Certificaciones de TI para contabilidad: 7 que cuentan en carreras de auditoría
Certificaciones de TI para contabilidad ordenadas por rentabilidad: ISACA CISA, la disciplina ISC del CPA, CIA, CITP y tres más. Qué prueba y cuesta cada una.
Todas las certificaciones de TI para contabilidad responden a una misma pregunta: ¿puedes evaluar los sistemas en los que viven las cifras? La respuesta más directa es la ISACA CISA, la Certified Information Systems Auditor, y es la credencial que los responsables de contratación nombran de verdad en las ofertas de auditoría de TI, controles SOX y riesgo. A su alrededor hay otras seis que conviene conocer: el CPA con su disciplina ISC, la CIA, la CITP de la AICPA, y tres credenciales del lado de la seguridad que son útiles pero adyacentes. Este artículo ordena las siete certificaciones de TI para contabilidad según lo directamente que se rentabilizan en un puesto de contabilidad o auditoría, y dice con claridad lo que cada una no hace.
Puntos clave rápidos
- La ISACA CISA es lo más parecido a una certificación de TI dedicada para contables, y es la que nombran la mayoría de las ofertas de empleo de auditoría de TI.
- El CPA no está siendo reemplazado. Bajo el examen actual de núcleo más disciplina, ISC es la vía de tecnología dentro del propio CPA.
- La CIA pertenece a la auditoría interna y al riesgo, no a los sistemas de información en concreto.
- La CITP de la AICPA tiene un atajo que conviene conocer: tener la ISACA CISA exime del examen CITP.
- CRISC, CISM y CompTIA Security+ son realmente útiles, pero se sitúan del lado de la seguridad de la línea, no del lado de la contabilidad.
- Nada de esta lista sustituye a una licencia CPA allí donde el trabajo de atestiguamiento la exige legalmente.
Primero, la colisión de nombres de la que nadie te avisa
Busca "CISA" y obtendrás dos cosas completamente distintas, que es la razón por la que este artículo escribe ISACA CISA en su forma completa.
ISACA CISA es la Certified Information Systems Auditor, una credencial profesional emitida por ISACA, la asociación antes conocida como Information Systems Audit and Control Association. Es lo que se saca un contable o un auditor.
CISA es también la abreviatura de la Cybersecurity and Infrastructure Security Agency, una agencia federal de Estados Unidos. Es un organismo gubernamental. Emite avisos de seguridad, no credenciales para contables.
No tienen relación entre sí. Los buscadores y los asistentes de IA mezclan las dos habitualmente, que es como la gente acaba leyendo avisos federales de ciberseguridad cuando lo que quería era un temario de examen. Cuando busques, cuando lo escribas en un CV y cuando le preguntes por ello a un reclutador, di "ISACA CISA" o "Certified Information Systems Auditor". Esa palabra de más ahorra mucha confusión.
Las 7 certificaciones de TI para contabilidad, ordenadas por rentabilidad
1. ISACA CISA (Certified Information Systems Auditor)
Qué demuestra: que puedes auditar un sistema de información. No operarlo, no protegerlo, auditarlo. El examen está construido en torno al juicio del auditor, que es la razón por la que los candidatos que se saben la materia lo siguen encontrando difícil.
Cómo es: 150 preguntas de opción múltiple en 4 horas, puntuadas en una escala de 200 a 800 con 450 para aprobar, según ISACA. Cinco dominios de práctica profesional se reparten el peso: proceso de auditoría de sistemas de información (18 por ciento), gobierno y gestión de TI (18 por ciento), adquisición, desarrollo e implementación de SI (12 por ciento), operaciones de SI y resiliencia del negocio (26 por ciento), y protección de los activos de información (26 por ciento). Esos dos últimos suman entre ambos más de la mitad del examen.
Coste y requisitos previos: la tasa de examen es de US$575 para miembros de ISACA y US$760 para no miembros. Puedes presentarte al examen antes de cumplir el requisito de experiencia, pero ISACA no te certificará hasta que documentes experiencia profesional en auditoría, control o seguridad de sistemas de información. Consulta las condiciones vigentes de ISACA, porque aplican sustituciones y exenciones.
