award icon svg Certificado

Programa del Curso

Dominio 1: Marco para la Governancia de la TI empresarial (25%)

Asegurar la definición, establecimiento y gestión de un marco para la gobernanza de la TI empresarial en alineación con la misión, visión y valores de la empresa.
Dominio 1—Declaraciones de conocimiento:

  • Conocimiento de los componentes de un marco para la gobernanza de la TI empresarial
  • Conocimiento de las prácticas, estándares y marcos de la industria de la gobernanza de IT (por ejemplo, COBIT, Information Technology Infrastructure Library [ITIL], International Organization for Standardization [ISO] 20000, ISO 38500)
  • Conocimiento de los impulsores empresariales relacionados con la gobernanza de IT (por ejemplo, requisitos legales, regulatorios y contractuales)
  • Conocimiento de los elementos habilitadores de la gobernanza de IT (por ejemplo, principios, políticas y marcos; procesos; estructuras organizativas; cultura, ética y comportamiento; información; servicios, infraestructura y aplicaciones; personas, habilidades y competencias)
  • Conocimiento de las técnicas utilizadas para identificar la estrategia de IT (por ejemplo, SWOT, BCG Matrix)
  • Conocimiento de los componentes, principios y conceptos relacionados con la arquitectura empresarial (EA)
  • Conocimiento de las estructuras organizativas y sus roles y responsabilidades (por ejemplo, comité de inversiones empresariales, oficina de gestión de programas, comité de estrategia de IT, junta de revisión de arquitectura de IT, comité de gestión de riesgos de IT)
  • Conocimiento de los métodos para gestionar el cambio organizacional, procesual y cultural
  • Conocimiento de modelos y métodos para establecer la responsabilidad por las necesidades de información, propiedad de datos y sistemas; y procesos de IT
  • Conocimiento de los procesos/mecanismos de monitoreo de gobernanza de IT (por ejemplo, cuadro de mando integral [BSC])
  • Conocimiento de los procesos/mecanismos de informes de gobernanza de IT
  • Conocimiento de técnicas de comunicación y promoción
  • Conocimiento de metodologías y técnicas de aseguramiento
  • Conocimiento de técnicas y procesos de mejora continua

Dominio 2: Strategic Management (20%)

Asegurar que la IT habilita y apoya el logro de los objetivos empresariales mediante la integración y alineación de los planes estratégicos de IT con los planes estratégicos de la empresa.
Dominio 2—Declaraciones de conocimiento:

  • Conocimiento del plan estratégico de la empresa y cómo se relaciona con IT
  • Conocimiento de procesos y técnicas de planeación estratégica
  • Conocimiento del impacto de los cambios en la estrategia empresarial sobre la estrategia de IT
  • Conocimiento de las barreras para el logro de la alineación estratégica
  • Conocimiento de políticas y procedimientos necesarios para apoyar la alineación estratégica entre IT y negocios
  • Conocimiento de métodos para documentar y comunicar los procesos de planeación estratégica de IT (por ejemplo, tablero de información de IT/cuadro de mando integral, indicadores clave)
  • Conocimiento de componentes, principios y marcos de arquitectura empresarial (EA)
  • Conocimiento de tecnologías actuales y futuras
  • Conocimiento de procesos de priorización relacionados con las iniciativas de IT
  • Conocimiento del alcance, objetivos y beneficios de los programas de inversión en IT
  • Conocimiento de roles y responsabilidades de IT y métodos para transmitir los objetivos empresariales e IT al personal de IT

Dominio 3: Realización de beneficios (16%)

Asegurar que las inversiones habilitadas por IT se gestionen para entregar beneficios empresariales optimizados y que los indicadores de rendimiento y medidas de resultados de la realización de beneficios se establezcan, evalúen y reporten a los interesados clave.
Dominio 3—Declaraciones de conocimiento:

