top-image
Главная » Услуги и обучение » Информационная безопасность » Авторизованные курсы » Подготовка к сдаче сертификационных экзаменов CISA, CISM и CGEIT » Курс по подготовке к сертификационному тестированию CISM «Менеджер по информационной безопасности (CISM)»

Код: CISM01

Курс по подготовке к сертификационному тестированию CISM «Менеджер по информационной безопасности (CISM)»

Отправить нам заявку на участие в мероприятии Получить коммерческое предложение

Описание:

Цель: получение слушателями знаний и практических навыков по управлению информационной безопасностью и подготовка к сдаче сертификационного экзамена CISM.

Очная часть обучения: 23-26 мая.

  • 4 дня, на изучение каждого домена отводится 1 день.

Дистанционная часть обучения в виде вебинаров: с 13 июня по 5 августа.            

  • 8 недель, на каждый домен отводится 2 недели, обучение 2 раза в неделю по 1ак.ч.

Целевая аудитория:

Руководители и специалисты отделов ИТ, ИБ

Программа мероприятия:

Описание доменов:

Домен 1. Руководство (governance) информационной безопасностью.

Домен 1. Рассматривает темы необходимые для разработки структуры руководства информационной безопасности в соответствии с бизнес целями организации.

Темы, обсуждаемые в домене, составляют 24% вопросов на экзамене CISM (примерно 48 вопросов).

Темы, которые включает домен:

  • Обзор руководства информационной безопасностью
  • Эффективное руководство информационной безопасностью
  • Руководство и управление отношениями с третьей стороной
  • Метрики руководства информационной безопасностью
  • Стратегия информационной безопасности. Обзор
  • Разработка стратегии информационной безопасности
  • Определение текущего состояния безопасности
  • Ресурсы стратегии информационной безопасности
  • Ограничения стратегии информационной безопасности
  • План действий по применению стратегии

Домен 2. Управление рисками информационной безопасности и соответствие требованиям.

Рассматривает базовые темы, которые менеджер информационной безопасности должен знать, чтобы применять принципы и практики программы информационной безопасности организации.

Темы, обсуждаемые в домене, составляют 33% вопросов на экзамене CISM (примерно 66 вопросов).

Темы, которые включает домен:

  • Управление рисками. Обзор.
  • Стратегия управления рисками
  • Эффективное управление рисками информационной безопасности
  • Концепции управления рисками информационной безопасности
  • Применение управления рисками
  • Методология оценки и анализа рисков
  • Оценка рисков
  • Интеграция с процессом жизненного цикла
  • Мониторинг и коммуникация рисков
  • Обучение и повышение осведомленности

Домен 3. Разработка и управление программой информационной безопасности.

Рассматриваются различные темы, которые необходимы для разработки и поддержания программы информационной безопасности.

Темы, обсуждаемые в домене, составляют 25% вопросов на экзамене CISM (примерно 50 вопросов).

Темы, которые включает домен:

  • Управление программой информационной безопасности. Обзор.
  • Концепции и цели программы информационной безопасности
  • Область действия программы информационной безопасности
  • Методики программы информационной безопасности
  • Компоненты программы информационной безопасности
  • Определение дорожной карты программы информационной безопасности
  • Инфраструктура и архитектура информационной безопасности
  • Реализация архитектуры
  • Управление и администрирование программы безопасности
  • Контроли и контрмеры
  • Метрики и мониторинг программы безопасности
  • Основные сложности программы информационной безопасности

Домен 4. Управление инцидентами информационной безопасности.

Рассматривает темы необходимые, чтобы внедрить эффективную программу реагирования и управления инцидентами, которые угрожают информационным системам и инфраструктуре организации.

Темы, обсуждаемые в домене, составляют 18% вопросов на экзамене CISM (примерно 36 вопросов).

Темы, которые включает домен:

  • Управление инцидентами. Обзор
  • Процедура реагирования на инцидент
  • Организация управления инцидентами
  • Ресурсы процесса управления инцидентами
  • Задачи процесса управления инцидентами
  • Метрики и индикаторы процесса управления инцидентами
  • Определение процедуры управления инцидентами
  • Разработка плана реагирования на инциденты
  • Процедуры поддержки непрерывности бизнеса и восстановления после прерываний
  • Тестирование планов реагирования на инциденты, планов BCP/DRP
  • Действия после инцидентов и расследования
Описание доменов:
Домен 1. Руководство (governance) информационной безопасностью.
Домен 1. Рассматривает темы необходимые для разработки структуры руководства информационной безопасности в соответствии с бизнес целями организации.
Темы, обсуждаемые в домене, составляют 24% вопросов на экзамене CISM (примерно 48 вопросов).
Темы, которые включает домен:
Обзор руководства информационной безопасностью
Эффективное руководство информационной безопасностью
Руководство и управление отношениями с третьей стороной
Метрики руководства информационной безопасностью
Стратегия информационной безопасности. Обзор
Разработка стратегии информационной безопасности
Определение текущего состояния безопасности
Ресурсы стратегии информационной безопасности
Ограничения стратегии информационной безопасности
План действий по применению стратегии
Домен 2. Управление рисками информационной безопасности и соответствие требованиям.
Рассматривает базовые темы, которые менеджер информационной безопасности должен знать, чтобы применять принципы и практики программы информационной безопасности организации.
Темы, обсуждаемые в домене, составляют 33% вопросов на экзамене CISM (примерно 66 вопросов).
Темы, которые включает домен:
Управление рисками. Обзор.
Стратегия управления рисками
Эффективное управление рисками информационной безопасности
Концепции управления рисками информационной безопасности
Применение управления рисками
Методология оценки и анализа рисков
Оценка рисков
Интеграция с процессом жизненного цикла
Мониторинг и коммуникация рисков
Обучение и повышение осведомленности
Домен 3. Разработка и управление программой информационной безопасности.
Рассматриваются различные темы, которые необходимы для разработки и поддержания программы информационной безопасности.
Темы, обсуждаемые в домене, составляют 25% вопросов на экзамене CISM (примерно 50 вопросов).
Темы, которые включает домен:
Управление программой информационной безопасности. Обзор.
Концепции и цели программы информационной безопасности
Область действия программы информационной безопасности
Методики программы информационной безопасности
Компоненты программы информационной безопасности
Определение дорожной карты программы информационной безопасности
Инфраструктура и архитектура информационной безопасности
Реализация архитектуры
Управление и администрирование программы безопасности
Контроли и контрмеры
Метрики и мониторинг программы безопасности
Основные сложности программы информационной безопасности
Домен 4. Управление инцидентами информационной безопасности.
Рассматривает темы необходимые, чтобы внедрить эффективную программу реагирования и управления инцидентами, которые угрожают информационным системам и инфраструктуре организации.
Темы, обсуждаемые в домене, составляют 18% вопросов на экзамене CISM (примерно 36 вопросов).
Темы, которые включает домен:
Управление инцидентами. Обзор
Процедура реагирования на инцидент
Организация управления инцидентами
Ресурсы процесса управления инцидентами
Задачи процесса управления инцидентами
Метрики и индикаторы процесса управления инцидентами
Определение процедуры управления инцидентами
Разработка плана реагирования на инциденты
Процедуры поддержки непрерывности бизнеса и восстановления после прерываний
Тестирование планов реагирования на инциденты, планов BCP/DRP
Действия после инцидентов и расследования

Раздаточный материал:

Предоставляется на бумажных носителях