Ir para o conteúdo principal
CISO life

CISM: Certified Information Security Manager

A credencial de referência ISACA para a gestão de segurança. Quatro domínios, a certificação exigida em cerca de 60% das ofertas de emprego para CISO. Formação de quatro dias com uma repetição de exame incluída.

ISACAManager4 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
  • Exame e certificado incluídos
  • Re-exame coberto se necessário
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Futuros CISO e subdiretores de segurança.
  • Arquitetos de segurança em transição para funções de gestão de pessoas.
  • Diretores de TI que assumem a pasta de segurança.
  • Consultores que assessoram na conceção de programas de segurança.

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Engenheiros de segurança com perfil técnico e sem ambição de gestão. CISSP ou credenciais técnicas especializadas são mais adequadas.
  • Auditores de SI sem interesse operacional. CISA mantém-se a credencial principal.
  • Analistas de segurança júnior com menos de três anos de experiência.

O que será capaz de fazer

  • 1Conceber e governar um programa de segurança da informação alinhado com a estratégia de negócio.
  • 2Executar um processo de gestão do risco de informação que suporte as decisões ao nível do conselho de administração.
  • 3Construir e operar o programa de segurança (recursos, arquitetura, sensibilização, risco de fornecedores).
  • 4Liderar a gestão de incidentes, desde a preparação até às lições aprendidas.
  • 5Traduzir a postura técnica de segurança numa narrativa para o conselho de administração sem perder precisão.

Dia a dia

Dia 1Information Security Governance
  • Domain 1: Information Security Governance

    Os conteúdos seguem o programa de exame oficial atual do ISACA.

No final do dia

  • Aplicar os conceitos de Information Security Governance a cenários práticos e de simulação de exame.
Dia 2Information Security Risk Management
  • Domain 2: Information Security Risk Management

    Os conteúdos seguem o programa de exame oficial atual do ISACA.

No final do dia

  • Aplicar os conceitos de Information Security Risk Management a cenários práticos e de simulação de exame.
Dia 3Information Security Program
  • Domain 3: Information Security Program

    Os conteúdos seguem o programa de exame oficial atual do ISACA.

No final do dia

  • Aplicar os conceitos de Information Security Program a cenários práticos e de simulação de exame.
Dia 4Incident Management
  • Domain 4: Incident Management

    Os conteúdos seguem o programa de exame oficial atual do ISACA.

No final do dia

  • Aplicar os conceitos de Incident Management a cenários práticos e de simulação de exame.

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

Este curso de preparação cobre o programa de exame atual do CISM: Certified Information Security Manager: Information Security Governance, Information Security Risk Management, Information Security Program, Incident Management. Liga os domínios oficiais a cenários práticos de governance, risco, auditoria, privacidade, segurança e operações, conforme aplicável.

A aprovação no exame e o cumprimento dos requisitos de candidatura e experiência profissional do ISACA são etapas distintas. Verifique os requisitos oficiais antes de se inscrever.

Fonte oficial da certificação e do conteúdo do exame: ISACA

Os compradores perguntam sempre

Quanto tempo dura o exame CISM?+

Quatro horas, 150 perguntas de escolha múltipla, em formato digital num centro de exames PSI. Pontuação de 200 a 800; nota mínima de aprovação é 450. Mesmo formato e local que CISA e CRISC.

CISM ou CISSP?+

O CISM está orientado para a gestão (governação, risco, programa, gestão de incidentes). O CISSP é mais abrangente e técnico (oito domínios que cobrem arquitectura, engenharia, identidade, segurança de activos, entre outros). O CISM é a certificação mais exigida em cargos de CISO e vice-CISO na Europa; o CISSP é o requisito universal de base nos Estados Unidos.

A maioria dos profissionais sénior acaba por obter ambas. Se tiver de escolher uma para uma trajectória de gestão, CISM. Para uma trajectória de arquitecto técnico, CISSP.

Como se relaciona o CISM com o ISO 27001 Lead Implementer?+

CISM é uma certificação de gestão individual; Lead Implementer é a certificação de implementação da norma ISO 27001. Muitos CISOs detêm ambas: CISM pelo vocabulário de conceção de programas que o conselho de administração reconhece, Lead Implementer pela disciplina operacional que a auditoria ISO 27001 exige.

O requisito de experiência profissional é verificado?+

Sim. A ISACA exige o formulário de atestação de experiência, assinado pelo seu empregador ou supervisor, antes de atribuir a certificação. É possível realizar e aprovar o exame sem a experiência, mas a certificação só é concedida após o cumprimento do requisito de cinco anos (ou substituição conforme a política da ISACA).

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.