SlideShare una empresa de Scribd logo
1 de 6
TALLER EXTRA 3
   Obtener las preguntas del aportes de los tres grupos.

   Escriba la respuesta correcta a todas las preguntas del
   aporte.

   ¿Que es la certificación crisc?

   ¿En que se diferencia la certificación cisa, cism, cgeit y
   crisc?

    ¿Cual es el objetivo de la organización isaca?

    ¿En ecuador existe un capitulo de isaca, en que lugar?
   ¿Que actividades realizan estos profesionales al
   reunirse?



REQUISITOS:


  Buena caligrafia (este taller a mano y subirlo al internet
   para el profe).
  Conceptos claros y sencillos .
  Visitar WWW.isaca.com.
  WWW.isaca.org
GRUPO # 1
   1. ¿QUE ES LA AUDITORIA DE DE SITEMAS INFORMATICOS?

   La auditoría de sistemas informáticos es el proceso de recoger, agrupar y
   evaluar evidencias para determinar si un sistema informatizado salvaguarda los
   activos, mantiene la integridad de los datos, lleva a cabo eficazmente los fines
   de la organización y utiliza eficientemente los recursos.


   2. ¿NOMBRE LOS OBJETIVOS DE LA AUDITORIA DE DE SISTEMAS
      INFORMATICOS?
           Salvaguardar los activos (protección hadware, software y rrhh)
           Integridad de los datos (consistencia, no duplicación).
           Comentar como la informática se convierte en una herramienta
           importante del auditor financiero.
           Comprender la importancia de la Auditoría Informática en los
           procesos de una organización.

   3. ¿QUE ES LA TECNOLOGÍA DE LA INFORMACIÓN?

       La Tecnología de la Información (TI) es un término general que describe
       cualquier tecnología que ayuda a producir, manipular, almacenar,
       comunicar, y/o esparcir información. Se puede reagrupar las TIC según:
       Las redes, los terminales y los servicios.


   4. ¿PORQUÉ ES IMPORTANTE                 LA    AUDITORIA         DE   SISTEMAS
      INFORMATICOS?

Es importante porque a través de ella logramos lo siguiente:

   -   La alta sistematización de las organizaciones.
   -    Nuevas Tecnologías.
   -    Automatización de Controles.
   -    Integración de la Información.
   -    Importancia de la Información para la toma de decisiones.
   -   Automatización de la Auditoría
5. ¿QUE ES LA CERTIFICACIÓN CISA?

   Certified Information System Auditor- Auditor Certificado de Sistemas de
   Información, promovida por el ISACA. Es la única certificación existente para
   la formación o capacidad del profesional para ejecutar trabajos de auditoría de
   sistemas.



                                  GRUPO # 2
1.- QUE ES LA AUDITORIA DE SISTEMAS INFORMÁTICOS.

   La auditoría de sistemas informáticos es el proceso de recoger, agrupar y
   evaluar evidencias para determinar si un sistema informatizado salvaguarda los
   activos, mantiene la integridad de los datos, lleva a cabo eficazmente los fines
   de la organización y utiliza eficientemente los recursos.”



2.- ESCRIBA DOS           OBJETIVOS     DE   LA   AUDITORIA         DE   SISTEMAS
INFORMÁTICOS

             Salvaguardar los activos (protección hadware, software y rrhh)
             Integridad de los datos (consistencia, no duplicación).
             Comentar como la informática se convierte en una herramienta
             importante del auditor financiero.
             Comprender la importancia de la Auditoría Informática en los
             procesos de una organización.



. 3.- PORQUÉ         ES    IMPORTANTE        LA   AUDITORIA         DE   SISTEMAS
INFORMÁTICOS

Es importante porque a través de ella logramos lo siguiente:

   -   La alta sistematización de las organizaciones.
   -    Nuevas Tecnologías.
   -    Automatización de Controles.
   -    Integración de la Información.
   -    Importancia de la Información para la toma de decisiones.
   -   Automatización de la Auditoría
GRUPO # 3
1.- QUE ES LA AUDITORIA DE SISTEMAS INFORMÁTICOS.

   La auditoría de sistemas informáticos es el proceso de recoger, agrupar y
   evaluar evidencias para determinar si un sistema informatizado salvaguarda los
   activos, mantiene la integridad de los datos, lleva a cabo eficazmente los fines
   de la organización y utiliza eficientemente los recursos.