La pega honesta: el 450 es una puntuación escalada, no un 56 por ciento de aciertos. Los candidatos que practican apuntando a un porcentaje objetivo están apuntando a un número que no existe, algo que cubre el desglose completo de la puntuación de la ISACA CISA.
2. CPA, con la disciplina ISC
Qué demuestra: que eres un contable licenciado, y que por el camino elegiste la vía de la tecnología.
Cómo es: el CPA Exam actual son tres secciones núcleo que presenta todo el mundo (Auditing, Financial Accounting and Reporting, y Regulation) más una disciplina elegida entre tres. ISC, Information Systems and Controls, es la opción de tecnología. Cubre el gobierno de TI y de datos, la seguridad y confidencialidad de la información, las pruebas de controles sobre procesos de negocio, y los encargos SOC.
La pega honesta: ISC es una sección de un examen, no una credencial independiente. Nadie contrata "a un ISC". Es la elección correcta si ya vas a por el CPA y quieres esa base tecnológica integrada, y no es una vía de entrada a la auditoría de TI por sí sola.

3. CIA (Certified Internal Auditor)
Qué demuestra: que puedes dirigir una función de auditoría interna: gobierno, gestión de riesgos, marcos de control y el propio encargo de auditoría.
Cómo es: tres partes, emitida por The Institute of Internal Auditors. Cada parte se puntúa en una escala de 250 a 750 con 600 para aprobar.
La pega honesta: la CIA es una credencial de auditoría interna con la TI como uno de sus componentes, mientras que la ISACA CISA es una credencial de TI con la auditoría como marco. Si tu puesto es primero de sistemas, la CIA es el extremo equivocado del telescopio. Si tu puesto es primero de procesos, es el correcto. Muchos auditores sénior tienen las dos.
4. CITP (Certified Information Technology Professional)
Qué demuestra: que eres un CPA con experiencia demostrada en tecnología, a lo largo de la gestión y el análisis de datos, el gobierno de TI, el riesgo y los controles de TI, y los informes SOC.
Cómo es: emitida por la AICPA. Necesitas ser miembro de la AICPA, un certificado CPA no revocado, al menos 1,000 horas de experiencia empresarial relevante en los cinco años anteriores, y el examen CITP. La recertificación se sostiene con 20 horas al año de formación continua en temas CITP.
El atajo que conviene conocer: el examen CITP queda exento si ya tienes la ISACA CISA. Si eres un CPA que se dirige hacia el trabajo de tecnología, aprobar un examen puede poner dos credenciales detrás de tu nombre.
La pega honesta: está condicionada a un certificado CPA. Si no vas por ese camino, esta sencillamente no está a tu alcance.
5. CRISC (Certified in Risk and Information Systems Control)
Qué demuestra: que puedes identificar y gestionar el riesgo de TI y diseñar los controles que le responden. También es de ISACA, y encaja de forma natural con SOX y con el trabajo de riesgo empresarial.
La pega honesta: es una credencial de riesgo, no de auditoría. La mayoría de quienes quieren CRISC quieren antes la ISACA CISA, porque el marco de auditoría es lo que filtran los empleadores del sector contable.
6. CompTIA Security+
Qué demuestra: una base funcional en seguridad de la información. Neutral respecto a fabricantes, de nivel inicial, y la primera certificación de seguridad más común en cualquier parte.
La pega honesta: no es una credencial contable en ningún sentido. Su valor para un contable es la alfabetización: entender qué quiere decir el equipo de seguridad cuando describe un control. Útil, barata y rápida, pero no te va a meter en auditoría de TI por sí sola.
7. CISM (Certified Information Security Manager)
Qué demuestra: que puedes gestionar un programa de seguridad de la información. También es de ISACA, y claramente sénior.
La pega honesta: es una credencial de liderazgo en seguridad. Le encaja a un contable que ya ha cruzado del todo a un puesto de seguridad o de riesgo, y es la primera elección equivocada para cualquiera que siga trabajando en auditoría o reporting.
