Certificat
Schița de curs
Domeniul 1—Guvernanța Securității Informațiilor (24%)
Stabilește și menține un cadru de guvernanță a securității informațiilor și procese de sprijin pentru a asigura că strategia de securitate a informațiilor este aliniată cu obiectivele și scopurile organizației, riscul informațional este gestionat corespunzător și resursele programului sunt gestionate responsabil.
- 1.1 Stabilește și menține o strategie de securitate a informațiilor aliniată cu obiectivele și scopurile organizației pentru a ghida stabilirea și gestionarea continuă a programului de securitate a informațiilor.
- 1.2 Stabilește și menține un cadru de guvernanță a securității informațiilor pentru a ghida activitățile care sprijină strategia de securitate a informațiilor.
- 1.3 Integrează guvernanța securității informațiilor în guvernanța corporativă pentru a asigura că obiectivele și scopurile organizației sunt sprijinite de programul de securitate a informațiilor.
- 1.4 Stabilește și menține politici de securitate a informațiilor pentru a comunica directivele conducerii și a ghida dezvoltarea standardelor, procedurilor și liniilor directoare.
- 1.5 Dezvoltă cazuri de afaceri pentru a sprijini investițiile în securitatea informațiilor.
- 1.6 Identifică influențe interne și externe asupra organizației (de exemplu, tehnologie, mediu de afaceri, toleranță la risc, locație geografică, cerințe legale și de reglementare) pentru a asigura că acești factori sunt abordați de strategia de securitate a informațiilor.
- 1.7 Obține angajamentul conducerii superioare și sprijinul altor părți interesate pentru a maximiza probabilitatea de implementare cu succes a strategiei de securitate a informațiilor.
- 1.8 Definește și comunică rolurile și responsabilitățile securității informațiilor în întreaga organizație pentru a stabili responsabilități clare și linii de autoritate.
- 1.9 Stabilește, monitorizează, evaluează și raportează metrici (de exemplu, indicatori cheie de obiectiv [KGIs], indicatori cheie de performanță [KPIs], indicatori cheie de risc [KRIs]) pentru a oferi conducerii informații precise cu privire la eficacitatea strategiei de securitate a informațiilor.
Domeniul 2—Managementul Riscului Informațional și Conformitatea (33%)
Gestionează riscul informațional la un nivel acceptabil pentru a îndeplini cerințele de afaceri și conformitate ale organizației.
- 2.1 Stabilește și menține un proces de identificare și clasificare a activelor informaționale pentru a asigura că măsurile luate pentru protejarea activelor sunt proporționale cu valoarea lor de afaceri.
- 2.2 Identifică cerințele legale, de reglementare, organizaționale și alte cerințe aplicabile pentru a gestiona riscul de neconformitate la niveluri acceptabile.
- 2.3 Asigură că evaluările de risc, evaluările de vulnerabilități și analizele de amenințări sunt efectuate periodic și consecvent pentru a identifica riscul pentru informațiile organizației.
- 2.4 Determină și implementează opțiuni adecvate de tratare a riscului pentru a gestiona riscul la niveluri acceptabile.
- 2.5 Evaluează controalele de securitate a informațiilor pentru a determina dacă sunt adecvate și eficient reduc riscul la un nivel acceptabil.
- 2.6 Integrează managementul riscului informațional în procesele de afaceri și IT (de exemplu, dezvoltare, achiziții, management de proiect, fuziuni și achiziții) pentru a promova un proces consistent și cuprinzător de gestionare a riscului informațional în întreaga organizație.
- 2.7 Monitorizează riscul existent pentru a asigura că modificările sunt identificate și gestionate corespunzător.
- 2.8 Raportează neconformitățile și alte modificări ale riscului informațional către managementul adecvat pentru a sprijini procesul de luare a deciziilor de gestionare a riscului.
Domeniul 3—Dezvoltarea și Managementul Programului de Securitate a Informațiilor (25%)
Stabilește și gestionează programul de securitate a informațiilor în aliniere cu strategia de securitate a informațiilor.
- 3.1 Stabilește și menține programul de securitate a informațiilor în aliniere cu strategia de securitate a informațiilor.
- 3.2 Asigură alinierea între programul de securitate a informațiilor și alte funcții de afaceri (de exemplu, resurse umane [HR], contabilitate, achiziții și IT) pentru a sprijini integrarea cu procesele de afaceri.
- 3.3 Identifică, achiziționează, gestionează și definește cerințele pentru resurse interne și externe pentru a executa programul de securitate a informațiilor.
- 3.4 Stabilește și menține arhitecturi de securitate a informațiilor (persoane, procese, tehnologie) pentru a executa programul de securitate a informațiilor.
- 3.5 Stabilește, comunică și menține standarde, proceduri, linii directoare și alte documente organizaționale de securitate a informațiilor pentru a sprijini și ghida conformitatea cu politicile de securitate a informațiilor.
