Anda di halaman 1dari 29

INSTITUTO TECNOLÓGICO DE MATAMOROS

Carrera: Ingeniería industrial Materia: Gestión de los sistemas de


calidad
Nombres: Nº de Control:
Espinoza Aguirre Selina Jacqueline 14260126
Castilleja Saldaña Miguel Angel 14260109
Hinojosa Cisneros Raúl 14260162
De la Garza Mejía Oscar 13260169
De la Cruz Martínez Juan 14260119
Unidad 3: Normas nacionales e Actividad: Certificaciones más
internacionales de gestión de la calidad. cotizadas.
Fecha: 20 de Octubre de 2017
Bibliografía:
. Ortí, C. B. (2002, Febrero 2). Universitat de Valencia. Retrieved from
https://www.uv.es/~bellochc/pdf/pwtic1.pdf
- https://www.isaca.org/pages/default.aspx.
- http://pmichapters-mexico.org/certificaciones/detalle-
certificaciones?es,0,PAG;CONC;11;14;D;677439293;1;PAG;,.
- https://www.isc2.org/Certifications/CISSP
- https://www.ets.org/es/toefl/pbt/about.
- https://www.solidworks.es/sw/support/mcad-certification-programs.htm.
- http://aml.org.mx/certificacion-AML/pdf/CERTIFICACION-AMLPro-
Global_2017.pdf.
- http://ccmty.com/evento/certificacion-lean-manufacturing/.
Introducción
Las Tecnologías de la Información y Comunicación (TIC) se desarrollan a partir de los
avances científicos producidos en los ámbitos de la informática y las
telecomunicaciones. Las TIC son el conjunto de tecnología que permiten el acceso,
producción, tratamiento y comunicación de información presentada en diferentes
códigos (texto, imagen, sonido…). (Ortí, 2002)
Algunos ejemplos de esto son: las computadoras, recursos multimedia (cañón,
televisor, audios), plataformas virtuales para estudios, redes sociales, correo,
videoconferencias.
Por otro lado tenemos el efecto de la globalización. La globalización es la extensión y la
consolidación del modo de producción capitalista, que no sólo es un modo de
producción económico sino que es un modo de producción social, es decir, político,
cultural, psíquico y hasta físico-corporal. Se globaliza la subordinación de las
determinaciones sociales, humanas y naturales al ciclo de producción y reproducción
del Capital. Se universaliza la forma “mercancía” y se reduce la política a la creación de
las condiciones materiales y culturales que posibiliten el beneficio del capital. (Sociales,
2002).
Estos dos factores han provocado grandes cambios en el mundo ya que, hoy en día,
todos nos encontramos conectados y comunicados; el acceso a la información es
mayor; las empresas tienen presencia en otros países y continentes; el uso de internet
como herramienta empresarial es un hecho, y a su vez puede generar problemas y
amenazas. Si bien las TIC y la globalización han provocado que exista mayor acceso a
la información, las personas que accedan a ellas pueden ser personas no deseadas.
En años pasados, el robo de la información ya existía, pero llevarlo a cabo resultaba
más complejo debido a que la información tenía que ser extraída del lugar físico donde
era guardada. Hoy en día, la información se encuentra al alcance de más personas y a
su vez se encuentra más vulnerable, esto debido a los llamados hackers que pueden
robar la información sin que nadie se dé cuenta lo que provocaría grandes problemas a
las empresas y organizaciones. Por este motivo resulta importante tener el Sistema de
Información (SI) administrado y gestionado correctamente.
La correcta administración y gestión del SI hará la diferencia en cuanto a la perdida de
información. Si el SI es administrado y gestionado por una persona con escasos
conocimientos, habrá perdida de información; en cambio, si el SI es administrado y
gestionado por un especialista se puede tener la certeza de que no habrá perdida de
información.
Cualquier persona puede decir que es especialista en el uso de alguna herramienta o
en el manejo de la información, pero no significa que sea verdad.
Entonces, ¿Qué pueden hacer las personas especialistas para ser reconocidas como
tal? La respuesta es adquirir una certificación.
Mediante una certificación, una persona puede comprobar que tiene los conocimientos
necesarios para desempeñar un trabajo o función.
Entonces, las certificaciones nos brindan calidad, a través de certificados que
generalmente son en papel el cual nos proporciona confianza y seguridad en la persona
que lo posee.
A continuación, les presentaremos las certificaciones más cotizadas en el mercado.

ISACA.
Information Systems Audit and Control Association® (ISACA) fue conformada por
personas que reconocieron la necesidad de contar con una fuente centralizada de
información y guías en el creciente campo de la auditoría a los controles de los
sistemas computacionales. Hoy, ISACA tiene más de 115,000 miembros en todo el
mundo. (ISACA, Information Systems Audit and Control Association, s.f.).
Como una asociación sin fines de lucro, miembro global para profesionales de TI y SI,
ISACA se compromete a proporcionar su diversa base de más de 140,000
profesionales en todo el mundo con las herramientas que necesitan para lograr el éxito
individual y organizacional. Los beneficios ofrecidos a través de nuestra investigación,
certificaciones y colaboración comunitaria globalmente aceptadas dan como resultado
una mayor confianza y un mayor valor en los SI. (ISACA, Information Systems Audit
and Control Association, s.f.).
ISACA es una organización que proporciona certificaciones en Tecnologías de la
información. Dentro de las certificaciones que proporciona, 3 de ellas se encuentran
como las mejores cotizadas, las cuales se nombraran a continuación.

Certified in Risk Systems and Controls (CRISC).


