701
CISM – Information Security Management
Ce module traite de la gouvernance de la sécurité de l’information, du développement et du management de programmes de sécurité, du management des incident et des risques. Le programme est structuré en 4 domaines.
1
Gouvernance de la sécurité des informations
Etablir et maintenir un cadre de gouvernance de la sécurité des informations et des processus de soutien pour assurer que la stratégie de sécurité des informations est alignée sur les objectifs et les finalités organisationnels, que les risques des informations sont gérés de façon appropriée et que les ressources du programme sont gérées de manière responsable.
Etablir et maintenir un cadre de gouvernance de la sécurité des informations et des processus de soutien pour assurer que la stratégie de sécurité des informations est alignée sur les objectifs et les finalités organisationnels, que les risques des informations sont gérés de façon appropriée et que les ressources du programme sont gérées de manière responsable.
2
Gestion des risques de l’information et conformité
Gérer les risques liés aux informations à un niveau acceptable pour répondre aux exigences du business et de la conformité de l’organisation.
Gérer les risques liés aux informations à un niveau acceptable pour répondre aux exigences du business et de la conformité de l’organisation.
3
Développement et gestion du programme de la sécurité des informations
Mettre en place et gérer le programme de la sécurité des informations en alignement avec la stratégie de la sécurité des informations.
Mettre en place et gérer le programme de la sécurité des informations en alignement avec la stratégie de la sécurité des informations.
4
Gestion des incidents de sécurité des informations
Planifier, mettre en place et gérer la capacité de détection, d’investigation, de réponse et de récupération des incidents de sécurité des informations pour en minimiser leur impact sur le business.
Planifier, mettre en place et gérer la capacité de détection, d’investigation, de réponse et de récupération des incidents de sécurité des informations pour en minimiser leur impact sur le business.
Durée (Jours)