Certificate
Návrh Školení
Doména 1—Řízení informační bezpečnosti (24%)
Vytvořte a udržujte rámec řízení informační bezpečnosti a podporující procesy, aby byla strategie informační bezpečnosti v souladu s cíli a úkoly organizace, aby se správně spravovala informační rizika a programové zdroje byly odpovědně manažerovány.
- 1.1 Vytvořte a udržujte strategii informační bezpečnosti v souladu s cíli a úkoly organizace, která bude průvodit zřizováním a běžným řízením programu informační bezpečnosti.
- 1.2 Vytvořte a udržujte rámec řízení informační bezpečnosti, který průvodit činnostmi podporující strategii informační bezpečnosti.
- 1.3 Integrujte řízení informační bezpečnosti do korporátního řízení, aby byly cíle a úkoly organizace podporovány programem informační bezpečnosti.
- 1.4 Vytvořte a udržujte zásady informační bezpečnosti, které komunikují příkazy manažerského orgánu a průvodí vytvářením standardů, postupů a pokynů.
- 1.5 Vytvořte obchodní případy na podporu investic do informační bezpečnosti.
- 1.6 Identifikujte interní a externí vlivy organizace (například technologie, obchodní prostředí, tolerance rizik, geografická poloha, právní a regulační požadavky), aby byly tato opatření zahrnuta do strategie informační bezpečnosti.
- 1.7 Získejte podporu ze strany vedení organizace a podporu ostatních zainteresovaných stran, aby se maximalizovala pravděpodobnost úspěšného implementování strategie informační bezpečnosti.
- 1.8 Definujte a komunikujte role a povinnosti v oblasti informační bezpečnosti po celé organizaci, aby byla zajištěna jasná odpovědnost a řídicí funkce.
- 1.9 Vytvořte, monitorujte, hodnoťte a hlásme metriky (například klíčové ukazatele cílů [KGI], klíčové ukazatele výkonnosti [KPI], klíčové ukazatele rizik [KRI]), aby byla manažerskámu orgánu poskytnuta přesná informace o efektivitě strategie informační bezpečnosti.
Doména 2—Správa a dodržování informačních rizik (33%)
Spravujte informační rizika na přijatelnou úroveň, aby organizace splnila své obchodní a regulační požadavky.
- 2.1 Vytvořte a udržujte proces pro identifikaci a klasifikaci informačních aktiv, aby byla zajištěna úměrnost opatření k ochraně aktiv vzhledem k jejich obchodní hodnotě.
- 2.2 Identifikujte právní, regulační, organizaci a jiné relevantní požadavky pro správu rizik nekonformity na přijatelnou úroveň.
- 2.3 Zajišťujte pravidelné a konzistentní provedení hodnocení rizik, ohrožení a hrozeb, aby byla identifikována rizika organizace v oblasti informací.
- 2.4 Určete a implementujte vhodné možnosti řízení rizik pro správu rizik na přijatelnou úroveň.
- 2.5 Hodnoťte bezpečnostní opatření v oblasti informační bezpečnosti, zda jsou vhodná a efektivně neutralizují rizika na přijatelnou úroveň.
- 2.6 Integrujte správu informačních rizik do obchodních a IT procesů (například vývoj, zakázky, manažerské projekty, fúze a akvizice) pro podporu konzistentního a komplexního procesu správy informačních rizik po celé organizaci.
- 2.7 Monitorujte stávající rizika, aby byly identifikovány a řazena vhodně.
- 2.8 Hlaste nekonformity a jiné změny v oblasti informačních rizik příslušnému manažerskému orgánu pro podporu procesu rozhodování o správě rizik.
Doména 3—Vývoj a řízení programu informační bezpečnosti (25%)
Vytvořte a spravujte program informační bezpečnosti v souladu se strategií informační bezpečnosti.
- 3.1 Vytvořte a udržujte program informační bezpečnosti v souladu se strategií informační bezpečnosti.
- 3.2 Zajišťujte soulad mezi programem informační bezpečnosti a jinými obchodními funkcemi (například lidské zdroje [HR], účetnictví, zakázky a IT) pro podporu integrace do obchodních procesů.
- 3.3 Identifikujte, získejte, spravujte a definujte požadavky na interní a externí zdroje pro provádění programu informační bezpečnosti.
- 3.4 Vytvořte a udržujte architektury informační bezpečnosti (lidé, procesy, technologie) pro provádění programu informační bezpečnosti.
- 3.5 Vytvořte, komunikujte a udržujte organizaci standardů, postupů, pokynů a jiných dokumentů v oblasti informační bezpečnosti pro podporu a průvod s dodržováním zásad informační bezpečnosti.