2.- ESCRIBA LOS         OBJETIVOS       DE    LA    AUDITORIA    DE    SISTEMAS
INFORMÁTICOS.

             Salvaguardar los activos (protección hadware, software y rrhh)
             Integridad de los datos (consistencia, no duplicación).
             Comentar como la informática se convierte en una herramienta
             importante del auditor financiero.
             Comprender la importancia de la Auditoría Informática en los
             procesos de una organización.


3.- HABLE SOBRE LA UBICACIÓN Y RECURSOS HUMANOS                               DEL
DEPARTAMENTO DE AUDITORÍA DE SISTEMAS INFORMÁTICOS.

El recurso humano es un elemento importante ya que será el personal encargado
de manejar el software y el hadware. Algunos elementos a considerar al momento
de seleccionar al personal son: formación, trato con las personas, desarrollo del
trabajo, honesto y reservado. El elemento humano es el elemento clave para el
éxito de la función de Auditoría.

   •   Debe ser independiente del resto de unidades y con suficiente autoridad
       para ejercer su labor. La función de auditoría de SI no puede en modo
       alguno estar incluida en el departamento de Sistemas de Información.

   •    La ubicación de la función de auditoría de SI debe estar englobada con la
       función de auditoría interna de la organización.

4.- PORQUÉ ES            IMPORTANTE          LA    AUDITORIA     DE    SISTEMAS
INFORMÁTICOS.

Es importante porque a través de ella logramos lo siguiente:

   -   La alta sistematización de las organizaciones.
   -    Nuevas Tecnologías.
-   Automatización de Controles.
   -   Integración de la Información.
   -   Importancia de la Información para la toma de decisiones.
   -   Automatización de la Auditoría




5.- QUE ES LA CERTIFICACIÓN CGEIT.

Certified in the Governance of Enterprise IT - Certificado en Administración y
Gobierno de TI, promovida por ISACA, la cual está relacionada con la asesoría o
el aseguramiento del gobierno de Tecnología de la Información. Esta certificación
promueve el desarrollo de profesionales que desean ser reconocidos por su
experiencia, competencias y habilidades en el gobierno de Tecnología




         QUE ES LA CERTIFICACION CRISC
Es la nueva Certificación anunciada por ICASA para los Profesionales de los
Riesgos y el Control de los Sistemas de Información, para aquellos profesionales
que identifican y gestionan los riesgos a través del desarrollo, implementación y
mantenimiento de los controles de los Sistemas de la Información.




        DIFERENCIA ENTRE CERTIFICACIÓN
                CISA, CISM, CGEIT Y CRISC
La diferencia radica en que cada certificación está destinada para distintos
profesionales, el CISA es la certificación para los profesionales auditores que
controlan y evalúan las TI de los sistemas informáticos, el CISM es la certificación
para los profesionales que diseñan programa de seguridad para los sistemas
informáticos, el CGEIT para los profesionales que gestionan el asesoramiento
relacionado con las TI, y el CRISC es la certificación destinada a aquellos que
identifican los riesgos a través de la implementación de los controles de los SI.
¿CUAL ES EL OBJETIVO DE LA
               ORGANIZACIÓN ISACA?
Lograr procesos de auditoría efectivos que brinden seguridad.. Con la finalidad de
ofrecer a los profesionales de la auditoría y de la seguridad una guía actualizada
para la auditoría de aplicaciones de Microsoft ISACA, una asociación sin fines de
lucro que agrupa a 95,000 profesionales de TI en 160 países, desarrolló nuevos
programas de auditoría:




 ¿EN ECUADOR EXISTE UN CAPITULO DE ISACA,
 EN QUE LUGAR? ¿QUE ACTIVIDADES REALIZAN
    ESTOS PROFESIONALES AL REUNIRSE?


El Capítulo Quito-Ecuador fue fundado en el año 2004 con 10 miembros,
actualmente somos 151 de los cuales 27 tienen la certificación CISA, 3 CISM y 3
CGEIT. Es una organización reconocida mundialmente como líder en Gobierno de
TI, control, seguridad y aseguramiento. Estos profesionales al reunirse patrocinan
conferencias, desarrollan estándares de control y auditoria de sistemas de
información. También administra el otorgamiento de certificaciones.




