مديرأمن المعلومات المعتمد (CISM) هي شهادة معترف بها على نطاق واسع لأمن تكنولوجيا المعلومات للمهنيين عبر قطاعات الصناعة على مستوى العالم. تم تطوير دورة شهادة CISM من قبل ISACA وهي مثالية لأي شخص يتطلع إلى متابعة حياته المهنية في مجال أمن وحوكمة تكنولوجيا المعلومات. تتحقق دورة شهادة مدير أمن المعلومات المعتمد (CISM) من صحة معرفتك ومهاراتك في إدارة المخاطر وأمن المعلومات وإدارة الحوادث والمزيد.
تدرك العديد من المؤسسات والوكالات الحكومية بشكل متزايد ، وتتطلب وتتوقع حصول متخصصي تكنولوجيا المعلومات وتكنولوجيا المعلومات لديهم على هذه الشهادة.
1/ إدارة أمن المعلومات
تطوير استراتيجية أمن المعلومات
مواءمة استراتيجية أمن المعلومات مع حوكمة الشركات
تحديد المتطلبات القانونية والتنظيمية
تبرير الاستثمار في أمن المعلومات
تحديد السائقين الذين يؤثرون على المنظمة
الحصول على التزام الإدارة العليا بأمن المعلومات
تحديد الأدوار والمسؤوليات لأمن المعلومات
إنشاء قنوات الإبلاغ والاتصال
2/ إدارة مخاطر المعلومات
تنفيذ عملية تقييم مخاطر المعلومات
تحديد تصنيف أصول المعلومات والملكية
إجراء تقييمات مستمرة للتهديدات والضعف
إجراء BIAs دورية
تحديد وتقييم استراتيجيات التخفيف من المخاطر
دمج إدارة المخاطر في عمليات دورة حياة الأعمال
تقرير التغييرات في مخاطر المعلومات
3/ تطوير برنامج أمن المعلومات
وضع خطط لتنفيذ استراتيجية أمن المعلومات
تقنيات وضوابط الأمن
تحديد أنشطة برنامج أمن المعلومات
تنسيق برامج أمن المعلومات مع وظائف ضمان الأعمال
تحديد الموارد اللازمة لتنفيذ برنامج أمن المعلومات
تطوير بنيات أمن المعلومات
تطوير سياسات أمن المعلومات
تطوير برامج التوعية والتدريب والتعليم بأمن المعلومات
تطوير الوثائق الداعمة لسياسات أمن المعلومات
4/ تنفيذ برنامج أمن المعلومات
دمج متطلبات أمن المعلومات في العمليات التنظيمية
دمج ضوابط أمن المعلومات في العقود
إنشاء مقاييس تقييم برنامج أمن المعلومات
5/ إدارة برنامج أمن المعلومات
إدارة موارد برنامج أمن المعلومات
فرض السياسة والامتثال للمعايير
فرض ضوابط أمن المعلومات التعاقدية
فرض أمن المعلومات أثناء تطوير الأنظمة
الحفاظ على أمن المعلومات داخل المنظمة
تقديم المشورة والتوجيه بشأن أمن المعلومات
توفير التوعية والتدريب على أمن المعلومات
تحليل فاعلية ضوابط أمن المعلومات
حل مشاكل عدم الامتثال
6/ إدارة الحوادث والاستجابة لها
وضع خطة الاستجابة لحوادث أمن المعلومات
إنشاء عملية تصعيد
تطوير عملية الاتصال
دمج IRP
تطوير IRTs
اختبار IRP
إدارة الردود على حوادث أمن المعلومات
إجراء تحقيق في حادث أمن المعلومات
إجراء مراجعات ما بعد الحادث
1/ التحقق من صحة خبرتك والارتقاء في حياتك المهنية كمدير لأمن المعلومات
2/ تحقيق معيار مشهور عالميًا من خلال شهادة CISM لإدارة المخاطر وإدارة أمن المعلومات وإدارة الحوادث
3/ احصل على اعتراف فوري باستخدام بيانات اعتماد CISM من زملائك والمديرين وأصحاب المصلحة الداخليين والخارجيين والمتخصصين في الامتثال والتنظيم
4/ وضع استراتيجية لإنشاء منظمة قوية مع الحد الأدنى من الثغرات الأمنية في دروعها مع أفضل الممارسات الأمنية الدولية
5/ وضع إستراتيجية وخطة عمل لأمن المعلومات لتنفيذ الإستراتيجية
6/ إدارة ومراقبة مخاطر أمن المعلومات
7/ بناء والحفاظ على خطة أمن المعلومات على الصعيدين الداخلي والخارجي
8/ تنفيذ سياسات وإجراءات للاستجابة والتعافي من أحداث أمن المعلومات التخريبية والمدمرة
كن اول من يرسل راية