- 3.6 Vytvořte a udržujte program povědomí o informační bezpečnosti a školení pro podporu bezpečného prostředí a efektivní bezpečnostní kultury.
- 3.7 Integrujte požadavky na informační bezpečnost do organizaci procesů (například řízení změn, fúze a akvizice, vývoj, obchodní kontinuita, zotavení po havárii) pro udržení základní úrovně bezpečnosti organizace.
- 3.8 Integrujte požadavky na informační bezpečnost do smluv a činností třetích stran (například společných podniků, externalizovaných poskytatelů, obchodních partnerů, zákazníků) pro udržení základní úrovně bezpečnosti organizace.
- 3.9 Vytvořte, monitorujte a pravidelně hlásme metriky správy programu a operační metriky pro hodnocení efektivnosti a efektivity programu informační bezpečnosti.
Doména 4—Správa incidentů v oblasti informační bezpečnosti (18%)
Sestavte, zřiďte a spravujte schopnost detekovat, vyšetřovat, reagovat na a zotavovat se po incidentech v oblasti informační bezpečnosti s cílem minimalizace dopadu na podnikání.
- 4.1 Vytvořte a udržujte proces klasifikace a kategorizace incidentů v oblasti informační bezpečnosti, aby bylo umožněno přesné identifikování a reakce na incidenty.
- 4.2 Vytvořte, udržujte a zharmonizujte plán reakce na incident s plánem obchodní kontinuity a plánem zotavení po havárii pro zajištění efektivní a včasné reakce na incidenty v oblasti informační bezpečnosti.
- 4.3 Vytvořte a implementujte procesy pro zajištění včasné identifikace incidentů v oblasti informační bezpečnosti.
- 4.4 Vytvořte a udržujte procesy pro vyšetřování a dokumentování incidentů v oblasti informační bezpečnosti, aby bylo možné reagovat přiměřeně a určit jejich příčiny s dodržováním právních, regulačních a organizaci požadavků.
- 4.5 Vytvořte a udržujte procesy řízení incidentů pro zajištění zapojení příslušných zainteresovaných stran do správy reakce na incidenty.
- 4.6 Organizujte, školte a vybavte týmy k efektivnímu reagování na incidenty v oblasti informační bezpečnosti včas.
- 4.7 Testujte a pravidelně přezkoumávejte plány řízení incidentů pro zajištění efektivní reakce na incidenty v oblasti informační bezpečnosti a zlepšení schopností reagování.
- 4.8 Vytvořte a udržujte plány a procesy komunikace pro řízení komunikace s interními a externími subjekty.
- 4.9 Proveďte recese po incidentech k určení základních příčin incidentů v oblasti informační bezpečnosti, vypracování nápravných opatření, nového hodnocení rizik, evaluace efektivity reakce a provedení vhodných nápravných kroků.
- 4.10 Vytvořte a udržujte integraci mezi plánem reakce na incidenty, plánem zotavení po havárii a plánem obchodní kontinuity.
Požadavky
Tento kurz nemá žádné stanovené předpoklady. ISACA požaduje minimálně pět let profesionální zkušenosti v oblasti informační bezpečnosti k získání plné certifikace. Můžete absolvovat CISM zkoušku před splněním požadavků na zkušenosti stanovených ISACA, ale CISM kvalifikace je udělena až po jejich splnění. Nicméně neexistuje žádné omezení pro získání certifikace v raném stádiu vaší kariéry a začít uplatňovat globálně uznávané postupy správy informační bezpečnosti.
Reference (7)
Způsob, jak získat informace od školitele
Mohamed Romdhani - Shams Power
Kurz - CISM - Certified Information Security Manager
Přeloženo strojem
Líbilo se mi tempo a způsob podávání informací. Také struktura a přestávky byly velmi jasné. Za mě perfektní!
Martin - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - CISM - Certified Information Security Manager
Přeloženo strojem
Jak interagoval s námi, účastníky školení CISM
Aleksandra - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - CISM - Certified Information Security Manager
Přeloženo strojem
Příklady ze života a videa podporující školení.
Lukasz Matusz - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - CISM - Certified Information Security Manager
Přeloženo strojem
Procházení otázek a vysvětlení logiky ISACA
Joanna - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - CISM - Certified Information Security Manager
Přeloženo strojem
The trainer has a really good knowledge, clear English speech and explains everything in detail, draws schemes and provides documentation.
Rafal Kawalek - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - CISM - Certified Information Security Manager
Knowledge of the trainer and the way he have delivered it. He was very interactive and kept the audience engaged.