award icon svg Certificate

Kursplan

Domene 1—Informasjonssikkerhetsstyring (24%)

Opprett og vedlikehold et informasjonssikkerhetsstyringsrammeverk og støttsystemer for å sikre at informasjonssikkerhetstrategien er i overensstemmelse med organisatoriske mål og objektiver, informasjonsrisiko håndteres på en passende måte og programressurser administreres ansvarlig.

  • 1.1 Opprett og vedlikehold en informasjonssikkerhetstrategi i overensstemmelse med organisatoriske mål og objektiver for å veilede oprettelsen og den pågående administreringen av informasjonssikkerhetsprogrammet.
  • 1.2 Opprett og vedlikehold et informasjonssikkerhetsstyringsrammeverk for å veilede aktiviteter som støtter informasjonssikkerhetstrategien.
  • 1.3 Integrer informasjonssikkerhetsstyring i bedriftsstyring for å sikre at organisatoriske mål og objektiver blir støttet av informasjonssikkerhetsprogrammet.
  • 1.4 Opprett og vedlikehold informasjonssikkerhetspolicyer for å kommunisere ledelsens direktiver og veilede utviklingen av standarder, prosedyrer og retningslinjer.
  • 1.5 Utvikle driftsfall for å støtte investeringer i informasjonssikkerhet.
  • 1.6 Identifiser interne og eksterne påvirkninger til organisasjonen (for eksempel teknologi, næringsmiljø, risiko tolerance, geografisk beliggenhet, juridiske og reguleringsmessige krav) for å sikre at disse faktorene blir adressert av informasjonssikkerhetstrategien.
  • 1.7 Oppnå engasjement fra toppledelsen og støtte fra andre interessenter for å maksimalisere sannsynligheten for en vellykket implementering av informasjonssikkerhetstrategien.
  • 1.8 Definer og kommuniser roller og ansvar for informasjonssikkerhet gjennom hele organisasjonen for å etablere klare ansvar og ledelseslinjer.
  • 1.9 Etablér, overvåk, vurder og rapporter metrikker (for eksempel, nøkkelmålindikatorer [KGI], nøkkelytelseindikatorer [KPI], nøkkels risikoindikatorer [KRI]) for å gi ledelsen nøyaktig informasjon om effektiviteten av informasjonssikkerhetstrategien.

Domene 2—Informasjonsrisiko styring og overholdelse (33%)

Håndter informasjonsrisiko på et akseptabelt nivå for å møte organisasjonens drifts- og overholdelseskrav.

  • 2.1 Opprett og vedlikehold en prosess for identifisering og klassifisering av informasjonsressurser for å sikre at tiltak som tas for å beskytte ressurser er proporsjonale til deres næringsverdi.
  • 2.2 Identifiser juridiske, reguleringsmessige, organisatoriske og andre relevante krav for å håndtere risiko for overholdelseskraft på et akseptabelt nivå.
  • 2.3 Sikre at risikovurderinger, sårbarhetsvurderinger og truvurderinger utføres periodisk og konsekvent for å identifisere risiko for organisasjonens informasjon.
  • 2.4 Vurdere og implementere passende risikohåndteringsalternativer for å håndtere risiko på et akseptabelt nivå.
  • 2.5 Vurder informasjonssikkerhetstiltak for å avgjøre om de er passende og effektivt reduserer risiko til et akseptabelt nivå.
  • 2.6 Integrer informasjonsrisikostyring i drifts- og IT-prosesser (for eksempel, utvikling, inkjøp, prosjekthåndtering, fusionsprosesser) for å fremme en konsekvent og omfattende informasjonsrisikostyringsprosess gjennom hele organisasjonen.
  • 2.7 Overvåk eksisterende risiko for å sikre at endringer blir identifisert og håndtert på en passende måte.
  • 2.8 Rapporter overholdelsesavvik og andre endringer i informasjonsrisiko til relevant ledelse for å bistå i risikohåndteringens beslutningsprosess.

Domene 3—Utvikling og styring av informasjonssikkerhetprogram (25%)

Opprett og administrer informasjonssikkerhetprogrammet i overensstemmelse med informasjonssikkerhetstrategien.