Certificación en Riesgos y Control de Sistemas de Información.
Cotizada en $61,730 USD.
CRISC es la única certificación que prepara y capacita a los profesionales de TI para
los desafíos únicos de TI y la gestión de riesgos empresariales, y los posiciona para
convertirse en socios estratégicos de la empresa. Es la evaluación más actual y
rigurosa disponible para evaluar el dominio de la gestión de riesgos de los profesionales
de TI y otros empleados dentro de una empresa o instituto financiero.
Aquellos que obtienen CRISC ayudan a las empresas a comprender el riesgo
comercial, y tienen el conocimiento técnico para implementar controles de Sistemas de
Información (SI) apropiados.
El Instituto Nacional Estadounidense de Estándares (ANSI, por sus siglas en inglés) ha
acreditado el programa de certificación CRISC según ISO / IEC 17024: 2012,
Requisitos Generales para Organismos que Operan Sistemas de Certificación de
Personas. ANSI, una organización privada sin fines de lucro, acredita a otras
organizaciones para servir como certificadores de productos, sistemas y personal de
terceros. ISACA se enorgullece de ser reconocido con este estándar internacional de
rendimiento.
Requisitos para la certificación CRISC - exámenes de 2015 y posteriores:
1. Finalización exitosa del examen CRISC.
El examen está abierto a todas las personas que tengan interés en la gestión de
riesgos empresariales y tecnológicos, así como en el desarrollo y la implementación
de controles de SI. A los candidatos exitosos se les enviará toda la información
requerida para solicitar la certificación con su notificación de un puntaje aprobatorio.
Para una descripción más detallada del examen, vea la práctica laboral de
certificación CRISC. Los candidatos al examen CRISC deben estar familiarizados
con la terminología y los conceptos descritos en la propiedad intelectual de ISACA y
otras fuentes confiables.
- Práctica laboral de certificación CRISC - Efectivo 2015.
Se completó un análisis de la práctica laboral de CRISC, que dio como resultado
una nueva práctica laboral de CRISC que refleja las responsabilidades vitales y
cambiantes de los profesionales de control de TI y control de SI. Una práctica
laboral sirve como base para el examen y los requisitos para obtener la
certificación. Esta nueva práctica laboral consiste en declaraciones de tareas y
conocimientos que representan el trabajo realizado en identificación, evaluación,
respuesta, mitigación y monitoreo de riesgos de TI. Estas declaraciones y
dominios son el resultado de una extensa investigación, retroalimentación y
validación de expertos en materia de riesgos y control de TI y destacados líderes
de la industria de todo el mundo.

 Dominio 1. Identificación de riesgos de TI.


Identifica el universo del riesgo de TI para contribuir a la ejecución de la
estrategia de gestión de riesgos de TI en apoyo de los objetivos comerciales
y en alineación con la estrategia de gestión de riesgos empresariales (ERM,
por sus siglas en ingles).
 Dominio 2. Evaluación de riesgos de TI.
Analiza y evalúa el riesgo de TI para determinar la probabilidad y el impacto
en los objetivos comerciales para permitir la toma de decisiones basada en el
riesgo.
 Dominio 3. Respuesta y mitigación de riesgos.
Determina las opciones de respuesta al riesgo y evalúa su eficacia y
eficiencia para gestionar el riesgo de acuerdo con los objetivos del negocio.
 Dominio 4. Riesgo y Control Supervisión e Informes.
Supervisa e informa continuamente sobre los riesgos y controles de TI a las
partes interesadas relevantes para garantizar la eficacia y efectividad
continua de la estrategia de gestión de riesgos de TI y su alineación con los
objetivos comerciales.
2. Experiencia de control de sistemas de información y gestión de riesgos de TI.
La certificación se otorga inicialmente a las personas que han completado con éxito
el examen CRISC y cumplen con los siguientes requisitos de experiencia laboral en
los campos de la gestión de riesgos de TI y el control de SI. Se requiere un mínimo
de al menos tres (3) años de experiencia laboral acumulada para realizar las tareas
de un profesional CRISC en al menos dos (2) de los cuatro (4) dominios CRISC para
la certificación. De estos dos (2) dominios requeridos, uno (1) debe estar en el
Dominio 1 o 2. No hay sustituciones o exenciones de experiencia.
3. Adherencia al Código de Ética Profesional
Los miembros de ISACA y / o los titulares de la designación CRISC aceptan el
código de ética profesional para orientar la conducta profesional y personal.
- Código de Ética Profesional.
ISACA establece este código de ética profesional para guiar la conducta
profesional y personal de los miembros de la asociación y / o sus titulares de la
certificación. Los miembros y los titulares de la certificación ISACA deberán:
 Apoyar la implementación de, y fomentar el cumplimiento con, normas,
procedimientos y controles apropiados para los sistemas de información.
 Realizar sus tareas con objetividad, diligencia debida y atención
profesional, de acuerdo con los estándares profesionales y las mejores
prácticas.
 Servir en interés de las partes interesadas de una manera legal y honesta,
manteniendo altos estándares de conducta y carácter, y no participar en
actos desacreditables para la profesión.
 Mantener la privacidad y la confidencialidad de la información obtenida en
el curso de sus funciones a menos que la divulgación sea requerida por la
autoridad legal. Dicha información no se usará para beneficio personal ni
se divulgará a partes inapropiadas.
 Mantener la competencia en sus respectivos campos y acordar llevar a
cabo sólo aquellas actividades, que razonablemente pueden esperar
completar con competencia profesional.
 Informar a las partes apropiadas sobre los resultados del trabajo
realizado; revelando todos los hechos importantes conocidos por ellos.
 Apoyar la educación profesional de los interesados para mejorar su
comprensión de la seguridad y el control de los sistemas de información.
El incumplimiento de este código de ética profesional puede dar lugar a una
investigación sobre la conducta del miembro y / o del titular de la certificación y,
en última instancia, en medidas disciplinarias.
4. Adherencia a la política de Educación Profesional Continua (CPE, por sus siglas en
inglés).
Los objetivos del programa de educación continua son:
 Mantener la competencia de un individuo al requerir la actualización de los
conocimientos y habilidades existentes en las áreas de control de riesgos
y sistemas de información.
 Proporcionar un medio para diferenciar entre CRISC calificados y aquellos
que no han cumplido los requisitos para la continuación de su
certificación.
 Proporcionar un mecanismo para monitorear el riesgo y los sistemas de
información controlan el mantenimiento de su competencia por parte de
los profesionales.
 Ayudar a la alta gerencia a desarrollar funciones de control de sistemas de
riesgo e información al proporcionar criterios para la selección y desarrollo
de personal.
Se requieren tarifas de mantenimiento y un mínimo de 20 horas de contacto de CPE
anualmente. Además, se requiere un mínimo de 120 horas de contacto durante un
período fijo de 3 años.

