Articulo de referencia

ISACA

{{cite web|title=INFORMATION SYSTEMS AUDIT AND CONTROL ASSOCIATION INC Form 990 2015|date=9 May 2013|url=https://projects.propublica.org/nonprofits/organizations/237067291|publi...

ISACA (anteriormente conocida como Information Systems Audit and Control Association ) es una asociación profesional internacional centrada en la gobernanza de las tecnologías de la información , la auditoría , la gestión de riesgos y la seguridad informática (ciberseguridad). [ 2 ] Fundada en 1969, la organización desarrolla marcos y publica guías relacionadas con la gestión y la supervisión de los sistemas de información. [ 3 ]

ISACA administra programas de certificación profesional, entre ellos Auditor Certificado de Sistemas de Información (CISA), Gerente Certificado de Seguridad de la Información (CISM) y Certificado en Control de Riesgos y Sistemas de Información (CRISC). ISACA opera a través de una red de delegaciones locales en varios países; su sede principal se encuentra en Schaumburg, Illinois .

Historia

ISACA se originó en Estados Unidos en 1967, [ 3 ] cuando un grupo de personas que trabajaban en controles de auditoría en sistemas informáticos comenzaron a ser cada vez más críticos con las operaciones de sus organizaciones. Identificaron la necesidad de una fuente centralizada de información y orientación en el campo. En 1969, Stuart Tyrnauer, un empleado de la (posteriormente) Douglas Aircraft Company , constituyó el grupo como la EDP Auditors Association (EDPAA). [ 4 ] Tyrnauer fue el presidente fundador de la organización durante los primeros tres años. En 1976, la asociación formó una fundación educativa para emprender esfuerzos de investigación a gran escala para expandir el conocimiento y el valor otorgado a los campos de gobernanza y control de la tecnología de la información .

La asociación se convirtió en la Asociación de Auditoría y Control de Sistemas de Información en 1994. [ 5 ]

Para 2008La organización había abandonado su nombre largo y se había autodenominado ISACA . [ 6 ]

En marzo de 2016, ISACA compró el Instituto CMMI, que está detrás de la Integración del Modelo de Madurez de Capacidades . [ 7 ]

En enero de 2020, ISACA actualizó y renovó su imagen y presencia digital, introduciendo un nuevo logotipo. [ 8 ]

Estado actual

ISACA presta servicios actualmente a más de 185 000 miembros (tanto socios como profesionales con certificaciones ISACA) en más de 180 países. [ 9 ] Los cargos de los miembros incluyen auditor de sistemas de información, consultor, educador, profesional de seguridad de sistemas de información, regulador, director de sistemas de información , director de seguridad de la información y auditor interno . Trabajan en prácticamente todos los sectores industriales. Existe una red de capítulos de ISACA con más de 225 capítulos establecidos en más de 180 países. Los capítulos ofrecen formación, intercambio de recursos, promoción, creación de redes y otros beneficios. [ 10 ] Hay más de 90 grupos estudiantiles globales. [ 11 ]

Publicaciones importantes

  • Marco COBIT ISACA
  • Marcos, estándares y modelos
    • Marco y guía de blockchain
    • Marco de TI de riesgos
    • Marco de Auditoría de TI - (ITAF™): Un marco de prácticas profesionales para la auditoría de TI, 4.ª edición
    • Modelo de negocio para sistemas de información (BMIS )
    • Modelo Integrado de Madurez de Capacidades (CMMI )
  • Revista de Control de Sistemas de Información
  • Conocimientos y experiencia
    • Programas y herramientas de auditoría
    • Publicaciones: más de 200 publicaciones profesionales y guías sobre auditoría y aseguramiento, tecnologías emergentes, gobernanza, seguridad de la información, tecnología de la información, privacidad y riesgos . Algunos de los temas incluyen:
      • Inteligencia artificial
      • Blockchain
      • Guías de preparación para exámenes de certificación para Auditor Certificado de Sistemas de Información® (CISA®), CISA, AAIA, CISM, CRISC, CDPSE, CGEIT, CCOA, CSX-P y varios cursos de certificación.
      • Computación en la nube
      • COBIT
      • Cumplimiento
      • Ciberseguridad
      • Gobernanza de datos
      • Ciencia de datos
      • Internet de las cosas
      • Infraestructura de red
      • Desarrollo de software
      • Amenazas y controles
      • Gestión de proveedores
      • Jóvenes profesionales
  • Libros blancos: Más de 200 libros blancos sobre una variedad de temas contemporáneos.
  • Noticias y tendencias

Certificaciones

  • Auditor Certificado de Sistemas de Información (CISA, 1978) [ 12 ]
  • Gestor certificado de seguridad de la información (CISM, 2002) [ 12 ]
  • Certificado en Gobernanza de TI Empresarial (CGEIT, 2007) [ 12 ]
  • Certificado en Control de Riesgos y Sistemas de Información (CRISC, 2010) [ 12 ]
  • Certificación de Profesional en Ciberseguridad (CSX-P, 2015) [ 13 ]
  • Ingeniero certificado en soluciones de privacidad de datos (CDPSE, 2020) [ 14 ]
  • Asociado Certificado en Tecnologías de la Información (ITCA, 2021) [ 15 ] [ 16 ]
  • Certificado en Tecnologías Emergentes (CET, 2021) [ 17 ] [ 18 ]
  • Analista Certificado de Operaciones de Ciberseguridad (CCOA, 2025)
  • Avanzado en Auditoría de IA (AAIA, 2025)
  • Gestión avanzada de la seguridad en IA (AAISM, 2025)

