- Domain 1: Information Security Governance
- Entwicklung von Governance-Strukturen für Informationssicherheit
- Einbindung in Unternehmensstrategie und Business Objectives
- Rollen, Verantwortlichkeiten und Reporting-Strukturen
- Domain 2: Information Risk Management
- Identifikation und Bewertung von Risiken
- Entwicklung von Risikostrategien
- Integration von Risikomanagement in Geschäftsprozesse
- Domain 3: Information Security Program Development & Management
- Aufbau und Steuerung eines Informationssicherheitsprogramms
- Definition von Policies, Standards und Prozessen
- Ressourcenmanagement, Metriken und Performance-Kennzahlen
- Domain 4: Information Security Incident Management
- Vorbereitung und Planung von Incident-Response-Prozessen
- Detection, Response und Recovery-Strategien
- Lessons Learned und kontinuierliche Verbesserung
- Prüfungsvorbereitung und Tipps
- Struktur und Ablauf der CISM-Prüfung
- Beispielfragen und Testsimulationen
- Strategien für ein erfolgreiches Bestehen
LernzieleNach Abschluss des Seminars sind Sie in der Lage, ein Informationssicherheitsprogramm zu gestalten, zu steuern und mit den Geschäftszielen Ihres Unternehmens zu verknüpfen. Sie können Risiken fundiert bewerten, geeignete Maßnahmen ableiten und ein nachhaltiges Sicherheitsmanagement implementieren. Gleichzeitig sind Sie optimal auf die CISM-Prüfung von ISACA vorbereitet.
ZielgruppenDas Seminar richtet sich an IT-Sicherheitsmanager, Security Officers, IT-Auditoren, Compliance-Verantwortliche und Führungskräfte im IT-Umfeld, die ihre Kompetenzen im Informationssicherheits-Management erweitern und die CISM-Zertifizierung anstreben.
Teilnahmevoraussetzungen:Sie benötigen grundlegende Kenntnisse in IT-Sicherheit oder Risikomanagement
Erfahrung im Umgang mit Informationssicherheitsprozessen ist von Vorteil
Englischkenntnisse sind hilfreich, da die CISM-Prüfung auf Englisch abgelegt wird