award icon svg Certificate

Návrh Školení

Doména 1—Řízení informační bezpečnosti (24%)

Vytvořte a udržujte rámec řízení informační bezpečnosti a podporující procesy, aby byla strategie informační bezpečnosti v souladu s cíli a úkoly organizace, aby se správně spravovala informační rizika a programové zdroje byly odpovědně manažerovány.

  • 1.1 Vytvořte a udržujte strategii informační bezpečnosti v souladu s cíli a úkoly organizace, která bude průvodit zřizováním a běžným řízením programu informační bezpečnosti.
  • 1.2 Vytvořte a udržujte rámec řízení informační bezpečnosti, který průvodit činnostmi podporující strategii informační bezpečnosti.
  • 1.3 Integrujte řízení informační bezpečnosti do korporátního řízení, aby byly cíle a úkoly organizace podporovány programem informační bezpečnosti.
  • 1.4 Vytvořte a udržujte zásady informační bezpečnosti, které komunikují příkazy manažerského orgánu a průvodí vytvářením standardů, postupů a pokynů.
  • 1.5 Vytvořte obchodní případy na podporu investic do informační bezpečnosti.
  • 1.6 Identifikujte interní a externí vlivy organizace (například technologie, obchodní prostředí, tolerance rizik, geografická poloha, právní a regulační požadavky), aby byly tato opatření zahrnuta do strategie informační bezpečnosti.
  • 1.7 Získejte podporu ze strany vedení organizace a podporu ostatních zainteresovaných stran, aby se maximalizovala pravděpodobnost úspěšného implementování strategie informační bezpečnosti.
  • 1.8 Definujte a komunikujte role a povinnosti v oblasti informační bezpečnosti po celé organizaci, aby byla zajištěna jasná odpovědnost a řídicí funkce.
  • 1.9 Vytvořte, monitorujte, hodnoťte a hlásme metriky (například klíčové ukazatele cílů [KGI], klíčové ukazatele výkonnosti [KPI], klíčové ukazatele rizik [KRI]), aby byla manažerskámu orgánu poskytnuta přesná informace o efektivitě strategie informační bezpečnosti.

Doména 2—Správa a dodržování informačních rizik (33%)

Spravujte informační rizika na přijatelnou úroveň, aby organizace splnila své obchodní a regulační požadavky.

  • 2.1 Vytvořte a udržujte proces pro identifikaci a klasifikaci informačních aktiv, aby byla zajištěna úměrnost opatření k ochraně aktiv vzhledem k jejich obchodní hodnotě.
  • 2.2 Identifikujte právní, regulační, organizaci a jiné relevantní požadavky pro správu rizik nekonformity na přijatelnou úroveň.
  • 2.3 Zajišťujte pravidelné a konzistentní provedení hodnocení rizik, ohrožení a hrozeb, aby byla identifikována rizika organizace v oblasti informací.
  • 2.4 Určete a implementujte vhodné možnosti řízení rizik pro správu rizik na přijatelnou úroveň.
  • 2.5 Hodnoťte bezpečnostní opatření v oblasti informační bezpečnosti, zda jsou vhodná a efektivně neutralizují rizika na přijatelnou úroveň.
  • 2.6 Integrujte správu informačních rizik do obchodních a IT procesů (například vývoj, zakázky, manažerské projekty, fúze a akvizice) pro podporu konzistentního a komplexního procesu správy informačních rizik po celé organizaci.
  • 2.7 Monitorujte stávající rizika, aby byly identifikovány a řazena vhodně.
  • 2.8 Hlaste nekonformity a jiné změny v oblasti informačních rizik příslušnému manažerskému orgánu pro podporu procesu rozhodování o správě rizik.

Doména 3—Vývoj a řízení programu informační bezpečnosti (25%)

Vytvořte a spravujte program informační bezpečnosti v souladu se strategií informační bezpečnosti.

