De Wikipedia, la enciclopedia libre
Saltar a navegación Saltar a búsqueda

ISACA es una asociación profesional internacional centrada en la gobernanza de TI ( tecnología de la información ). En sus presentaciones al IRS, se la conoce como la Asociación de Control y Auditoría de Sistemas de Información , aunque ISACA ahora solo se conoce por sus siglas. [1] [6] [7]

Historia [ editar ]

ISACA se originó en Estados Unidos en 1967, [6] cuando un grupo de personas que trabajaban en la auditoría de controles en sistemas informáticos comenzó a ser cada vez más crítico con las operaciones de sus organizaciones. Identificaron la necesidad de una fuente centralizada de información y orientación sobre el terreno. En 1969, Stuart Tyrnauer, un empleado de la (más tarde) Douglas Aircraft Company , incorporó al grupo como la Asociación de Auditores de EDP (EDPAA). [8] Tyrnauer se desempeñó como presidente fundador del organismo durante los primeros tres años. En 1976, la asociación formó una fundación educativa para emprender esfuerzos de investigación a gran escala para expandir el conocimiento y el valor otorgado a los campos de gobernanza y control de la tecnología de la información .

La asociación se convirtió en la Asociación de Auditoría y Control de Sistemas de Información en 1994. [9]

En 2008, la organización había abandonado su largo título y se había calificado a sí misma como ISACA . [10]

En marzo de 2016, ISACA compró el Instituto CMMI que está detrás de la Integración del Modelo de Madurez de Capacidades . [11]

En enero de 2020, ISACA actualizó su apariencia y presencia digital, presentando un nuevo logotipo. [12]

Estado actual [ editar ]

ISACA atiende actualmente a más de 140.000 constituyentes (miembros y profesionales con certificaciones de ISACA) en más de 180 países. [13] Los cargos de los miembros son: auditor de SI, consultor, educador, profesional de seguridad de SI, regulador, director de información , director de seguridad de la información y auditor interno . Trabajan en casi todas las categorías de la industria. Existe una red de capítulos de ISACA con más de 200 capítulos establecidos en más de 80 países. Los capítulos brindan educación, intercambio de recursos, promoción, creación de redes y otros beneficios. [14]

Publicaciones importantes [ editar ]

  • COBIT
  • Diario de control del sistema de información
  • Arriesgalo
  • Normas , directrices y procedimientos para la auditoría de sistemas de información [15] [16] (Directriz desarrollada conjuntamente con la Federación Internacional de Contadores )
  • Funciones de seguridad, auditoría y control SAP ERP [17]
  • Val IT (Obtener el mejor valor de las inversiones en TI)

Certificaciones [ editar ]

  • Auditor certificado de sistemas de información (CISA, 1978) [18]
  • Gerente de seguridad de la información certificado (CISM, 2002) [19]
  • Certificado en la gobernanza de la TI empresarial (CGEIT, 2007) [20]
  • Certificado en Control de Sistemas de Información y Riesgos (CRISC, 2010) [21]
  • Ingeniero certificado en soluciones de privacidad de datos (CDPSE) [22]
  • Certificación de practicante de ciberseguridad (CSX-P) [23]

La CSX-P, la primera certificación de ciberseguridad de ISACA, se introdujo en el verano de 2015. Es una de las pocas certificaciones que requieren que el individuo trabaje en un entorno vivo, con problemas reales, para obtener una certificación. Específicamente, el examen coloca a los examinados en una red en vivo con un incidente real. Los esfuerzos del estudiante para responder al incidente y solucionar el problema dan como resultado el tipo de puntaje otorgado. [24]

Certificados [ editar ]

  • Certificados COBIT
  • Certificados de ciberseguridad de CSX Nexus
  • Programa de certificado de auditoría de ciberseguridad

Ver también [ editar ]

  • Seguridad de información
  • Sistema de gestión de seguridad de la información
  • Riesgo de TI
  • COBIT
  • Comité de Organizaciones Patrocinadoras de la Comisión Treadway (COSO)
  • (ISC) ²
  • Asociación de Seguridad de Sistemas de Información

Referencias [ editar ]

