Klassikaal 4 dagen

ISACA CISM®, Certified Information Security Manager® + Practice questions (QAE)

Behaal met deze cursus je officiële CISM-certificering.

De CISM-cursus (Certified Information Security Manager) is een wereldwijd erkend certificeringsprogramma dat is ontwikkeld voor professionals op het gebied van informatiebeveiligingsbeheer. De cursus wordt aangeboden door ISACA (Information Systems Audit and Control Association), een toonaangevende internationale beroepsvereniging op het gebied van IT-governance, risicobeheer en cyberbeveiliging.

De CISM-certificering richt zich op het beheer en de governance van informatiebeveiliging binnen een organisatie. Het biedt een raamwerk en best practices voor het ontwikkelen, implementeren en beheren van een effectief informatiebeveiligingsprogramma.

  • Permanente beroepsopleiding (CPE): 31
  • Oefenvragen (QAE = vragen, antwoorden en uitleg): 6 maanden toegang
  • Trainer uit de praktijk met actuele vakkennis
  • Klassikaal op locatie of live virtueel te volgen
  • Betalen op factuur, annuleren volgens heldere voorwaarden
  • Ook incompany voor je hele team

500+ IT-trainingen voor professionals en organisaties

Erkend opleider en partner van
AI CERTs Authorized Training Partner PECB CompTIA
500+
IT-trainingen in ons aanbod
25+
opleidingspartners
4
leervormen
7
vakgebieden

Voor wie

Voor wie is deze training

  • Ervaren professionals op het gebied van informatiebeveiliging die willen doorgroeien naar een leidinggevende functie.
  • Informatiebeveiligingsmanagers die verantwoordelijk zijn voor het ontwikkelen, implementeren en toezicht houden op informatiebeveiligingsprogramma's.
  • IT-consultants die organisaties adviseren over informatiebeveiliging, governance, risico's en compliance.
  • IT-auditors en informatiesysteemauditors die verantwoordelijk zijn voor het beoordelen van beveiligingsmaatregelen en naleving van regelgeving.
  • IT-managers en beveiligingsmanagers die verantwoordelijk zijn voor de strategie en het beheer op het gebied van informatiebeveiliging.
  • Informatiebeveiligingsfunctionarissen (ISO's) en Chief Information Security Officers (CISO's) die leiding geven aan beveiligingsinitiatieven binnen de onderneming.
  • Beveiligingsbeleidsspecialisten die verantwoordelijk zijn voor het ontwikkelen en onderhouden van informatiebeveiligingsbeleid en -normen.
  • Privacyfunctionarissen en functionarissen voor gegevensbescherming (DPO's) die verantwoordelijk zijn voor gegevensbescherming en naleving van regelgeving, waaronder de Britse AVG.
  • Netwerkbeheerders en beveiligingsbeheerders die verantwoordelijk zijn voor het beveiligen van de bedrijfsinfrastructuur en -netwerken.
  • Beveiligingsingenieurs die technische beveiligingsoplossingen ontwerpen, implementeren en onderhouden.
  • Cyberbeveiligingsprofessionals die regelmatig contact hebben met het senior management, toezichthouders, auditors en andere belanghebbenden.
  • Professionals met ten minste vijf jaar relevante ervaring op het gebied van informatiebeveiligingsbeheer die een wereldwijd erkende managementcertificering willen behalen.

Herken je jezelf? Bekijk data en schrijf je in

De training

Dit leer je tijdens de training

Praktijkgericht, met een trainer die zelf in het veld werkt. Geen theorie om de theorie.

Na deze training

Wat deze training je oplevert

Leerdoelen:

Module 1: Informatiebeveiligingsbeheer

  • Beschrijf de rol van governance bij het creëren van waarde voor de onderneming.
  • Leg het belang van informatiebeveiligingsbeheer uit in de context van het algemene bedrijfsbeheer.
  • Beschrijf de invloed van het leiderschap, de structuur en de cultuur van de onderneming op de effectiviteit van een strategie voor informatiebeveiliging.
  • Identificeer de relevante wettelijke, regelgevende en contractuele vereisten die van invloed zijn op de onderneming.
  • Beschrijf de effecten van de strategie voor informatiebeveiliging op het risicobeheer van de onderneming.
  • Beoordeel de gangbare kaders en normen die worden gebruikt om een informatiebeveiligingsstrategie te sturen.
  • Leg uit waarom meetcriteria cruciaal zijn bij het ontwikkelen en evalueren van de informatiebeveiligingsstrategie.
  • Informatierisicobeheer en naleving
  • Ontwikkeling en beheer van een informatiebeveiligingsprogramma
  • Beheer van informatiebeveiligingsincidenten

