Certificate
Đề cương khóa học
Lĩnh vực 1—Quản trị An ninh Thông tin Go (24%)
Thiết lập và duy trì khuôn khổ quản trị an ninh thông tin và các quy trình hỗ trợ để đảm bảo chiến lược an ninh thông tin phù hợp với mục tiêu và mục đích của tổ chức, rủi ro thông tin được quản lý phù hợp và nguồn lực chương trình được quản lý có trách nhiệm.
- 1.1 Thiết lập và duy trì chiến lược an ninh thông tin phù hợp với mục tiêu và mục đích của tổ chức để hướng dẫn việc thiết lập và quản lý liên tục chương trình an ninh thông tin.
- 1.2 Thiết lập và duy trì khuôn khổ quản trị an ninh thông tin để hướng dẫn các hoạt động hỗ trợ chiến lược an ninh thông tin.
- 1.3 Tích hợp quản trị an ninh thông tin vào quản trị doanh nghiệp để đảm bảo các mục tiêu và mục đích của tổ chức được hỗ trợ bởi chương trình an ninh thông tin.
- 1.4 Thiết lập và duy trì các chính sách an ninh thông tin để truyền đạt chỉ thị của quản lý và hướng dẫn việc phát triển các tiêu chuẩn, quy trình và hướng dẫn.
- 1.5 Phát triển các luận điểm kinh doanh để hỗ trợ đầu tư vào an ninh thông tin.
- 1.6 Xác định các ảnh hưởng bên trong và bên ngoài đối với tổ chức (ví dụ: công nghệ, môi trường kinh doanh, khả năng chấp nhận rủi ro, vị trí địa lý, yêu cầu pháp lý và quy định) để đảm bảo rằng các yếu tố này được giải quyết bởi chiến lược an ninh thông tin.
- 1.7 Thu hút sự cam kết từ ban quản lý cấp cao và sự hỗ trợ từ các bên liên quan khác để tối đa hóa khả năng triển khai thành công chiến lược an ninh thông tin.
- 1.8 Xác định và truyền đạt vai trò và trách nhiệm của an ninh thông tin trong toàn tổ chức để thiết lập trách nhiệm giải trình và các tuyến thẩm quyền rõ ràng.
- 1.9 Thiết lập, giám sát, đánh giá và báo cáo các số liệu (ví dụ: chỉ số mục tiêu chính [KGI], chỉ số hiệu suất chính [KPI], chỉ số rủi ro chính [KRI]) để cung cấp cho quản lý thông tin chính xác về hiệu quả của chiến lược an ninh thông tin.
Lĩnh vực 2—Quản lý Rủi ro và Tuân thủ Thông tin Risk Management (33%)
Quản lý rủi ro thông tin ở mức chấp nhận được để đáp ứng các yêu cầu kinh doanh và tuân thủ của tổ chức.
- 2.1 Thiết lập và duy trì quy trình xác định và phân loại tài sản thông tin để đảm bảo rằng các biện pháp được thực hiện để bảo vệ tài sản tương xứng với giá trị kinh doanh của chúng.
- 2.2 Xác định các yêu cầu pháp lý, quy định, tổ chức và áp dụng khác để quản lý rủi ro không tuân thủ ở mức chấp nhận được.
- 2.3 Đảm bảo rằng đánh giá rủi ro, đánh giá lỗ hổng và phân tích mối đe dọa được thực hiện định kỳ và nhất quán để xác định rủi ro cho thông tin của tổ chức.
- 2.4 Xác định và thực hiện các lựa chọn xử lý rủi ro phù hợp để quản lý rủi ro ở mức chấp nhận được.
- 2.5 Đánh giá các biện pháp kiểm soát an ninh thông tin để xác định xem chúng có phù hợp và có hiệu quả trong việc giảm thiểu rủi ro ở mức chấp nhận được hay không.
