ISACA CISM®, Préparation à la certification Certified Information Security Manager®
- Référence CISM
- Durée 4 jour(s)
Modalité pédagogique
Options de paiement complémentaires
-
GTC 40 TTC
Les GTC sont proposés en exclusivité aux partenaires autorisés afin de gagner du temps et de fluidifier le processus d'achat des formations chez Global Knowledge. Il s’agit d’un crédit universel qui peut être utilisé dans les centres Global Knowledge à travers le monde.
Classe inter à distance Prix
EUR3,890.00
hors TVA
Demander une formation en intra-entreprise S'inscrireAller à:
Modalité pédagogique
La formation est disponible dans les formats suivants:
-
Classe inter à distance
Depuis n'importe quelle salle équipée d'une connexion internet, rejoignez la classe de formation délivrée en inter-entreprises.
-
Classe inter en présentiel
Formation délivrée en inter-entreprises. Cette méthode d'apprentissage permet l'interactivité entre le formateur et les participants en classe.
-
Intra-entreprise
Cette formation est délivrable en groupe privé, et adaptable selon les besoins de l’entreprise. Nous consulter.
Demander cette formation dans un format différent
Résumé
Haut de pageLa formation CISM (Certified Information Security Manager) est un programme de certification reconnu à l'échelle mondiale, destiné aux professionnels du domaine de la gestion de la sécurité de l'information. Elle est proposée par l'ISACA (Information Systems Audit and Control Association), une association professionnelle internationale de premier plan spécialisée dans la gouvernance informatique, la gestion des risques et la cybersécurité.
La certification CISM porte sur la gestion et la gouvernance de la sécurité de l'information au sein d'une organisation. Elle fournit un cadre et des bonnes pratiques pour l'élaboration, la mise en œuvre et la gestion d'un programme efficace de sécurité de l'information.
- Formation professionnelle continue (CPE) : 31
- Questions d'entraînement (QAE = Questions, Réponses et Explications) : accès de 6 mois
Remarque :
« L'examen n'est pas inclus dans la formation. Cependant, le bon d'examen peut être acheté séparément lors de la participation à la formation associée. »
Le bon d'examen est réservé aux participants à la formation GK et ne peut pas être acheté séparément.
Mise à jour : 04.2026
Prochaines dates
Haut de page-
- Modalité: Classe inter à distance
- Date: 19-22 octobre, 2026 | 10:30 AM to 6:30 PM
- Centre: SITE DISTANT (W. Europe )
- Langue: Anglais
- Version: 2023
-
- Modalité: Classe inter à distance
- Date: 07-10 décembre, 2026 | 9:00 AM to 5:00 PM
- Centre: SITE DISTANT (W. Europe )
- Langue: Anglais
-
- Modalité: Classe inter en présentiel
- Date: 04-07 janvier, 2027 | 9:30 AM to 5:30 PM
- Centre: RUEIL ATHENEE (W. Europe )
- Langue: Français
-
- Modalité: Classe inter à distance
- Date: 04-07 janvier, 2027 | 9:30 AM to 5:30 PM
- Centre: SITE DISTANT (W. Europe )
- Langue: Français
-
- Modalité: Classe inter à distance
- Date: 08-11 février, 2027 | 9:00 AM to 5:00 PM
- Centre: SITE DISTANT (W. Europe )
- Langue: Anglais
-
- Modalité: Classe inter à distance
- Date: 04-07 mai, 2027 | 10:30 AM to 6:30 PM
- Centre: SITE DISTANT (W. Europe )
- Langue: Anglais
Public
Haut de pageLa formation Certified Information Security Manager (CISM) de l’ISACA s’adresse aux personnes possédant une expertise technique et une expérience dans le domaine de la sécurité et du contrôle des systèmes d’information et des technologies de l’information, et qui souhaitent passer du statut de collaborateur à celui de responsable.
La formation CISM peut renforcer votre crédibilité et inspirer confiance lors de vos interactions avec les parties prenantes internes et externes, vos pairs et les autorités de régulation.
