CISM: Certified Information Security Manager

Слушателям предлагается 5-дневный подготовительный курс к сертификационному экзамену CISM: Certified Information Security Manager, что в переводе означает "Сертифицированный менеджер по информационной безопасности".

Это независимая и самая престижная сертификация менеджеров Информационной Безопасности. Программа CISM аккредитована ANSI и признана на государственном уровне во многих странах.

В стоимость курса входит обучение, официальное учебное пособие ( CISM Review Manual), пробный экзамен.

Описание тренинга

Курс CISM разработан и утвержден глобальной ISACA и является официальной программой сертификации.

Обучение проводится аккредитованными ISACA/APMG тренерами.

В последний день тренинга будет проведен тестовый экзамен CISM и выдан сертификат ISACA о прохождении обучения с зачислением 40 CPE.

Цели курса – подготовка к сдаче сертификационного экзамена CISM.

  • Понять цели и задачи подразделения информационной безопасности, его место в организационной структуре;
  • Изучить подходы к формированию стратегии ИБ, в соответствии с целями и задачами бизнеса;
  • Научиться управлять информационными рисками и проводить аудит информационной безопасности.
  • Выработать подход по оценке результативности и эффективности контрольной среды в операционной деятельности ИТ/ИБ;

На кого рассчитан тренинг?

Высшее руководство, ИТ/ИБ менеджеры, специалисты по информационной безопасности, разработчики ИТ систем и программного обеспечения, ИТ аудиторы.

Продолжительность курса – 5 дней.

Программа курса

День 1

Время Тема
10:00 Приветствие
Структура и цели курса
Описание общего подхода к подготовке и сдаче экзаменов ISACA
Введение в международные стандарты и практики. Общие принципы
Домен 1. Необходимость Корпоративного управления ИБ
17:00 Технологии Информационной Безопасности

День 2

Время Тема
10:00 Сфера применения и устав Корпоративного управления ИБ
Метрики Корпоративного управления ИБ
Разработка, внедрение и управление стратегией ИБ
Домен 2. Основные понятия Управления рисками.
17:00 Внедрение процесса Управления рисками

День 3

Время Тема
10:00 Оценка информационных активов компании
Метрики RTO, RPO, SDO
Мониторинг результативности ИТ
Монитор