Formation CERTIFIED INFORMATION SECURITY MANAGER CISM

La certification Certified Information Security Manager (CISM) atteste que vous possédez l'expertise et la connaissance de la relation entre un programme de sécurité de l'information et les objectifs business de l’entreprise.

Elle confirme par ailleurs que vous avez de l'expérience dans le développement et la gestion d'un programme de sécurité de l'information.

Grâce à notre formation de 3 jours, vous serez en mesure de passer la certification CISM avec succès.

Formation CERTIFIED INFORMATION SECURITY MANAGER CISM

Cette formation vous aidera à :

  • Assimiler le vocabulaire de la certification CISM®, Certified Information Security Manager
  • Comprendre les pratiques de gestion des risques pour gérer le programme de sécurité de l'information d'une organisation
  • Préparer l'examen de certification CISM, Responsable Sécurité certifié ISACA

​​​​​​​Evaluation de la formation et de votre progression vers vos objectifs

Avant le début de la formation, un questionnaire vous permettra d’exprimer vos objectifs personnels et d’évaluer votre degré de maîtrise des principales thématiques abordées dans la formation.

Pendant la formation, le formateur observera vos pratiques afin de pouvoir vous donner des conseils personnalisés quant aux points forts sur lesquels vous pourrez vous appuyer et aux points de vigilance sur lesquels il doit axer ses efforts.

À la fin de la formation, vous aurez à remplir un questionnaire (QCM et/ou des ateliers et des exercices pratiques) pour évaluer vos nouvelles compétences et votre progression vers vos objectifs. Un questionnaire supplémentaire vous permettra d'indiquer votre niveau de satisfaction à l'égard de la formation.

Un questionnaire d’auto-évaluation à froid vous sera proposé 6 à 9 mois après la fin de formation. Celui-ci vous permettra de prendre du recul sur 

les bénéfices acquis, les efforts restant à déployer et votre degré de satisfaction vis à vis de la formation. 

Cette formation est destinée aux directeurs des SI, auditeurs, responsables de la continuité d'activité ou de la sécurité ou ceux pour lesquels la maîtrise des SI constitue un élément fondamental dans l'atteinte de leurs objectifs.

3 JOURS

Domaine 1 : Gouvernance de la sécurité de l'information

  • Alignement de la stratégie de sécurité de l'information sur la stratégie d'entreprise et de la direction.
  • Développement de la politique de sécurité de l'information.
  • Engagement de la haute direction et soutien à la sécurité informatique dans toute l'entreprise.
  • Définition des rôles et responsabilités dans la gouvernance de la sécurité de l'information.

Travaux pratiques
Questions issues des précédentes sessions du CISM (ou d'examens comparables).


Domaine 2 : Gestion des risques de l'information et conformité

  • Développement d'une approche systématique et analytique, ainsi que du processus continu de gestion des risques.
  • Identification, analyse et évaluation des risques.
  • Définition des stratégies de traitement des risques.
  • Communication de la gestion des risques.

Travaux pratiques
Questions issues des précédentes sessions du CISM (ou d'examens comparables).


Domaine 3 : implémentation, gestion de programme sécurité de l'information

  • L'architecture en sécurité de l'information.
  • Méthodes pour définir les mesures de sécurité requises.
  • Gestion des contrats et des prérequis de sécurité de l'information.
  • Métriques et évaluation de la performance en sécurité de l'information.

Travaux pratiques
Questions issues des précédentes sessions du CISM (ou d'examens comparables).


Domaine 4 : Gestion des incidents de sécurité de l'information

  • Composantes d'un plan de gestion des incidents de sécurité.
  • Concepts et pratiques en gestion des incidents de sécurité.
  • Méthode de classification.
  • Processus de notification et d'escalade.
  • Techniques de détection et d'analyse des incidents.

 

Méthodes et moyens

Cette formation repose sur une combinaison de constructions participatives, de mises en perspectives par des apports théoriques et méthodologiques, et de mises en situation (simulation et jeux de rôle) permettant de mettre en évidence les difficultés et de découvrir progressivement les méthodes et techniques appropriées. 

CISM

Connaissances de base dans le fonctionnement des Systèmes d'Information. La compréhension de l'anglais est nécessaire car la documentation fournie est en anglais (la formation est donnée en français).

  • Capacité de communiquer
  • Aisance dans la gestion d'un programme de sécurité de l'information
REF:
NUM_cyb_13
Durée:
3 jours
Modalité Pédagogique:
Nombre de participants:
Prix:
0,00 €
Prochaine date de formation : Le délai moyen de mise en œuvre est de 3 semaines à la suite de votre demande.
Modifié le 19-10-2023
REF:
NUM_cyb_13
Durée:
3 jours
Modalité Pédagogique:
Nombre de participants:
Prix:
0,00 €
Prochaine date de formation : Le délai moyen de mise en œuvre est de 3 semaines à la suite de votre demande.
Modifié le 19-10-2023