- Certifikacija usmjerena na upravljanje, upravljanje i vođenje informacijske sigurnosti.
- Potrebno je položiti ispit od 150 pitanja i dokazati 5 godina profesionalnog iskustva.
- Strukturiran je u četiri ključna područja: upravljanje, rizici, sigurnosni program i upravljanje incidentima.
Ako radite u ekosustavu kibernetičke sigurnosti, vjerojatno ste čuli priče da je CISM krunski dragulj za one koji žele prijeći granicu kodiranja i revizijskih kontrola te početi voditi. I s pravom, jer ova ISACA certifikacija nije samo komad papira; to je putovnica za menadžerske pozicije koja vam omogućuje da govorite jezikom i poslovanja i tehnologije.
Istina je da stjecanje certifikata Certificiranog menadžera sigurnosti informacija nije lagano; zahtijeva kombinaciju intenzivnog učenja i iskustva iz stvarnog svijeta . U sljedećim retcima ćemo objasniti apsolutno sve što trebate znati kako biste izbjegli da ne idete na slijepo, od područja iz kojih ćete biti testirani do savjeta i trikova kako biste bili sigurni da vas ispit neće iznenaditi.
Što točno podrazumijeva CISM certifikacija?

CISM je certifikat posebno osmišljen za stručnjake s iskustvom u informacijskoj sigurnosti koji sada žele napredovati u vodeće uloge . Za razliku od drugih certifikata koji se usredotočuju na tehničke aspekte, CISM naglašava upravljanje, upravljanje i sposobnost usklađivanja sigurnosti sa strateškim ciljevima tvrtke.
Ovaj certifikat dodjeljuje ISACA, organizacija s bogatim iskustvom u upravljanju informacijskim sustavima od 1967. godine. Danas deseci tisuća stručnjaka diljem svijeta posjeduju CISM certifikat, što ga čini globalnim standardom koji tvrtke visoko cijene prilikom zapošljavanja sigurnosnog službenika.
Vještine i odgovornosti CISM profila

Kada imate ove inicijale u svom životopisu, tržište očekuje da ste sposobni nositi se sa složenim situacijama. Ovlašteni menadžer ne samo da zna o zaštitnim zidovima (firewallima), već mora biti sposoban i dizajnirati robusne infrastrukture i uspostaviti protokole za oporavak od katastrofe koji zapravo funkcioniraju.
- Zaštita mreže i baze podataka od napadi socijalnog inženjeringa i curenje podataka.
- Provođenje sveobuhvatnih analiza rizika za identificirati sigurnosne propuste prije nego što ih netko drugi iskoristi.
- Izrada strategija za odgovor na incidente minimizirati utjecaj zbog upada.
- Osigurati da sve tehnološke operacije budu u skladu s međunarodni zakoni i propisi na snazi.
CISM pregled: Potpuna rendgenska snimka

Ispit je test izdržljivosti i znanja. To je računalni test koji traje 4 sata i sastoji se od 150 pitanja s višestrukim izborom. Za prolaz morate postići minimalni rezultat od 70%, što znači da si ne možete priuštiti da propustite previše pitanja o ključnim temama.
Četiri temeljne domene
Nastavni plan i program nije slučajan, već je podijeljen u četiri područja profesionalne prakse koja predstavljaju svakodnevni rad menadžera:
- Upravljanje sigurnošću informacija (17%)Ovaj odjeljak analizira kako je sigurnost integrirana u ukupnu strategiju organizacije.
- Upravljanje informacijskim rizicima (20%)Usredotočuje se na identificiranje i ublažavanje prijetnji te usklađenost s propisima.
- Razvoj i upravljanje sigurnosnim programom (33%)Ovo je srž ispita, gdje se ocjenjuje sposobnost implementacije i praćenja sigurnosti.
- Upravljanje sigurnosnim incidentima (30%)Usredotočuje se na otkrivanje, odgovor i oporavak od neželjenih događaja.
Uvjeti za stjecanje diplome

Obratite pozornost ovdje, jer polaganje ispita samo je dio jednadžbe. Da biste dobili službeni certifikat od ISACA-e, morate dokazati pet godina radnog iskustva u upravljanju sigurnošću informacija. Ako nemate toliko iskustva, ne brinite, postoje neki krediti ili izuzeća koja vam mogu pomoći.
Na primjer, ako već posjedujete CISA ili CISSP certifikat ili imate poslijediplomski studij informacijske sigurnosti, mogli biste smanjiti potrebno iskustvo za dvije godine . Slično tome, drugi certifikati poput CBCP, GIAC ili CompTIA Security mogu smanjiti zahtjev za jednu godinu. Nadalje, bitno je održavati kontinuirani profesionalni razvoj (CPE) kako biste osigurali da vaš certifikat ostane valjan pohađanjem tečajeva ili seminara.
CISM vs. CISSP: Koji odabrati?
Ovo je pitanje od milijun dolara. Iako su oba prestižna, imaju različite pristupe. CISSP je tehničkiji i pokriva osam domena, dok je CISM administrativniji i fokusira se na četiri. Ako vam je cilj biti besprijekoran tehnički stručnjak, CISSP je put za vas; ali ako želite voditi timove i upravljati sigurnosnim proračunima, CISM je pobjednički izbor.
Plan napada za pripremu ispita
Nemojte žuriti s ispitom bez plana, jer ćete vrlo vjerojatno biti razočarani. Idealno bi bilo slijediti strukturirani pristup koji kombinira teoriju i praksu. Prvo je ključno nabaviti službene priručnike za pripremu i bazu podataka s pitanjima i odgovorima kako biste se upoznali s filozofijom ISACA-e.
Mnogi profesionalci odlučuju se za specijalizirane tečajeve pripreme koji nude probne ispite . Ovi probni ispiti su neprocjenjivi jer vam pomažu da shvatite kako ISACA formulira svoja pitanja, što ponekad može biti nezgodno. Preporučuje se posvetiti barem mjesec dana teoriji i nekoliko tjedana vježbanju s bazama podataka prije zakazivanja završnog datuma ispita.
Troškovi i mogućnosti akvizicije
Cijena varira ovisno o paketu koji odaberete. Materijale, članarinu i ispitnu naknadu možete kupiti zasebno putem službene web stranice. Međutim, postoje sveobuhvatni paketi (dostupni na engleskom i španjolskom jeziku) koji obično koštaju oko 1.000 € plus PDV i uključuju godišnju članarinu i ispit.
U centrima za obuku poput ISACA Madrid, pripremni tečajevi nude se po različitim cijenama za članove i nečlanove, u rasponu od 680 do 780 eura plus PDV. Ovi tečajevi obično uključuju teorijsku nastavu i sesije pitanja i odgovora s instruktorima koji su certificirani stručnjaci za tu temu.
Posjedovanje CISM-a u vašem džepu ne samo da povećava vašu kupovnu moć i profesionalni kredibilitet, već i otvara vrata elitnoj zajednici i pozicionira vas kao profil sposoban zaštititi najkritičniju imovinu bilo koje organizacije kroz strateško i učinkovito upravljanje.