Accueil / Formations / Certified Information Security Manager

Certified Information Security Manager

Préparez-vous à la certification CISM (ISACA) et maîtrisez la gestion de la sécurité de l'information.

Objectif

La formation prépare à la certification CISM (Certified Information Security Manager), reconnue internationalement et délivrée par l’ISACA. Ce cours vous apportera les connaissances et la compréhension nécessaires pour être un membre efficace d’une équipe de sécurité de l’information avec des responsabilités de direction. Il prépare également toute personne souhaitant évoluer dans la sécurité de l’information ou une fonction connexe.

Objectif spécifique : Définir et démontrer les compétences de base et les standards internationaux attendus des responsables de la sécurité de l’information.

Prérequis

  • Expérience en gestion de la sécurité des systèmes d’information (au moins 5 ans, dérogation possible pour 2 ans)

Informations générales

  • Code : CISM
  • Durée : 3 jours
  • Horaires : 8h30 - 17h30
  • Lieu : Centre de formation, Centre Urbain Nord, Tunis

Public visé

  • Professionnels en sécurité
  • Responsables de la sécurité de l’information
  • Consultants en sécurité
  • Toute personne souhaitant une compréhension globale des risques et contrôles IT essentiels

Ressources

  • Support de cours
  • 40% de démonstration
  • 40% de théorie
  • 20% d’exercices pratiques

Modules enseignés

  • Domaine 1 : Gouvernance de la sécurité de l’information
    • Élaborer une stratégie de sécurité alignée sur la stratégie d’entreprise
    • Obtenir l’engagement de la direction et le soutien à la sécurité informatique
    • Définir les rôles et responsabilités dans la gouvernance de la sécurité
    • Mettre en place des canaux de communication sur la gouvernance de la sécurité
  • Domaine 2 : Gestion des risques de l’information
    • Développer une approche systématique et analytique de gestion des risques
    • Mettre en œuvre l’identification et l’analyse des risques
    • Définir les stratégies d’atténuation
    • Rapporter l’évolution de la gestion des risques
  • Domaine 3 : Développement du programme de sécurité de l’information
    • Créer et maintenir des plans pour un cadre de gouvernance de la sécurité
    • Élaborer des lignes de base et normes internationales adaptées aux besoins organisationnels
    • S’assurer de l’intégration de la sécurité dans la gestion du changement
    • Intégrer politiques, procédures et responsabilisation dans la culture de l’organisation
  • Domaine 4 : Gestion du programme de sécurité de l’information
    • Gérer les risques de sécurité des contrats et le transfert des risques
    • Comprendre les besoins de conformité (ex : loi Sarbanes-Oxley)
  • Domaine 5 : Gestion et réponse aux incidents
    • Aligner la planification IT avec la stratégie organisationnelle
    • Positionner la gestion de la sécurité dans l’organisation
    • Contrôler les risques liés à l’informatique financière
    • Gérer les risques liés à l’ingénierie sociale, aux menaces physiques, aux codes malveillants et aux vulnérabilités logicielles
    • Intégrer la sécurité dans la continuité d’activité, la reprise après sinistre et la réponse aux incidents
    • Mettre en œuvre des processus pour identifier, détecter et analyser les incidents de sécurité

N'hésitez pas à contacter nos experts pour toute information supplémentaire, étude et calcul gratuit d'un service d'audit.

La sécurité de l'information est essentielle pour toute entreprise qui doit protéger et améliorer ses actifs d'information.

Contactez-nous