award icon svg Certificate

Schița de curs

Domeniul 1—Gestionarea Securității Informațiilor (24%)

Stabiliți și mențineți un cadru de guvernanță a securității informațiilor și procese de sprijin pentru a asigura că strategia de securitate a informațiilor este aliniată cu obiectivele organizației, riscul informativ este gestionat corespunzător și resursele programului sunt gestionate în mod responsabil.

  • 1.1 Stabiliți și mențineți o strategie de securitate a informațiilor aliniată cu obiectivele organizației pentru a guida stabilirea și gestionarea continuă a programului de securitate a informațiilor.
  • 1.2 Stabiliți și mențineți un cadru de guvernanță a securității informațiilor pentru a guida activitățile care sprijină strategia de securitate a informațiilor.
  • 1.3 Integrați guvernanța securității informațiilor în guvernanța corporativă pentru a asigura că obiectivele organizației sunt susținute de programul de securitate a informațiilor.
  • 1.4 Stabiliți și mențineți politici de securitate a informațiilor pentru a comunica directivele managementului și pentru a guida dezvoltarea standardelor, procedurilor și ghidurilor.
  • 1.5 Dezvoltați cazuri de afaceri pentru a sprijini investițiile în securitatea informațiilor.
  • 1.6 Identificați influențele interne și externe asupra organizației (de exemplu, tehnologia, mediul de afaceri, toleranța la risc, locația geografică, cerințele legale și reglementare) pentru a vă asigura că aceste factori sunt abordate de strategia de securitate a informațiilor.
  • 1.7 Obțineți angajamentul managementului superior și sprijinul altor părți interesate pentru a maximiza probabilitatea unei implementări cu succes a strategiei de securitate a informațiilor.
  • 1.8 Definiți și comunicați rolurile și responsabilitățile de securitate a informațiilor în întreaga organizație pentru a stabili conturii clare și linii de autoritate.
  • 1.9 Stabiliți, monitorizați, evaluați și raportați metrice (de exemplu, indicatori cheie de obiectiv [KGI], indicatori cheie de performanță [KPI], indicatori cheie de risc [KRI]) pentru a oferi managementului informații precise cu privire la eficacitatea strategiei de securitate a informațiilor.

Domeniul 2—Gestionarea Riscurilor Informative și Conformitatea (33%)

Gestionați riscul informativ la un nivel acceptabil pentru a satisface cerințele de afaceri și de conformitate ale organizației.

  • 2.1 Stabiliți și mențineți un proces de identificare și clasificare a activelor informative pentru a vă asigura că măsurile luate pentru protejarea acestora sunt proporționale cu valoarea lor de afaceri.
  • 2.2 Identificați cerințele legale, reglementare, organizaționale și alte aplicabile pentru a gestiona riscul de nenonformitate la un nivel acceptabil.
  • 2.3 Asigurați-vă că evaluările de risc, evaluările de vulnerabilitate și analizile de amenințări sunt conduse periodic și în mod consistent pentru a identifica riscuri asupra informațiilor organizației.
  • 2.4 Determinați și implementați opțiuni de tratament adecvate ale riscului pentru a gestiona riscul la un nivel acceptabil.
  • 2.5 Evaluați controalele de securitate a informațiilor pentru a determina dacă acestea sunt adecvate și eficiente în mitigarea riscului la un nivel acceptabil.
  • 2.6 Integrați gestionarea riscurilor informative în procesele de afaceri și IT (de exemplu, dezvoltare, achiziții, managementul proiectelor, fuziuni și achiziții) pentru a promova un proces de gestionare consistent și cuprinzător al riscurilor informative pe tot parcursul organizației.
  • 2.7 Monitorizați riscul existent pentru a vă asigura că schimbările sunt identificate și gestionate corespunzător.
  • 2.8 Raportați nenonformitățile și alte schimbări ale riscurilor informative la managementul potrivit pentru a ajuta în procesul de luare a deciziilor privind gestionarea riscurilor.

Domeniul 3—Dezvoltarea și Gestionarea Programului de Securitate a Informațiilor (25%)

Stabiliți și gestionați programul de securitate a informațiilor în aliniere cu strategia de securitate a informațiilor.