- 3.6 Stabilește și menține un program de conștientizare și formare în domeniul securității informațiilor pentru a promova un mediu sigur și o cultură eficientă de securitate.
- 3.7 Integrează cerințele de securitate a informațiilor în procesele organizaționale (de exemplu, controlul schimbărilor, fuziuni și achiziții, dezvoltare, continuitate a afacerii, recuperare în caz de dezastru) pentru a menține linia de bază de securitate a organizației.
- 3.8 Integrează cerințele de securitate a informațiilor în contracte și activități ale terților (de exemplu, joint ventures, furnizori externalizați, parteneri de afaceri, clienți) pentru a menține linia de bază de securitate a organizației.
- 3.9 Stabilește, monitorizează și raportează periodic metrici de management și operaționale pentru a evalua eficacitatea și eficiența programului de securitate a informațiilor.
Domeniul 4—Managementul Incidentelor de Securitate a Informațiilor (18%)
Planifică, stabilește și gestionează capacitatea de a detecta, investiga, răspunde și recupera din incidente de securitate a informațiilor pentru a minimiza impactul asupra afacerii.
- 4.1 Stabilește și menține un proces de clasificare și categorizare a incidentelor de securitate a informațiilor pentru a permite identificarea și răspunsul corect la incidente.
- 4.2 Stabilește, menține și aliniază planul de răspuns la incidente cu planul de continuitate a afacerilor și planul de recuperare în caz de dezastru pentru a asigura un răspuns eficient și oportun la incidentele de securitate a informațiilor.
- 4.3 Dezvoltă și implementează procese pentru a asigura identificarea la timp a incidentelor de securitate a informațiilor.
- 4.4 Stabilește și menține procese pentru a investiga și documenta incidentele de securitate a informațiilor pentru a putea răspunde corespunzător și a determina cauzele acestora, respectând cerințele legale, de reglementare și organizaționale.
- 4.5 Stabilește și menține procese de gestionare a incidentelor pentru a asigura că părțile interesate adecvate sunt implicate în gestionarea răspunsului la incidente.
- 4.6 Organizează, instruiește și echipează echipe pentru a răspunde eficient și la timp la incidentele de securitate a informațiilor.
- 4.7 Testează și revizuiește periodic planurile de gestionare a incidentelor pentru a asigura un răspuns eficient la incidentele de securitate a informațiilor și pentru a îmbunătăți capacitățile de răspuns.
- 4.8 Stabilește și menține planuri și procese de comunicare pentru a gestiona comunicarea cu entitățile interne și externe.
- 4.9 Conduce revizuiri post-incident pentru a determina cauza rădăcină a incidentelor de securitate a informațiilor, dezvoltă acțiuni corective, reevaluează riscul, evaluează eficacitatea răspunsului și ia măsuri remedial adecvate.
- 4.10 Stabilește și menține integrarea între planul de răspuns la incidente, planul de recuperare în caz de dezastru și planul de continuitate a afacerilor.
Cerințe
Nu există o cerință prealabilă stabilită pentru acest curs. ISACA cere un minim de cinci ani de experiență profesională în domeniul securității informațiilor pentru a te califica pentru certificarea completă. Poți susține examenul CISM înainte de a îndeplini cerințele de experiență ale ISACA, dar calificarea CISM este acordată după ce îndeplinești cerințele de experiență. Cu toate acestea, nu există nicio restricție în a te certifica în etapele incipiente ale carierei tale și a începe să practici metode global acceptate de management al securității informațiilor.
Mărturii (7)
Modul de primire a informației de la instrctor
Mohamed Romdhani - Shams Power
Curs - CISM - Certified Information Security Manager
Tradus de catre o masina
I liked the pace and the way of presenting information. Also the structure and breaks was very clear. For me perfect!
Martin - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - CISM - Certified Information Security Manager
Cum interacționase cu noi, participanții la instruirea CISM
Aleksandra - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - CISM - Certified Information Security Manager
Tradus de catre o masina
Exemple din viața reală și videoclipuri care susțin instruirea.
Lukasz Matusz - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - CISM - Certified Information Security Manager
Tradus de catre o masina
Trecerea prin întrebări și explicația logicii ISACA
Joanna - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - CISM - Certified Information Security Manager
Tradus de catre o masina
Instrucționarul are o cunoaștere foarte bună, vorbește engleza clar și explică totul în detaliu, desenează scheme și oferă documentație.
Rafal Kawalek - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - CISM - Certified Information Security Manager
Tradus de catre o masina
Cunoașterea instrucționarului și modul în care a prezentat materialele. El a fost foarte interactiv și a ținut publicul implicat.
Susmit Nath - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - CISM - Certified Information Security Manager
Tradus de catre o masina