                      FUENTE BIBLIOGRAFICA


www.isaca.org

www.isaca.ec

Más contenido relacionado

La actualidad más candente

Sistemas de información 1
Sistemas de información 1Sistemas de información 1
Sistemas de información 1jeammy2903
 
Ensayo sia auditoría informatica 29.05.2011
Ensayo sia auditoría informatica 29.05.2011Ensayo sia auditoría informatica 29.05.2011
Ensayo sia auditoría informatica 29.05.2011Jose Olivera
 
Diseno controles aplicacion
Diseno controles aplicacionDiseno controles aplicacion
Diseno controles aplicacionislenagarcia
 
Control interno ester fermin
Control interno ester ferminControl interno ester fermin
Control interno ester ferminestfermin
 
Evaluacion De La Seguridad De Los Sistemas Informaticos
Evaluacion De La Seguridad De Los Sistemas InformaticosEvaluacion De La Seguridad De Los Sistemas Informaticos
Evaluacion De La Seguridad De Los Sistemas InformaticosVidal Oved
 
Definición y Caracteristicas de los diferentes tipos de SI
Definición y Caracteristicas de los diferentes tipos de SIDefinición y Caracteristicas de los diferentes tipos de SI
Definición y Caracteristicas de los diferentes tipos de SIRafael Brito
 
AUDITORIA DE SEGURIDAD
AUDITORIA DE SEGURIDAD   AUDITORIA DE SEGURIDAD
AUDITORIA DE SEGURIDAD ZBIGNIEWMILKO
 
Software y hardware
Software y hardware Software y hardware
Software y hardware enrybilz
 
SEGURIDAD Y CONTROL DE LOS SISTEMAS DE INFORMACIÓN
SEGURIDAD Y CONTROL DE LOS SISTEMAS DE INFORMACIÓNSEGURIDAD Y CONTROL DE LOS SISTEMAS DE INFORMACIÓN
SEGURIDAD Y CONTROL DE LOS SISTEMAS DE INFORMACIÓNFinancieros2008
 
Trabajo de exposicion auditoria de sistemas
Trabajo de exposicion auditoria de sistemasTrabajo de exposicion auditoria de sistemas
Trabajo de exposicion auditoria de sistemasVinicio Zurita
 
Seguridad Y Control De Los Sistemas De InformacióN
Seguridad Y Control De Los Sistemas De InformacióNSeguridad Y Control De Los Sistemas De InformacióN
Seguridad Y Control De Los Sistemas De InformacióNguest75288c
 
Presentación de sistemas de información l
Presentación de sistemas de información lPresentación de sistemas de información l
Presentación de sistemas de información lMelvin Mendez
 
Nota CXO Seguridad Corporativa
Nota CXO Seguridad CorporativaNota CXO Seguridad Corporativa
Nota CXO Seguridad CorporativaFabián Descalzo
 
Alejandro pabon
Alejandro pabonAlejandro pabon
Alejandro pabonurbe
 

La actualidad más candente (20)

Sistemas de información 1
Sistemas de información 1Sistemas de información 1
Sistemas de información 1
 
Ensayo sia auditoría informatica 29.05.2011
Ensayo sia auditoría informatica 29.05.2011Ensayo sia auditoría informatica 29.05.2011
Ensayo sia auditoría informatica 29.05.2011
 
Seguridad informática
Seguridad informática Seguridad informática
Seguridad informática
 
Diseno controles aplicacion
Diseno controles aplicacionDiseno controles aplicacion
Diseno controles aplicacion
 
Ensayo auditoria de sistemas
Ensayo auditoria de sistemasEnsayo auditoria de sistemas
Ensayo auditoria de sistemas
 
Control interno ester fermin
Control interno ester ferminControl interno ester fermin
Control interno ester fermin
 
Evaluacion De La Seguridad De Los Sistemas Informaticos
Evaluacion De La Seguridad De Los Sistemas InformaticosEvaluacion De La Seguridad De Los Sistemas Informaticos
Evaluacion De La Seguridad De Los Sistemas Informaticos
 
Definición y Caracteristicas de los diferentes tipos de SI
Definición y Caracteristicas de los diferentes tipos de SIDefinición y Caracteristicas de los diferentes tipos de SI
Definición y Caracteristicas de los diferentes tipos de SI
 
