Objetivo General:
Capacitar al participante en el marco de trabajo CRISC de ISACA para gobernar, evaluar y mitigar el riesgo tecnológico, permitiéndole alinear la gestión de riesgos de TI con los objetivos estratégicos de la organización, diseñar controles de sistemas de información eficientes y comunicar eficazmente el impacto financiero y operativo a la alta dirección.
Objetivos Específicos:
- Reconocer el propósito del gobierno del riesgo y su relación con la estrategia, metas, estructura y cultura de la organización.
- Identificar elementos, factores y criterios utilizados para analizar riesgos de TI, incluyendo probabilidad, impacto, amenazas y vulnerabilidades.
- Distinguir opciones de respuesta al riesgo y criterios para seleccionar tratamientos acordes con las prioridades del negocio.
- Relacionar la gestión de riesgos con controles, monitoreo, reporte e indicadores clave de riesgo, desempeño y control.
- Interpretar el impacto de tecnologías emergentes, terceros y privacidad en la identificación y tratamiento de riesgos.
Al finalizar el curso:
- Recibirás un certificado de participación por 40 horas de capacitación, verificable mediante código QR.
- Obtendrás una insignia digital en Credly, verificable y fácil de compartir en LinkedIn y otros perfiles profesionales.
- Contarás con los conocimientos y habilidades necesarios para prepararte para el examen CRISC®
CRISC® es una marca registrada de ISACA.
Programa
- 6 secciones
- 49 lecciones
- De por vida
Expandir todas las seccionesPlegar todas las secciones
- IntroducciónEste módulo integra Conceptos, estándares y marcos de Evaluación de Riesgos.1
- Dominio 1 – GobiernoEste módulo integra Módulo 1: Estrategia de la Organización, Métodos y Objetivos, Módulo 2: Estructura organizacional, Roles y Responsabilidades.12
- 2.1Módulo 1: Estrategia de la Organización, Métodos y Objetivos128 minutos
- 2.2Módulo 2: Estructura organizacional, Roles y Responsabilidades78 minutos
- 2.3Módulo 3: Cultura organizacional54 minutos
- 2.4Módulo 4: Políticas y Estándares56 minutos
- 2.5Módulo 5: Procesos de Negocio30 minutos
- 2.6Módulo 6: Activos de la organización36 minutos
- 2.7Módulo 7: Gestión de Riesgos Empresariales, Marcos de gestión de riesgos26 minutos
- 2.8Módulo 8: Las tres líneas de Defensa29 minutos
- 2.9Módulo 9: Perfil de riesgo13 minutos
- 2.10Módulo 10: Apetito por el riesgo y Tolerancia al riesgo34 minutos
- 2.11Módulo 11: Requerimientos legales, regulatorios y contractuales11 minutos
- 2.12Módulo 12: Ética profesional de la Gestión de riesgos59 minutos
- Dominio 2 – Evaluación de Riesgos de TIEste módulo integra Módulo 1: Eventos de riesgo, Módulo 2: Modelado de amenazas y panorama de amenazas, Módulo 3: Análisis de vulnerabilidades y deficiencias de los controles, Módulo 4: Desarrollo de Escenarios de Riesgo, Módulo 5: Conceptos de Evaluación de Riesgos, Estándares y Marcos.9
- 3.1Módulo 1: Eventos de riesgo101 minutos
- 3.2Módulo 2: Modelado de amenazas y panorama de amenazas105 minutos
- 3.3Módulo 3: Análisis de vulnerabilidades y deficiencias de los controles78 minutos
- 3.4Módulo 4: Desarrollo de Escenarios de Riesgo57 minutos
- 3.5Módulo 5: Conceptos de Evaluación de Riesgos, Estándares y Marcos62 minutos
- 3.6Módulo 6: Registro de riesgos6 minutos
- 3.7Módulo 7: Metodologías de análisis de riesgos23 minutos
- 3.8Módulo 8: Análisis de Impacto de Negocio41 minutos
- 3.9Módulo 9: Riesgo inherente y residual12 minutos
