ISACA CISM®, Certified Information Security Manager® + Practice questions (QAE)
Behaal met deze cursus je officiële CISM-certificering.
De CISM-cursus (Certified Information Security Manager) is een wereldwijd erkend certificeringsprogramma dat is ontwikkeld voor professionals op het gebied van informatiebeveiligingsbeheer. De cursus wordt aangeboden door ISACA (Information Systems Audit and Control Association), een toonaangevende internationale beroepsvereniging op het gebied van IT-governance, risicobeheer en cyberbeveiliging.
De CISM-certificering richt zich op het beheer en de governance van informatiebeveiliging binnen een organisatie. Het biedt een raamwerk en best practices voor het ontwikkelen, implementeren en beheren van een effectief informatiebeveiligingsprogramma.
- Permanente beroepsopleiding (CPE): 31
- Oefenvragen (QAE = vragen, antwoorden en uitleg): 6 maanden toegang
- Trainer uit de praktijk met actuele vakkennis
- Klassikaal op locatie of live virtueel te volgen
- Betalen op factuur, annuleren volgens heldere voorwaarden
- Ook incompany voor je hele team
500+ IT-trainingen voor professionals en organisaties
Voor wie
Voor wie is deze training
- Ervaren professionals op het gebied van informatiebeveiliging die willen doorgroeien naar een leidinggevende functie.
- Informatiebeveiligingsmanagers die verantwoordelijk zijn voor het ontwikkelen, implementeren en toezicht houden op informatiebeveiligingsprogramma's.
- IT-consultants die organisaties adviseren over informatiebeveiliging, governance, risico's en compliance.
- IT-auditors en informatiesysteemauditors die verantwoordelijk zijn voor het beoordelen van beveiligingsmaatregelen en naleving van regelgeving.
- IT-managers en beveiligingsmanagers die verantwoordelijk zijn voor de strategie en het beheer op het gebied van informatiebeveiliging.
- Informatiebeveiligingsfunctionarissen (ISO's) en Chief Information Security Officers (CISO's) die leiding geven aan beveiligingsinitiatieven binnen de onderneming.
- Beveiligingsbeleidsspecialisten die verantwoordelijk zijn voor het ontwikkelen en onderhouden van informatiebeveiligingsbeleid en -normen.
- Privacyfunctionarissen en functionarissen voor gegevensbescherming (DPO's) die verantwoordelijk zijn voor gegevensbescherming en naleving van regelgeving, waaronder de Britse AVG.
- Netwerkbeheerders en beveiligingsbeheerders die verantwoordelijk zijn voor het beveiligen van de bedrijfsinfrastructuur en -netwerken.
- Beveiligingsingenieurs die technische beveiligingsoplossingen ontwerpen, implementeren en onderhouden.
- Cyberbeveiligingsprofessionals die regelmatig contact hebben met het senior management, toezichthouders, auditors en andere belanghebbenden.
- Professionals met ten minste vijf jaar relevante ervaring op het gebied van informatiebeveiligingsbeheer die een wereldwijd erkende managementcertificering willen behalen.
De training
Dit leer je tijdens de training
Praktijkgericht, met een trainer die zelf in het veld werkt. Geen theorie om de theorie.
Na deze training
Wat deze training je oplevert
Leerdoelen:
Module 1: Informatiebeveiligingsbeheer
- Beschrijf de rol van governance bij het creëren van waarde voor de onderneming.
- Leg het belang van informatiebeveiligingsbeheer uit in de context van het algemene bedrijfsbeheer.
- Beschrijf de invloed van het leiderschap, de structuur en de cultuur van de onderneming op de effectiviteit van een strategie voor informatiebeveiliging.
- Identificeer de relevante wettelijke, regelgevende en contractuele vereisten die van invloed zijn op de onderneming.
- Beschrijf de effecten van de strategie voor informatiebeveiliging op het risicobeheer van de onderneming.
- Beoordeel de gangbare kaders en normen die worden gebruikt om een informatiebeveiligingsstrategie te sturen.
