Skip to main Content

ISACA CISM®,  Préparation à la certification Certified Information Security Manager®

  • Référence CISM
  • Durée 4 jour(s)

Options de paiement complémentaires

  • GTC 40 TTC

    Les GTC sont proposés en exclusivité aux partenaires autorisés afin de gagner du temps et de fluidifier le processus d'achat des formations chez Global Knowledge. Il s’agit d’un crédit universel qui peut être utilisé dans les centres Global Knowledge à travers le monde.

Classe inter à distance Prix

EUR3,890.00

hors TVA

Demander une formation en intra-entreprise S'inscrire

Modalité pédagogique

La formation est disponible dans les formats suivants:

  • Classe inter à distance

    Depuis n'importe quelle salle équipée d'une connexion internet, rejoignez la classe de formation délivrée en inter-entreprises.

  • Classe inter en présentiel

    Formation délivrée en inter-entreprises. Cette méthode d'apprentissage permet l'interactivité entre le formateur et les participants en classe.

  • Intra-entreprise

    Cette formation est délivrable en groupe privé, et adaptable selon les besoins de l’entreprise. Nous consulter.

Demander cette formation dans un format différent

La formation CISM (Certified Information Security Manager) est un programme de certification reconnu à l'échelle mondiale, destiné aux professionnels du domaine de la gestion de la sécurité de l'information. Elle est proposée par l'ISACA (Information Systems Audit and Control Association), une association professionnelle internationale de premier plan spécialisée dans la gouvernance informatique, la gestion des risques et la cybersécurité.

La certification CISM porte sur la gestion et la gouvernance de la sécurité de l'information au sein d'une organisation. Elle fournit un cadre et des bonnes pratiques pour l'élaboration, la mise en œuvre et la gestion d'un programme efficace de sécurité de l'information.

  • Formation professionnelle continue (CPE) : 31
  • Questions d'entraînement (QAE = Questions, Réponses et Explications) : accès de 6 mois

Remarque :
« L'examen n'est pas inclus dans la formation. Cependant, le bon d'examen peut être acheté séparément lors de la participation à la formation associée. »
Le bon d'examen est réservé aux participants à la formation GK et ne peut pas être acheté séparément.

Mise à jour : 09.2026

 

Prochaines dates

Haut de page
    • Modalité: Classe inter à distance
    • Date: 19-22 octobre, 2026 | 10:30 AM to 6:30 PM date garantie
    • Centre: SITE DISTANT (W. Europe )
    • Langue: Anglais
    • Version: 2023
    • Guaranteed To Run

    EUR3,890.00

    • Modalité: Classe inter à distance
    • Date: 07-10 décembre, 2026 | 9:00 AM to 5:00 PM
    • Centre: SITE DISTANT (W. Europe )
    • Langue: Anglais

    EUR3,890.00

    • Modalité: Classe inter en présentiel
    • Date: 04-07 janvier, 2027 | 9:30 AM to 5:30 PM
    • Centre: RUEIL ATHENEE (W. Europe )
    • Langue: Français

    EUR3,890.00

    • Modalité: Classe inter à distance
    • Date: 04-07 janvier, 2027 | 9:30 AM to 5:30 PM
    • Centre: SITE DISTANT (W. Europe )
    • Langue: Français

    EUR3,890.00

    • Modalité: Classe inter à distance
    • Date: 08-11 février, 2027 | 9:00 AM to 5:00 PM
    • Centre: SITE DISTANT (W. Europe )
    • Langue: Anglais

    EUR3,890.00

    • Modalité: Classe inter à distance
    • Date: 04-07 mai, 2027 | 10:30 AM to 6:30 PM
    • Centre: SITE DISTANT (W. Europe )
    • Langue: Anglais

    EUR3,890.00

La formation Certified Information Security Manager (CISM) de l’ISACA s’adresse aux personnes possédant une expertise technique et une expérience dans le domaine de la sécurité et du contrôle des systèmes d’information et des technologies de l’information, et qui souhaitent passer du statut de collaborateur à celui de responsable.

La formation CISM peut renforcer votre crédibilité et inspirer confiance lors de vos interactions avec les parties prenantes internes et externes, vos pairs et les autorités de régulation.