Certified Information Security Manager (CISM).


Certificación en Administrador de Seguridad de la Información.
Cotizada en $49,453 USD.
Demuestre su experiencia en administración de seguridad de la información. La
certificación CISM centrada exclusivamente en la gestión promueve las prácticas de
seguridad internacionales y reconoce a la persona que gestiona, diseña, supervisa y
evalúa la seguridad de la información de una empresa.
La demanda de profesionales capacitados en administración de seguridad de la
información está en aumento, y la certificación CISM es el estándar de logros aceptado
a nivel mundial en esta área. Los profesionistas con CISM entienden el negocio. Ellos
saben cómo administrar y adaptar la tecnología a su empresa e industria.
El Instituto Nacional Estadounidense de Estándares (ANSI, por sus siglas en inglés) ha
acreditado el programa de certificación CISM según ISO / IEC 17024: 2012, Requisitos
Generales para Organismos que Operan Sistemas de Certificación de Personas. ANSI,
una organización privada sin fines de lucro, acredita a otras organizaciones para servir
como certificadores de productos, sistemas y personal de terceros. ISACA se
enorgullece de ser reconocido con este estándar internacional de rendimiento.
Requisitos para la certificación CISM - exámenes de 2015 y posteriores.
1. Aprobar con éxito el examen CISM.
Obtener una calificación aprobatoria en el examen CISM. Un puntaje aprobatorio en
el examen CISM, sin completar la experiencia laboral requerida como se describe a
continuación, solo será válido por 5 años. Si el solicitante no cumple con los
requisitos de certificación CISM dentro del período de cinco años, la calificación de
aprobación será anulada.
2. El Código de Ética Profesional.
Los miembros de ISACA y / o los titulares de la designación CISM aceptan el código
de ética profesional para orientar la conducta profesional y personal.
- Código de Ética Profesional.
ISACA establece este código de ética profesional para guiar la conducta
profesional y personal de los miembros de la asociación y / o sus titulares de la
certificación. Los miembros y los titulares de la certificación ISACA deberán:
 Apoyar la implementación de, y fomentar el cumplimiento con, normas,
procedimientos y controles apropiados para los sistemas de información.
 Realizar sus tareas con objetividad, diligencia debida y atención
profesional, de acuerdo con los estándares profesionales y las mejores
prácticas.
 Servir en interés de las partes interesadas de una manera legal y honesta,
manteniendo altos estándares de conducta y carácter, y no participar en
actos desacreditables para la profesión.
 Mantener la privacidad y la confidencialidad de la información obtenida en
el curso de sus funciones a menos que la divulgación sea requerida por la
autoridad legal. Dicha información no se usará para beneficio personal ni
se divulgará a partes inapropiadas.
 Mantener la competencia en sus respectivos campos y acordar llevar a
cabo sólo aquellas actividades, que razonablemente pueden esperar
completar con competencia profesional.
 Informar a las partes apropiadas sobre los resultados del trabajo
realizado; revelando todos los hechos importantes conocidos por ellos.
 Apoyar la educación profesional de los interesados para mejorar su
comprensión de la seguridad y el control de los sistemas de información.
El incumplimiento de este código de ética profesional puede dar lugar a una
investigación sobre la conducta del miembro y / o del titular de la certificación y,
en última instancia, en medidas disciplinarias.
3. Política de educación continua.
Los objetivos del programa de educación continua son:
 Mantener la competencia individual para garantizar que todos los CISM
mantengan un nivel adecuado de conocimiento y competencia actuales.
Los profesionales de CISM que cumplan con éxito con la política de CPE
de CISM estarán mejor equipados para administrar, diseñar, supervisar y
evaluar la seguridad de la información de una empresa.
 Proporcionar un medio para diferenciar entre CISM calificados y aquellos
que no han cumplido con los requisitos para la continuación de su
certificación.
Se requieren tarifas de mantenimiento y un mínimo de 20 horas de contacto de CPE
anualmente. Además, se requiere un mínimo de 120 horas de contacto durante un
período fijo de 3 años.

4. Experiencia laboral.
Presentar evidencia verificada de un mínimo de cinco años de experiencia laboral en
seguridad de la información, con un mínimo de tres años de experiencia en
administración de la seguridad de la información en tres o más áreas de análisis de
práctica laboral.
- Áreas de práctica laboral 2017
Una práctica laboral sirve como base para el examen y los requisitos de
experiencia para obtener el CISM. Esta práctica de trabajo consiste en
declaraciones de tareas y conocimiento, organizadas por dominios.
El examen CISM actual cubre 4 áreas de administración de la seguridad de la
información, cada una de las cuales se define y detalla a través de declaraciones
de Tarea y Conocimiento. Los cuatro nuevos encabezados de dominio de la
Práctica laboral 2017 son relativamente iguales; sin embargo, las
especificaciones del examen (ponderación) han cambiado ligeramente.
Estas áreas y declaraciones fueron aprobadas por el Grupo de trabajo de
certificación CISM y representan un análisis de práctica laboral del trabajo
realizado por los gerentes de seguridad de la información como validado por
prominentes líderes de la industria, expertos en la materia y profesionales de la
industria.

 Dominio 1. Gobierno de la seguridad de la información.