- 2.6 Tích hợp quản lý rủi ro thông tin vào các quy trình kinh doanh và CNTT (ví dụ: phát triển, mua sắm, quản lý dự án, sáp nhập và mua lại) để thúc đẩy một quy trình quản lý rủi ro thông tin nhất quán và toàn diện trong toàn tổ chức.
- 2.7 Giám sát rủi ro hiện có để đảm bảo rằng những thay đổi được xác định và quản lý phù hợp.
- 2.8 Báo cáo việc không tuân thủ và các thay đổi khác về rủi ro thông tin cho quản lý phù hợp để hỗ trợ quá trình ra quyết định quản lý rủi ro.
Lĩnh vực 3—Phát triển và Triển khai Chương trình An ninh Thông tin Management (25%)
Thiết lập và quản lý chương trình an ninh thông tin phù hợp với chiến lược an ninh thông tin.
- 3.1 Thiết lập và duy trì chương trình an ninh thông tin phù hợp với chiến lược an ninh thông tin.
- 3.2 Đảm bảo sự liên kết giữa chương trình an ninh thông tin và các chức năng kinh doanh khác (ví dụ: nguồn nhân lực [HR], kế toán, mua sắm và CNTT) để hỗ trợ tích hợp với các quy trình kinh doanh.
- 3.3 Xác định, thu hút, quản lý và xác định yêu cầu cho các nguồn lực bên trong và bên ngoài để thực hiện chương trình an ninh thông tin.
- 3.4 Thiết lập và duy trì kiến trúc an ninh thông tin (con người, quy trình, công nghệ) để thực hiện chương trình an ninh thông tin.
- 3.5 Thiết lập, truyền đạt và duy trì các tiêu chuẩn, quy trình, hướng dẫn và tài liệu khác về an ninh thông tin của tổ chức để hỗ trợ và hướng dẫn tuân thủ các chính sách an ninh thông tin.
- 3.6 Thiết lập và duy trì một chương trình nâng cao nhận thức và đào tạo về an ninh thông tin để thúc đẩy một môi trường an toàn và một nền văn hóa bảo mật hiệu quả.
- 3.7 Tích hợp các yêu cầu an ninh thông tin vào các quy trình của tổ chức (ví dụ: kiểm soát thay đổi, sáp nhập và mua lại, phát triển, tính liên tục kinh doanh, phục hồi sau thảm họa) để duy trì mức cơ sở bảo mật của tổ chức.
- 3.8 Tích hợp các yêu cầu an ninh thông tin vào hợp đồng và hoạt động của các bên thứ ba (ví dụ: liên doanh, nhà cung cấp dịch vụ thuê ngoài, đối tác kinh doanh, khách hàng) để duy trì mức cơ sở bảo mật của tổ chức.
- 3.9 Thiết lập, giám sát và báo cáo định kỳ các số liệu quản lý chương trình và hoạt động để đánh giá hiệu quả và hiệu suất của chương trình an ninh thông tin.
Lĩnh vực 4—Ứng phó Sự cố An ninh Thông tin Management (18%)
Lập kế hoạch, thiết lập và quản lý khả năng phát hiện, điều tra, ứng phó và phục hồi từ các sự cố an ninh thông tin để giảm thiểu tác động đến kinh doanh.
- 4.1 Thiết lập và duy trì quy trình phân loại và phân loại sự cố an ninh thông tin để cho phép xác định và ứng phó chính xác với các sự cố.
- 4.2 Thiết lập, duy trì và liên kết kế hoạch ứng phó sự cố với kế hoạch tính liên tục kinh doanh và kế hoạch phục hồi sau thảm họa để đảm bảo ứng phó hiệu quả và kịp thời với các sự cố an ninh thông tin.
- 4.3 Phát triển và triển khai các quy trình để đảm bảo việc xác định kịp thời các sự cố an ninh thông tin.
- 4.4 Thiết lập và duy trì các quy trình để điều tra và ghi lại các sự cố an ninh thông tin để có thể ứng phó phù hợp và xác định nguyên nhân của chúng đồng thời tuân thủ các yêu cầu pháp lý, quy định và tổ chức.
