
afectan al, o derivan del, uso de los Sistemas de Información, que cumplan los siguientes requisitos:
1. Superar, con éxito, el examen CRISC. (Incluye el pago de tasas).
2. Adherirse a, y cumplir, el Código de Ética Profesional de ISACA.
3. Adherirse a, y cumplir, su política de Educación Profesional Continua (CPE).
4. Contar con la debida experiencia en el campo del Control Interno y la Gestion
de Riesgos vinculados al uso de las TI.
¡Habrá de ser, a priori, declarada y avalada;
y, posteriormente, en su caso, justificada!
5. Remitir una solicitud de aprobación de la certificación CRISC. (Incluye el pago
de tasas).
¡Con dicha aprobación, de producirse, se otorgará, finalmente, la certificación!
Más información en “How to become CRISC certified”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-Information-Systems-
Control/Pages/How-to-Become-Certified-CRISC.aspx.
Curso de preparación para el examen CRISC™ 2013 20SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
Requisitos generales para la obtención de la certificación CRISC™ > El requisito de la experiencia
El candidato a recibir la certificación profesional CRISC debe tener un mínimo de cinco (5) años de
experiencia en materia de control de los riesgos en los Sistemas de Información de la empresa.
Tres (3) de dichos años han de haber estado relacionados con tres (3) de las cinco (5) áreas de
práctica profesional que componen el cuerpo de conocimiento de la certificación CRISC(*).
Los candidatos más noveles dispondrán de un plazo máximo de cinco (5) años, tras superar el
examen, para solicitar su certificación. Tiempo suficiente para adquirir la experiencia requerida.
En el caso de los candidatos más veteranos no será tenida en cuenta aquella experiencia anterior a
diez (10) años a contar, hacia atrás, desde el momento en que se solicita la certificación.
Más información en “How to become CRISC certified”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-Information-
Systems-Control/Pages/How-to-Become-Certified-CRISC.aspx.
(*) : Véase “Acerca del examen CRISC™“, más adelante.
Curso de preparación para el examen CRISC™ 2013 21SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
Acerca del examen CRISC™
ISACA lleva a cabo, periódicamente -de forma usual, cada
cinco (5) años- un análisis de las áreas de práctica laboral de
los profesionales CRISC.
Ese cuerpo, o conjunto, de áreas consta, a su vez, de una serie
de declaraciones de tareas (actividades) y declaraciones
de conocimientos, agrupados en dominios.
Actualmente -desde junio de 2011-, el examen CRISC cubre,
cinco (5) áreas/dominios de práctica profesional.
El examen CRISC -y los requisitos de experiencia asociados a la
certificación- está basado en las declaraciones de
conocimientos de las áreas de práctica profesional.
Más información en “Prepare for the CRISC exam. CRISC job practice areas”:
http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-Information-
Systems-Control/Prepare-for-the-Exam/Pages/Job-Practice-Areas.aspx.
Fuente:ISACA.Losporcentajeshacenreferenciaal“peso”delárea/dominioenelconjuntodelexamen
Curso de preparación para el examen CRISC™ 2013 22SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
Acerca del examen CRISC™ > Sobre las preguntas del examen
El examen CRISC de ISACA consta de docientas (200) preguntas. Para cada pregunta se ofrecen cuatro
(4) posibles respuestas. ¡Sólo una (1) de las respuestas es válida!
Lea los enunciados de las preguntas con detenimiento, antes de intentar contestarlas. Identifique
palabras o frases clave en las preguntas (MÁS, MEJOR, PRIMERO, …) antes de elegir y consignar una
respuesta.
Consigne sus respuestas en la hoja de respuestas(*), de forma correcta. Cuando corrija
una pregunta que ya respondió, borre la respuesta incorrecta completamente, antes de marcar la
nueva.
¡Conteste todas las preguntas! No se penalizan las repuestas incorrectas. La calificación se basa, sólo,
en el número de respuestas contestadas correctamente. El examen contine algunas preguntas que se
incluyen solamente con propósitos de investigación y análisis. Estas preguntas no se tendrán en
cuenta en la calificación.
*** IMPORTANTE ***
¡No deje preguntas sin responder!
(*) : Véase “Hoja de respuestas (anverso/reverso) del examen CRISC® 2013”, más adelante.
Curso de preparación para el examen CRISC™ 2013 23SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
El proceso de inscripción (matriculación) en el examen CRISC™
El examen CRISC se ofrece dos (2) veces al año, durante los meses de junio y diciembre.
Habitualmente, el segundo sábado de dichos meses.
El proceso de inscripción puede realizarse en línea por Internet, por correo ordinario o vía fax.
El proceso de inscripción de cada convocatoria contempla unas fechas clave:
• fecha de apertura de la convocatoria;
• fecha de inscripción temprana; y,
• fecha final de inscripción.
Debe prestarse atención a estas dos últimas fechas:
• la fecha temprana de matriculación, porque ofrece descuentos; y,
•la fecha límite de matriculación, porque fija el fin del plazo para la convocatoria en curso.
También ofrecen interesantes descuentos la pertenencia a ISACA, que puede gestionarse en el
momento de la matriculación para el examen, y la tramitación por Internet.
Más información en “Register for the CRISC exam”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-Information-Systems-
Control/Register-for-the-Exam/Pages/Register-for-the-Exam.aspx.
Curso de preparación para el examen CRISC™ 2013 24SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
El proceso de inscripción (matriculación) en el examen CRISC™ > El comprobante de admisión
Como paso final del proceso de inscripción en el examen CRISC, y toda vez que la misma ha sido
formalizada -incluido el pago de las tasas correspondientes-, el candidato recibirá un comprobante
de admisión al examen.
La recepción de dicho comprobante tendrá lugar, aproximadamente, entre dos (2) y tres (3) semanas
antes de la fecha del examen.
El comprobante, en formato electrónico y en papel, indicará, entre otros datos, la fecha y hora de
entrada, así como la ubicación (centro de examen) en la que éste tendrá lugar.
*** IMPORTANTE ***
Dada la relevancia del comprobante de admisión en el proceso de acceso del candidato al examen, se
ruega, encarecidamente, que dicho comprobante sea conservado, tras su recepción, hasta el día de la
prueba.
Más información en “CRISC exam administration. Taking the CRISC exam. Admission ticket”: http://www.isaca.org/Certification/CRISC-
Certified-in-Risk-and-Information-Systems-Control/Pages/Taking-the-Exam.aspx.
Curso de preparación para el examen CRISC™ 2013 25SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
El proceso de preparación para el examen CRISC™
Fuente: ISACA Madrid Chapter (183) Fuente: UDIMA/iTTi
Fórmulas:
• Autoestudio
• Formación ofrecida por ISACA o sus capítulos locales
• Formación ofrecida por un tercero especializado
Curso de preparación para el examen CRISC™ 2013 26SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
El proceso de administración del examen CRISC™
ISACA delega la realización del examen CRISC en una entidad, sin ánimo de lucro, reconocida
internacionalmente como referente en la gestión de exámenes de certificación.
Esta misma entidad se ocupará, no sólo de colaborar en la elaboración del examen y de organizar y
coordinar su celebración, sino que será, también, la encargada del tratamiento de los resultados
(calificación) de las pruebas realizadas por cada candidato.
Más información en “CRISC exam administration. Taking the CRISC exam”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-
and-Information-Systems-Control/Pages/Taking-the-Exam.aspx.
Curso de preparación para el examen CRISC™ 2013 27SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
El proceso de administración del examen CRISC™ > Capítulos locales de ISACA y ubicación de los
centros de exámenes
Fuente: ISACA
ISACA cuenta, actualmente(*), con más de noventa y cinco mil (95000) miembros, distribuidos en
doscientos (200) capítulos (delegaciones), ubicados en ochenta y un (81) países.
El examen CRISC se celebra en la misma fecha en todo el
mundo, con alguna excepción por motivos religiosos, o afines.
(Israel, …).
Por ejemplo, en España, los capítulos 171 (Barcelona), 182
(Valencia) y 183 (Madrid) agrupan la comunidad local de
miembros de ISACA.
Adicionalmente a estas tres sedes, ISACA ofrece, también, el
examen CRISC en las ciudades españolas de Logroño y León.
Para otros países consulte las URL al pie de esta diapositiva.
Más información en “ISACA local chapters. Local chapter information”: http://www.isaca.org/Membership/Local-Chapter-
Information/Pages/default.aspx. Y “Exam center locations”: http://www.isaca.org/Certification/Pages/Exam-Locations.aspx.
(*) : A fecha 11 de febrero de 2013.
Curso de preparación para el examen CRISC™ 2013 28SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
El proceso de administración del examen CRISC™ > Acceso al examen y comportamiento durante el
mismo
Los candidatos deberán presentarse en el centro de celebración del examen tomando como referencia
la hora que indica su comprobante de admisión. De manera particular, a aquellos candidatos que
lleguen después del comienzo de la lectura de las instrucciones orales, no se les permitirá realizar el
examen.
Los candidatos deberán mostrar una copia, en papel, de su comprobante de admisión, así como un
documento de identificación válido (DNI, pasaporte, etc.), en el momento de acceder al examen.
Durante el examen no se permitirá el uso de materiales de apoyo (manuales, libros, guías,
diccionarios, etc.), dispositivos electrónicos (móviles, tabletas, etc.), abandonar el examen sin
autorización o sin la compañía de un supervisor ni retirar cualquier material (notas, papeles, etc.) de la
sala donde se está celebrando del examen.
Los candidatos no podrán llevarse su copia del examen -cuadernillo con los enunciados de las
preguntas- a la finalización del mismo.
Contravenir cualquiera de estas, u otras posibles, medidas puede llevar a la inmediata descalificación.
Más información en “CRISC exam administration. Taking the CRISC exam. Misconduct / Security”:
http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-Information-Systems-Control/Pages/Taking-the-Exam.aspx.
Curso de preparación para el examen CRISC™ 2013 29SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
Los resultados del examen CRISC™
ISACA notificará, a los candidatos, los resultados oficiales del examen, aproximadamente ocho (8)