Establece y / o mantiene un marco de gobernanza de la seguridad de la
información y procesos de apoyo para garantizar que la estrategia de
seguridad de la información esté alineada con las metas y los objetivos de la
organización.
 Dominio 2. Gestión de riesgos de información.
Administra el riesgo de la información a un nivel aceptable en función del
apetito de riesgo con el fin de cumplir las metas y los objetivos de la
organización.
 Dominio 3. Desarrollo y gestión de programas de seguridad de la
información.
Desarrolla y mantiene un programa de seguridad de la información que
identifica, administra y proteja los activos de la organización mientras se
alinea con la estrategia de seguridad de la información y los objetivos
comerciales, apoyando así una postura de seguridad efectiva.
 Dominio 4. Gestión de incidentes de seguridad de la información.
Planifica, establece y administra la capacidad de detectar, investigar,
responder y recuperarse de incidentes de seguridad de la información para
minimizar el impacto comercial.
5. Presentar una solicitud de certificación CISM.
Una vez que un candidato CISM haya aprobado el examen de certificación CISM y
haya cumplido con los requisitos de experiencia laboral, el paso final es completar la
Solicitud de Certificación CISM. Hay tres formas de obtener la solicitud CISM:
- Complete e imprima una solicitud en línea;
(http://www.isaca.org/Certification/CISM-Certified-Information-Security-
Manager/Apply-for-certification/Pages/Application.htm)
- Descargue la aplicación en formato PDF
(http://www.isaca.org/Certification/CISM-Certified-Information-Security-
Manager/Apply-for-certification/Documents/CISM-Application-frm_Eng_1115.pdf);
o
- Solicite una solicitud (enviada por correo postal).

Certified Information Systems Auditor (CISA).


Certificación de Auditor de Sistemas de Información.
Cotizada en $45,886 USD.
Mejore su carrera ganando CISA, reconocido mundialmente como el estándar de logro
para quienes auditan, controlan, supervisan y evalúan la tecnología de la información y
los sistemas comerciales.
La designación CISA es una certificación reconocida a nivel mundial para los
profesionales de control de auditoría, aseguramiento y seguridad de SI. Tener la
certificación CISA muestra su experiencia, habilidades y conocimientos de auditoría, y
demuestra que es capaz de evaluar vulnerabilidades, informar sobre el cumplimiento e
instituir controles dentro de la empresa.
Requisitos para la certificación CISM - exámenes de 2015 y posteriores
1. La finalización exitosa del examen CISA.
El examen está abierto a todas las personas que tengan interés en la auditoría, el
control y la seguridad de los sistemas de información. A los candidatos exitosos se
les enviará toda la información requerida para solicitar la certificación con su
notificación de un puntaje aprobatorio. Para una descripción más detallada del
examen, ver la Práctica laboral de certificación CISA. Además, los recursos de
Preparación del Examen CISA están disponibles a través de la asociación y muchas
secciones que se organizan en los cursos de revisión del examen CISA (contacte
con su sección local).
2. Presentar una solicitud de certificación CISA.
Una vez que un candidato de CISA haya aprobado el examen de certificación CISA
y haya cumplido con los requisitos de experiencia laboral, el paso final es completar
y presentar una Solicitud de Certificación de CISA. Se requiere un mínimo de 5 años
de experiencia profesional en auditoría, control o seguridad de sistemas de
información (como se describe en las áreas de práctica laboral de CISA) para la
certificación.
Es importante tener en cuenta que muchas personas optan por tomar el examen
CISA antes de cumplir con los requisitos de experiencia. Esta práctica es aceptable
y recomendada, aunque la designación CISA no se otorgará hasta que se cumplan
todos los requisitos.
La experiencia laboral para la certificación CISA debe obtenerse dentro del período
de 10 años anterior a la fecha de solicitud de certificación o dentro de los 5 años
posteriores a la fecha de aprobación original del examen. La Solicitud de
Certificación CISA está disponible en www.isaca.org/cisaapp. Tenga en cuenta que
los candidatos tienen 5 años desde la fecha de aprobación para solicitar la
certificación.
- Práctica laboral de certificación CISA.
Una práctica laboral sirve como base para el examen y los requisitos para
obtener la certificación. Esta nueva práctica laboral consiste en declaraciones de
tareas y conocimientos que representan el trabajo realizado en auditoría,
garantía y control de sistemas de información. Estas declaraciones y dominios
son el resultado de una amplia investigación, comentarios y validación de
expertos en la materia y destacados líderes de la industria de todo el mundo.

 Dominio 1. El proceso de auditoría de los sistemas de información.


