DescripciĂłn del curso
Ofrecemos capacitaciĂłn para la certificaciĂłn CISM y un curso en lĂnea CISM para prepararlo para el examen de certificaciĂłn CISM. Tener una certificaciĂłn CISM ayuda a los profesionales experimentados en gestiĂłn de seguridad de la informaciĂłn a avanzar en sus carreras. El curso está diseñado para quienes tienen experiencia en el desarrollo y gestiĂłn de programas de seguridad de la informaciĂłn y que comprenden la relaciĂłn de estos programas con los objetivos comerciales generales de su organizaciĂłn. Nuestra capacitaciĂłn para la certificaciĂłn CISM y el curso en lĂnea CISM están diseñados por expertos para prepararlo para el examen CISM.
Objetivos del Curso
Nuestra capacitaciĂłn para la certificaciĂłn CISM y el curso en lĂnea CISM brindan una cobertura detallada de los cuatro dominios necesarios para aprobar el examen CISM. En nuestro curso de certificaciĂłn CISM, aprenderá:
- Gobernanza de la seguridad de la informaciĂłn
- GestiĂłn de riesgos de informaciĂłn y cumplimiento
- Desarrollo y gestiĂłn del programa de seguridad de la informaciĂłn.
- GestiĂłn de Incidentes de Seguridad de la InformaciĂłn
Esquema del curso
Dominio 1: Gobernanza de la seguridad de la informaciĂłn
- Desarrollar una estrategia de seguridad de la informaciĂłn, alineada con los objetivos y directivas del negocio.
- Establecer y mantener un marco de gobernanza de la seguridad de la informaciĂłn.
- Integrar el gobierno de la seguridad de la informaciĂłn en el gobierno corporativo.
- Desarrollar y mantener polĂticas de seguridad de la informaciĂłn.
- Desarrollar casos de negocios para respaldar las inversiones en seguridad de la informaciĂłn.
- Identificar influencias internas y externas a la organizaciĂłn.
- Obtener el compromiso continuo de los altos directivos y otras partes interesadas.
- Definir, comunicar y monitorear las responsabilidades de seguridad de la informaciĂłn.
- Establecer canales de comunicaciĂłn e informes internos y externos.
Dominio 2: GestiĂłn de riesgos de la informaciĂłn
- Establecer y/o mantener un proceso de clasificaciĂłn de activos de informaciĂłn para garantizar que las medidas tomadas para proteger los activos sean proporcionales a su valor comercial.
- Identificar los requisitos legales, regulatorios, organizacionales y otros requisitos aplicables para gestionar el riesgo de incumplimiento a niveles aceptables.
- Asegúrese de que las evaluaciones de riesgos, evaluaciones de vulnerabilidad y análisis de amenazas se realicen de manera consistente y en los momentos apropiados, para identificar y evaluar los riesgos para la información de la organización.
- Identificar, recomendar o implementar opciones apropiadas de tratamiento/respuesta al riesgo para gestionar el riesgo a niveles aceptables segĂşn el apetito de riesgo de la organizaciĂłn.
- Determinar si los controles de seguridad de la informaciĂłn son apropiados y gestionar eficazmente el riesgo a un nivel aceptable.
- Facilitar la integraciĂłn de la gestiĂłn de riesgos de la informaciĂłn en los procesos empresariales y de TI para permitir un programa de gestiĂłn de riesgos de la informaciĂłn coherente e integral en toda la organizaciĂłn.
- Supervisar los factores internos y externos (por ejemplo, panorama de amenazas, ciberseguridad, cambios geopolĂticos y regulatorios) que puedan requerir una reevaluaciĂłn del riesgo para garantizar que los cambios en los escenarios de riesgo nuevos o existentes se identifiquen y gestionen adecuadamente.
- Informar incumplimientos y otros cambios en la informaciĂłn de riesgo para facilitar el proceso de toma de decisiones de gestiĂłn de riesgos.
- AsegĂşrese de que el riesgo de seguridad de la informaciĂłn se informe a la alta direcciĂłn para respaldar la comprensiĂłn del impacto potencial en las metas y objetivos de la organizaciĂłn.
Dominio 3: Desarrollo y gestiĂłn de programas de seguridad de la informaciĂłn
- Desarrollar un programa de seguridad, alineado con la estrategia de seguridad de la informaciĂłn.
- Garantizar la alineaciĂłn entre el programa de seguridad de la informaciĂłn y otras funciones comerciales.
- Establecer y mantener requisitos para todos los recursos para ejecutar el programa de SI.
- Establecer y mantener arquitecturas de SI para ejecutar el programa de SI.
- Desarrollar documentaciĂłn que garantice el cumplimiento de las polĂticas.
- Desarrollar un programa de concientizaciĂłn y capacitaciĂłn en seguridad de la informaciĂłn.
- Integrar los requisitos de seguridad de la informaciĂłn en los procesos organizacionales.
- Integrar los requisitos de seguridad de la informaciĂłn en contratos y actividades de terceros.
- Desarrollar procedimientos (métricas) para evaluar la efectividad y eficiencia del programa de SI.
- Compile informes para las partes interesadas clave sobre la eficacia general del programa de SI y los procesos de negocio subyacentes para comunicar el rendimiento de la seguridad.
Dominio 4: GestiĂłn de incidentes de seguridad de la informaciĂłn
- Definir (tipos de) incidentes de seguridad de la informaciĂłn
- Establecer un plan de respuesta a incidentes
- Desarrollar procesos para la identificaciĂłn oportuna de incidentes de seguridad de la informaciĂłn.
- Desarrollar procesos para investigar y documentar incidentes de seguridad de la informaciĂłn.
- Desarrollar procesos de comunicaciĂłn y escalamiento de incidentes.
- Establecer equipos que respondan eficazmente a incidentes de seguridad de la informaciĂłn.
- Probar y revisar el plan de respuesta a incidentes
- Establecer planes y procesos de comunicaciĂłn.
- Determinar la causa raĂz de los incidentes de IS
- Alinear el plan de respuesta a incidentes con DRP y BCP.
PĂşblico objetivo
La capacitaciĂłn para la certificaciĂłn CISM y el curso en lĂnea CISM están diseñados profesionalmente para gerentes de seguridad de la informaciĂłn con experiencia y aquellos que tienen responsabilidades de gestiĂłn de seguridad de la informaciĂłn, incluidos consultores de TI, auditores, gerentes, redactores de polĂticas de seguridad, funcionarios de privacidad, funcionarios de seguridad de la informaciĂłn, administradores de redes y administradores de dispositivos de seguridad. e ingenieros de seguridad.
Requisitos previos
Se recomienda que los participantes tengan al menos 3-5 años de experiencia previa en Seguridad de la Información.
Preguntas más frecuentes
1. ÂżCISM es mejor que CISSP?
CISM se considera una certificaciĂłn de nivel intermedio, mientras que CISSP se considera avanzada. Por esa razĂłn, es mejor que obtenga la certificaciĂłn CISM antes de buscar la alternativa avanzada.
2. ÂżCĂłmo obtengo un certificado CISM?
Además de aprobar el examen de certificación CISM, es necesario haber tenido cinco años de experiencia trabajando en seguridad de la información, con al menos tres años de experiencia en gestión de seguridad de la información.
3. ¿Cuánto cuesta la certificación CISM?
Puede esperar pagar $575 para realizar el examen CISM.