Module 2: Informatiebeveiligingsrisicobeheer

  • Pas risicobeoordelingsstrategieën toe om de impact van informatiebeveiligingsrisico's te verminderen.
  • Beoordeel de soorten bedreigingen waarmee de onderneming te maken heeft.
  • Leg uit hoe basisnormen voor beveiligingsmaatregelen van invloed zijn op de analyse van kwetsbaarheden en tekortkomingen in de beveiliging.
  • Maak onderscheid tussen de toepassing van verschillende soorten risicobeheersingsmaatregelen vanuit het perspectief van informatiebeveiliging.
  • Beschrijf de invloed van verantwoordelijkheid voor risico's en beveiligingsmaatregelen op het informatiebeveiligingsprogramma.
  • Geef een overzicht van het proces voor het monitoren en rapporteren van informatiebeveiligingsrisico’s.

Module 3: Ontwikkeling en beheer van een informatiebeveiligingsprogramma

 

  • Geef een overzicht van de componenten en middelen die worden gebruikt om een informatiebeveiligingsprogramma op te zetten.
  • Maak onderscheid tussen gangbare IS-standaarden en -raamwerken die beschikbaar zijn voor het opzetten van een informatiebeveiligingsprogramma.
  • Leg uit hoe IS-beleidsregels, -procedures en -richtlijnen kunnen worden afgestemd op de behoeften van de onderneming.
  • Beschrijf het proces voor het opstellen van een stappenplan voor een informatiebeveiligingsprogramma.
  • Geef een overzicht van de belangrijkste IS-programmamaatstaven die worden gebruikt om de voortgang bij te houden en te rapporteren aan het senior management.
  • Leg uit hoe het informatiebeveiligingsprogramma met behulp van controles kan worden beheerd.
  • Een strategie opstellen om het bewustzijn en de kennis over het informatiebeveiligingsprogramma te vergroten.
  • Beschrijf het proces om het beveiligingsprogramma te integreren met IT-activiteiten en externe dienstverleners.
  • Communiceer belangrijke informatie over het IS-programma aan relevante belanghebbenden.

Module 4: Beheer van informatiebeveiligingsincidenten

  • Maak onderscheid tussen incidentbeheer en incidentrespons
  • Geef een overzicht van de vereisten en procedures die nodig zijn om een incidentresponsplan op te stellen.
  • Geef aan welke technieken worden gebruikt om incidenten te classificeren of in categorieën in te delen.
  • Geef een overzicht van de soorten rollen en verantwoordelijkheden die nodig zijn voor een effectief incidentbeheer- en responsteam
  • Maak onderscheid tussen de soorten instrumenten en technologieën voor incidentbeheer die een onderneming ter beschikking staan.
  • Beschrijf de processen en methoden die worden gebruikt om een incident te onderzoeken, te evalueren en in te dammen.
  • Geef aan welke vormen van communicatie en meldingen worden gebruikt om belangrijke belanghebbenden op de hoogte te brengen van incidenten en tests.
  • Geef een overzicht van de processen en procedures die worden gebruikt om incidenten te verhelpen en te herstellen.
  • Beschrijf de vereisten en voordelen van het documenteren van gebeurtenissen.
  • Leg de relatie uit tussen bedrijfsimpact, bedrijfscontinuïteit en incidentrespons.
  • Beschrijf de processen en resultaten met betrekking tot noodherstel.
  • Leg uit welke invloed meetgegevens en tests hebben bij het evalueren van het incidentresponsplan.

Dit wil ik leren, schrijf me in

Inhoud

Het programma

Domein 1: Beheer van informatiebeveiliging

  • Overzicht van bedrijfsbestuur
  • Organisatiecultuur, structuren, rollen en verantwoordelijkheden
  • Wettelijke, regelgevende en contractuele vereisten
  • Strategie voor informatiebeveiliging
  • Kaders en normen voor informatiebeheer
  • Strategische planning

Domein 2: Informatierisicobeheer

  • Risico- en dreigingsbeeld
  • Analyse van kwetsbaarheden en tekortkomingen in de beveiliging
  • Risicobeoordeling, -evaluatie en -analyse
  • Reactie op informatierisico's
  • Risicomonitoring, rapportage en communicatie

Domein 3: Ontwikkeling en beheer van het informatiebeveiligingsprogramma

  • Ontwikkeling van het informatiebeveiligingsprogramma en middelen
  • IS-normen en -kaders
  • Een stappenplan voor een informatiebeveiligingsprogramma opstellen
  • Metriek voor het informatiebeveiligingsprogramma
  • Beheer van het informatiebeveiligingsprogramma
  • Bewustwording en training op het gebied van informatiebeveiliging
  • Integratie van het beveiligingsprogramma met IT-activiteiten
  • Programmacommunicatie, rapportage en prestatiebeheer