semanas después de su celebración.
Las calificaciones del examen responden a una escala normalizada, entre doscientos (200) -mínimo- y
ochocientos (800) -máximo- puntos.
La nota de corte, mínima, para aprobar, será de cuatrocientos cincuenta (450) puntos. Dicha
puntuación, a juicio de ISACA, supondrá un conocimiento mínimo, consistente, del candidato.
*** IMPORTANTE ***
¡Aprobar el examen CRISC NO significa estar certificado!
Recuerde que el examen es, simplemente, uno más de los requisitos exigidos. Una vez superado el
citado examen, si el candidato cumple el resto de exigencias -incluido el envío de una solicitud de
certificación-, podrá optar a la misma.
Más información en “CRISC exam administration. Taking the CRISC exam. Receiving your score report / Reporting of your test results”:
http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-Information-Systems-Control/Pages/Taking-the-Exam.aspx.
Curso de preparación para el examen CRISC™ 2013 30SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
El diploma de Certified in Risk and Information Systems Control, CRISC™
Nombre Apellido Apellido
Curso de preparación para el examen CRISC™ 2013 31SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
El mantenimiento de la certificación CRISC™
La certificación CRISC tiene fecha de caducidad, coincidiendo con el fin del año natural, debiendo ser
renovada anualmente. [La cuenta comenzará el año siguiente al de la obtención del certificado inicial].
ISACA concede, la renovación de su certificación CRISC a aquellos individuos que cumplan los
siguientes requisitos:
1. Adherirse a, y cumplir, el Código de Ética Profesional de ISACA.
2. Adherirse a, y cumplir, su política de Educación Profesional Continua (CPE).
3. Registrar su cuenta de horas CPE anual. (Incluye el pago de tasas).
4. Someterse a la auditoría anual de ISACA, en caso de ser elegido.
La posesión de un certificado CRISC no obliga a pertenecer a ISACA, ni es prueba de pertenencia a la
misma.
No obstante, aquellos profesionales en posesión de un certificado CRISC, que sean asociados de
ISACA, podrán tramitar la renovación de su certificación simultáneamente con la de su pertenencia a
la Asociación en la dirección-e www.isaca.org/renew.
Más información en “Maintain your CRISC”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-Information-Systems-
Control/Pages/Maintain-Your-CRISC.aspx.
Curso de preparación para el examen CRISC™ 2013 32SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
El mantenimiento de la certificación CRISC™ > El Código de Ética Profesional de ISACA
ISACA establece este Código de Ética Profesional para guiar la conducta profesional y personal de los
miembros, y/o quienes estén en posesión de certificaciones -CISA, CISM, CGEIT y/o CRISC-, de la
Asociación.
Los miembros de ISACA y los titulares de tales certificaciones deberán:
1. Respaldar la puesta en marcha de, y promover la conformidad con, normas y
procedimientos apropiados para el gobierno y la gestión eficaz de los sistemas de
información y la tecnología de la empresa, incluyendo la gestión de las actividades de
auditoría, control, seguridad y riesgos.
2. Llevar a cabo sus labores con objetividad y la debida diligencia y rigor/cuidado profesional,
de acuerdo con las normas de la profesión.
3. Servir en beneficio de las partes interesadas de un modo legal y honesto y, al mismo tiempo,
mantener altos niveles de conducta y carácter, y no involucrarse en actos que desacrediten a
la profesión o a la Asociación.
Más información en “Code of Professional Ethics”: http://www.isaca.org/Certification/Code-of-Professional-Ethics/Pages/default.aspx. Y
en “CoE Spanish Translation”: http://www.isaca.org/About-ISACA/History/Espanol/Documents/ISACA-Code-of-Ethics-Spanish.pdf.
Curso de preparación para el examen CRISC™ 2013 33SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
El mantenimiento de la certificación CRISC™ > El Código de Ética Profesional de ISACA (continuación)
4. Mantener la privacidad y confidencialidad de la información obtenida en el curso de sus
deberes, a menos que la divulgación sea requerida por una autoridad legal. Dicha
información no debe ser utilizada para beneficio personal, ni revelada a partes inapropiadas.
5. Mantener la aptitud en sus respectivos campos y asumir sólo aquellas actividades que,
razonablemente, esperen completar con las habilidades, conocimiento y competencias
necesarias.
6. Comunicar los resultados del trabajo realizado a las partes apropiadas, revelando todos los
hechos significativos sobre los cuales tengan conocimiento.
7. Respaldar la educación profesional de las partes interesadas para que tengan una mejor
comprensión del gobierno y la gestión de los sistemas de información y la tecnología de la
empresa, incluyendo la gestión de las actividades de auditoría, control, seguridad y riesgos.
El incumplimiento de este Código de Ética Profesional puede acarrear una investigación de la
conducta de un miembro y/o titular de la certificación y, en última instancia, medidas disciplinarias.
Más información en “Code of Professional Ethics”: http://www.isaca.org/Certification/Code-of-Professional-Ethics/Pages/default.aspx. Y
en “CoE Spanish Translation”: http://www.isaca.org/About-ISACA/History/Espanol/Documents/ISACA-Code-of-Ethics-Spanish.pdf.
Curso de preparación para el examen CRISC™ 2013 34SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
El mantenimiento de la certificación CRISC™ > La política de Educación Profesional Continua (CPE) de
ISACA
La política de Educación Profesional Continua -del inglés,
Continuing Professional Education, CPE- de ISACA tiene por
objeto mantener actualizados y garantizar unos adecuados
niveles de conocimiento y competencia en aquellos individuos,
certificados, que ejerzan su actividad laboral en las áreas de
práctica profesional CRISC. Será, por tanto, objetivo de la
política CPE garantizar el valor de las certificaciones CRISC
otorgadas por ISACA.
*** IMPORTANTE ***
El cumplimiento de la política CPE es CLAVE para el
mantenimiento de la vigencia del certificado CRISC.
Más información en “Maintain your CRISC”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-Information-Systems-
Control/Pages/Maintain-Your-CRISC.aspx. Y en “CPE Policy. English”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-
Information-Systems-Control/Documents/CRISC-CPE-english.pdf.
Fuente: ISACA
Curso de preparación para el examen CRISC™ 2013 35SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
El mantenimiento de la certificación CRISC™ > La política CPE de ISACA (continuación)
El cumplimiento con la política CPE podrá lograrse mediante la
realización de:
• actividades formativas de desarrollo individual personal
(autoestudio, asistencia a cursos, asistencia a
presentaciones comerciales, etc.); y,
• actividades de contribución a la profesión (impartir
formación, realizar presentaciones, publicar artículos o
libros, elaborar preguntas de examen, participar en
acciones de voluntariado de ISACA, actuar como mentor
de futuros profesionales certificados, etc.).
Más información en “Maintain your CRISC”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-Information-Systems-
Control/Pages/Maintain-Your-CRISC.aspx. Y en “CPE Policy. English”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-
Information-Systems-Control/Documents/CRISC-CPE-english.pdf.
Fuente: ISACA
Curso de preparación para el examen CRISC™ 2013 36SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
El mantenimiento de la certificación CRISC™ > Registro y exigencias sobre la cuenta anual de horas CPE
Para renovar su certificado, el CRISC deberá notificar un mínimo anual de veinte (20) horas CPE.
La cuenta total de horas CPE deberá alcanzar un mínimo de ciento veinte (120), en cada período de
tres (3) años(*). ¡Ello aconseja atesorar y notificar una media de cuarenta (40) horas CPE anuales!
Más información en “Maintain your CRISC”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-Information-Systems-
Control/Pages/Maintain-Your-CRISC.aspx. Y en “CPE Policy. English”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-
Information-Systems-Control/Documents/CRISC-CPE-english.pdf.
(*) : La cuenta de horas comenzará el año siguiente al de la primera obtención del certificado.
Fuente: ISACA
Curso de preparación para el examen CRISC™ 2013 37SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
Preguntas más frecuentes sobre la certificación CRISC™
ISACA pone a disposición de los individuos interesados en la certificación CRISC un repositorio de
preguntas frecuentes formuladas, habitualmente, por los candidatos.
Los principales temas recogidos en dichas preguntas, guardan relación con:
• la inscripción (matriculación) en el examen y la administración de éste;
• los requisitos para la certificación; y,
• los contenidos del examen,
entre otros.
Más información en “CRISC frequently asked questions ”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-Information-
Systems-Control/Pages/CRISC-Frequently-Asked-Questions.aspx.
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
Acerca de la documentación oficial, de apoyo a la
preparación para el examen CRISC™ 2013
BoI, CG, CRM, QAEM y QAEMS 2013
Impartido por:
Curso de preparación para el examen CRISC™ 2013 39SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
Documentación oficial, de apoyo a la preparación para el examen CRISC™ 2013
Fuente de las imágenes utilizadas en esta diapositiva: ISACA
Curso de preparación para el examen CRISC™ 2013 40SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
Documentación oficial, de apoyo a la preparación para el examen CRISC™ 2013 (continuación)
*** IMPORTANTE ***
ISACA declara que las referidas publicaciones se han concebido y elaborado como herramientas de
ayuda a la preparación del examen CRISC.
El examen CRISC se basa en la [experiencia] práctica del candidato.
Ni las publicaciones per se, ni su mera lectura, constituyen garantia de éxito en la superación del
examen CRISC.
La experiencia, conocimiento y esfuerzo personal del candidato serán los factores clave para ello.
Curso de preparación para el examen CRISC™ 2013 41SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
CRISC BoI 2013 > Acerca del “Bulletin of Information 2013” (pág. 1)
A lo largo del curso se seguirán -o se hará referencia
a- los contenidos de los documentos que constituyen
la bibliografía oficial de preparación para el examen
