Код: CISM01
Курс по подготовке к сертификационному тестированию CISM «Менеджер по информационной безопасности (CISM)»
Описание:
Цель: получение слушателями знаний и практических навыков по управлению информационной безопасностью и подготовка к сдаче сертификационного экзамена CISM.
Очная часть обучения: 23-26 мая.
- 4 дня, на изучение каждого домена отводится 1 день.
Дистанционная часть обучения в виде вебинаров: с 13 июня по 5 августа.
- 8 недель, на каждый домен отводится 2 недели, обучение 2 раза в неделю по 1ак.ч.
Целевая аудитория:
Руководители и специалисты отделов ИТ, ИБ
Программа мероприятия:
Описание доменов:
Домен 1. Руководство (governance) информационной безопасностью.
Домен 1. Рассматривает темы необходимые для разработки структуры руководства информационной безопасности в соответствии с бизнес целями организации.
Темы, обсуждаемые в домене, составляют 24% вопросов на экзамене CISM (примерно 48 вопросов).
Темы, которые включает домен:
- Обзор руководства информационной безопасностью
- Эффективное руководство информационной безопасностью
- Руководство и управление отношениями с третьей стороной
- Метрики руководства информационной безопасностью
- Стратегия информационной безопасности. Обзор
- Разработка стратегии информационной безопасности
- Определение текущего состояния безопасности
- Ресурсы стратегии информационной безопасности
- Ограничения стратегии информационной безопасности
- План действий по применению стратегии
Домен 2. Управление рисками информационной безопасности и соответствие требованиям.
Рассматривает базовые темы, которые менеджер информационной безопасности должен знать, чтобы применять принципы и практики программы информационной безопасности организации.
Темы, обсуждаемые в домене, составляют 33% вопросов на экзамене CISM (примерно 66 вопросов).
Темы, которые включает домен:
- Управление рисками. Обзор.
- Стратегия управления рисками
- Эффективное управление рисками информационной безопасности
- Концепции управления рисками информационной безопасности
- Применение управления рисками
- Методология оценки и анализа рисков
- Оценка рисков
- Интеграция с процессом жизненного цикла
- Мониторинг и коммуникация рисков
- Обучение и повышение осведомленности
Домен 3. Разработка и управление программой информационной безопасности.
Рассматриваются различные темы, которые необходимы для разработки и поддержания программы информационной безопасности.
Темы, обсуждаемые в домене, составляют 25% вопросов на экзамене CISM (примерно 50 вопросов).
Темы, которые включает домен:
- Управление программой информационной безопасности. Обзор.
- Концепции и цели программы информационной безопасности
- Область действия программы информационной безопасности
- Методики программы информационной безопасности
- Компоненты программы информационной безопасности
- Определение дорожной карты программы информационной безопасности
- Инфраструктура и архитектура информационной безопасности
- Реализация архитектуры
- Управление и администрирование программы безопасности
- Контроли и контрмеры
- Метрики и мониторинг программы безопасности
- Основные сложности программы информационной безопасности
Домен 4. Управление инцидентами информационной безопасности.
Рассматривает темы необходимые, чтобы внедрить эффективную программу реагирования и управления инцидентами, которые угрожают информационным системам и инфраструктуре организации.
Темы, обсуждаемые в домене, составляют 18% вопросов на экзамене CISM (примерно 36 вопросов).
Темы, которые включает домен:
- Управление инцидентами. Обзор
- Процедура реагирования на инцидент
- Организация управления инцидентами
- Ресурсы процесса управления инцидентами
- Задачи процесса управления инцидентами
- Метрики и индикаторы процесса управления инцидентами
- Определение процедуры управления инцидентами
- Разработка плана реагирования на инциденты
- Процедуры поддержки непрерывности бизнеса и восстановления после прерываний
- Тестирование планов реагирования на инциденты, планов BCP/DRP
- Действия после инцидентов и расследования
Раздаточный материал:
Предоставляется на бумажных носителях