- 4.5 Thiết lập và duy trì các quy trình xử lý sự cố để đảm bảo rằng các bên liên quan thích hợp tham gia vào quản lý ứng phó sự cố.
- 4.6 Tổ chức, đào tạo và trang bị cho các nhóm để ứng phó hiệu quả với các sự cố an ninh thông tin một cách kịp thời.
- 4.7 Kiểm tra và xem xét các kế hoạch quản lý sự cố định kỳ để đảm bảo ứng phó hiệu quả với các sự cố an ninh thông tin và cải thiện khả năng ứng phó.
- 4.8 Thiết lập và duy trì các kế hoạch và quy trình giao tiếp để quản lý giao tiếp với các thực thể bên trong và bên ngoài.
- 4.9 Tiến hành đánh giá sau sự cố để xác định nguyên nhân gốc rễ của các sự cố an ninh thông tin, phát triển các hành động khắc phục, đánh giá lại rủi ro, đánh giá hiệu quả ứng phó và thực hiện các hành động khắc phục thích hợp.
- 4.10 Thiết lập và duy trì sự tích hợp giữa kế hoạch ứng phó sự cố, kế hoạch phục hồi sau thảm họa và kế hoạch tính liên tục kinh doanh.
Requirements
Khóa học này không yêu cầu bất kỳ điều kiện tiên quyết cụ thể nào. ISACA yêu cầu tối thiểu năm năm kinh nghiệm làm việc chuyên nghiệp trong lĩnh vực bảo mật thông tin để đủ điều kiện nhận chứng chỉ hoàn chỉnh. Bạn có thể tham gia kỳ thi CISM trước khi đáp ứng các yêu cầu về kinh nghiệm của ISACA, nhưng chứng chỉ CISM sẽ được trao sau khi bạn đáp ứng các yêu cầu về kinh nghiệm. Tuy nhiên, không có giới hạn nào về việc bạn có thể tự chứng nhận ở giai đoạn đầu của sự nghiệp và bắt đầu thực hành các phương pháp quản lý bảo mật thông tin được chấp nhận trên toàn cầu.
Testimonials (7)
Cách nhận thông tin từ người hướng dẫn
Mohamed Romdhani - Shams Power
Course - CISM - Certified Information Security Manager
Machine Translated
Tôi thích tốc độ và cách trình bày thông tin. Ngoài ra, cấu trúc và các khoảng nghỉ cũng rất rõ ràng. Đối với tôi, hoàn hảo!
Martin - EY GLOBAL SERVICES (POLAND) SP Z O O
Course - CISM - Certified Information Security Manager
Machine Translated
Cách ông tương tác với chúng tôi, các học viên đào tạo CISM
Aleksandra - EY GLOBAL SERVICES (POLAND) SP Z O O
Course - CISM - Certified Information Security Manager
Machine Translated
Ví dụ thực tế và video hỗ trợ đào tạo.
Lukasz Matusz - EY GLOBAL SERVICES (POLAND) SP Z O O
Course - CISM - Certified Information Security Manager
Machine Translated
Gođọc qua các câu hỏi và giải thích逻辑不通,我将提供一个更自然的翻译: Đang đọc qua các câu hỏi và giải thích về logic của ISACA
Joanna - EY GLOBAL SERVICES (POLAND) SP Z O O
Course - CISM - Certified Information Security Manager
Machine Translated
Giảng viên có kiến thức rất tốt, phát âm tiếng Anh rõ ràng và giải thích mọi thứ một cách chi tiết, vẽ sơ đồ và cung cấp tài liệu.
Rafal Kawalek - EY GLOBAL SERVICES (POLAND) SP Z O O
Course - CISM - Certified Information Security Manager
Machine Translated
Kiến thức của người hướng dẫn và cách anh ấy truyền đạt nó. Anh ấy rất tương tác và giữ cho khán giả luôn hứng thú.
Susmit Nath - EY GLOBAL SERVICES (POLAND) SP Z O O
Course - CISM - Certified Information Security Manager
Machine Translated