CRISC®, presentada en las páginas que siguen.
Dichas referencias vendrán señaladas, mediante un
mnemónico, al principio del título de cada
diapositiva, como en el ejemplo señalado, arriba.
Los mnemónicos empleados serán:
- BoI, Bulletin of Information.
- CG, Candidate’s Guide.
- CRM, Review Manual.
- QAEM, Questions, Answers & Explanations Manual.
- QAEMS, QAEM Supplement.
Adicionalmente, en algunos casos, el título de
la diapositiva finalizará con la leyenda “pág.”
o “p.”, seguida de uno, o más, número(-s);
todo ello encerrado entre paréntesis.
Dicho(-s) número(-s) indicará(-n) la página, o
páginas, dentro del documento oficial
correspondiente, a que se refiere la
información contenida en la diapositiva.
Curso de preparación para el examen CRISC™ 2013 42SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
CRISC BoI 2013 > Acerca del “Bulletin of Information 2013” (pág. 1)
Fuente: ISACA
ISACA ofrece este boletín como referencia documental de
entrada al proceso de certificación CRISC.
Describe dicho proceso y ofrece la información de última hora
sobre el calendario de certificación de la convocatoria en curso.
[A él remite, a estos efectos, el “CRISC® Review Manual 2013”].
Curso de preparación para el examen CRISC™ 2013 43SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
Fuente: ISACA
CRISC BoI 2013 > Acerca del “Bulletin of Information 2013” > Formulario de inscripción al examen CRISC™ (p. 11-12)
Curso de preparación para el examen CRISC™ 2013 44SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
CRISC CG 2013 > Acerca de la “2013 Candidate’s Guide to the CRISC™ Exam and Certification”
Fuente: ISACA
Tras la finalización del proceso de inscripción al examen CRISC -
incluido el pago completo de las tasas-, ISACA remitirá un copia
impresa de esta guía a los candidatos.
Entre otras informaciones relativas al proceso de certificación, los
candidatos encontrarán, en ella, información detallada de las
áreas de práctica profesional, con una relación inicial de:
• las declaraciones de tareas propias de la actividad de un
profesional certificado CRISC (lo que ha de HACER un
CRISC); y,
• las declaraciones de conocimientos exigidos para el
desempeño de las anteriores tareas, por parte de un CRISC
(lo que ha de SABER un CRISC).
Curso de preparación para el examen CRISC™ 2013 45SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
CRISC CG 2013 > Acerca de la “2013 Candidate’s Guide” > Tareas y conocimientos (págs. 8 y 9)
Fuente: ISACA
Curso de preparación para el examen CRISC™ 2013 46SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
CRISC CG 2013 > Acerca de la “2013 Candidate’s Guide” > Tareas y conocimientos (págs. 10 y 11)
Fuente: ISACA
Curso de preparación para el examen CRISC™ 2013 47SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
CRISC CRM 2013 > Acerca del “CRISC™ Review Manual 2013”
Fuente: ISACA
ISACA ofrece este manual como recurso educativo para ayudar a
los candidatos a preparar el examen CRISC, mediante información
técnica y referencias actualizadas.
El manual recoge las áreas de práctica profesional, introducidas
como resultado del análisis efectuado con motivo de la
convocatoria CRISC de junio de 2011.
Esta primera (1ª) edición del manual es el resultado de la
contribución colectiva, durante años, de voluntarios y miembros
de ISACA, procedentes de todo el mundo.
Curso de preparación para el examen CRISC™ 2013 48SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
ISACA lleva a cabo, periódicamente -de forma usual, cada cinco (5) años-, un análisis de las áreas de
práctica laboral recogidas en sus certificaciones.
La primera versión de las áreas de práctica profesional de la certificación CRISC vio la luz con motivo
de la celebración del examen CRISC de junio de 2011.
Ello permite estimar que la vigencia del actual cuerpo de prácticas profesionales -y, por tanto, del
“CRISC® Review Manual“- se mantendrá hasta la convocatoria de diciembre de 2015. En este
intervalo se producirán, con carácter anual, correcciones/actualizaciones menores.
Fuente: ISACA. Los porcentajes hacen referencia al “peso” del área/dominio en el conjunto del examen
CRISC CRM 2013 > Renovación de las áreas de práctica profesional y vigencia del “CRISC™ Review
Manual 2013” (pág. v)
Curso de preparación para el examen CRISC™ 2013 49SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
CRISC CRM 2013 > Generalidades (pág. 13)
El manual es una fuente de preparación para el examen,
pero no debe considerarse como la única fuente, ni como
una recopilación global de toda la información y la
experiencia que se requieren para aprobar el examen.
*** IMPORTANTE ***
¡Los candidatos deberán consultar referencias adicionales!
Con ese fin, a lo largo del manual se ofrecerán desarrollos
teóricos de temas, preguntas de prueba y referencias para
consulta/estudio adicional.
El examen constará de preguntas que ponen a prueba el
conocimiento técnico y práctico de los candidatos, así como
su capacidad para aplicar dichos conocimientos -con base
en la experiencia- en determinadas situaciones [reales].
Fuente: ISACA
Más información en “CRISC study materials”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-Information-Systems-
Control/Prepare-for-the-Exam/Pages/Study-Materials.aspx.
Curso de preparación para el examen CRISC™ 2013 50SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
CRISC CRM 2013 > Organización de este Manual (pág. 13)
El manual esta dividido en cinco (5) capítulos que se
corresponden con las cinco (5) áreas/dominios definidos
en el último análisis de práctica profesional CRISC, en los
porcentajes que se mencionan a continuación:
A lo largo del proceso de preparación y estudio, los
candidatos deberán evaluar sus fortalezas/debilidades en
cada una de estas áreas.
Fuente: ISACA
*** SUGERENCIA ***
Prepare una hoja de cálculo
individual, en la que por
cada uno de los cinco (5)
dominios figuren peso del
capítulo y estimación de
nivel de preparación, para
bitácora y gestión dinámica
del progreso.
Curso de preparación para el examen CRISC™ 2013 51SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
CRISC CRM 2013 > Formato de este Manual (pág. 13)
Cada uno de los cinco (5) capítulos del manual ofrece una estructura constituida por dos (2) secciones.
En la “Sección Uno: Generalidades” se recoge:
• una definición del dominio (capítulo) en curso;
• los objetivos para dicho dominio, en tanto que área de
práctica profesional;
• la relación de declaraciones de tareas y conocimientos
afines, requeridos para ese dominio;
• un mapa de relación tareas-conocimientos;
• una guía de referencia para los conocimientos
requeridos en el dominio, que incluye, para cada uno de
ellos, conceptos y explicaciones relevantes, así como
enlaces a apartados específicos de la “Sección Dos:
Contenido”, donde se detallan en mayor profundidad;
• ejemplos de preguntas y respuestas de practica, con
explicaciones; y,
• recursos bibliográficos recomendados para consulta adicional.
La “Sección Dos: Contenido” incluye:
• material y contenido de referencia como respaldo de las declaraciones de conocimientos; y,
• las definiciones de los términos que con mayor frecuencia aparecen en el examen.
Fuente: ISACA
Curso de preparación para el examen CRISC™ 2013 52SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
CRISC QAEM 2013 > Acerca del “CRISC™ Review Questions, Answers and Explanations Manual 2013”
Fuente: ISACA
ISACA ofrece este manual como recurso educativo para ayudar a
los candidatos a preparar el examen CRISC, proporcionándoles
preguntas de muestra.
El manual incluye doscientas (200) preguntas de muestra.
El proceso de elaboración de preguntas de muestra no ha tenido
en cuenta las utilizadas en anteriores convocatorias del examen;
las cuales, de hecho, no están públicamente disponibles.
No se trata de preguntas reales del examen. Simplemente tratan
de mostrar el tipo y formato de preguntas que el candidato se
podrá encontrar en el transcurso del mismo.
El manual es el resultado de la contribución colectiva, durante
años, de voluntarios y miembros de ISACA, procedentes de todo
el mundo.
Curso de preparación para el examen CRISC™ 2013 53SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
CRISC QAEMS 2013 > Acerca del “CRISC™ Review Questions, Answers and Explanations Manual 2013
Supplement”
Fuente: ISACA
ISACA ofrece este suplemento como recurso educativo para
ayudar a los candidatos a preparar el examen CRISC,
proporcionándoles preguntas adicionales de muestra.
El suplemento incluye cien (100) preguntas adicionales de
muestra.
El proceso de elaboración de preguntas de muestra no ha tenido
en cuenta las utilizadas en anteriores convocatorias del examen;
las cuales, de hecho, no están públicamente disponibles.
No se trata de preguntas reales del examen. Simplemente tratan
de mostrar el tipo y formato de preguntas que el candidato se
podrá encontrar en el transcurso del mismo.
El suplemento es el resultado de la contribución colectiva,
durante años, de voluntarios y miembros de ISACA, procedentes
de todo el mundo.
Curso de preparación para el examen CRISC™ 2013 54SEP 2013
©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA®
CRISC ESS > Acerca del “CRISC® Exam Self Study”
Fuente: ISACA
Conocido, también, como “CIRSC Online Review Course”, “CRISC
Online Exam Course” o “CRISC Online Review QAE”, ISACA
ofrece, mediante este servicio en línea, un nuevo repositorio
de preguntas prácticas de muestra como recurso educativo
para ayudar a los candidatos a preparar el examen CRISC.
El repositorio incluye trescientas (300) preguntas de muestra.
Una vez contratado (pagado) el servicio, el candidato dispondrá
de seis meses para practicar con las preguntas que ofrece la
herramienta.
Podrá adquirirse una extensión de tiempo adicional, con una
duración de 90 días.
OtroscursosofrecidosporiTTi…
Curso CISA® en línea, en español
(pulse sobre la imagen o acceda a: http://goo.gl/aq8EI)
Curso CISM® en línea, en español
(pulse sobre la imagen o acceda a: http://goo.gl/P0iFT)
Curso CGEIT® en línea, en español(*)
(pulse sobre la imagen o acceda a: http://goo.gl/Uk8Vj)
(*) El curso estará basado en el material de preparación publicado por ISACA en inglés, con comentarios de los instructores en español.
info@ittrendsinstitute.org
Si desea obtener una mayor información sobre el
curso CRISC en línea, en español(*),
por favor, diríjase a:
(*) El curso estará basado en el material de preparación publicado por ISACA en inglés, con comentarios de los instructores en español.