- Leg uit waarom meetcriteria cruciaal zijn bij het ontwikkelen en evalueren van de informatiebeveiligingsstrategie.
- Informatierisicobeheer en naleving
- Ontwikkeling en beheer van een informatiebeveiligingsprogramma
- Beheer van informatiebeveiligingsincidenten
Module 2: Informatiebeveiligingsrisicobeheer
- Pas risicobeoordelingsstrategieën toe om de impact van informatiebeveiligingsrisico's te verminderen.
- Beoordeel de soorten bedreigingen waarmee de onderneming te maken heeft.
- Leg uit hoe basisnormen voor beveiligingsmaatregelen van invloed zijn op de analyse van kwetsbaarheden en tekortkomingen in de beveiliging.
- Maak onderscheid tussen de toepassing van verschillende soorten risicobeheersingsmaatregelen vanuit het perspectief van informatiebeveiliging.
- Beschrijf de invloed van verantwoordelijkheid voor risico's en beveiligingsmaatregelen op het informatiebeveiligingsprogramma.
- Geef een overzicht van het proces voor het monitoren en rapporteren van informatiebeveiligingsrisico’s.
Module 3: Ontwikkeling en beheer van een informatiebeveiligingsprogramma
- Geef een overzicht van de componenten en middelen die worden gebruikt om een informatiebeveiligingsprogramma op te zetten.
- Maak onderscheid tussen gangbare IS-standaarden en -raamwerken die beschikbaar zijn voor het opzetten van een informatiebeveiligingsprogramma.
- Leg uit hoe IS-beleidsregels, -procedures en -richtlijnen kunnen worden afgestemd op de behoeften van de onderneming.
- Beschrijf het proces voor het opstellen van een stappenplan voor een informatiebeveiligingsprogramma.
- Geef een overzicht van de belangrijkste IS-programmamaatstaven die worden gebruikt om de voortgang bij te houden en te rapporteren aan het senior management.
- Leg uit hoe het informatiebeveiligingsprogramma met behulp van controles kan worden beheerd.
- Een strategie opstellen om het bewustzijn en de kennis over het informatiebeveiligingsprogramma te vergroten.
- Beschrijf het proces om het beveiligingsprogramma te integreren met IT-activiteiten en externe dienstverleners.
- Communiceer belangrijke informatie over het IS-programma aan relevante belanghebbenden.
Module 4: Beheer van informatiebeveiligingsincidenten
- Maak onderscheid tussen incidentbeheer en incidentrespons
- Geef een overzicht van de vereisten en procedures die nodig zijn om een incidentresponsplan op te stellen.
- Geef aan welke technieken worden gebruikt om incidenten te classificeren of in categorieën in te delen.
- Geef een overzicht van de soorten rollen en verantwoordelijkheden die nodig zijn voor een effectief incidentbeheer- en responsteam
- Maak onderscheid tussen de soorten instrumenten en technologieën voor incidentbeheer die een onderneming ter beschikking staan.
- Beschrijf de processen en methoden die worden gebruikt om een incident te onderzoeken, te evalueren en in te dammen.
- Geef aan welke vormen van communicatie en meldingen worden gebruikt om belangrijke belanghebbenden op de hoogte te brengen van incidenten en tests.
- Geef een overzicht van de processen en procedures die worden gebruikt om incidenten te verhelpen en te herstellen.
- Beschrijf de vereisten en voordelen van het documenteren van gebeurtenissen.
- Leg de relatie uit tussen bedrijfsimpact, bedrijfscontinuïteit en incidentrespons.
- Beschrijf de processen en resultaten met betrekking tot noodherstel.
- Leg uit welke invloed meetgegevens en tests hebben bij het evalueren van het incidentresponsplan.
