Авторизованный курс ISACA Certified Information Security Manager (CISM) — SynergyCom

Авторизованный курс ISACA Certified Information Security Manager (CISM)

Код курса: CISM Продолжительность: 5 дней (40 часов)

Ориентирован на:
Руководителей/экспертов в области управления информационной безопасностью (далее ИБ), готовящихся к международно-признаваемой профессиональной сертификации ISACA Certified Information Security Manager.

Цели обучения:
Понять цели и задачи подразделения ИБ, его место в организационной структуре;
Изучить подходы к формированию стратегии ИБ, в соответствии с целями и задачами
бизнеса;
Научиться управлять информационными рисками и проводить аудит ИБ.
Выработать подход по оценке результативности и эффективности контрольной среды в
операционной деятельности ИТ/ИБ;

Предварительный уровень подготовки:
Сертификация CompTIA Security+ или ISC2 SSCP или эквивалентный набор знаний и навыков по основам ИБ или 5-летний опыт в одном и более доменах CISA, например, в качестве архитектора
систем защиты CompTIA CASP, практика по управлению непрерывностью бизнеса DRII ABCP,
специалиста по форензике GIAC GASF и пр.

Формат и продолжительность:
семинар (80% времени лекции/20% практические занятия), 5 дней 40 часов

Методические материалы:
в авторизованном формате предоставляются официальные учебные материалы от ассоциации, актуальные на текущую дату обучения. Review manual – интерактивное учебное пособие, QAE – «решебник», exam – ваучер на 1 попытку сдачи экзамена.
Срок действия авторизованных материалов — 12 месяцев с даты активации.

Документ об окончании курса:
Сертификат учебного центра о прохождении авторизованного обучения. Сертификат ISACA, подтверждающий сертификационный статус, кандидат может получить после успешной сдачи сертификационного экзамена через международный тестовый центр и подтверждения опыта работы перед оператором сертификации.

День 1

Приветствие
Структура и цели курса
Описание методики подготовки к сдаче экзаменов ISACA
Введение в международные стандарты и практики. Общие принципы
Домен 1. Необходимость Корпоративного управления ИБ
Технологии ИБ

День 2

Сфера применения и устав Корпоративного управления ИБ
Метрики Корпоративного управления ИБ
Разработка, внедрение и управление стратегией ИБ
Домен 2. Основные понятия Управления рисками.
Внедрение процесса Управления рисками

День 3

Оценка информационных активов компании
Метрики RTO, RPO, SDO
Мониторинг результативности ИТ
Мониторинг рисков
Домен 3. Обзор процесса создания и управления Программой ИБ
Создание программы ИБ

День 4

Управление Программой ИБ
Метрики Программы ИБ и Мониторинг
Домен 4. Основные понятия Управления инцидентами
Ресурсы, цели и метрики управления инцидентами
Создание процесса Управления инцидентами
Создание Плана реагирования на инциденты
Тестирование планов

День 5

Правила проведения тестового экзамена
Тестовый экзамен

Обучение
15 сентября 2025 Онлайн

Направления обучения

Поиск по сайту