Más contenido relacionado

La actualidad más candente

isms-presentation.ppt
isms-presentation.pptisms-presentation.ppt
isms-presentation.pptHasnolAhmad2
 
ISO 27001 2002 Update Webinar.pdf
ISO 27001 2002 Update Webinar.pdfISO 27001 2002 Update Webinar.pdf
ISO 27001 2002 Update Webinar.pdfControlCase
 
Capítulo 07 - Segurança em sistemas de informação
Capítulo 07 - Segurança em sistemas de informaçãoCapítulo 07 - Segurança em sistemas de informação
Capítulo 07 - Segurança em sistemas de informaçãoEverton Souza
 
ISO 27001 - information security user awareness training presentation - Part 1
ISO 27001 - information security user awareness training presentation - Part 1ISO 27001 - information security user awareness training presentation - Part 1
ISO 27001 - information security user awareness training presentation - Part 1Tanmay Shinde
 
Establishing Effective ERM of IT: Implementation and Operational Issues of th...
Establishing Effective ERM of IT: Implementation and Operational Issues of th...Establishing Effective ERM of IT: Implementation and Operational Issues of th...
Establishing Effective ERM of IT: Implementation and Operational Issues of th...Robert Stroud
 
ISO 27001 Certification - The Benefits and Challenges
ISO 27001 Certification - The Benefits and ChallengesISO 27001 Certification - The Benefits and Challenges
ISO 27001 Certification - The Benefits and ChallengesCertification Europe
 
Privacy in the Cloud- Introduction to ISO 27018
Privacy in the Cloud- Introduction to ISO 27018Privacy in the Cloud- Introduction to ISO 27018
Privacy in the Cloud- Introduction to ISO 27018Schellman & Company
 
Celonis_TISAX_Compliance_1_.pdf
Celonis_TISAX_Compliance_1_.pdfCelonis_TISAX_Compliance_1_.pdf
Celonis_TISAX_Compliance_1_.pdfChandra Rao
 
CISA Domain 4 Information Systems Operation | Infosectrain
CISA Domain 4 Information Systems Operation | InfosectrainCISA Domain 4 Information Systems Operation | Infosectrain
CISA Domain 4 Information Systems Operation | InfosectrainInfosecTrain
 
Information Security between Best Practices and ISO Standards
Information Security between Best Practices and ISO StandardsInformation Security between Best Practices and ISO Standards
Information Security between Best Practices and ISO StandardsPECB
 
Cyber Security Emerging Threats
Cyber Security Emerging ThreatsCyber Security Emerging Threats
Cyber Security Emerging Threatsisc2dfw
 
1. PCI Compliance Overview
1. PCI Compliance Overview1. PCI Compliance Overview
1. PCI Compliance Overviewokrantz
 

La actualidad más candente (20)

isms-presentation.ppt
isms-presentation.pptisms-presentation.ppt
isms-presentation.ppt
 
ISO 27001 2002 Update Webinar.pdf
ISO 27001 2002 Update Webinar.pdfISO 27001 2002 Update Webinar.pdf
ISO 27001 2002 Update Webinar.pdf
 
Capítulo 07 - Segurança em sistemas de informação
Capítulo 07 - Segurança em sistemas de informaçãoCapítulo 07 - Segurança em sistemas de informação
Capítulo 07 - Segurança em sistemas de informação
 
PCI DSS Compliance
PCI DSS CompliancePCI DSS Compliance
PCI DSS Compliance
 
ISO 27001 - information security user awareness training presentation - Part 1
ISO 27001 - information security user awareness training presentation - Part 1ISO 27001 - information security user awareness training presentation - Part 1
ISO 27001 - information security user awareness training presentation - Part 1
 
Establishing Effective ERM of IT: Implementation and Operational Issues of th...
Establishing Effective ERM of IT: Implementation and Operational Issues of th...Establishing Effective ERM of IT: Implementation and Operational Issues of th...
Establishing Effective ERM of IT: Implementation and Operational Issues of th...
 
ISO 27002-2022.pdf
ISO 27002-2022.pdfISO 27002-2022.pdf
ISO 27002-2022.pdf
 
ISO 27001 Certification - The Benefits and Challenges
ISO 27001 Certification - The Benefits and ChallengesISO 27001 Certification - The Benefits and Challenges
ISO 27001 Certification - The Benefits and Challenges
 
Privacy in the Cloud- Introduction to ISO 27018
Privacy in the Cloud- Introduction to ISO 27018Privacy in the Cloud- Introduction to ISO 27018
Privacy in the Cloud- Introduction to ISO 27018
 
Cyber Security Management
Cyber Security ManagementCyber Security Management
Cyber Security Management
 
Celonis_TISAX_Compliance_1_.pdf
Celonis_TISAX_Compliance_1_.pdfCelonis_TISAX_Compliance_1_.pdf
Celonis_TISAX_Compliance_1_.pdf
 
PCI DSS
PCI DSSPCI DSS
PCI DSS
 
27001 awareness Training
27001 awareness Training27001 awareness Training
27001 awareness Training
 
CISA Training - Chapter 3 - 2016
CISA Training - Chapter 3 - 2016CISA Training - Chapter 3 - 2016
CISA Training - Chapter 3 - 2016
 
CISA Domain 4 Information Systems Operation | Infosectrain
CISA Domain 4 Information Systems Operation | InfosectrainCISA Domain 4 Information Systems Operation | Infosectrain
CISA Domain 4 Information Systems Operation | Infosectrain
 
Information Security between Best Practices and ISO Standards
Information Security between Best Practices and ISO StandardsInformation Security between Best Practices and ISO Standards
Information Security between Best Practices and ISO Standards
 
Cyber Security Emerging Threats
Cyber Security Emerging ThreatsCyber Security Emerging Threats
Cyber Security Emerging Threats
 
1. PCI Compliance Overview
1. PCI Compliance Overview1. PCI Compliance Overview
1. PCI Compliance Overview
 
ISO 27001:2022 Introduction
ISO 27001:2022 IntroductionISO 27001:2022 Introduction
ISO 27001:2022 Introduction
 
PCI DSS 3.2
PCI DSS 3.2PCI DSS 3.2
PCI DSS 3.2
 

Similar a CRISC online review course Spanish / Español (Intro)

Similar a CRISC online review course Spanish / Español (Intro) (20)

CISM online review course Spanish / Español (Intro)
CISM online review course Spanish / Español (Intro)CISM online review course Spanish / Español (Intro)
CISM online review course Spanish / Español (Intro)
 
CGEIT online review course Spanish / Español (Intro)
CGEIT online review course Spanish / Español (Intro)CGEIT online review course Spanish / Español (Intro)
CGEIT online review course Spanish / Español (Intro)
 
Certificación CISA
Certificación CISACertificación CISA
Certificación CISA
 
Tarea cisa(1)
Tarea cisa(1)Tarea cisa(1)
Tarea cisa(1)
 
Certificacion CISA
Certificacion CISA Certificacion CISA
Certificacion CISA
 
Unidad III
Unidad IIIUnidad III
Unidad III
 
Certificaciones De Seguridad Informatica
Certificaciones De Seguridad InformaticaCertificaciones De Seguridad Informatica
Certificaciones De Seguridad Informatica
 
Certificación auditoria informática
Certificación auditoria informáticaCertificación auditoria informática
Certificación auditoria informática
 
Certificación auditoria informática
Certificación auditoria informáticaCertificación auditoria informática
Certificación auditoria informática
 
Isaca
IsacaIsaca
Isaca
 
Isaca cisa
Isaca   cisaIsaca   cisa
Isaca cisa
 
Tarea de sia 07 06-2012
Tarea de sia 07 06-2012Tarea de sia 07 06-2012
Tarea de sia 07 06-2012
 
Información Certificación y Formación CGEIT 2014 ES
Información Certificación y Formación CGEIT 2014 ESInformación Certificación y Formación CGEIT 2014 ES
Información Certificación y Formación CGEIT 2014 ES
 
2017 isaca-exam-candidate-information-guide exp-spa_1216
2017 isaca-exam-candidate-information-guide exp-spa_12162017 isaca-exam-candidate-information-guide exp-spa_1216
2017 isaca-exam-candidate-information-guide exp-spa_1216
 
Certificación CISA
Certificación CISACertificación CISA
Certificación CISA
 
Cisa
CisaCisa
Cisa
 
Cisa
CisaCisa
Cisa
 
Cisa
CisaCisa
Cisa
 
Cisa
CisaCisa
Cisa
 
Cisa
CisaCisa
Cisa
 

Más de iTTi Innovation & Technology Trends Institute

Más de iTTi Innovation & Technology Trends Institute (19)

Radiografía de COBIT
Radiografía de COBITRadiografía de COBIT
Radiografía de COBIT
 
Monografía para "Novática" número 229. Invitación a la presentación
Monografía para "Novática" número 229. Invitación a la presentaciónMonografía para "Novática" número 229. Invitación a la presentación
Monografía para "Novática" número 229. Invitación a la presentación
 
El Manifiesto iTTi
El Manifiesto iTTiEl Manifiesto iTTi
El Manifiesto iTTi
 
The iTTi Manifesto
The iTTi ManifestoThe iTTi Manifesto
The iTTi Manifesto
 
Rendicion de cuentas sobre TI. Foto-resumen de la sesion (Spanish)
Rendicion de cuentas sobre TI. Foto-resumen de la sesion (Spanish)Rendicion de cuentas sobre TI. Foto-resumen de la sesion (Spanish)
Rendicion de cuentas sobre TI. Foto-resumen de la sesion (Spanish)
 
Rendicion de cuentas sobre TI. Marco de toma de decisiones en materia tecnolo...
Rendicion de cuentas sobre TI. Marco de toma de decisiones en materia tecnolo...Rendicion de cuentas sobre TI. Marco de toma de decisiones en materia tecnolo...
Rendicion de cuentas sobre TI. Marco de toma de decisiones en materia tecnolo...
 
Rendicion de cuentas sobre TI. Caso "Novopay" (Spanish)
 Rendicion de cuentas sobre TI. Caso "Novopay" (Spanish) Rendicion de cuentas sobre TI. Caso "Novopay" (Spanish)
Rendicion de cuentas sobre TI. Caso "Novopay" (Spanish)
 
Rendicion de cuentas sobre TI. Bienvenida (Spanish)
Rendicion de cuentas sobre TI. Bienvenida (Spanish)Rendicion de cuentas sobre TI. Bienvenida (Spanish)
Rendicion de cuentas sobre TI. Bienvenida (Spanish)
 
Aprovisionamiento de servicios de TI. Foto-resumen de la sesión (Spanish)
Aprovisionamiento de servicios de TI. Foto-resumen de la sesión (Spanish)Aprovisionamiento de servicios de TI. Foto-resumen de la sesión (Spanish)
Aprovisionamiento de servicios de TI. Foto-resumen de la sesión (Spanish)
 
Aprovisionamiento de servicios de TI. Una moneda de doble cara (Spanish)
Aprovisionamiento de servicios de TI. Una moneda de doble cara (Spanish)Aprovisionamiento de servicios de TI. Una moneda de doble cara (Spanish)
Aprovisionamiento de servicios de TI. Una moneda de doble cara (Spanish)
 
La importancia de las certificaciones TIC en un mundo globalizado (Spanish)
La importancia de las certificaciones TIC en un mundo globalizado (Spanish)La importancia de las certificaciones TIC en un mundo globalizado (Spanish)
La importancia de las certificaciones TIC en un mundo globalizado (Spanish)
 
Retos de la seguridad en la modernización de las Administraciones Públicas: E...
Retos de la seguridad en la modernización de las Administraciones Públicas: E...Retos de la seguridad en la modernización de las Administraciones Públicas: E...
Retos de la seguridad en la modernización de las Administraciones Públicas: E...
 