- Dominio 3 – Respuesta y Reporte de RiesgosEste módulo integra Módulo 1: Propiedad de Controles y Riesgos, Módulo 2: Opciones de tratamiento / respuesta al riesgo, Módulo 3: Gestión de Riesgos de Terceros, Módulo 4: Problemas, Hallazgos y Manejo de Excepciones, Módulo 5: Gestión de riesgos emergentes.16
- 4.1Módulo 1: Propiedad de Controles y Riesgos63 minutos
- 4.2Módulo 2: Opciones de tratamiento / respuesta al riesgo60 minutos
- 4.3Módulo 3: Gestión de Riesgos de Terceros18 minutos
- 4.4Módulo 4: Problemas, Hallazgos y Manejo de Excepciones5 minutos
- 4.5Módulo 5: Gestión de riesgos emergentes25 minutos
- 4.6Módulo 6: Tipos de control, estándares y marcos55 minutos
- 4.7Módulo 7: Diseño del control, selección y análisis21 minutos
- 4.8Módulo 8: Implementación de Controles79 minutos
- 4.9Módulo 9: Pruebas de Control y evaluación de efectividad98 minutos
- 4.10Módulo 10: Planes de Tratamiento de Riesgos37 minutos
- 4.11Módulo 11: Recopilación, agregación, análisis y validación de datos91 minutos
- 4.12Módulo 12: Técnicas de monitoreo de Riesgos y Controles87 minutos
- 4.13Módulo 13: Técnicas de reporteo de Riesgos y Controles7 minutos
- 4.14Módulo 14: Indicadores Clave de Desempeño ( KPIs )8 minutos
- 4.15Módulo 15: Indicadores Clave de Riesgo ( KRIs )34 minutos
- 4.16Módulo 16: Indicadores Clave de Control ( KCIs )22 minutos
- Dominio 4 – Tecnología de la Información y SeguridadEste módulo integra Módulo 1: Arquitectura Empresarial, Módulo 2: Gestión de Operaciones de TI, Módulo 3: Gestión de Proyectos, Módulo 4: Gestión de Recuperación de Desastres, Módulo 5: Gestión del Ciclo de Vida de los Datos.10
- 5.1Módulo 1: Arquitectura Empresarial122 minutos
- 5.2Módulo 2: Gestión de Operaciones de TI198 minutos
- 5.3Módulo 3: Gestión de Proyectos46 minutos
- 5.4Módulo 4: Gestión de Recuperación de Desastres40 minutos
- 5.5Módulo 5: Gestión del Ciclo de Vida de los Datos13 minutos
- 5.6Módulo 6: Gestión del Ciclo de Vida de Desarrollo de Sistemas48 minutos
- 5.7Módulo 7: Tendencias Emergentes en Tecnología28 minutos
- 5.8Módulo 8: Conceptos de Seguridad de la Información, Marcos y Estándares49 minutos
- 5.9Módulo 9: Entrenamiento y Concientización en Seguridad de la Información18 minutos
- 5.10Módulo 10: Privacidad y Principios de Protección de Datos40 minutos
- EvaluaciónSimulador, examen final y encuesta de satisfacción.3
Requisitos
- Conocimientos básicos de tecnologías de información y procesos organizacionales.
- Experiencia inicial o exposición previa a seguridad de la información o gestión de riesgos.
- Disponibilidad para estudiar conceptos y casos aplicados durante 16 horas.
Caracteristicas
- Lecciones dinámicas con ejercicios interactivos, foros de opinión y herramientas de IA.
- Simuladores para preparar exámenes de certificación.
- Función de lectura de lección para facilitar tu aprendizaje.
- Videos y contenido visual generado con IA y revisados por expertos humanos.
- Acompañamiento de 4 expertos en IA, que te apoyan durante todo tu proceso de aprendizaje.
Audiencia objetivo
- Profesionales de riesgos de TI que inician su preparación en CRISC y requieren una base estructurada.
- Personal de seguridad de la información que participa en análisis, seguimiento o tratamiento de riesgos tecnológicos.
- Responsables de gobierno o gestión de TI que necesitan comprender la alineación entre riesgo, control y objetivos del negocio.
- Analistas, coordinadores o consultores que colaboran en registros de riesgo, reportes y planes de tratamiento.
- Equipos de cumplimiento, auditoría o controles internos que interactúan con procesos de riesgos de sistemas de información.

