Proceso de auditoría de los Sistemas de la Información (SI)
· Gestión de la función de auditoría de los SI
· Pautas y estándares para la auditoría de los SI
· Análisis de riesgos
· Controles internos
· Llevar a cabo una auditoría de los sistemas de la información
· Autoevaluación de control
· Proceso de desarrollo de la auditoría de los sistemas de la información
Gobierno de las TI
· Gobierno corporativo
· Gobierno de las TI
· Prácticas de supervisión y de seguridad de las TI para la cúpula directiva
· Estrategia de los sistemas de la información
· Modelos de madurez y de mejora de procesos
· Inversión TI y prácticas de asignación
· Políticas y procedimientos de seguridad de la información
· Gestión de riesgos
· Prácticas de gestión de los sistemas de información
· Estructura organizativa y responsabilidades de los sistemas de información
· Auditar en implementar la estructura de Gobierno de las TI
Ciclo de vida útil de la infraestructura y los sistemas
· Realizar el negocio
· Estructura de gestión del proyecto
· Prácticas de gestión del proyecto
· Desarrollar la aplicación de negocio
· Sistemas de aplicación de negocio
· Formas alternativas de organización de proyectos de software
· Métodos de desarrollo alternativos
· Desarrollo de la infraestructura/prácticas de adquisición
· Prácticas de mantenimiento de sistemas de información
· Herramientas de desarrollo de sistema y ayudas a la productividad
· Prácticas de mejora de procesos
· Controles de aplicación
· Controles de aplicación de auditoría
· Desarrollo, adquisición y mantenimiento de sistemas de auditoría
Provisión y soporte de Servicios TI
· Operaciones de sistemas de la información
· Hardware para sistemas de la información
· Arquitectura y software de los sistemas de la información
· Infraestructura de red de los sistemas de la información
· Infraestructura y operaciones de auditoría
Protección de activos de información
· Importancia de la gestión de la seguridad de la información
· Acceso lógico
· Seguridad de la infraestructura de red
· Marco de auditoría de la gestión de la seguridad de la información
· Auditar la seguridad de una infraestructura de red
· Exposiciones y controles al entorno
· Exposiciones y controles de acceso físico
· Informática móvil
Continuidad empresarial y recuperación ante desastres
· Planificar la recuperación ante desastres y la continuidad empresarial
Auditar la continuidad empresarial.