Sobre las certificaciones profesionales de carácter personal (Spanish)
Sobre las certificaciones profesionales de carácter personal (Spanish)Sobre las certificaciones profesionales de carácter personal (Spanish)
Sobre las certificaciones profesionales de carácter personal (Spanish)
 
Unas reflexiones sobre la ciberguerra (Spanish)
Unas reflexiones sobre la ciberguerra (Spanish)Unas reflexiones sobre la ciberguerra (Spanish)
Unas reflexiones sobre la ciberguerra (Spanish)
 
COBIT 5: La Gran Mentira (por fin, desvelada) (Spanish)
COBIT 5: La Gran Mentira (por fin, desvelada) (Spanish)COBIT 5: La Gran Mentira (por fin, desvelada) (Spanish)
COBIT 5: La Gran Mentira (por fin, desvelada) (Spanish)
 
2009-2011. Dos años de Gobierno Corporativo de las TIC, en ISACA Madrid: Logr...
2009-2011. Dos años de Gobierno Corporativo de las TIC, en ISACA Madrid: Logr...2009-2011. Dos años de Gobierno Corporativo de las TIC, en ISACA Madrid: Logr...
2009-2011. Dos años de Gobierno Corporativo de las TIC, en ISACA Madrid: Logr...
 
Gobierno Corporativo y de TI, ¿compatibles? (Spanish)
Gobierno Corporativo y de TI, ¿compatibles? (Spanish)Gobierno Corporativo y de TI, ¿compatibles? (Spanish)
Gobierno Corporativo y de TI, ¿compatibles? (Spanish)
 
iTTi | Impulsando el crecimiento. Presentación corporativa (Spanish)
 iTTi | Impulsando el crecimiento. Presentación corporativa (Spanish) iTTi | Impulsando el crecimiento. Presentación corporativa (Spanish)
iTTi | Impulsando el crecimiento. Presentación corporativa (Spanish)
 
iTTi | Boosting growth. Corporate presentation
iTTi | Boosting growth. Corporate presentationiTTi | Boosting growth. Corporate presentation
iTTi | Boosting growth. Corporate presentation
 

Último

ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJOACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJOBRIGIDATELLOLEONARDO
 
Cuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdfCuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdfNancyLoaa
 
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLAACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLAJAVIER SOLIS NOYOLA
 
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdfFeliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdfMercedes Gonzalez
 
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdfCurso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdfFrancisco158360
 
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxLA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxlclcarmen
 
Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Juan Martín Martín
 
origen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioorigen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioELIASAURELIOCHAVEZCA1
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Lourdes Feria
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docxEliaHernndez7
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAEl Fortí
 
PIAR v 015. 2024 Plan Individual de ajustes razonables
PIAR v 015. 2024 Plan Individual de ajustes razonablesPIAR v 015. 2024 Plan Individual de ajustes razonables
PIAR v 015. 2024 Plan Individual de ajustes razonablesYanirisBarcelDelaHoz
 
Criterios ESG: fundamentos, aplicaciones y beneficios
Criterios ESG: fundamentos, aplicaciones y beneficiosCriterios ESG: fundamentos, aplicaciones y beneficios
Criterios ESG: fundamentos, aplicaciones y beneficiosJonathanCovena1
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfAngélica Soledad Vega Ramírez
 
Proyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfProyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfpatriciaines1993
 
La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...JonathanCovena1
 

Último (20)

ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJOACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
 
Cuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdfCuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdf
 
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLAACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
 
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdfFeliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
 
Power Point: Fe contra todo pronóstico.pptx
Power Point: Fe contra todo pronóstico.pptxPower Point: Fe contra todo pronóstico.pptx
Power Point: Fe contra todo pronóstico.pptx
 
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdfCurso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
 
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxLA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
 
Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024
 
Fe contra todo pronóstico. La fe es confianza.
Fe contra todo pronóstico. La fe es confianza.Fe contra todo pronóstico. La fe es confianza.
Fe contra todo pronóstico. La fe es confianza.
 
origen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioorigen y desarrollo del ensayo literario
origen y desarrollo del ensayo literario
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
 
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdfTema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
 
PIAR v 015. 2024 Plan Individual de ajustes razonables
PIAR v 015. 2024 Plan Individual de ajustes razonablesPIAR v 015. 2024 Plan Individual de ajustes razonables
PIAR v 015. 2024 Plan Individual de ajustes razonables
 
Criterios ESG: fundamentos, aplicaciones y beneficios
Criterios ESG: fundamentos, aplicaciones y beneficiosCriterios ESG: fundamentos, aplicaciones y beneficios
Criterios ESG: fundamentos, aplicaciones y beneficios
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
 
Proyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfProyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdf
 
Supuestos_prácticos_funciones.docx
Supuestos_prácticos_funciones.docxSupuestos_prácticos_funciones.docx
Supuestos_prácticos_funciones.docx
 
La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...
 

CRISC online review course Spanish / Español (Intro)