La comparación en una tabla
| Credencial | Emisor | Mejor encaje | Requisito previo |
|---|---|---|---|
| ISACA CISA | ISACA | Auditoría de TI, controles SOX, riesgo de sistemas | Experiencia documentada en auditoría de SI para certificarse |
| CPA, disciplina ISC | AICPA y los colegios estatales | Contables licenciados que quieren una vía técnica | Itinerario completo del CPA |
| CIA | The IIA | Auditoría interna y riesgo empresarial | Formación y experiencia según The IIA |
| CITP | AICPA | CPA especializados en tecnología | Certificado CPA no revocado |
| CRISC | ISACA | Riesgo de TI y diseño de controles | Experiencia según ISACA |
| Security+ | CompTIA | Alfabetización en seguridad, cambios de carrera | Ninguno |
| CISM | ISACA | Gestión de programas de seguridad | Experiencia según ISACA |
Cómo elegir, en más o menos un minuto
- Estás en auditoría y quieres moverte hacia los sistemas. ISACA CISA. Es el término que buscan los reclutadores, y es aquello alrededor de lo que orbita toda esta categoría.
- Ya eres CPA y quieres credibilidad tecnológica. Primero la ISACA CISA, y luego reclama la CITP con la exención de examen. Dos credenciales, un examen.
- Estás a mitad del CPA y eligiendo disciplina. ISC, si el trabajo de tecnología es donde quieres aterrizar. No es un sustituto de la ISACA CISA más adelante.
- Estás en auditoría interna y ahí te vas a quedar. CIA, con CRISC si tu trabajo carga mucho hacia el riesgo.
- Estás cambiando de carrera hacia la seguridad por completo. Security+ primero, CISM mucho después. Ninguna de las dos es una credencial contable.
- Estás empezando, sin titulación y sin formación contable. Security+ es la única de las siete sin requisito previo de titulación ni de experiencia, así que es el primer paso realista. La ISACA CISA, la CIA y la CITP condicionan todas la certificación a experiencia documentada, y el CPA a un itinerario formativo.
Lo que estas credenciales no van a hacer por ti
Ser franco con esto importa más que otra lista de beneficios.
Ninguna de ellas sustituye a una licencia CPA allí donde el trabajo de atestiguamiento la exige legalmente. Una credencial no es una licencia, y ninguna cantidad de experiencia en auditoría de TI te permite firmar algo para lo que se requiere una licencia.
Ninguna de ellas es un atajo que se salte la experiencia. ISACA, The IIA y la AICPA condicionan todas la certificación a trabajo documentado, así que aprobar el examen es un hito y no la línea de meta.
Y ninguna de ellas convierte a un contable en ingeniero. La ISACA CISA demuestra que puedes evaluar si los controles de un sistema funcionan. No afirma que puedas construir el sistema, y fingir lo contrario en una entrevista es una forma rápida de perderla.
Ninguna de ellas es gratis, tampoco, por mucho que se busque "certificaciones de TI para contabilidad gratis". Las tasas de examen van desde unos pocos cientos para Security+ hasta US$575 o US$760 para la ISACA CISA, antes de materiales de formación o cuotas de socio. Lo que sí es realmente gratis es la práctica: haz un diagnóstico gratuito para encontrar tus dominios débiles antes de comprometerte con una tasa de examen.
FAQ
¿Qué es un contable de TI?
No es tanto un título formal de puesto como una descripción de los contables cuyo trabajo se sitúa del lado de los sistemas: auditores de TI, personas que prueban controles SOX, especialistas en ERP y sistemas financieros, y profesionales de riesgo que evalúan controles tecnológicos. La credencial más asociada a ese trabajo es la ISACA CISA.
¿Es lo mismo la ISACA CISA que la agencia gubernamental CISA?
No. La ISACA CISA es la credencial Certified Information Systems Auditor de ISACA. La Cybersecurity and Infrastructure Security Agency es una agencia federal de Estados Unidos que comparte la abreviatura y que no emite credenciales para contables. Escribe o di siempre "ISACA CISA" para mantenerlas separadas.
