Téléchargez gratuitement
Checklist CISM : 4 Domaines Essentiels
Préparez votre certification CISM avec cette checklist couvrant les 4 domaines de la gestion de la sécurité.
Présentation
Formation avancée pour la certification CISM (Certified Information Security Manager) d'ISACA - Le standard pour les managers en sécurité
Objectifs
- Maîtriser les 4 domaines du CISM : gouvernance, risques, programme et incidents
- Développer et gérer un programme de sécurité de l'information
- Aligner la stratégie sécurité sur les objectifs métier
- Gérer efficacement les risques informationnels
- Préparer et réussir l'examen CISM d'ISACA
Public visé
- →Responsables Sécurité des Systèmes d'Information (RSSI)
- →Managers IT évoluant vers la direction sécurité
- →Consultants en sécurité senior
- →Auditeurs de sécurité expérimentés
- →Directeurs des risques et de la conformité
Prérequis
Minimum 5 ans d'expérience en sécurité de l'information, dont 3 ans en gestion de la sécurité. Connaissance des frameworks de gouvernance (COBIT, ISO 27001).
Programme détaillé
- •Établir et maintenir un cadre de gouvernance de la sécurité
- •Définir les rôles et responsabilités du management
- •Intégration de la gouvernance IT et de la gouvernance sécurité
- •Métriques et reporting à la direction
Questions fréquentes
Prérequis
Minimum 5 ans d'expérience en sécurité de l'information, dont 3 ans en gestion de la sécurité. Connaissance des frameworks de gouvernance (COBIT, ISO 27001).
Public cible
- →Responsables Sécurité des Systèmes d'Information (RSSI)
- →Managers IT évoluant vers la direction sécurité
- →Consultants en sécurité senior
- →Auditeurs de sécurité expérimentés
- →Directeurs des risques et de la conformité
Programme détaillé
Domaine 1 : Gouvernance de la Sécurité de l'Information
- →Établir et maintenir un cadre de gouvernance de la sécurité
- →Définir les rôles et responsabilités du management
- →Intégration de la gouvernance IT et de la gouvernance sécurité
- →Métriques et reporting à la direction
Domaine 2 : Gestion des Risques
- →Processus de gestion des risques informationnels
- →Identification, analyse et évaluation des risques
- →Traitement des risques et risque résiduel
- →Intégration avec la gestion des risques d'entreprise (ERM)
Domaine 3 : Développement et Gestion du Programme
- →Architecture et roadmap du programme sécurité
- →Ressources humaines, budgets et justification
- →Standards, procédures et guidelines de sécurité
- →Sensibilisation et formation à la sécurité
Domaine 4 : Gestion des Incidents
- →Planification et préparation aux incidents
- →Détection, réponse et récupération
- →Post-mortem et amélioration continue
- →Communication de crise et notification
Résultats attendus
Maîtriser les 4 domaines du CISM : gouvernance, risques, programme et incidents
Développer et gérer un programme de sécurité de l'information
Aligner la stratégie sécurité sur les objectifs métier
Gérer efficacement les risques informationnels
Préparer et réussir l'examen CISM d'ISACA
Entreprises à Riyad utilisant cette formation
- Saudi Aramco - Formation sensibilisation de 500+ employés
- SABIC - Programme de certification continue
- STC (Saudi Telecom) - Audit de sécurité et formation sur-mesure
- Startups de KACST (King Abdulaziz City for Science and Technology) - Formations collectives mensuelles
Conformité réglementaire
NCA (National Cybersecurity Authority), ECC (Essential Cybersecurity Controls), PDPL (Personal Data Protection Law), SAMA (Saudi Arabian Monetary Authority) cybersecurity framework, CCC (Critical Systems Cybersecurity Controls), Vision 2030 compliance
FAQs
Prêt à commencer ?
Prochaine session à Riyad
20 février 2026