Proporciona servicios de auditoría de acuerdo con los estándares de auditoría
de SI para ayudar a la organización a proteger y controlar los sistemas de
información.
 Dominio 2. Gobernanza y gestión de TI.
Asegura que el liderazgo necesario y las estructuras y procesos
organizacionales están en su lugar para lograr los objetivos y apoyar la
estrategia de la organización.
 Dominio 3. Adquisición, desarrollo e implementación de sistemas de
información.
Asegura que las prácticas para la adquisición, desarrollo, prueba e
implementación de sistemas de información cumplan con las estrategias y
objetivos de la organización.
 Dominio 4. Operaciones de sistemas de información, mantenimiento y
gestión de servicios.
Asegura que los procesos para las operaciones de sistemas de información,
mantenimiento y administración de servicios cumplan con las estrategias y
objetivos de la organización.
 Dominio 5. Protección de los activos de información.
Asegura que las políticas, normas, procedimientos y controles de la
organización garanticen la confidencialidad, integridad y disponibilidad de los
activos de información.
3. Adherencia al Código de Ética Profesional
Los miembros de ISACA y / o los titulares de la designación CISM aceptan el código
de ética profesional para orientar la conducta profesional y personal.
- Código de Ética Profesional.
ISACA establece este código de ética profesional para guiar la conducta
profesional y personal de los miembros de la asociación y / o sus titulares de la
certificación. Los miembros y los titulares de la certificación ISACA deberán:
 Apoyar la implementación de, y fomentar el cumplimiento con, normas,
procedimientos y controles apropiados para los sistemas de información.
 Realizar sus tareas con objetividad, diligencia debida y atención
profesional, de acuerdo con los estándares profesionales y las mejores
prácticas.
 Servir en interés de las partes interesadas de una manera legal y honesta,
manteniendo altos estándares de conducta y carácter, y no participar en
actos desacreditables para la profesión.
 Mantener la privacidad y la confidencialidad de la información obtenida en
el curso de sus funciones a menos que la divulgación sea requerida por la
autoridad legal. Dicha información no se usará para beneficio personal ni
se divulgará a partes inapropiadas.
 Mantener la competencia en sus respectivos campos y acordar llevar a
cabo sólo aquellas actividades, que razonablemente pueden esperar
completar con competencia profesional.
 Informar a las partes apropiadas sobre los resultados del trabajo
realizado; revelando todos los hechos importantes conocidos por ellos.
 Apoyar la educación profesional de los interesados para mejorar su
comprensión de la seguridad y el control de los sistemas de información.
4. Adherencia al programa de Educación Profesional Continua (CPE, por sus siglas en
inglés).
Los objetivos del programa de educación continua son:
 Mantener la competencia de un individuo al requerir la actualización de los
conocimientos y habilidades existentes en las áreas de auditoría, control o
seguridad de los sistemas de información.
 Proporcionar un medio para diferenciar entre CISA calificados y aquellos
que no han cumplido los requisitos para la continuación de su
certificación.
 Proporcionar un mecanismo para supervisar la auditoría, control y
mantenimiento de la competencia de los sistemas de información.
 Ayudar a la alta dirección a desarrollar funciones de auditoría, control y
seguridad de sistemas de información sólidos, proporcionando criterios
para la selección y desarrollo de personal.
Se requieren tarifas de mantenimiento y un mínimo de 20 horas de contacto de CPE
anualmente. Además, se requiere un mínimo de 120 horas de contacto durante un
período fijo de 3 años.
5. Cumplimiento de los Estándares de Auditoría de Sistemas de Información.
Las personas que poseen la designación CISA acuerdan adherirse a los Estándares
de Auditoría de Sistemas de Información adoptados por ISACA. Ver:
http://www.isaca.org/Knowledge-Center/Research/Documents/ITAF-3rd-
Edition_fmk_Eng_1014.pdf para más información.
Proceso de presentación de examen. (Aplica para las tres certificaciones).

Guía de Información del Candidato para los Exámenes de ISACA®


En este documento se describe información de las fechas de aplicación de los
exámenes, el proceso de pago del examen, información adicional y material de estudio,
entre otras. (Aplica para las tres certificaciones).
Project Management Professional (PMP).
Profesional en Director de Proyectos.
Cotizada en $46,783 USD.
La Certificación PMP te brinda reconocimiento a nivel internacional como experto en
gestión de proyectos. Acredita que tienes los conocimientos teóricos y prácticos para
desempeñarte como líder de proyecto.
¿Por qué certificarse como PMP?
México es hoy en día uno de los principales destinos de inversión a nivel mundial. El
gran crecimiento de la industria ha generado importantes oportunidades laborales para
personal capacitado en diversos sectores de alto valor agregado como son la industria
automotriz, aeroespacial, construcción, tecnologías de la Información. Manufactura y
servicios.
Sin embargo, no hay suficiente talento para atender la demanda de las empresas. Las
organizaciones requieren personal especializado para afrontar los retos de hoy, y no lo
encuentran con facilidad, por lo que en ocasiones se ven obligadas a buscarlo incluso
fuera del país. Los recursos asignados al desarrollo de proyectos son cada vez más y el
resultado esperado incrementa el reto de hacerlo bien a la primera.
Por esta razón, un Project Manager que cuenta con la Certificación PMP es muy
valorado en el Mercado, puede aspirar a puestos de mayor jerarquía y puede tener la
posibilidad de optar por más oportunidades.
Para ser elegible para obtener la certificación PMP®, primero se debe cumplir con los
requisitos de educación y experiencia en Dirección de Proyectos y estar de acuerdo en
apegarse a un código de ética y conducta profesional. El paso final para convertirse en
PMP® es pasar el riguroso examen de opción múltiple, diseñado para evaluar y medir
objetivamente tus habilidades para aplicar conocimientos en los siguientes dominios:
Inicio, Planeación, Ejecución, Monitoreo, Control, Cierre y Responsabilidad Social y
Profesional. Este examen, realizado en computadora, es administrado globalmente con
ayuda traducida en 10 lenguajes, incluido el español.
Requerimientos De Elegibilidad.
Educación en
Antecedentes
Experiencia Profesional Dirección de
Educativos
Proyectos.
4,500 horas en una posición de responsabilidad
Licenciatura o
dirigiendo o liderando tareas específicas y 36 35 horas
equivalente
meses de experiencia en Dirección de Proyectos
7,500 horas en una posición de responsabilidad
Preparatoria o
dirigiendo o liderando tareas específicas y 60 35 horas
equivalente
meses de experiencia en Dirección de Proyectos

Cómo calcular tu experiencia en dirección de proyectos.


Cada mes en el cual tú has trabajado en múltiples proyectos al mismo tiempo solo
cuenta como un mes de experiencia válida para comprobar. Por ejemplo, el Director de
proyectos trabajó en el Proyecto 1 y Proyecto 2 simultáneamente febrero y abril. Sin
embargo, el tiempo que se puede documentar como experiencia son 3 meses no 6
meses.
Aplicación.
Para poder ser elegible para presentar el examen de certificación, es necesario contar
con documentos que avalen la experiencia, la formación académica del candidato y sus
horas de formación en dirección de proyectos, de acuerdo a la tabla anterior.
Como parte del proceso, el PMI® conduce una auditoría aleatoria de aproximadamente
el 20% de los casos. Por lo tanto, es muy recomendable tener a la mano toda la
documentación de soporte, de lo contrario el estatus de elegibilidad puede ser negado.
- Antecedentes educativos.
 Diploma.
- Formato de verificación de experiencia aplicado por el PMI®.
 Proporcionar datos de contacto de todas las referencias.
 El PMI® puede verificar directamente con los contactos.