Tema 1
Tema 1Tema 1
Tema 1
 
AUDITORIA DE SEGURIDAD
AUDITORIA DE SEGURIDAD   AUDITORIA DE SEGURIDAD
AUDITORIA DE SEGURIDAD
 
Guia de ti7
Guia de ti7Guia de ti7
Guia de ti7
 
1. sistemas informáticos
1. sistemas informáticos1. sistemas informáticos
1. sistemas informáticos
 
Software y hardware
Software y hardware Software y hardware
Software y hardware
 
SEGURIDAD Y CONTROL DE LOS SISTEMAS DE INFORMACIÓN
SEGURIDAD Y CONTROL DE LOS SISTEMAS DE INFORMACIÓNSEGURIDAD Y CONTROL DE LOS SISTEMAS DE INFORMACIÓN
SEGURIDAD Y CONTROL DE LOS SISTEMAS DE INFORMACIÓN
 
Trabajo de exposicion auditoria de sistemas
Trabajo de exposicion auditoria de sistemasTrabajo de exposicion auditoria de sistemas
Trabajo de exposicion auditoria de sistemas
 
Seguridad Y Control De Los Sistemas De InformacióN
Seguridad Y Control De Los Sistemas De InformacióNSeguridad Y Control De Los Sistemas De InformacióN
Seguridad Y Control De Los Sistemas De InformacióN
 
Presentación de sistemas de información l
Presentación de sistemas de información lPresentación de sistemas de información l
Presentación de sistemas de información l
 
Nota CXO Seguridad Corporativa
Nota CXO Seguridad CorporativaNota CXO Seguridad Corporativa
Nota CXO Seguridad Corporativa
 
Alejandro pabon
Alejandro pabonAlejandro pabon
Alejandro pabon
 
Cobit
CobitCobit
Cobit
 

Similar a Taller extra 3

Proceso de auditoria
Proceso de auditoriaProceso de auditoria
Proceso de auditoriajoseaunefa
 
Auditoría y seguridad informática
Auditoría y seguridad informáticaAuditoría y seguridad informática
Auditoría y seguridad informáticaMartin Miranda
 
calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información danielmarquez77
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informáticaJuan Prieto
 
Auditoria informatica clases-1-2
Auditoria informatica clases-1-2Auditoria informatica clases-1-2
Auditoria informatica clases-1-2rodrigonix
 
Auditoría de sistemas clase 2
Auditoría de sistemas clase 2Auditoría de sistemas clase 2
Auditoría de sistemas clase 2Edna Lasso
 
C:\fakepath\auditoria informatica
C:\fakepath\auditoria informaticaC:\fakepath\auditoria informatica
C:\fakepath\auditoria informaticaHernan Cajo Riofrio
 
C:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informaticaC:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informaticafabianlfb182
 
Auditoria De Sistemas
Auditoria De SistemasAuditoria De Sistemas
Auditoria De Sistemascarloscv
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaveroalexa10
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaetniesd21
 
Organizacion del departamento de auditoria informatica.pptx
Organizacion del departamento de auditoria informatica.pptxOrganizacion del departamento de auditoria informatica.pptx
Organizacion del departamento de auditoria informatica.pptxDanny Israel Ligua Heras
 
El Auditor y la Organización.pdf
El Auditor y la Organización.pdfEl Auditor y la Organización.pdf
El Auditor y la Organización.pdfPabloFloresJara1
 

Similar a Taller extra 3 (20)

Taller 3
Taller 3Taller 3
Taller 3
 
Taller extra 3
Taller extra 3Taller extra 3
Taller extra 3
 
Taller 3
Taller 3Taller 3
Taller 3
 
Proceso de auditoria
Proceso de auditoriaProceso de auditoria
Proceso de auditoria
 
Auditoría y seguridad informática
Auditoría y seguridad informáticaAuditoría y seguridad informática
Auditoría y seguridad informática
 
calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informática
 
Auditoria informatica clases-1-2
Auditoria informatica clases-1-2Auditoria informatica clases-1-2
Auditoria informatica clases-1-2
 
Auditoría de sistemas clase 2
Auditoría de sistemas clase 2Auditoría de sistemas clase 2
Auditoría de sistemas clase 2
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
C:\fakepath\auditoria informatica
C:\fakepath\auditoria informaticaC:\fakepath\auditoria informatica
C:\fakepath\auditoria informatica
 
C:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informaticaC:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informatica
 
Auditoria De Sistemas
Auditoria De SistemasAuditoria De Sistemas
Auditoria De Sistemas
 
