Los dominios CISA cubren la auditoría de TI, la gobernanza de TI, el desarrollo de sistemas, las operaciones de TI y la seguridad de la información.
El marco de la certificación CISA se organiza en cinco dominios que, en conjunto, definen el alcance de la auditoría de los sistemas de información. El Dominio 1 se centra en el proceso de auditoría de los sistemas de información, incluyendo la planificación de la auditoría, la recopilación de evidencia y la evaluación de riesgos. El Dominio 2 aborda la gobernanza y la gestión de TI, cubriendo la estrategia de TI, las estructuras de gobernanza, la gestión de riesgos y la continuidad del negocio. El Dominio 3 examina la gestión del ciclo de vida de los sistemas y la infraestructura, incluyendo la gestión de proyectos, el desarrollo de sistemas y las prácticas de implementación. El Dominio 4 se centra en las operaciones, el mantenimiento y el soporte de TI, como la gestión de servicios, el manejo de incidentes y la recuperación ante desastres. El Dominio 5 cubre la protección de los activos de información, incluyendo la seguridad de la información, el control de accesos, la seguridad de la infraestructura y la seguridad física.
Comprender cómo se conectan los dominios ayuda a los candidatos a responder preguntas que abarcan varios dominios. Muchos escenarios del examen abarcan a la vez gobernanza, operaciones y seguridad.
El examen CISA dura cuatro horas y consta de 150 preguntas de opción múltiple. Se requiere una puntuación mínima de 450 sobre 800 para aprobar.
byRamesh PAVADEPOULLE
El examen se imparte en línea, dura tres horas y se organiza en cinco dominios de competencia que cubren los principios, criterios, planificación, implementación y monitoreo de SOC 2.
byChristophe MAZZOLA
ISO/IEC 27005 define un marco de gestión de riesgos más que un método único de evaluación, mientras que EBIOS, NIST y enfoques similares proporcionan técnicas de análisis específicas. ISO 27005 permite a las organizaciones seleccionar y justificar métodos dentro de un ciclo de vida estandarizado.
byChristophe MAZZOLA
Las cookies necesarias siempre están activas. Puede aceptar, rechazar cookies no esenciales o personalizar sus preferencias.