- 35 horas de formación en Dirección de Proyectos.


 Certificado de participación de algún curso de Dirección de Proyectos
cuya duración haya sido igual o mayor al límite señalado.

CERTIFIED INFORMATION SYSTEMS SECURITY PROFESSIONAL


(CISSP).
Sistemas De Información Certificados de Seguridad Profesional.
Cotizada en $43,428 USD.
Un profesional con certificación CISSP es un profesional en aseguramiento de la
información que define la arquitectura, diseño, administración y/o controles que
garantizan la seguridad de los entornos comerciales. El amplio campo de conocimiento
y la experiencia que se necesita para aprobar el examen es lo que distingue al
profesional con certificación CISSP. La credencial demuestra un nivel globalmente
reconocido de competencia provisto por (ISC)2® CBK®, que cubre temas críticos en la
seguridad actual, incluida la computación en la nube, seguridad móvil, seguridad en el
desarrollo de aplicaciones, gestión del riesgo y más.
CISSP fue la primera credencial en el campo de la información que cumplió los estrictos
requisitos de la Norma ISO/IEC 17024. CISSP no sólo es una medida objetiva de la
excelencia, sino también un estándar mundialmente reconocido para medir los logros.
CISSP CBK.
Los dominios de CISSP® se extraen de varios temas de seguridad de la información
dentro de (ISC)2® CBK®. Actualizados anualmente, los dominios reflejan las mejores
prácticas más actualizadas de todo el mundo, mientras se establece un marco común
de términos y principios para discutir, debatir y resolver cuestiones relacionadas con la
profesión.
El CISSP CBK incluye los diez dominios siguientes:
- Control de acceso.
- Seguridad de telecomunicaciones y redes.
- Administración de la seguridad de la información y gestión de riesgos.
- Seguridad en el desarrollo de software.
- Criptografía.
- Arquitectura y diseño de seguridad.
- Seguridad de las operaciones.
- Continuidad comercial y planificación para la recuperación de desastres.
- Leyes, regulaciones, investigaciones y cumplimiento.
- Seguridad física (ambiental).
Requisitos:
1. Para calificar para esta certificación de seguridad cibernética, debe tener:
- Al menos cinco años de experiencia laboral acumulada, remunerada y de tiempo
completo.
- En dos o más de los diez dominios del (ISC)2 CISSP Common Body of
Knowledge (CBK).
2. Crear una cuenta en Pearson VUE y programar su examen.
Para programar un examen, debe crear una cuenta en Pearson VUE.
Pearson VUE es el proveedor líder mundial de pruebas basadas en computadora
para exámenes de certificación y licenciatura. Puede encontrar detalles sobre
ubicaciones de prueba, políticas, alojamientos y más en su sitio web.
3. Completar el acuerdo de examen.
Usted acepta la verdad de sus afirmaciones con respecto a la experiencia
profesional.
4. Comprometerse legalmente a la adhesión del Código de Ética (ISC) ². Visitar:
https://www.isc2.org/Ethics para más información.
5. Repasar las preguntas de antecedentes del candidato.
ISC) ² espera que sus miembros certificados sean del más alto calibre ético y
profesional. Con ese fin, la organización tiene estándares que los candidatos deben
reconocer como parte de los criterios de certificación.
Las siguientes preguntas pueden afectar su elegibilidad para la certificación:
- ¿Alguna vez ha sido condenado por un delito grave, un delito basado en la
deshonestidad (delito grave o delito menor que involucra la mentira) o un
Tribunal Marcial en el servicio militar, o existe un cargo por delito grave ahora
pendiente en su contra? (Omita infracciones menores de tránsito y ofensas
procesadas en el tribunal de menores).
- ¿Alguna vez has estado involucrado o identificado públicamente con piratas
informáticos o hackers?
- ¿Alguna vez le han revocado una licencia profesional, certificación, membresía o
registro, o alguna organización profesional o agencia gubernamental ha
censurado o disciplinado alguna vez?
- ¿Alguna vez has sido conocido por otro nombre, alias o seudónimo? (Omita las
identidades de usuario o los nombres de pantalla con los que se identificó
públicamente. También omita los cambios de nombre debido a matrimonio o
adopción).
Si responde "Sí" a cualquiera de las preguntas anteriores, es posible que no sea
elegible para obtener una certificación (ISC) ². En (ISC) ², no deseamos negarle a
nadie la oportunidad de obtener la certificación. Si considera que todavía puede ser
elegible, contáctese con legal@isc2.org para analizar su situación particular y recibir
la aprobación de la elegibilidad para la certificación. Se recomienda a los candidatos
que resuelvan cualquier posible problema de elegibilidad antes de programar el
examen.
Los candidatos que toman el examen antes de recibir una evaluación de (ISC) ²
sobre consultas de antecedentes no serán reembolsados por los honorarios o
gastos del examen en caso de que no sean elegibles para la certificación.
6. Pagar la cuota del examen.
Su segunda opción es tomar y aprobar el examen CISSP para obtener una
designación de Asociado de (ISC)2. Luego, tendrá hasta seis años para obtener su
experiencia laboral requerida para el CISSP.
7. Pasar el examen
Tendrá seis horas para completar las 250 preguntas del examen.