  • 2. ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® Curso EN-LÍNEA, en ESPAÑOL(*), de preparación para el examen oficial de certificación CRISC™ 2013 de ISACA® Fecha límite de inscripción, con descuento, al examen oficial de ISACA®: 21 de agosto de 2013 Fecha límite de inscripción al examen oficial de ISACA®: 25 de octubre de 2013 Fecha del examen oficial de ISACA®: 14 de diciembre de 2013 Fechas del curso: del 23 de septiembre al 8 de diciembre de 2013 Impartido por: (*) El curso estará basado en el material de preparación publicado por ISACA en inglés, con comentarios de los instructores en español.
  • 3. *** AVISO *** Este curso [aún] no ha sido aprobado, ni está avalado o respaldado, por ISACA®. Este curso ha sido creado a partir de material original, publicado por, y propiedad de, ISACA®. *** NOTICE *** This courseware has not been [yet] approved, nor it has been endorsed or backed, by ISACA®. This courseware has been created from original material, published by, and property of, ISACA®.
  • 4. Acerca de la UDIMA … La Universidad a Distancia de Madrid (UDIMA) es una institución privada, española, de educación superior no presencial, con proyección internacional. La UDIMA tiene en su esencia la misión de fomentar y facilitar la formación y el aprendizaje universitario, así como la mejora de los modelos educativos, a través de las Tecnologías de la Información y las Comunicaciones (TIC). E, igualmente, el desarrollo de una investigación de excelencia, encaminada al avance del conocimiento, la mejora de la calidad de vida, e igualdad, de los ciudadanos y la competitividad de las empresas. Creada en 2006, la UDIMA es una de las más jóvenes, y modernas, universidades españolas, de lo que es reflejo su nativo, e intensivo, uso de las TIC. Dicho uso determina, asimismo, un modelo educativo - de la que quiere convertirse en “la Universidad cercana”- basado en la formación a distancia. Con esas premisas, la UDIMA se adentra, ahora, en el ámbito de la certificación profesional, incorporando a su amplia oferta de títulos propios un programa de cursos de especialización y de preparación para los candidatos a las certificaciones profesionales de ISACA® (CISA®, CISM®, CGEIT® y CRISC™). La UDIMA ha confiado la puesta en marcha de este programa al Innovation & Technology Trends Institute (iTTi). Más información en: http://www.udima.es. @UDIMA
  • 5. AcercadeiTTi… Gestado en 2011, el Innovation & Technology Trends Institute (iTTi) es, hoy, la fuente de investigación independiente para aquellos líderes corporativos que buscan opinión objetiva, y consejo, sobre el crecimiento de sus organizaciones, a través del uso de las tecnologías; en particular, de las Tecnologías de la Información. iTTi trata de despertar las conciencias de administradores y directivos en relación a su responsabilidad última sobre los activos clave de las entidades que administran y dirigen; en especial, sobre aquellos activos vinculados a la información y sus tecnologías afines. Para lograrlo, iTTi centra sus esfuerzos en el análisis de las últimas tendencias en Gobierno Corporativo, en Gobierno Corporativo de TI y en el uso de las tecnologías y sus consecuencias, en el seno de las organizaciones. Finalmente, iTTi ayuda a los responsables de tecnología a convertirse en impulsores del crecimiento, mediante una continuada innovación y una mayor contribución a los resultados de sus negocios. Todo ello justifica el programa académico que aquí se presenta, cuyo objetivo último es dotar a los citados individuos de los recursos profesionales necesarios, de forma que ellos puedan ejercer su papel como permanentes supervisores - mediante la evaluación independiente-, y garantes -a través de la puesta en marcha de los preceptivos mecanismos de control interno- de la mencionada contribución tecnológica. Más información en: http://goo.gl/CHZvV. @iTTi_news
  • 6.  Co-fundador y Director de Análisis de iTTi, Innovation & Technology Trends Institute.  Miembro “gold” de ISACA.  Certified in the Governance of Enterprise IT (CGEIT®), por ISACA.  COBIT® Foundation Certificate, por ISACA.  Accredited COBIT® Trainer, por ISACA, en el período 2007-11.  Certified Information Security Manager (CISM®), por ISACA.  Certified Information Systems Auditor (CISA®), por ISACA.  Certified in Risk and Information Systems Control (CRISC™), por ISACA.  Creador de la bitácora-e “Gobernanza de TI” (http://gobernanza.wordpress.com). Acercadelos directoresdelcurso…
  • 7.  Co-fundador y Analista Principal de iTTi, Innovation & Technology Trends Institute.  Miembro “platinum” de ISACA.  Certified in the Governance of Enterprise IT (CGEIT®), por ISACA.  COBIT® Foundation Certificate, por ISACA.  Accredited COBIT® Trainer, por ISACA, en el período 2007-11.  Certified Information Security Manager (CISM®), por ISACA.  Certified Information Systems Auditor (CISA®), por ISACA. Acercadelos directoresdelcurso…
  • 8.
  • 9.
  • 10.
  • 11.
  • 12.
  • 13.
  • 14.
  • 15.
  • 16.
  • 17.
  • 18. ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® Información clave sobre la certificación CRISC™ Requisitos para la obtención de la certificación y su mantenimiento en vigor Impartido por:
  • 19. Curso de preparación para el examen CRISC™ 2013 19SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® Requisitos generales para la obtención de la certificación CRISC™ ISACA concede la certificación CRISC a aquellos individuos, con intereses en el control de los riesgos que afectan al, o derivan del, uso de los Sistemas de Información, que cumplan los siguientes requisitos: 1. Superar, con éxito, el examen CRISC. (Incluye el pago de tasas). 2. Adherirse a, y cumplir, el Código de Ética Profesional de ISACA. 3. Adherirse a, y cumplir, su política de Educación Profesional Continua (CPE). 4. Contar con la debida experiencia en el campo del Control Interno y la Gestion de Riesgos vinculados al uso de las TI. ¡Habrá de ser, a priori, declarada y avalada; y, posteriormente, en su caso, justificada! 5. Remitir una solicitud de aprobación de la certificación CRISC. (Incluye el pago de tasas). ¡Con dicha aprobación, de producirse, se otorgará, finalmente, la certificación! Más información en “How to become CRISC certified”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-Information-Systems- Control/Pages/How-to-Become-Certified-CRISC.aspx.
  • 20. Curso de preparación para el examen CRISC™ 2013 20SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® Requisitos generales para la obtención de la certificación CRISC™ > El requisito de la experiencia El candidato a recibir la certificación profesional CRISC debe tener un mínimo de cinco (5) años de experiencia en materia de control de los riesgos en los Sistemas de Información de la empresa. Tres (3) de dichos años han de haber estado relacionados con tres (3) de las cinco (5) áreas de práctica profesional que componen el cuerpo de conocimiento de la certificación CRISC(*). Los candidatos más noveles dispondrán de un plazo máximo de cinco (5) años, tras superar el examen, para solicitar su certificación. Tiempo suficiente para adquirir la experiencia requerida. En el caso de los candidatos más veteranos no será tenida en cuenta aquella experiencia anterior a diez (10) años a contar, hacia atrás, desde el momento en que se solicita la certificación. Más información en “How to become CRISC certified”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-Information- Systems-Control/Pages/How-to-Become-Certified-CRISC.aspx. (*) : Véase “Acerca del examen CRISC™“, más adelante.
  • 21. Curso de preparación para el examen CRISC™ 2013 21SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® Acerca del examen CRISC™ ISACA lleva a cabo, periódicamente -de forma usual, cada cinco (5) años- un análisis de las áreas de práctica laboral de los profesionales CRISC. Ese cuerpo, o conjunto, de áreas consta, a su vez, de una serie de declaraciones de tareas (actividades) y declaraciones de conocimientos, agrupados en dominios. Actualmente -desde junio de 2011-, el examen CRISC cubre, cinco (5) áreas/dominios de práctica profesional. El examen CRISC -y los requisitos de experiencia asociados a la certificación- está basado en las declaraciones de conocimientos de las áreas de práctica profesional. Más información en “Prepare for the CRISC exam. CRISC job practice areas”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-Information- Systems-Control/Prepare-for-the-Exam/Pages/Job-Practice-Areas.aspx. Fuente:ISACA.Losporcentajeshacenreferenciaal“peso”delárea/dominioenelconjuntodelexamen
  • 22. Curso de preparación para el examen CRISC™ 2013 22SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® Acerca del examen CRISC™ > Sobre las preguntas del examen El examen CRISC de ISACA consta de docientas (200) preguntas. Para cada pregunta se ofrecen cuatro (4) posibles respuestas. ¡Sólo una (1) de las respuestas es válida! Lea los enunciados de las preguntas con detenimiento, antes de intentar contestarlas. Identifique palabras o frases clave en las preguntas (MÁS, MEJOR, PRIMERO, …) antes de elegir y consignar una respuesta. Consigne sus respuestas en la hoja de respuestas(*), de forma correcta. Cuando corrija una pregunta que ya respondió, borre la respuesta incorrecta completamente, antes de marcar la nueva. ¡Conteste todas las preguntas! No se penalizan las repuestas incorrectas. La calificación se basa, sólo, en el número de respuestas contestadas correctamente. El examen contine algunas preguntas que se incluyen solamente con propósitos de investigación y análisis. Estas preguntas no se tendrán en cuenta en la calificación. *** IMPORTANTE *** ¡No deje preguntas sin responder! (*) : Véase “Hoja de respuestas (anverso/reverso) del examen CRISC® 2013”, más adelante.
  • 23. Curso de preparación para el examen CRISC™ 2013 23SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® El proceso de inscripción (matriculación) en el examen CRISC™ El examen CRISC se ofrece dos (2) veces al año, durante los meses de junio y diciembre. Habitualmente, el segundo sábado de dichos meses. El proceso de inscripción puede realizarse en línea por Internet, por correo ordinario o vía fax. El proceso de inscripción de cada convocatoria contempla unas fechas clave: • fecha de apertura de la convocatoria; • fecha de inscripción temprana; y, • fecha final de inscripción. Debe prestarse atención a estas dos últimas fechas: • la fecha temprana de matriculación, porque ofrece descuentos; y, •la fecha límite de matriculación, porque fija el fin del plazo para la convocatoria en curso. También ofrecen interesantes descuentos la pertenencia a ISACA, que puede gestionarse en el momento de la matriculación para el examen, y la tramitación por Internet. Más información en “Register for the CRISC exam”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-Information-Systems- Control/Register-for-the-Exam/Pages/Register-for-the-Exam.aspx.
  • 24. Curso de preparación para el examen CRISC™ 2013 24SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® El proceso de inscripción (matriculación) en el examen CRISC™ > El comprobante de admisión Como paso final del proceso de inscripción en el examen CRISC, y toda vez que la misma ha sido formalizada -incluido el pago de las tasas correspondientes-, el candidato recibirá un comprobante de admisión al examen. La recepción de dicho comprobante tendrá lugar, aproximadamente, entre dos (2) y tres (3) semanas antes de la fecha del examen. El comprobante, en formato electrónico y en papel, indicará, entre otros datos, la fecha y hora de entrada, así como la ubicación (centro de examen) en la que éste tendrá lugar. *** IMPORTANTE *** Dada la relevancia del comprobante de admisión en el proceso de acceso del candidato al examen, se ruega, encarecidamente, que dicho comprobante sea conservado, tras su recepción, hasta el día de la prueba. Más información en “CRISC exam administration. Taking the CRISC exam. Admission ticket”: http://www.isaca.org/Certification/CRISC- Certified-in-Risk-and-Information-Systems-Control/Pages/Taking-the-Exam.aspx.
  • 25. Curso de preparación para el examen CRISC™ 2013 25SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® El proceso de preparación para el examen CRISC™ Fuente: ISACA Madrid Chapter (183) Fuente: UDIMA/iTTi Fórmulas: • Autoestudio • Formación ofrecida por ISACA o sus capítulos locales • Formación ofrecida por un tercero especializado