¿Merecen la pena las certificaciones de TI para contabilidad?
Merecen la pena cuando encajan con un puesto que de verdad quieres, y no en caso contrario. La ISACA CISA es el caso más claro, porque las ofertas de auditoría de TI y de controles la nombran directamente, que es una señal concreta y no un pulido general. Una credencial sin un puesto que le corresponda en tu plan es un gasto con un calendario de renovación adjunto.
¿Puede un CPA ganar $200,000 al año?
Algunos lo hacen, pero es una función del puesto y de la antigüedad más que de ningún certificado. La gente en ese nivel suele ser socia en contabilidad pública, directivos financieros sénior como controllers y CFO, o especialistas en trabajo de asesoría de alta demanda. No es un salario típico de mitad de carrera, y ninguna certificación de esta lista lo produce por sí sola. Para distribuciones salariales publicadas en vez de anécdotas, consulta el US Bureau of Labor Statistics.
¿Se puede ganar $500,000 al año como contable?
Ocurre, y casi siempre en uno de dos sitios: una participación como socio en una firma de contabilidad pública, o un puesto ejecutivo sénior de finanzas en una empresa grande. Ambos llevan muchos años y descansan sobre propiedad o alcance de liderazgo, no sobre credenciales. Trata cualquier página que asocie una cifra así a una certificación concreta como marketing y no como datos.
¿Qué va primero, el CPA o la ISACA CISA?
Si estás en el itinerario del CPA, termínalo. La licencia abre puertas que ninguna certificación abre. Si no estás en ese itinerario, o ya estás licenciado, la ISACA CISA es el siguiente paso más directo para el trabajo de sistemas y auditoría, y además exime del examen CITP si más adelante quieres también esa credencial.
¿Puedo presentarme al examen ISACA CISA antes de tener la experiencia?
Sí. ISACA te deja hacer primero el examen y solicitar la certificación cuando puedas documentar la experiencia requerida. Muchos candidatos se presentan mientras siguen acumulando los años, algo que conviene saber si estás al principio de tu carrera y quieres dejar el examen atrás.
¿Debería un candidato a CPA elegir la disciplina ISC?
Elígela si la tecnología, los controles y el trabajo SOC son adonde quieres que vaya tu carrera. Cubre el gobierno de TI y de datos, la seguridad de la información, y las pruebas de controles sobre procesos de negocio. Si tu camino previsto es fiscalidad o reporting, encaja mejor otra de las disciplinas y siempre puedes añadir la ISACA CISA más adelante.
Relacionado en PrepClubs
- ¿Merece la pena la ISACA CISA?
- Preguntas de práctica de la ISACA CISA: qué pagar y por qué importa el juicio del auditor
- Test de práctica gratuito de la ISACA CISA
- Track de práctica de la ISACA CISA
- Track de práctica del CISSP
¿Listo para presentarte a la que cuenta?
Si la ISACA CISA es la credencial de tu lista, el examen premia el juicio del auditor más que la memoria, así que la práctica tiene que enseñar razonamiento y no definiciones. El track de la ISACA CISA de PrepClubs son 1,525 preguntas originales de escenario repartidas en 11 tests, 10 simulacros completos cronometrados más un diagnóstico gratuito que puedes hacer antes de pagar nada, con cada dominio ponderado como lo pondera ISACA y una justificación escrita en cada ítem. Son $99 en un pago único con 30 días de acceso, no una suscripción que se te renueva sola. Si te preparas con PrepClubs y no apruebas tu test real, extendemos tu acceso sin costo adicional. Sin letra pequeña, sin coberturas de "garantía de satisfacción". PrepClubs ha ayudado a más de 1,600 estudiantes a prepararse para evaluaciones cognitivas y de certificación. Obtener acceso a la ISACA CISA.
PrepClubs escribe preguntas de práctica originales y no está afiliado, avalado ni asociado con ISACA, la AICPA, The Institute of Internal Auditors ni CompTIA.


