Dirigido a gestores de riesgo tecnológico, consultores GRC, analistas de controles de TI, responsables de cumplimiento, profesionales de auditoría y perfiles que participan en la identificación, análisis y mitigación del riesgo dentro de la organización.
Requisitos:
Para obtener la certificación CRISC se requieren al menos tres años de experiencia relevante en gestión del riesgo o controles de TI. Este requisito no es obligatorio para realizar la formación ni presentarse al examen, pero sí para solicitar la certificación tras aprobarlo.
Comentarios:
Leer más CRISC es la certificación internacional orientada a profesionales que gestionan riesgos tecnológicos y diseñan controles de sistemas de información alineados con los objetivos del negocio. Este curso oficial profundiza en la identificación, análisis y evaluación del riesgo, así como en la selección, implementación y supervisión de controles eficaces dentro del marco organizativo. La formación desarrolla las competencias necesarias para comprender el impacto del riesgo en la organización, definir estrategias de tratamiento y reforzar la capacidad de gobierno en entornos tecnológicos cada vez más complejos.
El programa trabaja los cuatro dominios oficiales definidos por ISACA: gobierno del riesgo, evaluación del riesgo, respuesta y reporting, y tecnología y seguridad de la información. A través de casos, marcos internacionales y escenarios reales, el alumno adquiere un criterio sólido para participar en la toma de decisiones, apoyar auditorías, gestionar riesgos emergentes y optimizar la seguridad operativa. El curso prepara al estudiante para presentarse con garantías al examen CRISC y desempeñar funciones críticas en áreas GRC, tecnología y control interno.
Objetivos:
Comprender los principios de gobierno del riesgo y su integración en la estrategia corporativa. Identificar amenazas, vulnerabilidades y escenarios de riesgo relevantes para los sistemas de información.
Aplicar metodologías de evaluación de riesgos para determinar probabilidad, impacto y niveles de riesgo inherente y residual.
Diseñar, seleccionar e implementar controles adecuados para mitigar riesgos según prioridades organizativas.
Supervisar métricas, indicadores y reportes de riesgo para facilitar decisiones informadas a la dirección.
Preparar al alumno para superar el examen oficial CRISC con dominio de los cuatro dominios evaluados.
Materiales
El curso utiliza contenido oficial alineado a los cuatro dominios de CRISC e incluye guías de referencia, casos prácticos y documentación estructurada. Según modalidad, puede complementarse con el manual oficial y el banco de preguntas QAE.
Lugar de impartición:
en Madrid
Profesorado:
Perfil del docente
Instructor acreditado con experiencia en gestión del riesgo tecnológico, marcos de control, gobierno de TI y participación en auditorías y proyectos GRC en entornos corporativos.
Titulación que se obtiene:
Certificación
Curso oficial de preparación para el examen CRISC de ISACA, credencial reconocida internacionalmente para profesionales especializados en riesgo y controles de TI.
- Fecha inicio: 03/11/2026 - Fecha fin: 06/11/2026 - Mar a Vie, 9:00-14:00 - Aula virtual en directo
Conceptos de gobierno corporativo y su relación con la gestión del riesgo de TI. Marcos y estándares de gestión y gobierno de riesgos. Estructuras organizativas, roles, responsabilidades y funciones relacionadas con el riesgo. Políticas, procedimientos y cultura de riesgo dentro de la organización. Leer más Alineación del riesgo tecnológico con los objetivos estratégicos y prioridades del negocio.
Módulo 2 – Domain 2: IT Risk Assessment
Identificación de amenazas, vulnerabilidades y eventos de riesgo. Creación y análisis de escenarios de riesgo. Evaluación del riesgo inherente y residual. Valoración de impacto, probabilidad y criterios de aceptación del riesgo. Inventarios de activos, procesos críticos y dependencias tecnológicas.
Módulo 3 – Domain 3: Risk Response and Reporting
Desarrollo de estrategias de tratamiento del riesgo: evitar, transferir, mitigar o aceptar. Diseño e implementación de controles de TI alineados a riesgos priorizados. Supervisión del rendimiento de controles y análisis de su eficacia. Definición de métricas, indicadores y cuadros de mando de riesgo. Elaboración de reportes y comunicación del riesgo a stakeholders y dirección.
Módulo 4 – Domain 4: Information Technology and Security
Fundamentos de arquitectura de TI y su relación con la gestión del riesgo. Operaciones de TI, disponibilidad, continuidad y recuperación ante desastres. Modelos de control de seguridad y requisitos de protección de información. Ciclo de vida de sistemas, datos y servicios tecnológicos. Privacidad, protección de datos y normativas aplicables.Leer menos
Cas-Training
Contacta con el centro para más información
Es gratis y sin compromiso