  • 26. Curso de preparación para el examen CRISC™ 2013 26SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® El proceso de administración del examen CRISC™ ISACA delega la realización del examen CRISC en una entidad, sin ánimo de lucro, reconocida internacionalmente como referente en la gestión de exámenes de certificación. Esta misma entidad se ocupará, no sólo de colaborar en la elaboración del examen y de organizar y coordinar su celebración, sino que será, también, la encargada del tratamiento de los resultados (calificación) de las pruebas realizadas por cada candidato. Más información en “CRISC exam administration. Taking the CRISC exam”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk- and-Information-Systems-Control/Pages/Taking-the-Exam.aspx.
  • 27. Curso de preparación para el examen CRISC™ 2013 27SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® El proceso de administración del examen CRISC™ > Capítulos locales de ISACA y ubicación de los centros de exámenes Fuente: ISACA ISACA cuenta, actualmente(*), con más de noventa y cinco mil (95000) miembros, distribuidos en doscientos (200) capítulos (delegaciones), ubicados en ochenta y un (81) países. El examen CRISC se celebra en la misma fecha en todo el mundo, con alguna excepción por motivos religiosos, o afines. (Israel, …). Por ejemplo, en España, los capítulos 171 (Barcelona), 182 (Valencia) y 183 (Madrid) agrupan la comunidad local de miembros de ISACA. Adicionalmente a estas tres sedes, ISACA ofrece, también, el examen CRISC en las ciudades españolas de Logroño y León. Para otros países consulte las URL al pie de esta diapositiva. Más información en “ISACA local chapters. Local chapter information”: http://www.isaca.org/Membership/Local-Chapter- Information/Pages/default.aspx. Y “Exam center locations”: http://www.isaca.org/Certification/Pages/Exam-Locations.aspx. (*) : A fecha 11 de febrero de 2013.
  • 28. Curso de preparación para el examen CRISC™ 2013 28SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® El proceso de administración del examen CRISC™ > Acceso al examen y comportamiento durante el mismo Los candidatos deberán presentarse en el centro de celebración del examen tomando como referencia la hora que indica su comprobante de admisión. De manera particular, a aquellos candidatos que lleguen después del comienzo de la lectura de las instrucciones orales, no se les permitirá realizar el examen. Los candidatos deberán mostrar una copia, en papel, de su comprobante de admisión, así como un documento de identificación válido (DNI, pasaporte, etc.), en el momento de acceder al examen. Durante el examen no se permitirá el uso de materiales de apoyo (manuales, libros, guías, diccionarios, etc.), dispositivos electrónicos (móviles, tabletas, etc.), abandonar el examen sin autorización o sin la compañía de un supervisor ni retirar cualquier material (notas, papeles, etc.) de la sala donde se está celebrando del examen. Los candidatos no podrán llevarse su copia del examen -cuadernillo con los enunciados de las preguntas- a la finalización del mismo. Contravenir cualquiera de estas, u otras posibles, medidas puede llevar a la inmediata descalificación. Más información en “CRISC exam administration. Taking the CRISC exam. Misconduct / Security”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-Information-Systems-Control/Pages/Taking-the-Exam.aspx.
  • 29. Curso de preparación para el examen CRISC™ 2013 29SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® Los resultados del examen CRISC™ ISACA notificará, a los candidatos, los resultados oficiales del examen, aproximadamente ocho (8) semanas después de su celebración. Las calificaciones del examen responden a una escala normalizada, entre doscientos (200) -mínimo- y ochocientos (800) -máximo- puntos. La nota de corte, mínima, para aprobar, será de cuatrocientos cincuenta (450) puntos. Dicha puntuación, a juicio de ISACA, supondrá un conocimiento mínimo, consistente, del candidato. *** IMPORTANTE *** ¡Aprobar el examen CRISC NO significa estar certificado! Recuerde que el examen es, simplemente, uno más de los requisitos exigidos. Una vez superado el citado examen, si el candidato cumple el resto de exigencias -incluido el envío de una solicitud de certificación-, podrá optar a la misma. Más información en “CRISC exam administration. Taking the CRISC exam. Receiving your score report / Reporting of your test results”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-Information-Systems-Control/Pages/Taking-the-Exam.aspx.
  • 30. Curso de preparación para el examen CRISC™ 2013 30SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® El diploma de Certified in Risk and Information Systems Control, CRISC™ Nombre Apellido Apellido
  • 31. Curso de preparación para el examen CRISC™ 2013 31SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® El mantenimiento de la certificación CRISC™ La certificación CRISC tiene fecha de caducidad, coincidiendo con el fin del año natural, debiendo ser renovada anualmente. [La cuenta comenzará el año siguiente al de la obtención del certificado inicial]. ISACA concede, la renovación de su certificación CRISC a aquellos individuos que cumplan los siguientes requisitos: 1. Adherirse a, y cumplir, el Código de Ética Profesional de ISACA. 2. Adherirse a, y cumplir, su política de Educación Profesional Continua (CPE). 3. Registrar su cuenta de horas CPE anual. (Incluye el pago de tasas). 4. Someterse a la auditoría anual de ISACA, en caso de ser elegido. La posesión de un certificado CRISC no obliga a pertenecer a ISACA, ni es prueba de pertenencia a la misma. No obstante, aquellos profesionales en posesión de un certificado CRISC, que sean asociados de ISACA, podrán tramitar la renovación de su certificación simultáneamente con la de su pertenencia a la Asociación en la dirección-e www.isaca.org/renew. Más información en “Maintain your CRISC”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-Information-Systems- Control/Pages/Maintain-Your-CRISC.aspx.
  • 32. Curso de preparación para el examen CRISC™ 2013 32SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® El mantenimiento de la certificación CRISC™ > El Código de Ética Profesional de ISACA ISACA establece este Código de Ética Profesional para guiar la conducta profesional y personal de los miembros, y/o quienes estén en posesión de certificaciones -CISA, CISM, CGEIT y/o CRISC-, de la Asociación. Los miembros de ISACA y los titulares de tales certificaciones deberán: 1. Respaldar la puesta en marcha de, y promover la conformidad con, normas y procedimientos apropiados para el gobierno y la gestión eficaz de los sistemas de información y la tecnología de la empresa, incluyendo la gestión de las actividades de auditoría, control, seguridad y riesgos. 2. Llevar a cabo sus labores con objetividad y la debida diligencia y rigor/cuidado profesional, de acuerdo con las normas de la profesión. 3. Servir en beneficio de las partes interesadas de un modo legal y honesto y, al mismo tiempo, mantener altos niveles de conducta y carácter, y no involucrarse en actos que desacrediten a la profesión o a la Asociación. Más información en “Code of Professional Ethics”: http://www.isaca.org/Certification/Code-of-Professional-Ethics/Pages/default.aspx. Y en “CoE Spanish Translation”: http://www.isaca.org/About-ISACA/History/Espanol/Documents/ISACA-Code-of-Ethics-Spanish.pdf.
  • 33. Curso de preparación para el examen CRISC™ 2013 33SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® El mantenimiento de la certificación CRISC™ > El Código de Ética Profesional de ISACA (continuación) 4. Mantener la privacidad y confidencialidad de la información obtenida en el curso de sus deberes, a menos que la divulgación sea requerida por una autoridad legal. Dicha información no debe ser utilizada para beneficio personal, ni revelada a partes inapropiadas. 5. Mantener la aptitud en sus respectivos campos y asumir sólo aquellas actividades que, razonablemente, esperen completar con las habilidades, conocimiento y competencias necesarias. 6. Comunicar los resultados del trabajo realizado a las partes apropiadas, revelando todos los hechos significativos sobre los cuales tengan conocimiento. 7. Respaldar la educación profesional de las partes interesadas para que tengan una mejor comprensión del gobierno y la gestión de los sistemas de información y la tecnología de la empresa, incluyendo la gestión de las actividades de auditoría, control, seguridad y riesgos. El incumplimiento de este Código de Ética Profesional puede acarrear una investigación de la conducta de un miembro y/o titular de la certificación y, en última instancia, medidas disciplinarias. Más información en “Code of Professional Ethics”: http://www.isaca.org/Certification/Code-of-Professional-Ethics/Pages/default.aspx. Y en “CoE Spanish Translation”: http://www.isaca.org/About-ISACA/History/Espanol/Documents/ISACA-Code-of-Ethics-Spanish.pdf.
  • 34. Curso de preparación para el examen CRISC™ 2013 34SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® El mantenimiento de la certificación CRISC™ > La política de Educación Profesional Continua (CPE) de ISACA La política de Educación Profesional Continua -del inglés, Continuing Professional Education, CPE- de ISACA tiene por objeto mantener actualizados y garantizar unos adecuados niveles de conocimiento y competencia en aquellos individuos, certificados, que ejerzan su actividad laboral en las áreas de práctica profesional CRISC. Será, por tanto, objetivo de la política CPE garantizar el valor de las certificaciones CRISC otorgadas por ISACA. *** IMPORTANTE *** El cumplimiento de la política CPE es CLAVE para el mantenimiento de la vigencia del certificado CRISC. Más información en “Maintain your CRISC”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-Information-Systems- Control/Pages/Maintain-Your-CRISC.aspx. Y en “CPE Policy. English”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and- Information-Systems-Control/Documents/CRISC-CPE-english.pdf. Fuente: ISACA
  • 35. Curso de preparación para el examen CRISC™ 2013 35SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® El mantenimiento de la certificación CRISC™ > La política CPE de ISACA (continuación) El cumplimiento con la política CPE podrá lograrse mediante la realización de: • actividades formativas de desarrollo individual personal (autoestudio, asistencia a cursos, asistencia a presentaciones comerciales, etc.); y, • actividades de contribución a la profesión (impartir formación, realizar presentaciones, publicar artículos o libros, elaborar preguntas de examen, participar en acciones de voluntariado de ISACA, actuar como mentor de futuros profesionales certificados, etc.). Más información en “Maintain your CRISC”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-Information-Systems- Control/Pages/Maintain-Your-CRISC.aspx. Y en “CPE Policy. English”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and- Information-Systems-Control/Documents/CRISC-CPE-english.pdf. Fuente: ISACA
  • 36. Curso de preparación para el examen CRISC™ 2013 36SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® El mantenimiento de la certificación CRISC™ > Registro y exigencias sobre la cuenta anual de horas CPE Para renovar su certificado, el CRISC deberá notificar un mínimo anual de veinte (20) horas CPE. La cuenta total de horas CPE deberá alcanzar un mínimo de ciento veinte (120), en cada período de tres (3) años(*). ¡Ello aconseja atesorar y notificar una media de cuarenta (40) horas CPE anuales! Más información en “Maintain your CRISC”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-Information-Systems- Control/Pages/Maintain-Your-CRISC.aspx. Y en “CPE Policy. English”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and- Information-Systems-Control/Documents/CRISC-CPE-english.pdf. (*) : La cuenta de horas comenzará el año siguiente al de la primera obtención del certificado. Fuente: ISACA
  • 37. Curso de preparación para el examen CRISC™ 2013 37SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® Preguntas más frecuentes sobre la certificación CRISC™ ISACA pone a disposición de los individuos interesados en la certificación CRISC un repositorio de preguntas frecuentes formuladas, habitualmente, por los candidatos. Los principales temas recogidos en dichas preguntas, guardan relación con: • la inscripción (matriculación) en el examen y la administración de éste; • los requisitos para la certificación; y, • los contenidos del examen, entre otros. Más información en “CRISC frequently asked questions ”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-Information- Systems-Control/Pages/CRISC-Frequently-Asked-Questions.aspx.
