课程基本信息
| 课程名称 | CISM信息安全经理认证培训 |
|---|---|
| 课程定位 | 面向信息安全管理者与高级IT管理人员,系统学习信息安全管理核心能力。 |
| 学习方式 | 互动直播、视频班、企业内训可选;直播配套回放,可反复学习。 |
| 学习安排 | 4天培训(28学时)+ 模拟题训练 + 考前冲刺,具体以当期课表为准。 |
| 适合人群 | CIO、CISO、高级IT经理、企业信息安全主管、CSO、信息安全经理、风险管理人员。 |
| 颁证机构 | ISACA(国际信息系统审计和控制协会) |
本课程基于ISACA官方CISM知识体系,系统讲解信息安全治理、信息风险管理与合规、信息安全计划开发与管理、信息安全事件管理四大核心领域,帮助学员从技术思维转向安全管理思维,成为具备战略视野的信息安全领导者。
| 课程名称 | CISM信息安全经理认证培训 |
|---|---|
| 课程定位 | 面向信息安全管理者与高级IT管理人员,系统学习信息安全管理核心能力。 |
| 学习方式 | 互动直播、视频班、企业内训可选;直播配套回放,可反复学习。 |
| 学习安排 | 4天培训(28学时)+ 模拟题训练 + 考前冲刺,具体以当期课表为准。 |
| 适合人群 | CIO、CISO、高级IT经理、企业信息安全主管、CSO、信息安全经理、风险管理人员。 |
| 颁证机构 | ISACA(国际信息系统审计和控制协会) |
CISM(Certified Information Security Manager)是由ISACA推出的针对信息安全经理和安全管理职责人员的专业认证。课程以“治理—风险—计划—事件”为核心框架,围绕四大领域形成“战略制定—风险评估—计划实施—事件响应”的完整安全管理闭环。
CISM是专为信息安全管理者打造的权威认证,帮助您从技术执行者转变为战略管理者,全面掌控企业信息安全全局。
如今企业成功越来越依赖于信息系统和信息技术,一旦出现数据安全漏洞,消费者、客户、员工和其它利益相关方对企业信任就会毁于一旦。越来越多的重大安全漏洞事件表明,信息安全事故会严重伤害到企业的声誉和收益。数字化将决定未来,而信息安全决定数字化成败。
CISM帮你完成从“技术执行者”到“战略领导者”的思维跃迁
说明:以上企业收益为课程能力建设方向,实际效果取决于组织成熟度与落地执行情况。
无论您是CIO、CISO、IT经理还是安全顾问,CISM的方法论可以在以下具体场景中帮助您建立系统化的信息安全管理能力。
全面了解信息系统安全管理与组织成功的关系,制定与企业战略一致的信息安全策略。
向客户展示在合规、安全、隐私保护等领域的管控能力,满足等保、GDPR等法规要求。
从计划开发、资源调配到控制实施与测试,建立完整的安全计划管理体系。
建立事件响应与业务连续性计划,从容应对安全事件,最小化业务影响。
评估和管理供应商、第三方的安全风险,确保供应链安全。
建立安全绩效指标体系,量化安全投入产出,向管理层有效汇报。
CISM由ISACA推出,专为负责领导、规划和管理企业全面信息系统安全的资深管理人员设计,是信息安全领域的高级管理认证。
首席信息官、首席信息安全官,需要从战略层面规划和管理企业信息安全。
负责企业信息安全管理的专业人士,希望提升管理能力与战略视野。
从事信息风险管理、合规管理、内部审计等工作的专业人士。
希望从安全技术岗位(如安全工程师、渗透测试)转型为安全管理岗位的专业人士。
艾威提供互动直播、视频课程和企业内训三种形式,灵活适配不同学习习惯与组织需求。直播班适合跟班节奏,视频班适合时间碎片化,内训可结合企业实际案例定制。
希望老师带学、有互动答疑、完整冲刺计划的学员。