Les responsables expérimentés de la sécurité de l’information et les personnes assumant des responsabilités en matière de gestion de la sécurité de l’information, notamment les consultants en informatique, les auditeurs, les responsables, les rédacteurs de politiques de sécurité, les délégués à la protection des données, les responsables de la sécurité de l’information, les administrateurs réseau, les administrateurs de dispositifs de sécurité et les ingénieurs en sécurité.
Objectifs de la formation
Haut de pageModule 1 : Gouvernance de la sécurité de l'information
- Décrire le rôle de la gouvernance dans la création de valeur pour l'entreprise.
- Expliquer l'importance de la gouvernance de la sécurité de l'information dans le contexte de la gouvernance globale de l'entreprise.
- Décrire l'influence du leadership, de la structure et de la culture de l'entreprise sur l'efficacité d'une stratégie de sécurité de l'information.
- Identifier les exigences légales, réglementaires et contractuelles pertinentes qui ont un impact sur l’entreprise.
- Décrire les effets de la stratégie de sécurité de l’information sur la gestion des risques de l’entreprise.
- Évaluer les cadres et normes courants utilisés pour régir une stratégie de sécurité de l’information.
- Expliquer pourquoi les indicateurs sont essentiels à l’élaboration et à l’évaluation de la stratégie de sécurité de l’information.
- Gestion des risques liés à l’information et conformité
- Élaboration et gestion d’un programme de sécurité de l’information
- Gestion des incidents de sécurité de l’information
Module 2 : Gestion des risques liés à la sécurité de l’information
- Appliquer des stratégies d’évaluation des risques afin de réduire l’impact des risques liés à la sécurité de l’information.
- Évaluer les types de menaces auxquelles l’entreprise est confrontée.
- Expliquer en quoi les références en matière de contrôles de sécurité influencent l’analyse des vulnérabilités et des lacunes de contrôle.
- Distinguer les différents types de traitement des risques du point de vue de la sécurité de l’information.
- Décrire l’influence de la responsabilité des risques et des contrôles sur le programme de sécurité de l’information.
- Présenter le processus de suivi et de reporting des risques liés à la sécurité de l’information.
Module 3 : Élaboration et gestion d’un programme de sécurité de l’information
- Présenter les composants et les ressources utilisés pour mettre en place un programme de sécurité de l’information.
- Distinguer les normes et cadres courants en matière de sécurité de l’information disponibles pour mettre en place un programme de sécurité de l’information.
- Expliquer comment aligner les politiques, procédures et directives de sécurité de l’information sur les besoins de l’entreprise.
- Décrire le processus de définition d’une feuille de route pour le programme de sécurité de l’information.
- Présenter les indicateurs clés du programme de sécurité de l’information utilisés pour suivre les progrès et en rendre compte à la direction.
- Expliquer comment gérer le programme de sécurité de l’information à l’aide de contrôles.
- Elaborer une stratégie visant à renforcer la sensibilisation et la connaissance du programme de sécurité de l’information.
- Décrire le processus d’intégration du programme de sécurité aux opérations informatiques et aux prestataires tiers.
- Communiquer les informations clés du programme de sécurité de l’information aux parties prenantes concernées.
Module 4 : Gestion des incidents de sécurité de l'information
- Distinguer la gestion des incidents de la réponse aux incidents.
- Présenter les exigences et les procédures nécessaires à l'élaboration d'un plan de réponse aux incidents.
- Identifier les techniques utilisées pour classer ou catégoriser les incidents.
- Présenter les types de rôles et de responsabilités requis pour une équipe efficace de gestion et de réponse aux incidents.
- Distinguer les différents types d'outils et de technologies de gestion des incidents à la disposition d'une entreprise.
- Décrire les processus et méthodes utilisés pour enquêter sur un incident, l’évaluer et le contenir.
- Identifier les types de communications et de notifications utilisés pour informer les principales parties prenantes des incidents et des tests.