  1. ^ a b "ASOCIACIÓN DE CONTROL Y AUDITORÍA DE SISTEMAS DE INFORMACIÓN INC formulario 990 2015" . ProPublica . Consultado el 19 de septiembre de 2017 .
  2. ^ "ISACA nombra a David Samuelson CEO" . ISACA. 29 de marzo de 2019 . Consultado el 21 de julio de 2020 .
  3. ^ "Sobre nosotros" . Sobre ISACA . ISACA . Consultado el 13 de julio de 2020 .
  4. ^ "Informes anuales de ISACA" . Informe anual . ISACA . Consultado el 21 de julio de 2020 .
  5. ^ "Junta de directores" . Junta de Directores . ISACA . Consultado el 21 de julio de 2020 .
  6. ^ a b [1] Archivado el 2 de octubre de 2007 en la Wayback Machine.
  7. ^ Vacca, John (2009). Manual de seguridad informática y de la información . Publicaciones de Morgan Kaufmann. Elsevier Inc. pág. 600. ISBN 978-0-12-374354-1.
  8. ^ Katsikas, Sokratis K. (2000). "Un Programa de Postgrado en Seguridad de los Sistemas de Información y Comunicaciones". En Qing, Sihan; Eloff, Jan HP (eds.). Seguridad de la información para infraestructuras de información globales . Avances de IFIP en tecnología de la información y la comunicación. 47 . Saltador. pag. 50. ISBN 9780792379140. Consultado el 23 de mayo de 2013 . [...] la Asociación de Auditoría y Control de Sistemas de Información (ISACA - antes EDPAA) [...]
  9. ^ Gleim, Irvin N .; Hillison, William A .; Irwin, Grady M. (junio de 1995). Auditoría y sistemas: preguntas y explicaciones objetivas . 1. 6 (6 ed.). Gainesville, Florida: Publicaciones contables. pag. 37. ISBN 9780917537745. Consultado el 24 de mayo de 2013 . En 1994, la asociación cambió su nombre a Asociación de Auditoría y Control de Sistemas de Información.
  10. ^ Verschoor, Curtis C. (2008). Fundamentos del Comité de Auditoría . John Wiley e hijos. pag. 205. ISBN 9780470337073. Consultado el 24 de mayo de 2013 . [...] ISACA - anteriormente conocida como Asociación de Control y Auditoría de Sistemas de Información [...]
  11. ^ Loeb, Matt. "ISACA adquiere el Instituto CMMI" . ISACA . ISACA . Consultado el 1 de junio de 2017 .
  12. ^ Samuelson, David. "New Look marca una nueva era para ISACA" . ISACA . ISACA . Consultado el 9 de junio de 2020 .
  13. ^ "Historia de ISACA" . ISACA . Consultado el 9 de junio de 2020 .
  14. ^ "Acerca de nuestro capítulo - Isaca" . Consultado el 8 de diciembre de 2020 .
  15. ^ [2] Archivado el 16 de julio de 2011 en la Wayback Machine.
  16. ^ Recursos de TI de ISACA
  17. ^ "Funciones de seguridad, auditoría y control SAP ERP, 4ª edición" . Isaca.org . Consultado el 3 de noviembre de 2015 .
  18. ^ https://www.isaca50.org/files/images/ISACA50_Story_Gallery_Making_the_Mark-Importance_of_Certifications_website%20version.pdf
  19. ^ https://www.isaca50.org/files/images/ISACA50_Story_Gallery_Making_the_Mark-Importance_of_Certifications_website%20version.pdf
  20. ^ https://www.isaca50.org/files/images/ISACA50_Story_Gallery_Making_the_Mark-Importance_of_Certifications_website%20version.pdf
  21. ^ https://www.isaca50.org/files/images/ISACA50_Story_Gallery_Making_the_Mark-Importance_of_Certifications_website%20version.pdf
  22. ^ https://www.isaca.org/credentialing/certified-data-privacy-solutions-engineer
  23. ^ https://www.isaca.org/credentialing/csx-p
  24. ^ http://www.darkreading.com/isaca-is-first-to-combine-skills-based-cybersecurity-training-with-performance-based-exams-and-certifications-to-address-global-cyber-talent -escasez / d / d-id / 1319987

Enlaces externos [ editar ]

  • Página web oficial de ISACA
  • Página web oficial de ISACA CSX