La certificación CSX-P, la primera certificación de ciberseguridad de ISACA, se presentó en el verano de 2015. Es una de las pocas certificaciones que exige que el individuo trabaje en un entorno real, con problemas reales, para obtenerla. Específicamente, el examen sitúa a los participantes en una red activa con un incidente real en curso. Los esfuerzos del estudiante para responder al incidente y solucionar el problema determinan el tipo de puntuación otorgada. [ 19 ]

AAIA se introdujo en 2025 para auditores de TI experimentados y certificados, y se centra en los marcos de riesgo, aseguramiento y auditoría de la IA. [ 20 ]

AAISM se introdujo en 2025 para profesionales de TI experimentados para abordar amenazas específicas de IA. [ 21 ]

Certificados

  • Certificado de Fundamentos de Auditoría de TI
  • Certificado en Fundamentos de Riesgos de TI
  • Certificado de conocimientos sobre auditoría en la nube
  • Certificado de Auditoría de Ciberseguridad
  • Certificado de Fundamentos de Informática
  • Certificado en Fundamentos de Redes e Infraestructura
  • Certificado de Fundamentos de Ciberseguridad
  • Certificado en Fundamentos del Desarrollo de Software
  • Certificado en Fundamentos de Ciencia de Datos
  • Certificado de Fundamentos de la Nube
  • Certificado de Fundamentos de Blockchain
  • Certificado de Fundamentos de IoT
  • Certificado en Fundamentos de Inteligencia Artificial
  • Diseño e implementación de COBIT
  • Implementación del marco de ciberseguridad del NIST mediante COBIT 2019
  • Fundación COBIT
  • Certificados COBIT 5

Véase también

Referencias

  1. "INFORME 990 2015 DE LA ASOCIACIÓN DE AUDITORÍA Y CONTROL DE SISTEMAS DE INFORMACIÓN" . ProPublica. 9 de mayo de 2013. Consultado el 19 de septiembre de 2017 .
  2. Vacca, John (2009). Manual de seguridad informática y de la información . Morgan Kaufmann Publications. Elsevier Inc. pág. 600. ISBN  978-0-12-374354-1.
  3. 1 2 "Descripción general e historia de ISACA" . Archivado del original el 2 de octubre de 2007.
  4. Katsikas, Sokratis K. (2000). «Un programa de posgrado sobre seguridad de los sistemas de información y comunicación». En Qing, Sihan; Eloff, Jan HP (eds.). Seguridad de la información para infraestructuras de información globales . IFIP Advances in Information and Communication Technology. Vol. 47. Springer. p. 50. ISBN   9780792379140[ ...] la Asociación de Auditoría y Control de Sistemas de Información (ISACA - anteriormente EDPAA) [...]
  5. Gleim, Irvin N.; Hillison, William A.; Irwin, Grady M. (junio de 1995). Auditoría y sistemas: preguntas objetivas y explicaciones . 1. Vol. 6 (6.ª ed.). Gainesville, Florida: Accounting Publications. pág. 37. ISBN    9780917537745En 1994 , la asociación cambió su nombre a Asociación de Auditoría y Control de Sistemas de Información.
  6. Verschoor, Curtis C. (2008). Fundamentos del Comité de Auditoría . John Wiley & Sons. pág. 205. ISBN  9780470337073[ ...] ISACA - anteriormente conocida como la Asociación de Auditoría y Control de Sistemas de Información [...]
  7. Loeb, Matt. "ISACA adquiere el Instituto CMMI" . ISACA . Archivado del original el 8 de noviembre de 2019. Consultado el 1 de junio de 2017 .
  8. Samuelson, David. "Nueva imagen marca una nueva era para ISACA" . ISACA . Consultado el 9 de junio de 2020 .
  9. "Historia de ISACA" . ISACA . Consultado el 9 de junio de 2020 .
  10. «Acerca de Nuestro Capítulo – Isaca» . Consultado el 8 de diciembre de 2020 .
  11. "Grupos estudiantiles reconocidos por ISACA®" . ISACA . Consultado el 27 de enero de 2026 .
  12. 1 2 3 4 "Dejando huella: La importancia de la certificación" (PDF) . Archivado del original (PDF) el 15 de junio de 2020.
  13. "CSX-P | Profesional en Ciberseguridad" .
  14. "Ingeniero certificado en soluciones de privacidad de datos" .
  15. "Impulsa tu carrera a un nivel cada vez más alto" . Asociado certificado en tecnología de la información . ISACA . Consultado el 4 de mayo de 2021 .
  16. "Nueva certificación ISACA para mejorar las habilidades de los profesionales de TI" . Decisiones Tecnológicas . Westwick-Farrow Pty Ltd. Consultado el 4 de mayo de 2021 .
  17. "Acelera tu carrera en tecnologías emergentes" . Certificado en Tecnologías Emergentes . ISACA . Consultado el 4 de mayo de 2021 .
  18. Barth, Bradley (21 de abril de 2021). "Nuevo programa de certificación capacita a profesionales de la ciberseguridad en la nube, IoT y otras tecnologías emergentes" . SC . CyberRisk Alliance, LLC . Consultado el 4 de mayo de 2021 .
  19. "ISACA es la primera en combinar la formación en ciberseguridad basada en habilidades con per" . 16 de abril de 2015.
  20. Goswami, Rajashree (30 de octubre de 2025). "Por qué las organizaciones se apresuran a certificar su gobernanza de IA" . CTO Magazine . Consultado el 3 de febrero de 2026 .
  21. Maundrill, Beth (20 de agosto de 2025). "ISACA lanza una certificación de gestión de seguridad centrada en la IA" . Infosecurity Magazine . Consultado el 27 de enero de 2026 .
  • Sitio web oficial
  • ISACA CSX oficial
  • Gestión del conocimiento y aprendizaje organizacional (marco de trabajo)