  • 3.1 Stabiliți și mențineți programul de securitate a informațiilor în aliniere cu strategia de securitate a informațiilor.
  • 3.2 Asigurați alinierea între programul de securitate a informațiilor și alte funcții de afaceri (de exemplu, resurse umane [HR], contabilitate, achiziții și IT) pentru a sprijini integrarea cu procesele de afaceri.
  • 3.3 Identificați, achiziționați, gestionați și definiți cerințe pentru resurse interne și externe pentru a executa programul de securitate a informațiilor.
  • 3.4 Stabiliți și mențineți arhitecturile de securitate a informațiilor (persoane, procese, tehnologie) pentru a executa programul de securitate a informațiilor.
  • 3.5 Stabiliți, comunicați și mențineți standardele organizaționale de securitate a informațiilor, procedurile, ghidurile și alte documente pentru a sprijini și guida conformarea cu politiciile de securitate a informațiilor.
  • 3.6 Stabiliți și mențineți un program de conștientizare și instruire în domeniul securității informatice pentru a promova un mediu sigur și o cultură eficientă de securitate.
  • 3.7 Integrați cerințele de securitate a informațiilor în procesele organizaționale (de exemplu, controlul schimbărilor, fuziuni și achiziții, dezvoltare, continuitatea afacerilor, recuperarea după dezastre) pentru a menține baza de securitate a organizației.
  • 3.8 Integrați cerințele de securitate a informațiilor în contracte și activitățile părților terțe (de exemplu, întreprinderi asociate, prestatori externali, parteneri de afaceri, clienți) pentru a menține baza de securitate a organizației.
  • 3.9 Stabiliți, monitorizați și raportați periodic metrice de gestionare a programului și operaționale pentru a evalua eficacitatea și eficiența programului de securitate a informațiilor.

Domeniul 4—Gestionarea Incidentelor de Securitate a Informațiilor (18%)

Planificați, stabiliți și gestionați capacitatea de a detecta, investiga, răspunde și recuperă din incidentele de securitate a informațiilor pentru a minimiza impactul asupra afacerilor.

  • 4.1 Stabiliți și mențineți un proces de clasificare și categorizare al incidentelor de securitate a informațiilor pentru a permite identificarea precisă și răspunsul la incidente.
  • 4.2 Stabiliți, mențineți și aliniați planul de răspuns la incidente cu planul de continuitate a afacerilor și planul de recuperare după dezastre pentru a asigura un răspuns eficient și tempestiv la incidentele de securitate a informațiilor.
  • 4.3 Dezvoltați și implementați procese pentru a vă asigura identificarea tempestivă a incidentelor de securitate a informațiilor.
  • 4.4 Stabiliți și mențineți procese pentru investigarea și documentarea incidentelor de securitate a informațiilor pentru a putea răspunde corespunzător și determina cauzele lor, în conformitate cu cerințele legale, reglementare și organizaționale.
  • 4.5 Stabiliți și mențineți procese de gestionare a incidentelor pentru a vă asigura că stakeholderii potrivii sunt implicați în gestionarea răspunsului la incidente.
  • 4.6 Organizați, instruiți și echipați echipele pentru a putea răspunde eficient la incidentele de securitate a informațiilor în mod tempestiv.
  • 4.7 Testați și examinați periodic planurile de gestionare a incidentelor pentru a asigura un răspuns eficient la incidentele de securitate a informațiilor și pentru a îmbunătăți capacitățile de răspuns.
  • 4.8 Stabiliți și mențineți planuri și procese de comunicare pentru gestionarea comunicării cu entitățile interne și externe.
  • 4.9 Conduciți revizuiri post-incident pentru a determina cauza fundamentală a incidentelor de securitate a informațiilor, dezvoltați acțiuni corective, reevaluați riscul, evaluați eficacitatea răspunsului și luați măsuri remedială corespunzătoare.
  • 4.10 Stabiliți și mențineți integritatea între planul de răspuns la incidente, planul de recuperare după dezastre și planul de continuitate a afacerilor.

Cerințe

Nu există nicio prealabilă stabilită pentru acest curs. ISACA necesită un minim de cinci ani de experiență profesională în domeniul securității informației pentru a califica la certificarea completă. Puteți participa la examenul CISM înainte de a îndeplini cerințele de experiență ale ISACA, dar calificarea CISM este acordată după ce îndepliniți aceste cerințe de experiență. Cu toate acestea, nu există nicio restricție în obținerea certificării la etape timpurii ale carierei și începerea practicii global acceptate de gestiune a securității informației.

 28 ore

Numărul de participanți


Pret per participant

Mărturii (7)

Cursuri viitoare

Categorii înrudite