适合工作忙、出差多、时间不固定,希望灵活安排学习节奏的学员。
希望统一信息安全管理方法、提升团队安全治理能力的组织。
学习CISM前,建议先了解信息安全管理的核心价值与ISACA认证体系。本课程涵盖四大模块,从治理、风险、计划到事件管理完整递进,帮助学员建立系统化的信息安全管理能力。
* 详询艾威课程顾问为您1V1诊断报考资质
艾威提供全流程备考支持,从入学评估、学习计划、直播/视频、模拟题库到考前冲刺,一站式服务。
基于ISACA官方CISM知识体系,以“治理—风险—计划—事件”为核心框架,覆盖四大领域,帮助学员从技术思维转向安全管理思维。
课程主线:从信息安全治理与战略制定入手,深入风险管理与合规要求,再到安全计划开发与管理,最后以事件响应与业务连续性收尾,形成完整的“战略制定—风险评估—计划实施—事件响应”管理闭环。
ISACA官方授权全系列讲师亲授,带你系统掌握信息安全管理核心能力。
邹老师任职于某湾区担任亚太区高级经理和业务合作伙伴,他同时在国际协会担任专家志愿者职务。拥有15年以上的信息安全与管理咨询经验,曾帮助众多世界级组织制定信息安全战略、建立风险管理体系、实施安全治理与合规项目。
邹老师在安全领域持有业内最全面的权威认证,包括:CISA(国际注册信息系统审计师)、CISSP(国际注册信息系统安全专家)、CISM(国际注册信息安全经理)、CRISC(国际注册风险与信息系统控制认证)、CGEIT(国际注册企业IT治理认证)、CCSK(云计算安全知识认证)、ISO27001(信息安全管理体系主任审核员)、CIPM(国际注册隐私管理专家)。其深厚的跨领域知识体系与丰富的实战经验,能够将CISM理论与企业治理、风险管理、合规要求深度融合,帮助学员不仅掌握认证考点,更能在实际工作中建立系统化的信息安全管理能力。
CISM认证由ISACA(国际信息系统审计和控制协会)颁发,全球认可。考试为在线机考,通过艾威考试中心统一预约。艾威提供从报名到备考的全流程服务。
| 报考条件 | 报考无门槛,所有人均可参加考试;证书申请需5年信息安全管理工作经验。 |
|---|---|
| 考试时间 | 随约随考(提前1-4周做报考) |
| 考试形式 | 在线机考 |
| 考试语言 | 中文或英文(可选) |
| 考试时长 | 4小时 |
| 考试题型 | 150道单选题 |
| 通过标准 | 获得标准分450分(满分800分),即约110题正确 |
| 考场覆盖 | 北京、上海、广州、深圳、成都、重庆、大连、杭州、济南、南京、沈阳、天津、西安、郑州、福州、合肥、长沙、宁波、南宁、温州、贵阳、香港、台湾、澳门 |
| 考试领域 | 权重 | 重点内容 |
|---|---|---|
| 1. 信息安全治理 | 17% | 企业治理、组织文化、法律与合规、信息安全战略、治理框架与标准、战略规划 |
| 2. 信息风险管理 | 20% | 风险态势、漏洞分析、风险评估、风险应对、风险监控与报告 |
| 3. 信息安全计划 | 33% | 计划开发与资源、资产分类、标准与框架、控制设计实施、意识培训、绩效管理 |
| 4. 事件管理 | 30% | 事件响应计划、BIA、BCP、DRP、事件调查、遏制、根除恢复、事后审查 |
艾威学员考证后参加活动,可免费积攒CPE学分
来自CIO、CISO、安全经理与咨询顾问的真实学习体验,帮助你判断CISM是否适合你当前的职业阶段。
“作为信息安全经理,CISM帮我从技术思维转向了管理思维。课程中治理和风险管理的模块特别实用,现在我能从业务角度向管理层汇报安全价值,而不是只谈技术细节。”