Auditoria de Sistemas.pdf
Auditoria de Sistemas.pdfAuditoria de Sistemas.pdf
Auditoria de Sistemas.pdf
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Balotario de auditoria
Balotario de auditoriaBalotario de auditoria
Balotario de auditoria
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Organizacion del departamento de auditoria informatica.pptx
Organizacion del departamento de auditoria informatica.pptxOrganizacion del departamento de auditoria informatica.pptx
Organizacion del departamento de auditoria informatica.pptx
 
El Auditor y la Organización.pdf
El Auditor y la Organización.pdfEl Auditor y la Organización.pdf
El Auditor y la Organización.pdf
 
AUDITORIA DE GESTION INFORMATICA
AUDITORIA DE GESTION INFORMATICAAUDITORIA DE GESTION INFORMATICA
AUDITORIA DE GESTION INFORMATICA
 

Taller extra 3

  • 1. TALLER EXTRA 3 Obtener las preguntas del aportes de los tres grupos. Escriba la respuesta correcta a todas las preguntas del aporte. ¿Que es la certificación crisc? ¿En que se diferencia la certificación cisa, cism, cgeit y crisc? ¿Cual es el objetivo de la organización isaca? ¿En ecuador existe un capitulo de isaca, en que lugar? ¿Que actividades realizan estos profesionales al reunirse? REQUISITOS:  Buena caligrafia (este taller a mano y subirlo al internet para el profe).  Conceptos claros y sencillos .  Visitar WWW.isaca.com.  WWW.isaca.org
  • 2. GRUPO # 1 1. ¿QUE ES LA AUDITORIA DE DE SITEMAS INFORMATICOS? La auditoría de sistemas informáticos es el proceso de recoger, agrupar y evaluar evidencias para determinar si un sistema informatizado salvaguarda los activos, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización y utiliza eficientemente los recursos. 2. ¿NOMBRE LOS OBJETIVOS DE LA AUDITORIA DE DE SISTEMAS INFORMATICOS? Salvaguardar los activos (protección hadware, software y rrhh) Integridad de los datos (consistencia, no duplicación). Comentar como la informática se convierte en una herramienta importante del auditor financiero. Comprender la importancia de la Auditoría Informática en los procesos de una organización. 3. ¿QUE ES LA TECNOLOGÍA DE LA INFORMACIÓN? La Tecnología de la Información (TI) es un término general que describe cualquier tecnología que ayuda a producir, manipular, almacenar, comunicar, y/o esparcir información. Se puede reagrupar las TIC según: Las redes, los terminales y los servicios. 4. ¿PORQUÉ ES IMPORTANTE LA AUDITORIA DE SISTEMAS INFORMATICOS? Es importante porque a través de ella logramos lo siguiente: - La alta sistematización de las organizaciones. - Nuevas Tecnologías. - Automatización de Controles. - Integración de la Información. - Importancia de la Información para la toma de decisiones. - Automatización de la Auditoría
  • 3. 5. ¿QUE ES LA CERTIFICACIÓN CISA? Certified Information System Auditor- Auditor Certificado de Sistemas de Información, promovida por el ISACA. Es la única certificación existente para la formación o capacidad del profesional para ejecutar trabajos de auditoría de sistemas. GRUPO # 2 1.- QUE ES LA AUDITORIA DE SISTEMAS INFORMÁTICOS. La auditoría de sistemas informáticos es el proceso de recoger, agrupar y evaluar evidencias para determinar si un sistema informatizado salvaguarda los activos, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización y utiliza eficientemente los recursos.” 2.- ESCRIBA DOS OBJETIVOS DE LA AUDITORIA DE SISTEMAS INFORMÁTICOS Salvaguardar los activos (protección hadware, software y rrhh) Integridad de los datos (consistencia, no duplicación). Comentar como la informática se convierte en una herramienta importante del auditor financiero. Comprender la importancia de la Auditoría Informática en los procesos de una organización. . 3.- PORQUÉ ES IMPORTANTE LA AUDITORIA DE SISTEMAS INFORMÁTICOS Es importante porque a través de ella logramos lo siguiente: - La alta sistematización de las organizaciones. - Nuevas Tecnologías. - Automatización de Controles. - Integración de la Información. - Importancia de la Información para la toma de decisiones. - Automatización de la Auditoría