Certificación TOEFL (Test Of English as a Foraign Language)


El examen TOEFL es un paso fundamental en su recorrido para estudiar en un país de
habla inglesa.
El 97% de las personas que rinden el examen TOEFL en todo el mundo realizan el
TOEFL iBT®, y cada vez son más. El examen TOEFL iBT es solicitado por las
universidades, debido a que mide las 4 habilidades comunicativas: leer, escuchar,
hablar y escribir.
ETS renueva su compromiso de ofrecer acceso a todas las personas que deseen rendir
el examen TOEFL. En los lugares del mundo donde no está disponible el examen en
internet, las personas pueden rendir el examen TOEFL en papel revisado.
El examen TOEFL iBT© es la versión en Internet del examen TOEFL (Test of English
as a Foreign Language) que se puede presentar en instituciones educativas y
certificadas por el ETS (Educational Testing Service). La inscripción se puede realizar a
través de la página oficial de TOEFL: http://www.ets.org/toefl, teniendo un costo de 150
USD.
El examen tiene una duración de cuatro horas aproximadamente con un solo descanso
de 10 minutos. El examen comprende cuatros secciones que son:
a) Comprensión de lectura (Duración: 60 a 100 min.). Esta sección contiene de tres
a cinco textos. Cada uno incluye de 12 a 14 preguntas, las cuales piden al
estudiante:
 Identificar el tema principal del texto.
 Extraer la información específica del texto.
 Discriminar entre la información falsa y la verdadera.
 Inferir el significado de las palabras en contexto.
 Resumir los puntos relevantes del texto.
 Clasificar, agrupar y organizar la información del texto.
 Deducir a partir de la información implícita en el texto.
 Identificar los recursos retóricos usados en el texto que indican el punto de
vista del autor.
b) Comprensión auditiva (Duración: 60 a 90 min.). Esta sección contiene de cuatro
a seis miniconferencias académicas y dos o tres conversaciones. Cada una tiene
cinco o seis preguntas que piden al estudiante:
 Extraer el tema y las ideas principales.
 Identificar la organización de las ideas presentadas.
 Discriminar entre el tema principal y los temas secundarios.
 Generalizar.
 Hacer deducciones y predicciones a partir de la información implícita en
las grabaciones.
 Hacer conclusiones basadas en la información de las grabaciones.
 Identificar las actitudes, las intenciones, los sentimientos y los grados de
certeza del conferencista y de los participantes en las conversaciones.
c) Producción escrita. (Duración: 50 min.) Esta sección contiene una tarea
independiente y una integrada:
 En la tarea integrada, el estudiante debe escribir una composición (150 a
225 palabras) que relacione o contraste la información de un texto breve
con la de una miniconferencia. (Duración: 20 min.).
 En la tarea independiente, el estudiante debe redactar un ensayo sobre un
tema (200 a 300 palabras) con base en su experiencia personal.
(Duración: 30 min.) Los criterios de evaluación para esta sección son:
 El desarrollo y la organización del tema.
 El uso del idioma.
d) Producción oral (Duración: 20 min.) Esta sección contiene seis tareas, de las
cuales, dos son independientes y cuatro son integradas: o En las tareas
independientes el estudiante debe contestar las preguntas con base en su
experiencia personal.
 En las tareas integradas el estudiante debe responder las preguntas
utilizando la información que obtuvo de los textos y de las grabaciones
(conversaciones y miniconferencias) Los criterios de evaluación para esta
sección son:
 El desarrollo del tema o La fluidez.
 La pronunciación.
 La entonación.
 El uso del idioma.
El máximo puntaje que se puede obtener es de 120 puntos (30 puntos por sección).
No hay una calificación de aprobado o desaprobado de TOEFL®; cada institución de
educación superior y agencia establece sus propios requisitos de calificación. Las
calificaciones de TOEFL son válidas durante 2 años a partir de la fecha de examen, y
no hay límite respecto de la cantidad de veces que puede rendirse el examen, pero no
puede rendirlo más de una vez en un período de 12 días. Si ya ha hecho una cita para
rendir el examen, no puede inscribirse para otra fecha de examen que corresponda a
menos de 12 días de su cita original.

Certificación AML ProGlobal.