Les responsables expérimentés de la sécurité de l’information et les personnes assumant des responsabilités en matière de gestion de la sécurité de l’information, notamment les consultants en informatique, les auditeurs, les responsables, les rédacteurs de politiques de sécurité, les délégués à la protection des données, les responsables de la sécurité de l’information, les administrateurs réseau, les administrateurs de dispositifs de sécurité et les ingénieurs en sécurité.

 

Objectifs de la formation

Haut de page

Objectifs d'apprentissage

Domaine 1 : Gouvernance de la sécurité de l’information

  • Décrire le rôle de la gouvernance dans la création de valeur pour l’entreprise.
  • Expliquer l’importance de la gouvernance de la sécurité de l’information dans le contexte de la gouvernance globale de l’entreprise.
  • Identifier les exigences légales, réglementaires et contractuelles pertinentes ayant un impact sur l’entreprise.
  • Décrire l’influence du leadership, de la structure et de la culture de l’entreprise sur l’efficacité d’une stratégie de sécurité de l’information.
  • Décrire les effets de la stratégie de sécurité de l’information sur la gestion des risques de l’entreprise.
  • Expliquer la relation entre l’architecture d’entreprise (EA) et une gouvernance d’entreprise efficace.
  • Évaluer les cadres et normes courants utilisés pour gouverner une stratégie de sécurité de l’information.
  • Expliquer pourquoi les indicateurs sont essentiels à l’élaboration et à l’évaluation de la stratégie de sécurité de l’information.

Domaine 2 : Gestion des risques liés à la sécurité de l’information

  • Appliquer des stratégies d’évaluation des risques afin de réduire l’impact des risques liés à la sécurité de l’information.
  • Évaluer les types de menaces auxquelles l’entreprise est confrontée.
  • Expliquer comment les référentiels de contrôles de sécurité influencent l’analyse des vulnérabilités et des lacunes de contrôle.
  • Distinguer les différents types de traitement des risques du point de vue de la sécurité de l’information.
  • Décrire l’influence de la responsabilité des risques et des contrôles sur le programme de sécurité de l’information.
  • Présenter le processus de suivi et de reporting des risques liés à la sécurité de l’information.

Domaine 3 : Programme de sécurité de l’information

  • Décrire les objectifs et les finalités d’une architecture de sécurité de l’information.
  • Présenter les composants et les ressources utilisés pour mettre en place un programme de sécurité de l’information.
  • Distinguer les normes et cadres courants en matière de sécurité de l’information disponibles pour mettre en place un programme de sécurité de l’information.
  • Expliquer comment aligner les politiques, procédures et directives de sécurité de l’information sur les besoins de l’entreprise.
  • Décrire le processus de définition d’une feuille de route pour le programme de sécurité de l’information.
  • Présenter les indicateurs clés du programme de sécurité de l’information utilisés pour suivre les progrès et en rendre compte à la direction.
  • Expliquer comment gérer le programme de sécurité de l’information à l’aide de contrôles.
  • Élaborer une stratégie visant à renforcer la sensibilisation et la connaissance du programme de sécurité de l’information.
  • Décrire le processus d’intégration du programme de sécurité aux opérations informatiques et aux prestataires tiers.
  • Communiquer les informations clés du programme de sécurité de l’information aux parties prenantes concernées.

Domaine 4 : Gestion des incidents

  • Distinguer la gestion des incidents de la réponse aux incidents.
  • Présenter les exigences et les procédures nécessaires à l’élaboration d’un plan de réponse aux incidents.
  • Expliquer la relation entre l’impact sur l’activité, la continuité des activités et la réponse aux incidents.
  • Décrire les processus et les résultats liés à la reprise après sinistre.
  • Expliquer l’impact des indicateurs et des tests lors de l’évaluation du plan de réponse aux incidents.
  • Identifier les techniques utilisées pour classer ou catégoriser les incidents.
  • Présenter les types de rôles et de responsabilités requis pour une équipe efficace de gestion et de réponse aux incidents.
  • Distinguer les différents types d’outils et de technologies de gestion des incidents à la disposition d’une entreprise.
  • Décrire les processus et méthodes utilisés pour enquêter sur un incident, l’évaluer et le contenir.
  • Identifier les types de communications et de notifications utilisés pour informer les principales parties prenantes des incidents et des tests.
  • Présenter les processus et procédures utilisés pour éliminer les incidents et assurer la reprise après incident.
  • Décrire les exigences et les avantages liés à la documentation des événements.

