CISM (Certified Information Security Manager) – ინფორმაციული უსაფრთხოების მართვა დაგეხმარებათ შექმნათ, მართოთ და განავითაროთ ორგანიზაციის ინფორმაციული უსაფრთხოების სტრატეგია, რისკები და ინციდენტები საერთაშორისო სტანდარტების შესაბამისად. კურსი ეფუძნება ISACA-ს გლობალურად აღიარებულ მეთოდოლოგიას, რომელიც შექმნილია პრაქტიკული გამოცდილებისა და საუკეთესო მიდგომების სინთეზით.
კურსის ფარგლებში მიიღებთ საფუძვლიან ცოდნას, თუ როგორ დააკავშიროთ ინფორმაციული უსაფრთხოება ბიზნესის სტრატეგიულ მიზნებთან, ეფექტურად მართოთ უსაფრთხოების რისკები, უზრუნველყოთ ბიზნესის უწყვეტობა და უხელმძღვანელოთ ინციდენტებზე რეაგირების პროცესებს თანამედროვე ციფრულ გარემოში.
ღირებულება მოიცავს როგორც ტრენინგს, ისე საერთაშორისო გამოცდაზე გასვლას/სერტიფიცირებას.
ვისთვის არის განკუთვნილი ტრენინგი:
ტრენინგი განკუთვნილია IT პროფესიონალებისთვის, რომლებიც გეგმავენ გუნდის წევრობიდან მენეჯერულ პოზიციაზე გადასვლას, ინფორმაციული უსაფრთხოების ოფიცრებისთვის (CISO/ISO), IT მენეჯერებისთვის, რისკებისა და შესაბამისობის (Compliance) სპეციალისტებისთვის და საშუალო რგოლის მენეჯერებისთვის, ვისაც სურს გაიღრმავოს ცოდნა და დაიკავოს წამყვანი პოზიციები ინფორმაციული უსაფრთხოების მიმართულებით.
პროცესი, თეორიულ ნაწილთან ერთად, მოიცავს ქართულ რეალობას მორგებულ პრაქტიკულ მაგალითებს. (კურსი წარიმართება სრულად ქართულ ენაზე).
ტრენერი
ლაშა-გიორგი ჭელიძე – ISACA-ს აკრედიტებული ტრენერი
ბენეფიტები და სერტიფიცირება
კურსზე დარეგისტრირებული მონაწილეები მიიღებენ წვდომას ოფიციალურ სასწავლო მასალებზე და მომზადდებიან CISM-ის საერთაშორისო სასერტიფიკაციო გამოცდისთვის.
ტრენინგის დასრულების შემდეგ თქვენ შეძლებთ:
ინფორმაციული უსაფრთხოების მართვის სტრატეგიის შემუშავებას
უსაფრთხოების პროგრამის დაგეგმვასა და განვითარებას
ინფორმაციული რისკების შეფასებასა და მართვას
უსაფრთხოების კონტროლების ეფექტიანობის შეფასებას
ინციდენტების მართვისა და რეაგირების პროცესების ორგანიზებას
ბიზნესის უწყვეტობისა და Disaster Recovery პროცესების გააზრებას
უსაფრთხოების პროგრამის ბიზნეს მიზნებთან შესაბამისობის უზრუნველყოფას
CISM-ის საერთაშორისო გამოცდისთვის სრულყოფილად მომზადებას.
Information Security Governance
Enterprise governance overview
Organizational culture, structures, roles, and responsibilities
Legal, regulatory, and contractual requirements
Information security strategy
Information governance frameworks and standards
Strategic planning
Information Security Risk Management
Risk and threat landscape
Vulnerability and control deficiency analysis
Risk assessment, evaluation, and analysis
Information risk response
Risk monitoring, reporting, and communication
Information Security Program
IS program development and resources
IS standards and frameworks
Defining an IS program road map
IS program metrics and management
IS awareness and training
Integrating the security program with IT operations
Program communications, reporting, and performance management
Incident Management
● Incident management and incident response overview
● Incident management and response plans
● Incident classification and categorization
● Incident management operations, tools, and technologies
● Incident investigation, evaluation, containment, and communication