Domein 4: Beheer van informatiebeveiligingsincidenten

  • Overzicht van incidentbeheer en incidentrespons
  • Plannen voor incidentbeheer en -respons
  • Classificatie/categorisering van incidenten
  • Operaties, hulpmiddelen en technologieën voor incidentbeheer
  • Onderzoek, evaluatie, beheersing en communicatie bij incidenten
  • Incidentbestrijding, herstel en evaluatie
  • Zakelijke impact en continuïteit
  • Planning voor herstel na rampen
  • Training, testen en evaluatie

Praktisch

Goed om te weten

Lesmethode

Kies tussen een klassikale training ter plaatse of een live virtuele training onder leiding van een docent.

Kenmerken

Dit is de opleiding welke voorziet in de kennis voor het offiële CISM certificaat.

In deze cursus zijn er extra oefenvragen (QAE = Vragen, Antwoorden en Uitleg) inbegrepen en zijn online beschikbaar via een voucher.  Hiermee kun je tijdens en na de training oefenen en de voucher is tot 6 maanden na de training geldig

Om officieel CISM-gecertificeerd te worden, moet je aan de onderstaande vereisten voldoen:

  • slaag voor het officiële CISM-examen
  • ten minste 5 jaar relevante werkervaring hebben in ten minste twee CISM-domeinen (of 4 jaar ervaring aangevuld met een HBO+-opleiding).

Het CISM-examen is gericht op de vier door ISACA gedefinieerde domeinen. Het eigenlijke examen duurt 4 uur en bestaat uit 150 Engelstalige meerkeuzevragen. Ga voor meer informatie over certificering naar: https://www.isaca.org/credentialing/cism

De examenvoucher voor het officiële CISM-examen is niet inbegrepen in de cursusprijs. Je kunt dit examen als apart product bij de cursus bestellen.

Voorkennis

  • Vijf (5) of meer jaar ervaring op het gebied van informatiebeveiligingsbeheer. Er kunnen uitzonderingen op de ervaringseisen worden gemaakt voor maximaal twee (2) jaar.

Inschrijven

Alles op een rij

ISACA CISM®, Certified Information Security Manager® + Practice questions (QAE)

Klassikaal 4 dagen
  • Betalen op factuur mogelijk
  • Verschuiven of annuleren volgens onze voorwaarden
  • Ook incompany voor je hele team via maatwerk

€ 3.495,00excl. btw

Bekijk data en schrijf je in

Twijfel je nog? Stel eerst je vraag.

Zekerheid

Inschrijven zonder verrassingen

Heldere voorwaarden

Verschuiven of annuleren doe je volgens onze algemene voorwaarden. Geen kleine lettertjes achteraf.

Hulp bij je keuze

Twijfel je of dit de juiste training is voor jouw rol of team? Stel je vraag, we denken met je mee.

Ook incompany

Elke training kan op maat voor je hele team, bij jullie op locatie of virtueel. Lees meer.

Veelgestelde vragen

Vragen over deze training

Kan ik de training ook virtueel volgen?
Veel trainingen volg je live als Virtual Classroom Training. Je zit dan vanuit huis of kantoor online in de les, met dezelfde trainer. Bekijk de datumopties bij de inschrijving.
Wat als ik verhinderd ben op de gekozen datum?
Verschuiven naar een andere datum kan volgens onze algemene voorwaarden. Neem contact op met onze servicedesk, dan regelen we het samen.
Kunnen we deze training met het hele team volgen?
Ja. Voor teams verzorgen we trainingen ook incompany, afgestemd op jullie organisatie. Vraag een voorstel aan en we plannen een intake.
Kan mijn werkgever de training betalen?
Ja, betalen op factuur is mogelijk. Zo loopt de inschrijving eenvoudig via je werkgever. Heb je een afwijkend factuuradres of referentie nodig, dan geef je dat bij de inschrijving op.
Hoe weet ik of ik genoeg voorkennis heb?
Bij Goed om te weten op deze pagina staat welke voorkennis we aanraden. Twijfel je of deze training past bij jouw rol of niveau? Stel je vraag, we denken met je mee.

Klaar om te starten?

Schrijf je in en ga aan de slag. Twijfel je nog, stel dan eerst je vraag.

ISACA CISM®, Certified Information Security Manager® + Practice questions (QAE)
€ 3.495,00excl. btw
Schrijf je in