AML pro global
Somos una organización sin fines de lucro con el objetivo de transferir conocimiento y
tecnología logística de clase mundial al sector productivo. Formada por los principales
especialistas en logística y cadena de suministro en México, enfocamos nuestras
actividades tanto a la formación de competencias clave, como a la investigación y
desarrollo tecnológico de frontera bajo un enfoque de valor agregado, lo cual nos
permite no sólo operar de forma efectiva, sino que además, logremos una verdadera
vinculación con la industria, la academia y el gobierno.
¿Para qué certificarse?
- Lograr una mayor visibilidad y reconocimiento en la industria.
- Actualizar los conocimientos en un área en constante transformación.
- Contribuir a la ventaja competitiva de la empresa en donde se colabora.
- Mejorar las competencias y capacidades individuales como medio para impulsar
su propia carrera profesional.
- Diferenciarse de los colegas dentro del mismo sector.
- Garantizar ante empresas y clientes, un nivel de capacidades de clase mundial.
- Fortalecer el perfil profesional a través de una formación con
reconocimiento internacional.
- Difundir mejores prácticas que permitan desarrollar ventaja
competitiva nacional en México y Latinoamérica.
Duración: 25 Horas, divididas en 5 módulos de 5 horas cada uno.
5 horas c/semana, 5 semanas.
Contempla un esquema de desarrollo modular, el cual genera créditos, con validez
curricular.
Sesiones: Sábados de 9:00 a 14:00hrs
Inversión: $ 15,000 pesos Certificación completa
Lugar: Online
Programa: El programa se integra de SEIS pasos para la certificación de
competencias logística y en cadena de suministro de clase mundial.
Eslabón 1 – Diseño de la cadena de suministro.
Eslabón 2 – Pronóstico de la demanda.
Eslabón 3 – Administración dinámica de inventarios.
Eslabón 4 – Administración y operación del transporte.
Eslabón 5 – Selección de proveedores.
Eslabón 6 – Certificación.
 Evaluación “En Línea” con 200 reactivos (65%).
Validez: 3 años.
Proceso de aplicación.
a) Los candidatos que cumplan los requisitos de elegibilidad deberán enviar el
formulario de solicitud completo en su totalidad, un currículo, comprobantes de
su escolaridad y experiencia, así como una carta de motivos para su ingreso a
la certificación. La información debe ser enviada en un archivo comprimido a:
info@aml.org.mx.
b) La AML revisará todas las solicitudes y los candidatos serán notificados. Los
candidatos cuyas solicitudes sean aprobadas recibirán una “notificación de
registro” junto con su número de registro.
c) Los candidatos deberán proporcionar una dirección de correo electrónico junto
con la solicitud, la cual será utilizada para mantener el contacto.
d) Los candidatos serán notificados sobre la fecha de inicio de la formación.
e) Los candidatos deben conservar una copia de su expediente.
f) Las solicitudes deben ser fechadas y firmadas.
g) Los candidatos deberán presentarse puntualmente en las instalaciones
correspondientes, según las instrucciones que les serán proporcionadas.
Certificación SolidWorks.
Cotizada en $2060 USD.
Las certificaciones de SolidWorks pueden utilizarse para evaluar sus conocimientos y
competencias con el software de SolidWorks.
CSWA
Como profesional acreditado como Certified SolidWorks Associate (CSWA), sobresaldrá
entre la multitud en el competitivo mercado laboral de la actualidad. La certificación
CSWA es una prueba de sus conocimientos de SolidWorks®; del dominio avanzado
que toda empresa busca y está dispuesta a compensar.
Formación recomendada a un ritmo personalizado: Tutoriales de SolidWorks.
Duración del examen: 3 horas.
Calificación mínima para aprobar: 70%
Todos los candidatos reciben certificados electrónicos y un listado personal en el
directorio CSWA cuando aprueban.
CSWP
Las personas que cuentan con el título Certified SolidWorks Professional han aprobado
nuestro examen de conocimientos avanzados. Todos los que disponen de este título
han demostrado ser capaces de diseñar y analizar piezas paramétricas y ensamblajes
móviles con una amplia gama de funciones complejas de SolidWorks.
Cursos de formación recomendados: Conceptos básicos de SolidWorks, SolidWorks
Drawings, Modelado avanzado de piezas y Modelado avanzado de ensamblajes.
La versión actual del examen CSWP se ha desglosado en tres segmentos distintos.
Este nuevo sistema implica que ya no debe destinar un bloque de tiempo para realizar
el examen entero, sino que el examen segmentado le permite realizar cada segmento
en cualquier momento y en cualquier orden, y si lo elige, puede realizar los tres
seguidos. Cuando apruebe un segmento, no deberá volver a realizarlo. Si suspende un
segmento, podrá adquirir solo ese segmento y volverlo a realizar. Una vez haya
completado satisfactoriamente los tres segmentos, recibirá automáticamente su
certificación CSWP.
Duración del examen: 3 horas 30 minutos (Todos los segmentos en total)
Calificación mínima para aprobar: 75 % en cada segmento
Todos los candidatos reciben certificados electrónicos, logotipos para tarjetas de
presentación y un listado personal en el directorio CSWP cuando aprueban.
Cabe mencionar que el Instituto Tecnológico de Matamoros cuenta con un convenio
con NC Tech, y gracias a este, los alumnos pueden adquirir los cursos y participar en
las certificaciones de SolidWorks sin costo. Para más información visitar:
http://www.itmatamoros.edu.mx/wp-
content/themes/tecnologico/pdf/INFORMACION_DE_CURSOS_DE_SOLIDWORKS.pdf

Certificación Lean Manufacturing


Cotizada en $40,000 USD.
¿Qué es Lean Manufacturing?
Es un proceso continuo y sistemático de identificación y eliminación de actividades que
no agregan valor en un proceso, pero si implican costo y esfuerzo. La principal filosofía
en la que se sustenta el Lean Manufacturing radica en la premisa de que "todo puede
hacerse mejor"; de tal manera que en una organización debe existir una búsqueda
continua de oportunidades de mejora.
Como resultado, una organización que aplique Lean Manufacturing debería ajustar su
producción a la demanda, en el momento y las cantidades en que sea solicitada, y con
un costo mínimo. Según entonces, Lean Manufacturing puede definirse como una
filosofía de producción que agrupa un conjunto de técnicas que nos facilitan el diseño
de un sistema para producir y suministrar en función de la demanda, con el mínimo
costo, una calidad competitiva y alta flexibilidad; de tal forma que Lean Manufacturing
permitirá que la organización:
- Minimice sus inventarios.
- Minimice sus retrasos.
- Minimice su espacio de trabajo.
- Minimice sus costos totales.
- Minimice su consumo energético.
- Mejore su calidad.
Características del programa de certificación.
- 6 módulos (128 horas).
- Formato: 70% práctico y 30% teórico.
- Sesiones en el piso de operación de empresas anfitrionas.
- Desarrollo de un proyecto real en un área de tu empresa.
- Trabajo colaborativo para compartir las experiencias personales de los
participantes.
- Método de instrucción estructurado y estándar, construido como un mapa de ruta
que ayuda a implementar aprendizajes en la empresa.
- Expositores expertos en los temas, con amplia experiencia en su
implementación.
- Certificado para el participante avalado por CAINTRA y CCM.
Empresas anfitrionas.

Inicio
Este programa se impartirá dos veces este año.
- Inicio: 21 de junio de 2017 (segundo ciclo 2017).
- Examen final en diciembre 2017.
- Inicio: 25 de octubre de 2017 (tercer ciclo 2017).
- Examen final en marzo 2018.
Inversión
35,000 MXN + IVA (por participante por los 6 módulos)
Con opción a pago en parcialidades.
Incluye: Certificado CAINTRA – CCM, materiales, alimentos y visita a las plantas de las
empresas anfitrionas.
Módulos
- Introducción y aprender a observar.
- Trabajo estandarizado.
- TWI (Entrenamiento al interior de la industria).
- Control visual y solución de problemas.
- Estabilización de procesos.
- Justo a Tiempo (JIT) y creación de flujo de materiales.

Anda mungkin juga menyukai