CISM | Certified Information Security Manager
Офіційний курс від ISACA ®
осінь 2023
.png)
Курс призначений для ІТ-фахівців з технічними знаннями та досвідом у галузі безпеки та контролю ІБ/ІТ, які хочуть перейти на позицію менеджера.CISM може підвищити довіру та впевненість у взаємодії з внутрішніми та зовнішніми зацікавленими сторонами, колегами та регулюючими органами.
Ця сертифікація вказує на наявність досвіду в управлінні інформаційно. безпекою, розробці та управлінні програмами, управлінні інцидентами та ризиками.

Для кого
Фахівці з інформаційної безпеки, які мають щонайменше п’ять років відповідного досвіду роботи та щонайменше три роки на посаді менеджера з інформаційної безпеки
Директори/Менеджери/Консультанти з безпеки
CISO (директори з інформаційної безпеки)
IT-директори/менеджери/консультанти
CSO
Директори і менеджери із відповідності/ризиків/конфіденційності

Даний курс допоможе отримати знання про:
1
Управління інформаційною безпекою
2
Управління ризиками інформаційної безпеки
3
Програму захисту інформації
4
Управління інцидентами

Програма курсу

Домен 1: Управління інформаційною безпекою
Огляд управління підприємством
-
Організаційна культура, структури, ролі та відповідальність
-
Правові, нормативні та договірні вимоги
-
Стратегія інформаційної безпеки
-
Структури та стандарти управління інформацією
-
Стратегічне планування

Домен 3: Програма інформаційної безпеки
-
Розробка програми ІБ та ресурси
-
Стандарти та фреймворки ІБ
-
Показники програми IБ
-
Управління програмами ІБ
-
ІБ обізнаність і навчання
-
Інтеграція програми безпеки з ІТ-операціями
-
Програмні комунікації, звітність та управління ефективністю
-
Визначення дорожньої карти програми ІБ

Домен 2: Управління ризиками інформаційної безпеки
-
Ландшафт ризиків і загроз
-
Аналіз вразливості та недоліків контролю
-
Оцінка, оцінка та аналіз ризиків
-
Реагування на інформаційний ризик
-
Моніторинг ризиків, звітування та комунікація

Домен 4: Управління інцидентами
-
Огляд управління інцидентами та реагування на них
-
Управління інцидентами та плани реагування
-
Класифікація/категоризація інцидентів
-
Операції, засоби та технології управління інцидентами
-
Розслідування інцидентів, оцінка, стримування та комунікація
-
Ліквідація інциденту, відновлення та огляд
-
Вплив і безперервність бізнесу
-
Планування аварійного відновлення
-
Навчання, тестування та оцінювання