  • 3.1 Opprett og vedlikehold informasjonssikkerhetprogrammet i overensstemmelse med informasjonssikkerhetstrategien.
  • 3.2 Sikre at informasjonssikkerhetprogrammet er i overensstemmelse med andre driftsfunksjoner (for eksempel, ressursledelse [HR], regnskap, inkjøp og IT) for å støtte integrering med driftsprosesser.
  • 3.3 Identifiser, anskaff, administrer og definér krav til interne og eksterne ressurser for å utføre informasjonssikkerhetprogrammet.
  • 3.4 Opprett og vedlikehold informasjonssikkerhetsarkitekturer (personell, prosesser, teknologi) for å utføre informasjonssikkerhetprogrammet.
  • 3.5 Opprett, kommuniser og vedlikehold organisatoriske informasjonssikkerhetsstandarder, prosedyrer, retningslinjer og andre dokumenter for å støtte og veilede overholdelse av informasjonssikkerhetspolicyer.
  • 3.6 Opprett og vedlikehold et program for informasjonssikkerhetshjelpemidler og utdannelse for å fremme en sikker miljø og en effektiv sikkerhetskultur.
  • 3.7 Integrer informasjonssikkerhetskrav i organisatoriske prosesser (for eksempel, endringskontroll, fusionsprosesser, utvikling, driftsholding, katastroferedning) for å vedlikeholde organisasjonens sikkerhetnivå.
  • 3.8 Integrer informasjonssikkerhetskrav i kontrakter og aktiviteter til tredjepart (for eksempel, samarbeidsavtaler, utbyggede leverandører, næringspartnere, kunder) for å vedlikeholde organisasjonens sikkerhetnivå.
  • 3.9 Opprett, overvåk og rapporter programlednings- og operativmetrikker periodisk for å vurdere effektiviteten og effektiviteten av informasjonssikkerhetprogrammet.

Domene 4—Håndtering av informasjonssikkerhetsincidenter (18%)

Planlegg, etablér og administrer kapasiteten til å detektere, undersøke, reagere på og gjenopprette seg fra informasjonssikkerhetsincidenter for å minimere driftsinnvirkning.

  • 4.1 Opprett og vedlikehold en prosess for klassifisering og kategorisering av informasjonssikkerhetsincidenter for å tillate nøyaktig identifisering av og reaksjon på hendelser.
  • 4.2 Opprett, vedlikehold og justér incidentresponsplan med driftsholdningsplan og katastroferedningsplan for å sikre en effektiv og tidsmessig respons på informasjonssikkerhetsincidenter.
  • 4.3 Utvikle og implementere prosesser for å sikre tidlig identifisering av informasjonssikkerhetsincidenter.
  • 4.4 Opprett og vedlikehold prosesser for å undersøke og dokumentere informasjonssikkerhetsincidenter for å kunne reagere på en passende måte, bestemme deres årsaker og samtidig følge juridiske, reguleringsmessige og organisatoriske krav.
  • 4.5 Opprett og vedlikehold incidenthåndlingsprosesser for å sikre at relevante interessenter er involvert i incidentresponsledelse.
  • 4.6 Organiser, utdann og rust hold for å effektivt reagere på informasjonssikkerhetsincidenter på en tidsmessig måte.
  • 4.7 Test og gjennomgå incidenthåndlingsplanene periodisk for å sikre en effektiv respons på informasjonssikkerhetsincidenter og forbedre responskapasitet.
  • 4.8 Opprett og vedlikehold kommunikasjonsplaner og prosesser for å håndtere kommunikasjon med interne og eksterne enheter.
  • 4.9 Utfør rengjøring etter incident for å bestemme grunnsaken til informasjonssikkerhetsincidenter, utvikle korrigeringsforanstaltninger, vurdere risiko på nytt, evaluere responsens effektivitet og ta passende sanksjoner.
  • 4.10 Opprett og vedlikehold integrering mellom incidentresponsplan, katastroferedningsplan og driftsholdningsplan.

Krav

Det er ingen fast forutsetning for dette kurset. ISACA krever minst fem års yrkesmessig erfaring innen informasjonssikkerhet for full sertifisering. Du kan delta i CISM-eksamen før du møter ISACAs erfaringsevner, men CISM-kvalifikasjonen utdeles etter at du har møtt erfaringsevner. Det finnes imidlertid ingen begrensning for å få deg selv sertifisert på tidligere karrieretrinn og begynne å bruke globalt anerkjente informasjonssikkerhetsforvaltningspraksiser.

 28 timer

Antall deltakere


Pris per deltaker

Referanser (7)

Kommende kurs

Relaterte kategorier