- Présenter les processus et procédures utilisés pour éliminer les incidents et assurer la reprise après incident.
- Décrire les exigences et les avantages liés à la documentation des événements.
- Expliquer la relation entre l’impact sur l’activité, la continuité des activités et la réponse aux incidents.
- Décrire les processus et les résultats liés à la reprise après sinistre.
- Expliquer l’impact des indicateurs et des tests lors de l’évaluation du plan de réponse aux incidents.
Programme détaillé
Haut de pageDomaine 1 : Gouvernance de la sécurité de l'information
- Aperçu de la gouvernance d'entreprise
- Culture organisationnelle, structures, rôles et responsabilités
- Exigences légales, réglementaires et contractuelles
- Stratégie de sécurité de l'information
- Cadres et normes de gouvernance de l'information
- Planification stratégique
Domaine 2 : Gestion des risques liés à l'information
- Panorama des risques et des menaces
- Analyse des vulnérabilités et des lacunes en matière de contrôle
- Évaluation, analyse et appréciation des risques
- Réponse aux risques liés à l’information
- Suivi, reporting et communication des risques
Domaine 3 : Élaboration et gestion du programme de sécurité de l’information
- Élaboration du programme de sécurité de l’information et ressources
- Normes et cadres de sécurité de l’information
- Définition d’une feuille de route pour le programme de sécurité de l’information
- Indicateurs de performance du programme de sécurité de l’information
- Gestion du programme de sécurité de l’information
- Sensibilisation et formation à la sécurité de l’information
- Intégration du programme de sécurité aux opérations informatiques
- Communication, reporting et gestion de la performance du programme
Domaine 4 : Gestion des incidents de sécurité de l’information
- Présentation générale de la gestion et de la réponse aux incidents
- Plans de gestion et de réponse aux incidents
- Classification/catégorisation des incidents
- Opérations, outils et technologies de gestion des incidents
- Enquête, évaluation, confinement et communication relatifs aux incidents
- Élimination, reprise et analyse des incidents
- Impact sur l’activité et continuité des activités
- Planification de la reprise après sinistre
- Formation, tests et évaluation
Pré-requis
Haut de pageCertification
Haut de pageDes questions d'entraînement (QAE = Questions, Réponses et Explications) sont disponibles en ligne via un bon d'accès. Ce bon fait partie du support de formation. Il vous permet de vous entraîner pendant la formation et reste valable jusqu'à 6 mois après celle-ci
Pour obtenir la certification CISM officielle, vous devez remplir les conditions suivantes :
- Réussir l’examen officiel CISM
- Justifier d’au moins 5 ans d’expérience professionnelle pertinente dans au moins deux domaines CISM (ou de 4 ans d’expérience complétée par une formation de niveau HBO+).
- L’examen CISM porte sur les quatre domaines définis par l’ISACA. L’examen proprement dit dure 4 heures et comprend 150 questions à choix multiples en anglais. Pour plus d’informations sur la certification, rendez-vous sur : https://www.isaca.org/credentialing/cism
Le bon d’examen pour l’examen officiel CISM n'est pas inclus dans le prix de la formation. Vous pourrez commander cet examen séparément.
Et après
Haut de page- CISSP Certification Preparation
- CISA, Certified Information Systems Auditor
Bon à savoir
Haut de pageLes participants réalisent un test d'évaluation des connaissances en amont et en aval de la formation pour valider les connaissances acquises pendant la formation.
Un support de cours officiel sera remis aux stagiaires au format électronique.
Suivi de cette formation à distance depuis un site client équipé. Il suffit d'avoir une bonne connexion internet, un casque avec micro et d'être dans un endroit au calme pour en profiter pleinement
Une fiche explicative est adressée en amont aux participants pour leur permettre de vérifier leur installation technique et de se familiariser avec la solution technologique utilisée.
L'accès à l'environnement d'apprentissage, ainsi qu'aux feuilles d'émargement et d'évaluation est assuré.