  • 3.1 Vytvořte a udržujte program informační bezpečnosti v souladu se strategií informační bezpečnosti.
  • 3.2 Zajišťujte soulad mezi programem informační bezpečnosti a jinými obchodními funkcemi (například lidské zdroje [HR], účetnictví, zakázky a IT) pro podporu integrace do obchodních procesů.
  • 3.3 Identifikujte, získejte, spravujte a definujte požadavky na interní a externí zdroje pro provádění programu informační bezpečnosti.
  • 3.4 Vytvořte a udržujte architektury informační bezpečnosti (lidé, procesy, technologie) pro provádění programu informační bezpečnosti.
  • 3.5 Vytvořte, komunikujte a udržujte organizaci standardů, postupů, pokynů a jiných dokumentů v oblasti informační bezpečnosti pro podporu a průvod s dodržováním zásad informační bezpečnosti.
  • 3.6 Vytvořte a udržujte program povědomí o informační bezpečnosti a školení pro podporu bezpečného prostředí a efektivní bezpečnostní kultury.
  • 3.7 Integrujte požadavky na informační bezpečnost do organizaci procesů (například řízení změn, fúze a akvizice, vývoj, obchodní kontinuita, zotavení po havárii) pro udržení základní úrovně bezpečnosti organizace.
  • 3.8 Integrujte požadavky na informační bezpečnost do smluv a činností třetích stran (například společných podniků, externalizovaných poskytatelů, obchodních partnerů, zákazníků) pro udržení základní úrovně bezpečnosti organizace.
  • 3.9 Vytvořte, monitorujte a pravidelně hlásme metriky správy programu a operační metriky pro hodnocení efektivnosti a efektivity programu informační bezpečnosti.

Doména 4—Správa incidentů v oblasti informační bezpečnosti (18%)

Sestavte, zřiďte a spravujte schopnost detekovat, vyšetřovat, reagovat na a zotavovat se po incidentech v oblasti informační bezpečnosti s cílem minimalizace dopadu na podnikání.

  • 4.1 Vytvořte a udržujte proces klasifikace a kategorizace incidentů v oblasti informační bezpečnosti, aby bylo umožněno přesné identifikování a reakce na incidenty.
  • 4.2 Vytvořte, udržujte a zharmonizujte plán reakce na incident s plánem obchodní kontinuity a plánem zotavení po havárii pro zajištění efektivní a včasné reakce na incidenty v oblasti informační bezpečnosti.
  • 4.3 Vytvořte a implementujte procesy pro zajištění včasné identifikace incidentů v oblasti informační bezpečnosti.
  • 4.4 Vytvořte a udržujte procesy pro vyšetřování a dokumentování incidentů v oblasti informační bezpečnosti, aby bylo možné reagovat přiměřeně a určit jejich příčiny s dodržováním právních, regulačních a organizaci požadavků.
  • 4.5 Vytvořte a udržujte procesy řízení incidentů pro zajištění zapojení příslušných zainteresovaných stran do správy reakce na incidenty.
  • 4.6 Organizujte, školte a vybavte týmy k efektivnímu reagování na incidenty v oblasti informační bezpečnosti včas.
  • 4.7 Testujte a pravidelně přezkoumávejte plány řízení incidentů pro zajištění efektivní reakce na incidenty v oblasti informační bezpečnosti a zlepšení schopností reagování.
  • 4.8 Vytvořte a udržujte plány a procesy komunikace pro řízení komunikace s interními a externími subjekty.
  • 4.9 Proveďte recese po incidentech k určení základních příčin incidentů v oblasti informační bezpečnosti, vypracování nápravných opatření, nového hodnocení rizik, evaluace efektivity reakce a provedení vhodných nápravných kroků.
  • 4.10 Vytvořte a udržujte integraci mezi plánem reakce na incidenty, plánem zotavení po havárii a plánem obchodní kontinuity.

Požadavky

Tento kurz nemá žádné stanovené předpoklady. ISACA požaduje minimálně pět let profesionální zkušenosti v oblasti informační bezpečnosti k získání plné certifikace. Můžete absolvovat CISM zkoušku před splněním požadavků na zkušenosti stanovených ISACA, ale CISM kvalifikace je udělena až po jejich splnění. Nicméně neexistuje žádné omezení pro získání certifikace v raném stádiu vaší kariéry a začít uplatňovat globálně uznávané postupy správy informační bezpečnosti.

 28 hodiny

Počet účastníků


Cena za účastníka

Reference (7)

Nadcházející kurzy

Související kategorie