La Certificación CISM es una credencial globalmente reconocida para profesionales responsables de la gestión y supervisión de la seguridad de la información a nivel corporativo. Este curso oficial prepara al alumno para diseñar, implementar y optimizar programas de seguridad alineados con los objetivos estratégicos del negocio, integrando prácticas de gobierno, gestión del riesgo, control interno, continuidad y respuesta a incidentes.
Perfiles que supervisan la seguridad desde una perspectiva estratégica, operativa o de gobierno.
Módulo 1 – Domain 1: Information Security Governance
Conceptos de gobierno corporativo y su relación con la seguridad de la información.
Modelos de gobernanza, estructuras, roles y responsabilidades.
Desarrollo de políticas, estándares y procedimientos de seguridad.
Alineación estratégica de la seguridad con los objetivos de negocio.
Integración del gobierno de seguridad con el gobierno de TI y el riesgo empresarial.
Medición del desempeño, indicadores y sistemas de reporte a dirección.
Módulo 2 – Domain 2: Information Risk Management
Identificación y clasificación de activos de información.
Identificación, análisis y evaluación de riesgos de seguridad.
Definición del apetito y tolerancia al riesgo.
Selección y priorización de estrategias de tratamiento del riesgo.
Integración del riesgo de seguridad en procesos, proyectos y arquitectura.
Supervisión continua del riesgo y actualización del perfil de riesgo.
Módulo 3 – Domain 3: Information Security Program Development and Management
Diseño de un programa de seguridad de la información basado en riesgos.
Gestión de recursos: presupuesto, personal, outsourcing y proveedores.
Implementación de controles de seguridad organizativos, técnicos y físicos.
Integración de seguridad en el ciclo de vida de TI y en procesos operativos.
Gestión del rendimiento del programa: métricas, madurez y mejora continua.
Concienciación y cultura de seguridad en la organización.
Módulo 4 – Domain 4: Information Security Incident Management
Diseño del proceso de gestión de incidentes de seguridad.
Detectar y analizar incidentes mediante herramientas y monitoreo.
Contención, erradicación y recuperación operativa.
Modelos de coordinación con otras áreas: legal, cumplimiento, negocio, TI.
Lecciones aprendidas, revisión posterior al incidente y mejora continua.
Comunicación interna y externa durante incidentes críticos.
Curso de preparación oficial orientado a la superación del examen CISM, una credencial internacional para líderes de seguridad de la información.
Para obtener la certificación CISM se requieren al menos cinco años de experiencia en gestión de seguridad de la información, riesgo o gobierno de TI. El curso puede realizarse sin cumplir este requisito, ya que solo se exige en el proceso de certificación tras aprobar el examen. Se recomienda experiencia previa en funciones de seguridad, auditoría o gestión de TI.
Otros cursos