“CISM认证是我从高级安全工程师晋升为安全总监的关键一步。课程让我建立了完整的治理、风险、计划和事件管理框架,现在我能更自信地参与企业战略决策。”
“作为IT审计师,CISM让我更深入理解了信息安全管理的全貌。现在我能更好地评估企业的安全治理水平,提出更有价值的审计建议。邹老师的实战经验分享让我受益匪浅。”
选培训看沉淀:20+年培训经验,ISACA白金合作伙伴,讲师实战背景强大,终身学习社群持续赋能。
艾威培训长期服务职场人员与企业客户,熟悉在职学习、企业内训和认证备考场景。
艾威是ISACA白金合作伙伴,并且连续多年荣获“卓越教育奖”,代表信息安全培训领域的卓越地位。
课程强调信息安全管理逻辑与真实工作中遇到的问题结合,把CISM的常见难点讲透。
从入学评估、学习计划、直播/视频、模拟题库到考前冲刺,一站式服务。
支持信息安全、IT审计、风险管理、企业治理等跨域学习路径。
艾威同时提供CISA、CRISC、CGEIT、CISSP、COBIT等认证,帮助信息安全人才建立全域能力。
艾威培训长期开展ISACA相关认证培训,并连续多年获得ISACA颁发的“卓越教育奖”。 这一荣誉体现了艾威在ISACA认证培训、课程交付和学员服务方面的持续积累。
核心观点 艾威培训在ISACA中国第五届数字信任大会上荣获"2025年度卓越教育奖"及全球"Elite+ ATO 2025"双料大奖,自2021年以来连续每年获得卓越教育奖,全球Elite+级认证更标志着艾威跻身ISACA全球培训合作伙伴高级别阵营。
查看详情 →
核心要闻 艾威培训连续第六年荣膺ISACA中国"卓越教育奖",以实战导向认证培训体系持续赋能数字信任与治理人才建设。 我们再次自豪的宣布,过去一月ISACA中国在ISACA中国年度大会向艾威培训(上海艾威信息科技有限公司)颁发"ISACA中国2024年度合作伙伴—卓越教育奖"。
查看详情 →
核心观点 艾威培训连续第四年荣获ISACA卓越教育奖,这是对艾威在CISA、CISM、CRISC等ISACA全产品线教育领域持续深耕的最高肯定——也是对每一位选择艾威的学员最坚实的品质背书。 2024 年 6 月 15 日,第三届数字信任大会暨 ISACA 中国 2024 年度大会于北京圆满落幕,艾威培训再度荣获 ISACA卓越教育奖。
查看详情 →针对学员关心的问题:是否值得学、能否报考、如何选择班型、考试难度等。
适合。CISM适合CIO、CISO、高级IT经理、企业信息安全主管、CSO、信息安全经理、风险管理人员,以及希望从技术岗位转型为安全管理岗位的专业人士。
可以。课程从信息安全治理基础开始,逐步深入风险、计划和事件管理。建议有3-5年IT或安全相关经验,但并非强制要求。报考无门槛,证书申请需5年经验。
CISM是信息安全领域的高级管理认证,证明持证者具备制定安全战略、管理风险、开发安全计划和响应安全事件的专业能力。该认证有助于个人在信息安全领域获得更多晋升机会,平均薪资达$149,246。
CISSP是技术性更强的安全认证,覆盖广泛的技术领域;CISM专注于安全管理,强调治理、风险管理和战略视角。两者互补:CISSP证明技术能力,CISM证明管理能力。很多安全领导者同时持有这两个认证。
内容体系完全一致,均覆盖官方考纲。直播班有固定课表和互动答疑,视频班可随时学习,适合忙碌的职场人士。
难点在于从技术思维转向管理思维,理解治理框架与风险管理逻辑。艾威通过案例研讨、模拟题精讲和实战经验分享帮助突破。
不包含。培训费与考试费分开,学员可根据需求选择套餐。艾威提供代报名及优惠组合。
可以。我们会提前调研企业所在行业的安全痛点与合规要求,定制练习案例和落地建议。
联系课程顾问,提供您的岗位、安全经验、英语水平,我们将为您定制学习路径并发送详细课程计划。