Programme détaillé

Haut de page

Domaine 1 : Gouvernance de la sécurité de l'information

  • Objectif et culture de l’organisation
  • Exigences légales, réglementaires et contractuelles
  • Structures organisationnelles, rôles et responsabilités
  • Élaboration de la stratégie de sécurité de l’information
  • Architecture d’entreprise (Enterprise Architecture)
  • Cadres et normes de gouvernance de l’information
  • Planification stratégique

Domaine 2 : Gestion des risques liés à la sécurité de l’information

  • Paysage émergent des risques et des menaces
  • Analyse des vulnérabilités et des lacunes de contrôle
  • Évaluation et analyse des risques
  • Options de traitement et de réponse aux risques
  • Responsabilité des risques et des contrôles
  • Surveillance et reporting des risques

Domaine 3 : Programme de sécurité de l’information

  • Architecture de sécurité de l’information
  • Ressources du programme de sécurité de l’information
  • Normes et cadres de référence du secteur de la sécurité de l’information
  • Politiques, normes, procédures et lignes directrices de sécurité de l’information
  • Identification et classification des actifs d’information
  • Conception et sélection des contrôles de sécurité de l’information
  • Développement des indicateurs du programme de sécurité de l’information
  • Mise en œuvre et intégration des contrôles de sécurité de l’information
  • Tests et évaluation des contrôles de sécurité de l’information
  • Sensibilisation et formation à la sécurité de l’information
  • Gestion des prestataires et services externes
  • Indicateurs, communication et reporting du programme de sécurité de l’information

Domaine 4 : Gestion des incidents

  • Plan de réponse aux incidents
  • Analyse d’impact sur l’activité (BIA)
  • Plan de continuité d’activité (PCA / BCP)
  • Plan de reprise après sinistre (PRA / DRP)
  • Classification et catégorisation des incidents
  • Formation, tests et évaluation de la gestion des incidents
  • Outils et techniques de gestion des incidents
  • Investigation et évaluation des incidents
  • Méthodes de confinement des incidents
  • Communications relatives à la réponse aux incidents
  • Éradication et reprise après incident
  • Pratiques de revue post-incident (retour d’expérience)

Pré-requis

Haut de page
Pour assister à cette formation, il est recommandé pour les candidats d'avoir cinq ans ou plus d'expérience dans la gestion de la sécurité de l’information.

Certification

Haut de page

Des questions d’entraînement (QAE = Questions, Réponses et Explications) sont disponibles en ligne via un bon d’accès. Ce bon fait partie du support de formation. Il vous permet de vous entraîner pendant la formation et reste valable jusqu’à 6 mois après celle-ci.

Pour obtenir la certification CISM officielle, vous devez remplir les conditions suivantes :

  • Réussir l’examen officiel CISM.
  • Justifier d’au moins 5 ans d’expérience professionnelle pertinente dans au moins deux domaines CISM (ou de 4 ans d’expérience complétée par une formation de niveau HBO+).
  • L’examen CISM porte sur les quatre domaines définis par l’ISACA. L’examen proprement dit dure 4 heures et comprend 150 questions à choix multiples en anglais. Pour plus d’informations sur la certification, rendez-vous sur : https://www.isaca.org/credentialing/cism

Remarque : Le bon d’examen pour l’examen officiel CISM n’est pas inclus dans le prix de la formation. Cependant, il peut être acheté lors de l’inscription à la formation associée.

Le bon d’examen est réservé aux participants des formations Global Knowledge et ne peut pas être acheté en tant que produit autonome.

Et après 

Haut de page
  • CISSP Certification Preparation
  • CISA, Certified Information Systems Auditor

Bon à savoir

Haut de page

Les participants réalisent un test d'évaluation des connaissances en amont et en aval de la formation pour valider les connaissances acquises pendant la formation.

Un support de cours officiel sera remis aux stagiaires au format électronique.

Cookie Control toggle icon