Se préparer à la certification CISM (management de la sécurité de l'information) : gouvernance de la sécurité, gestion des risques, développement et pilotage du programme de sécurité, gestion des incidents. Trois jours de préparation intensive ; une attestation de fin de formation est remise.
Objectifs
- Maîtriser les quatre domaines du référentiel CISM
- Comprendre la gouvernance de la sécurité de l'information
- Piloter la gestion des risques informationnels
- Développer et gérer un programme de sécurité
- Organiser la gestion des incidents de sécurité
- S'entraîner sur des questions type d'examen
- Construire son plan de révision et de passage
Programme détaillé
Module 1 — Gouvernance de la sécurité
- Stratégie de sécurité et alignement métier
- Rôles, responsabilités et comités
- Politiques, normes et procédures
- Indicateurs de gouvernance
Module 2 — Gestion des risques
- Identification et évaluation des risques informationnels
- Traitement et acceptation
- Intégration au cycle de vie des projets
- Reporting et communication
Module 3 — Programme de sécurité
- Construire et piloter le programme
- Ressources, budget et feuille de route
- Sensibilisation et formation
- Mesure de l’efficacité
Module 4 — Gestion des incidents et examen
- Organisation de la réponse à incident
- Plans de continuité et de reprise
- Entraînement sur questions type
- Stratégie de passage de l’examen
Méthodologie pédagogique
Pédagogie active et orientée terrain : apports structurés, exercices appliqués à vos cas réels, études de cas et mises en situation. Chaque participant repart avec un support complet et un plan d'action personnalisé. Les acquis sont évalués en fin de session et une attestation de formation est remise.
Profil de l'intervenant
Consultant certifié en management de la sécurité de l'information, formateur en préparation aux certifications.