  • 38. ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® Acerca de la documentación oficial, de apoyo a la preparación para el examen CRISC™ 2013 BoI, CG, CRM, QAEM y QAEMS 2013 Impartido por:
  • 39. Curso de preparación para el examen CRISC™ 2013 39SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® Documentación oficial, de apoyo a la preparación para el examen CRISC™ 2013 Fuente de las imágenes utilizadas en esta diapositiva: ISACA
  • 40. Curso de preparación para el examen CRISC™ 2013 40SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® Documentación oficial, de apoyo a la preparación para el examen CRISC™ 2013 (continuación) *** IMPORTANTE *** ISACA declara que las referidas publicaciones se han concebido y elaborado como herramientas de ayuda a la preparación del examen CRISC. El examen CRISC se basa en la [experiencia] práctica del candidato. Ni las publicaciones per se, ni su mera lectura, constituyen garantia de éxito en la superación del examen CRISC. La experiencia, conocimiento y esfuerzo personal del candidato serán los factores clave para ello.
  • 41. Curso de preparación para el examen CRISC™ 2013 41SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® CRISC BoI 2013 > Acerca del “Bulletin of Information 2013” (pág. 1) A lo largo del curso se seguirán -o se hará referencia a- los contenidos de los documentos que constituyen la bibliografía oficial de preparación para el examen CRISC®, presentada en las páginas que siguen. Dichas referencias vendrán señaladas, mediante un mnemónico, al principio del título de cada diapositiva, como en el ejemplo señalado, arriba. Los mnemónicos empleados serán: - BoI, Bulletin of Information. - CG, Candidate’s Guide. - CRM, Review Manual. - QAEM, Questions, Answers & Explanations Manual. - QAEMS, QAEM Supplement. Adicionalmente, en algunos casos, el título de la diapositiva finalizará con la leyenda “pág.” o “p.”, seguida de uno, o más, número(-s); todo ello encerrado entre paréntesis. Dicho(-s) número(-s) indicará(-n) la página, o páginas, dentro del documento oficial correspondiente, a que se refiere la información contenida en la diapositiva.
  • 42. Curso de preparación para el examen CRISC™ 2013 42SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® CRISC BoI 2013 > Acerca del “Bulletin of Information 2013” (pág. 1) Fuente: ISACA ISACA ofrece este boletín como referencia documental de entrada al proceso de certificación CRISC. Describe dicho proceso y ofrece la información de última hora sobre el calendario de certificación de la convocatoria en curso. [A él remite, a estos efectos, el “CRISC® Review Manual 2013”].
  • 43. Curso de preparación para el examen CRISC™ 2013 43SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® Fuente: ISACA CRISC BoI 2013 > Acerca del “Bulletin of Information 2013” > Formulario de inscripción al examen CRISC™ (p. 11-12)
  • 44. Curso de preparación para el examen CRISC™ 2013 44SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® CRISC CG 2013 > Acerca de la “2013 Candidate’s Guide to the CRISC™ Exam and Certification” Fuente: ISACA Tras la finalización del proceso de inscripción al examen CRISC - incluido el pago completo de las tasas-, ISACA remitirá un copia impresa de esta guía a los candidatos. Entre otras informaciones relativas al proceso de certificación, los candidatos encontrarán, en ella, información detallada de las áreas de práctica profesional, con una relación inicial de: • las declaraciones de tareas propias de la actividad de un profesional certificado CRISC (lo que ha de HACER un CRISC); y, • las declaraciones de conocimientos exigidos para el desempeño de las anteriores tareas, por parte de un CRISC (lo que ha de SABER un CRISC).
  • 45. Curso de preparación para el examen CRISC™ 2013 45SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® CRISC CG 2013 > Acerca de la “2013 Candidate’s Guide” > Tareas y conocimientos (págs. 8 y 9) Fuente: ISACA
  • 46. Curso de preparación para el examen CRISC™ 2013 46SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® CRISC CG 2013 > Acerca de la “2013 Candidate’s Guide” > Tareas y conocimientos (págs. 10 y 11) Fuente: ISACA
  • 47. Curso de preparación para el examen CRISC™ 2013 47SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® CRISC CRM 2013 > Acerca del “CRISC™ Review Manual 2013” Fuente: ISACA ISACA ofrece este manual como recurso educativo para ayudar a los candidatos a preparar el examen CRISC, mediante información técnica y referencias actualizadas. El manual recoge las áreas de práctica profesional, introducidas como resultado del análisis efectuado con motivo de la convocatoria CRISC de junio de 2011. Esta primera (1ª) edición del manual es el resultado de la contribución colectiva, durante años, de voluntarios y miembros de ISACA, procedentes de todo el mundo.
  • 48. Curso de preparación para el examen CRISC™ 2013 48SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® ISACA lleva a cabo, periódicamente -de forma usual, cada cinco (5) años-, un análisis de las áreas de práctica laboral recogidas en sus certificaciones. La primera versión de las áreas de práctica profesional de la certificación CRISC vio la luz con motivo de la celebración del examen CRISC de junio de 2011. Ello permite estimar que la vigencia del actual cuerpo de prácticas profesionales -y, por tanto, del “CRISC® Review Manual“- se mantendrá hasta la convocatoria de diciembre de 2015. En este intervalo se producirán, con carácter anual, correcciones/actualizaciones menores. Fuente: ISACA. Los porcentajes hacen referencia al “peso” del área/dominio en el conjunto del examen CRISC CRM 2013 > Renovación de las áreas de práctica profesional y vigencia del “CRISC™ Review Manual 2013” (pág. v)
  • 49. Curso de preparación para el examen CRISC™ 2013 49SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® CRISC CRM 2013 > Generalidades (pág. 13) El manual es una fuente de preparación para el examen, pero no debe considerarse como la única fuente, ni como una recopilación global de toda la información y la experiencia que se requieren para aprobar el examen. *** IMPORTANTE *** ¡Los candidatos deberán consultar referencias adicionales! Con ese fin, a lo largo del manual se ofrecerán desarrollos teóricos de temas, preguntas de prueba y referencias para consulta/estudio adicional. El examen constará de preguntas que ponen a prueba el conocimiento técnico y práctico de los candidatos, así como su capacidad para aplicar dichos conocimientos -con base en la experiencia- en determinadas situaciones [reales]. Fuente: ISACA Más información en “CRISC study materials”: http://www.isaca.org/Certification/CRISC-Certified-in-Risk-and-Information-Systems- Control/Prepare-for-the-Exam/Pages/Study-Materials.aspx.
  • 50. Curso de preparación para el examen CRISC™ 2013 50SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® CRISC CRM 2013 > Organización de este Manual (pág. 13) El manual esta dividido en cinco (5) capítulos que se corresponden con las cinco (5) áreas/dominios definidos en el último análisis de práctica profesional CRISC, en los porcentajes que se mencionan a continuación: A lo largo del proceso de preparación y estudio, los candidatos deberán evaluar sus fortalezas/debilidades en cada una de estas áreas. Fuente: ISACA *** SUGERENCIA *** Prepare una hoja de cálculo individual, en la que por cada uno de los cinco (5) dominios figuren peso del capítulo y estimación de nivel de preparación, para bitácora y gestión dinámica del progreso.
  • 51. Curso de preparación para el examen CRISC™ 2013 51SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® CRISC CRM 2013 > Formato de este Manual (pág. 13) Cada uno de los cinco (5) capítulos del manual ofrece una estructura constituida por dos (2) secciones. En la “Sección Uno: Generalidades” se recoge: • una definición del dominio (capítulo) en curso; • los objetivos para dicho dominio, en tanto que área de práctica profesional; • la relación de declaraciones de tareas y conocimientos afines, requeridos para ese dominio; • un mapa de relación tareas-conocimientos; • una guía de referencia para los conocimientos requeridos en el dominio, que incluye, para cada uno de ellos, conceptos y explicaciones relevantes, así como enlaces a apartados específicos de la “Sección Dos: Contenido”, donde se detallan en mayor profundidad; • ejemplos de preguntas y respuestas de practica, con explicaciones; y, • recursos bibliográficos recomendados para consulta adicional. La “Sección Dos: Contenido” incluye: • material y contenido de referencia como respaldo de las declaraciones de conocimientos; y, • las definiciones de los términos que con mayor frecuencia aparecen en el examen. Fuente: ISACA
  • 52. Curso de preparación para el examen CRISC™ 2013 52SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® CRISC QAEM 2013 > Acerca del “CRISC™ Review Questions, Answers and Explanations Manual 2013” Fuente: ISACA ISACA ofrece este manual como recurso educativo para ayudar a los candidatos a preparar el examen CRISC, proporcionándoles preguntas de muestra. El manual incluye doscientas (200) preguntas de muestra. El proceso de elaboración de preguntas de muestra no ha tenido en cuenta las utilizadas en anteriores convocatorias del examen; las cuales, de hecho, no están públicamente disponibles. No se trata de preguntas reales del examen. Simplemente tratan de mostrar el tipo y formato de preguntas que el candidato se podrá encontrar en el transcurso del mismo. El manual es el resultado de la contribución colectiva, durante años, de voluntarios y miembros de ISACA, procedentes de todo el mundo.
  • 53. Curso de preparación para el examen CRISC™ 2013 53SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® CRISC QAEMS 2013 > Acerca del “CRISC™ Review Questions, Answers and Explanations Manual 2013 Supplement” Fuente: ISACA ISACA ofrece este suplemento como recurso educativo para ayudar a los candidatos a preparar el examen CRISC, proporcionándoles preguntas adicionales de muestra. El suplemento incluye cien (100) preguntas adicionales de muestra. El proceso de elaboración de preguntas de muestra no ha tenido en cuenta las utilizadas en anteriores convocatorias del examen; las cuales, de hecho, no están públicamente disponibles. No se trata de preguntas reales del examen. Simplemente tratan de mostrar el tipo y formato de preguntas que el candidato se podrá encontrar en el transcurso del mismo. El suplemento es el resultado de la contribución colectiva, durante años, de voluntarios y miembros de ISACA, procedentes de todo el mundo.
  • 54. Curso de preparación para el examen CRISC™ 2013 54SEP 2013 ©Copyright2013,delaelaboracióndelcurso,iTTi®,“Innovation&TechnologyTrendsInstitute”.Basadoenmaterialpropiedadde,ypublicadopor,ISACA® CRISC ESS > Acerca del “CRISC® Exam Self Study” Fuente: ISACA Conocido, también, como “CIRSC Online Review Course”, “CRISC Online Exam Course” o “CRISC Online Review QAE”, ISACA ofrece, mediante este servicio en línea, un nuevo repositorio de preguntas prácticas de muestra como recurso educativo para ayudar a los candidatos a preparar el examen CRISC. El repositorio incluye trescientas (300) preguntas de muestra. Una vez contratado (pagado) el servicio, el candidato dispondrá de seis meses para practicar con las preguntas que ofrece la herramienta. Podrá adquirirse una extensión de tiempo adicional, con una duración de 90 días.
  • 55. OtroscursosofrecidosporiTTi… Curso CISA® en línea, en español (pulse sobre la imagen o acceda a: http://goo.gl/aq8EI) Curso CISM® en línea, en español (pulse sobre la imagen o acceda a: http://goo.gl/P0iFT) Curso CGEIT® en línea, en español(*) (pulse sobre la imagen o acceda a: http://goo.gl/Uk8Vj) (*) El curso estará basado en el material de preparación publicado por ISACA en inglés, con comentarios de los instructores en español.
  • 56. info@ittrendsinstitute.org Si desea obtener una mayor información sobre el curso CRISC en línea, en español(*), por favor, diríjase a: (*) El curso estará basado en el material de preparación publicado por ISACA en inglés, con comentarios de los instructores en español.