Inhoud
Het programma
Domein 1: Beheer van informatiebeveiliging
- Overzicht van bedrijfsbestuur
- Organisatiecultuur, structuren, rollen en verantwoordelijkheden
- Wettelijke, regelgevende en contractuele vereisten
- Strategie voor informatiebeveiliging
- Kaders en normen voor informatiebeheer
- Strategische planning
Domein 2: Informatierisicobeheer
- Risico- en dreigingsbeeld
- Analyse van kwetsbaarheden en tekortkomingen in de beveiliging
- Risicobeoordeling, -evaluatie en -analyse
- Reactie op informatierisico's
- Risicomonitoring, rapportage en communicatie
Domein 3: Ontwikkeling en beheer van het informatiebeveiligingsprogramma
- Ontwikkeling van het informatiebeveiligingsprogramma en middelen
- IS-normen en -kaders
- Een stappenplan voor een informatiebeveiligingsprogramma opstellen
- Metriek voor het informatiebeveiligingsprogramma
- Beheer van het informatiebeveiligingsprogramma
- Bewustwording en training op het gebied van informatiebeveiliging
- Integratie van het beveiligingsprogramma met IT-activiteiten
- Programmacommunicatie, rapportage en prestatiebeheer
Domein 4: Beheer van informatiebeveiligingsincidenten
- Overzicht van incidentbeheer en incidentrespons
- Plannen voor incidentbeheer en -respons
- Classificatie/categorisering van incidenten
- Operaties, hulpmiddelen en technologieën voor incidentbeheer
- Onderzoek, evaluatie, beheersing en communicatie bij incidenten
- Incidentbestrijding, herstel en evaluatie
- Zakelijke impact en continuïteit
- Planning voor herstel na rampen
- Training, testen en evaluatie
Praktisch
Goed om te weten
Lesmethode
Kies tussen een klassikale training ter plaatse of een live virtuele training onder leiding van een docent.
Kenmerken
Dit is de opleiding welke voorziet in de kennis voor het offiële CISM certificaat.
In deze cursus zijn er extra oefenvragen (QAE = Vragen, Antwoorden en Uitleg) inbegrepen en zijn online beschikbaar via een voucher. Hiermee kun je tijdens en na de training oefenen en de voucher is tot 6 maanden na de training geldig
Om officieel CISM-gecertificeerd te worden, moet je aan de onderstaande vereisten voldoen:
- slaag voor het officiële CISM-examen
- ten minste 5 jaar relevante werkervaring hebben in ten minste twee CISM-domeinen (of 4 jaar ervaring aangevuld met een HBO+-opleiding).
Het CISM-examen is gericht op de vier door ISACA gedefinieerde domeinen. Het eigenlijke examen duurt 4 uur en bestaat uit 150 Engelstalige meerkeuzevragen. Ga voor meer informatie over certificering naar: https://www.isaca.org/credentialing/cism
De examenvoucher voor het officiële CISM-examen is niet inbegrepen in de cursusprijs. Je kunt dit examen als apart product bij de cursus bestellen.
Voorkennis
- Vijf (5) of meer jaar ervaring op het gebied van informatiebeveiligingsbeheer. Er kunnen uitzonderingen op de ervaringseisen worden gemaakt voor maximaal twee (2) jaar.
Inschrijven
Alles op een rij
ISACA CISM®, Certified Information Security Manager® + Practice questions (QAE)
- Betalen op factuur mogelijk
- Verschuiven of annuleren volgens onze voorwaarden
- Ook incompany voor je hele team via maatwerk
Zekerheid
Inschrijven zonder verrassingen
Heldere voorwaarden
Verschuiven of annuleren doe je volgens onze algemene voorwaarden. Geen kleine lettertjes achteraf.
Hulp bij je keuze
Twijfel je of dit de juiste training is voor jouw rol of team? Stel je vraag, we denken met je mee.
Ook incompany
Elke training kan op maat voor je hele team, bij jullie op locatie of virtueel. Lees meer.
Veelgestelde vragen
Vragen over deze training
Kan ik de training ook virtueel volgen?
Wat als ik verhinderd ben op de gekozen datum?
Kunnen we deze training met het hele team volgen?
Kan mijn werkgever de training betalen?
Hoe weet ik of ik genoeg voorkennis heb?
Klaar om te starten?
Schrijf je in en ga aan de slag. Twijfel je nog, stel dan eerst je vraag.
