La Certificación CRISC es una acreditación internacional orientada a profesionales que gestionan riesgos tecnológicos y diseñan controles de sistemas de información alineados con los objetivos del negocio. Este curso oficial profundiza en la identificación, análisis y evaluación del riesgo, así como en la selección, implementación y supervisión de controles eficaces dentro del marco organizativo.
Módulo 1 – Domain 1: Governance
Conceptos de gobierno corporativo y su relación con la gestión del riesgo de TI.
Marcos y estándares de gestión y gobierno de riesgos.
Estructuras organizativas, roles, responsabilidades y funciones relacionadas con el riesgo.
Políticas, procedimientos y cultura de riesgo dentro de la organización.
Alineación del riesgo tecnológico con los objetivos estratégicos y prioridades del negocio.
Módulo 2 – Domain 2: IT Risk Assessment
Identificación de amenazas, vulnerabilidades y eventos de riesgo.
Creación y análisis de escenarios de riesgo.
Evaluación del riesgo inherente y residual.
Valoración de impacto, probabilidad y criterios de aceptación del riesgo.
Inventarios de activos, procesos críticos y dependencias tecnológicas.
Módulo 3 – Domain 3: Risk Response and Reporting
Desarrollo de estrategias de tratamiento del riesgo: evitar, transferir, mitigar o aceptar.
Diseño e implementación de controles de TI alineados a riesgos priorizados.
Supervisión del rendimiento de controles y análisis de su eficacia.
Definición de métricas, indicadores y cuadros de mando de riesgo.
Elaboración de reportes y comunicación del riesgo a stakeholders y dirección.
Módulo 4 – Domain 4: Information Technology and Security
Fundamentos de arquitectura de TI y su relación con la gestión del riesgo.
Operaciones de TI, disponibilidad, continuidad y recuperación ante desastres.
Modelos de control de seguridad y requisitos de protección de información.
Ciclo de vida de sistemas, datos y servicios tecnológicos.
Privacidad, protección de datos y normativas aplicables.
Curso oficial de preparación para el examen CRISC de ISACA, credencial reconocida internacionalmente para profesionales especializados en riesgo y controles de TI.
Para obtener la certificación CRISC se requieren al menos tres años de experiencia relevante en gestión del riesgo o controles de TI. Este requisito no es obligatorio para realizar la formación ni presentarse al examen, pero sí para solicitar la certificación tras aprobarlo.
Otros cursos