  • Conocimiento de los procesos de gestión de inversiones en IT, incluyendo el ciclo económico de las inversiones
  • Conocimiento de los principios básicos de la administración de carteras
  • Conocimiento de técnicas para calcular beneficios (por ejemplo, valor ganado, costo total de propiedad, retorno de inversión)
  • Conocimiento de técnicas de medición de procesos y servicios (por ejemplo, modelos de madurez, benchmarking, indicadores clave de rendimiento [KPIs])
  • Conocimiento de los procesos y prácticas para la planificación, desarrollo, transición, entrega y soporte de soluciones y servicios de IT
  • Conocimiento de conceptos y principios de mejora continua
  • Conocimiento de técnicas de medición de resultados y rendimiento (por ejemplo, métricas de servicio, indicadores clave de rendimiento [KPIs])
  • Conocimiento de procedimientos para gestionar y reportar el estado de las inversiones en IT&
  • Conocimiento de estrategias de optimización de costos (por ejemplo, externalización, adopción de nuevas tecnologías)
  • Conocimiento de modelos y métodos para establecer responsabilidad sobre las inversiones en IT
  • Conocimiento de marcos para la entrega de valor (por ejemplo, Val IT)
  • Conocimiento de técnicas para el desarrollo y evaluación de casos de negocio

Dominio 4: Optimización de riesgos (24%)

Asegurar que exista un marco de gestión de riesgos de IT para identificar, analizar, mitigar, gestionar, monitorear y comunicar los riesgos empresariales relacionados con la IT, y que el marco de gestión de riesgos de IT esté alineado con el marco de gestión de riesgos empresarial (ERM).
Dominio 4—Declaraciones de conocimiento:

  • Conocimiento de la aplicación de la gestión de riesgos a los niveles estratégico, de cartera, programa, proyecto y operaciones
  • Conocimiento de marcos y estándares de gestión de riesgos (por ejemplo, RISK IT, el Comité de Organizaciones Patrocinadoras de la Comisión Treadway [COSO ERM]—Marco Integrado (2004), International Organization for Standardization [ISO] 31000)
  • Conocimiento de la relación del enfoque de gestión de riesgos con el cumplimiento legal y regulatorio
  • Conocimiento de métodos para alinear IT y la gestión de riesgos empresarial (ERM)
  • Conocimiento de la relación del enfoque de gestión de riesgos con la resiliencia empresarial (por ejemplo, planificación de continuidad del negocio [BCP] y planificación de recuperación ante desastres [DRP])
  • Conocimiento de los riesgos, amenazas, vulnerabilidades y oportunidades inherentes en el uso de IT
  • Conocimiento de tipos de riesgo empresarial, exposiciones y amenazas (por ejemplo, entorno externo, fraude interno, seguridad de la información) que pueden abordarse utilizando recursos de IT
  • Conocimiento de apetito por el riesgo y tolerancia al riesgo
  • Conocimiento de métodos cuantitativos y cualitativos para evaluar riesgos
  • Conocimiento de estrategias de mitigación de riesgos relacionadas con IT en la empresa
  • Conocimiento de métodos para monitorear la efectividad de las estrategias de mitigación y/o controles
  • Conocimiento de técnicas de análisis y comunicación a los interesados
  • Conocimiento de métodos para establecer indicadores clave de riesgo (KRIs)
  • Conocimiento de métodos para gestionar y reportar el estado de los riesgos identificados

Dominio 5: Optimización de recursos (15%)

Asegurar la optimización de los recursos de IT, incluyendo información, servicios, infraestructura y aplicaciones, y personas, para apoyar el logro de los objetivos empresariales.
Dominio 5—Declaraciones de conocimiento:

  • Conocimiento de métodos de planeación de recursos de IT
  • Conocimiento de metodologías para la contratación, evaluación, capacitación y desarrollo del recurso humano
  • Conocimiento de procesos para adquirir recursos de aplicaciones, información e infraestructura
  • Conocimiento de enfoques de externalización y offshore que pueden emplearse para cumplir con los acuerdos de niveles de servicio (SLAs) y acuerdos de nivel operativo (OLAs)
  • Conocimiento de métodos utilizados para registrar y monitorear la utilización y disponibilidad de recursos de IT
  • Conocimiento de métodos utilizados para evaluar y reportar el rendimiento de los recursos de IT
  • Conocimiento de interoperabilidad, estandarización y economías de escala

Requerimientos

ISACA requiere al menos cinco años de experiencia en gobierno de TI en los cinco dominios CGEIT para calificar para la certificación. Puede tomar el examen CGEIT antes de cumplir con los requisitos de experiencia de ISACA, pero la calificación CGEIT no se otorgará hasta que se cumplan todos los requisitos. No establecemos requisitos específicos de ingreso para este curso.

 28 Horas

Número de participantes


Precio por Participante​

Testimonios (2)

Próximos cursos

Categorías Relacionadas