  • 4. GRUPO # 3 1.- QUE ES LA AUDITORIA DE SISTEMAS INFORMÁTICOS. La auditoría de sistemas informáticos es el proceso de recoger, agrupar y evaluar evidencias para determinar si un sistema informatizado salvaguarda los activos, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización y utiliza eficientemente los recursos. 2.- ESCRIBA LOS OBJETIVOS DE LA AUDITORIA DE SISTEMAS INFORMÁTICOS. Salvaguardar los activos (protección hadware, software y rrhh) Integridad de los datos (consistencia, no duplicación). Comentar como la informática se convierte en una herramienta importante del auditor financiero. Comprender la importancia de la Auditoría Informática en los procesos de una organización. 3.- HABLE SOBRE LA UBICACIÓN Y RECURSOS HUMANOS DEL DEPARTAMENTO DE AUDITORÍA DE SISTEMAS INFORMÁTICOS. El recurso humano es un elemento importante ya que será el personal encargado de manejar el software y el hadware. Algunos elementos a considerar al momento de seleccionar al personal son: formación, trato con las personas, desarrollo del trabajo, honesto y reservado. El elemento humano es el elemento clave para el éxito de la función de Auditoría. • Debe ser independiente del resto de unidades y con suficiente autoridad para ejercer su labor. La función de auditoría de SI no puede en modo alguno estar incluida en el departamento de Sistemas de Información. • La ubicación de la función de auditoría de SI debe estar englobada con la función de auditoría interna de la organización. 4.- PORQUÉ ES IMPORTANTE LA AUDITORIA DE SISTEMAS INFORMÁTICOS. Es importante porque a través de ella logramos lo siguiente: - La alta sistematización de las organizaciones. - Nuevas Tecnologías.
  • 5. - Automatización de Controles. - Integración de la Información. - Importancia de la Información para la toma de decisiones. - Automatización de la Auditoría 5.- QUE ES LA CERTIFICACIÓN CGEIT. Certified in the Governance of Enterprise IT - Certificado en Administración y Gobierno de TI, promovida por ISACA, la cual está relacionada con la asesoría o el aseguramiento del gobierno de Tecnología de la Información. Esta certificación promueve el desarrollo de profesionales que desean ser reconocidos por su experiencia, competencias y habilidades en el gobierno de Tecnología QUE ES LA CERTIFICACION CRISC Es la nueva Certificación anunciada por ICASA para los Profesionales de los Riesgos y el Control de los Sistemas de Información, para aquellos profesionales que identifican y gestionan los riesgos a través del desarrollo, implementación y mantenimiento de los controles de los Sistemas de la Información. DIFERENCIA ENTRE CERTIFICACIÓN CISA, CISM, CGEIT Y CRISC La diferencia radica en que cada certificación está destinada para distintos profesionales, el CISA es la certificación para los profesionales auditores que controlan y evalúan las TI de los sistemas informáticos, el CISM es la certificación para los profesionales que diseñan programa de seguridad para los sistemas informáticos, el CGEIT para los profesionales que gestionan el asesoramiento relacionado con las TI, y el CRISC es la certificación destinada a aquellos que identifican los riesgos a través de la implementación de los controles de los SI.
  • 6. ¿CUAL ES EL OBJETIVO DE LA ORGANIZACIÓN ISACA? Lograr procesos de auditoría efectivos que brinden seguridad.. Con la finalidad de ofrecer a los profesionales de la auditoría y de la seguridad una guía actualizada para la auditoría de aplicaciones de Microsoft ISACA, una asociación sin fines de lucro que agrupa a 95,000 profesionales de TI en 160 países, desarrolló nuevos programas de auditoría: ¿EN ECUADOR EXISTE UN CAPITULO DE ISACA, EN QUE LUGAR? ¿QUE ACTIVIDADES REALIZAN ESTOS PROFESIONALES AL REUNIRSE? El Capítulo Quito-Ecuador fue fundado en el año 2004 con 10 miembros, actualmente somos 151 de los cuales 27 tienen la certificación CISA, 3 CISM y 3 CGEIT. Es una organización reconocida mundialmente como líder en Gobierno de TI, control, seguridad y aseguramiento. Estos profesionales al reunirse patrocinan conferencias, desarrollan estándares de control y auditoria de sistemas de información. También administra el otorgamiento de certificaciones. FUENTE BIBLIOGRAFICA www.isaca.org www.isaca.ec