Concepto de Auditoria
Concepto de Auditoria
Concepto de Auditoria
Norma de auditoria
ISACA
Visión General acerca de ISACA
ISACA comenzó en 1967, cuando un pequeño grupo de personas con trabajos
similares auditar controles en los sistemas computacionales que se estaban
haciendo cada vez más críticos para las operaciones de sus respectivas
organizaciones, se sentaron a discutir la necesidad de tener una fuente
centralizada de información y guías en dicho campo. En 1969, el grupo se
formalizó, incorporándose bajo el nombre de EDP Auditors Association
(Asociación de Auditores de Procesamiento Electrónico de Datos). En 1976 la
asociación formó una fundación de educación para llevar a cabo proyectos de
investigación de gran escala para expandir los conocimientos y el valor en el
campo de gobierno y control de TI. Conocida previamente como la Information
Systems Audit and Control Association (Asociación de Auditoría y Control en
Sistemas de Información), ISACA ahora es solo un acrónimo, que refleja la
amplia gama de profesionales en gobierno de TI a los que sirve.
Red Global
Otra de las fortalezas de ISACA es su red de capítulos. ISACA tiene más de
200 capítulos en más de 80 países de todo el mundo, y dichos capítulos
brindan a sus miembros educación, recursos compartidos, asesoría, red de
contactos profesionales y una amplia gama de beneficios adicionales a nivel
local.
Su certificación Certified Information Systems Auditor “Auditor Certificado de
Sistemas de Información”, (CISA) es reconocida globalmente y ha sido
obtenida por más de 109,000 profesionales desde su creación. La certificación
Certified Information Security Manager “Gerente Certificado de Seguridad de la
Información”, (CISM) se concentra exclusivamente en el sector de gerencia de
seguridad de la información y ha sido obtenida por más de 25,000
profesionales. La certificación Certified in the Governance of Enterprise IT
“Certificado en Gobierno de TI de la Empresa” (CGEIT)” promueve el avance
de profesionales que desean ser reconocidos por su experiencia y
conocimiento relacionados con el Gobierno de las TI y ha sido obtenida por
más de 6,000 profesionales. La certificación Certified in Risk and Information
Systems Control “Certificado en Riesgos y Controles de los Sistemas de
Información” (CRISC) está designada para profesionales de TI que identifican y
gestionan los riesgos a través del desarrollo, implementación y mantenimiento
de controles de SI ha sido obtenida por más de 17,000 profesionales.
Hechos sobre ISACA
Son los custodios del framework COBIT;
Son los creadores del ITGI (IT Governance Institute);
Desarrollaron cuatro certificaciones profesionales:
1. CISA – Certified Information Systems Auditor, certificación de auditores
de sistemas de información. Existen cerca de 90.000 personas
certificadas (2012).
2. CISM – Certified Information Security Manager, certificación de gestores
de seguridad. Existen cerca de 16.000 personas certificadas.
3. CGEIT – Certified in the Governance of Enterprise IT, certificación de
gestores de la gobernanza empresarial TI. Existen cerca de 4.600
personas certificadas (2007).
4. CRISC – Certified in Risk and Information Systems Control, certificación
de gestores de control de riesgos en sistemas de información. Existen
cerca de 15.000 personas certificadas (2010)[6].