艾威培训|职业认证培训|IT技术培训|企业内训|数字化人才培养
ISACA官方授权培训机构 · 白金合作伙伴

CISM®信息安全经理认证培训

从安全技术到安全管理的最佳途径。系统学习信息安全治理、信息风险管理、信息安全计划开发与管理、事件管理四大核心领域,成为具备战略视野的信息安全领导者,获得CISM全球认证。

全球认可专业认证 4天 / 28学时 中英文机考 证书3年有效
4天系统培训/直播课时
直播老师带学 + 回放复习
第16版CISM考试复习手册(第16版) 考题及解答手册(第10版)
450/800考试为150道选择题,答对110道通过(满分800分,450分通过)

📘 CISM信息安全经理认证

课程时长4天(28学时)
授课方式互动直播班
标准版本最新版
颁证机构ISACA

📅 近期开班时间

8月15日
周六
开放报名
Course Overview

课程概览

本课程基于ISACA官方CISM知识体系,系统讲解信息安全治理、信息风险管理与合规、信息安全计划开发与管理、信息安全事件管理四大核心领域,帮助学员从技术思维转向安全管理思维,成为具备战略视野的信息安全领导者。

课程基本信息

课程名称CISM信息安全经理认证培训
课程定位面向信息安全管理者与高级IT管理人员,系统学习信息安全管理核心能力。
学习方式互动直播、视频班、企业内训可选;直播配套回放,可反复学习。
学习安排4天培训(28学时)+ 模拟题训练 + 考前冲刺,具体以当期课表为准。
适合人群CIO、CISO、高级IT经理、企业信息安全主管、CSO、信息安全经理、风险管理人员。
颁证机构ISACA(国际信息系统审计和控制协会)

课程主线

CISM(Certified Information Security Manager)是由ISACA推出的针对信息安全经理和安全管理职责人员的专业认证。课程以“治理—风险—计划—事件”为核心框架,围绕四大领域形成“战略制定—风险评估—计划实施—事件响应”的完整安全管理闭环。

信息安全治理
信息风险管理与合规
信息安全计划开发与管理
信息安全事件管理

Skills Covered|重点覆盖能力

企业治理与组织文化
信息安全战略制定
法律、法规与合同要求
风险评估与分析
风险应对与监控
信息安全计划开发
信息资产识别与分类
安全控制设计与实施
安全意识与培训
事件响应与计划
业务影响分析(BIA)
业务连续性计划(BCP)
灾难恢复计划(DRP)
事件调查与遏制
供应商与第三方管理
安全指标与绩效管理
Why CISM

为什么需要CISM信息安全经理认证?

CISM是专为信息安全管理者打造的权威认证,帮助您从技术执行者转变为战略管理者,全面掌控企业信息安全全局。

信息安全不是技术问题,是生存问题

如今企业成功越来越依赖于信息系统和信息技术,一旦出现数据安全漏洞,消费者、客户、员工和其它利益相关方对企业信任就会毁于一旦。越来越多的重大安全漏洞事件表明,信息安全事故会严重伤害到企业的声誉和收益。数字化将决定未来,而信息安全决定数字化成败。

🏅全球权威认可

  • ✓ 美国国家标准协会(ANSI)根据ISO/IEC 17024:2012官方认可
  • ✓ 当选SC Media 2024年5大最佳职业认证之一
  • ✓ 登上CIO杂志2021年15大最具价值职业证书
  • ✓ 全球500强企业携手制定的共同标准

💰高薪认证·职场硬通货

  • ✓ CISM当选Global Knowledge发布的2022年度高薪IT认证第2名
  • ✓ CISM持证人员平均薪资$149,246,位居最高薪IT职位之一
  • ✓ 全球88,000+专业人士已获CISM认证
  • ✓ 证书维持率超过95%,持证者持续认可其价值

从技术到管理,CISM帮你补齐的关键能力

🔹 纯技术思维

  • 关注漏洞、攻击、补丁
  • 被动响应安全事件
  • 安全是“成本中心”
  • 合规是“额外负担”
  • 向IT部门汇报

🔹 管理思维

  • 关注风险、治理、战略
  • 主动规划安全体系
  • 安全是“价值创造”
  • 合规是“竞争优势”
  • 向CEO/董事会汇报

CISM帮你完成从“技术执行者”到“战略领导者”的思维跃迁

个人学习收益

  • 掌握信息安全治理的核心框架,制定与企业战略一致的安全策略。
  • 深入理解信息风险管理与合规要求,有效识别、评估和应对风险。
  • 学习信息安全计划开发与管理,从资源调配到控制实施全流程覆盖。
  • 掌握事件管理全生命周期,从容应对安全事件与业务连续性挑战。
  • 从技术思维转向管理思维,成为具备战略视野的信息安全领导者。

企业团队收益

  • 提升企业信息安全管理水平,确保安全计划与业务目标对齐。
  • 建立合规、安全、隐私保护等领域的管控能力,增强客户信任。
  • 培养内部信息安全专家,提升组织变革管理与风险治理能力。
  • 获得跨国企业客户认可,在合规、安全、隐私保护等领域建立竞争优势。

说明:以上企业收益为课程能力建设方向,实际效果取决于组织成熟度与落地执行情况。

CISM Use Cases

典型应用场景

无论您是CIO、CISO、IT经理还是安全顾问,CISM的方法论可以在以下具体场景中帮助您建立系统化的信息安全管理能力。

01制定公司信息安全策略

全面了解信息系统安全管理与组织成功的关系,制定与企业战略一致的信息安全策略。

02合规与风险治理

向客户展示在合规、安全、隐私保护等领域的管控能力,满足等保、GDPR等法规要求。

03安全计划全生命周期管理

从计划开发、资源调配到控制实施与测试,建立完整的安全计划管理体系。

04事件响应与业务连续性

建立事件响应与业务连续性计划,从容应对安全事件,最小化业务影响。

05供应商与第三方风险管理

评估和管理供应商、第三方的安全风险,确保供应链安全。

06安全绩效与指标管理

建立安全绩效指标体系,量化安全投入产出,向管理层有效汇报。

Target Audience

CISM适合哪些人学习?

CISM由ISACA推出,专为负责领导、规划和管理企业全面信息系统安全的资深管理人员设计,是信息安全领域的高级管理认证。

💼CIO / CISO

首席信息官、首席信息安全官,需要从战略层面规划和管理企业信息安全。

🛡️信息安全经理

负责企业信息安全管理的专业人士,希望提升管理能力与战略视野。

📊风险管理人员

从事信息风险管理、合规管理、内部审计等工作的专业人士。

🔄技术转型管理者

希望从安全技术岗位(如安全工程师、渗透测试)转型为安全管理岗位的专业人士。

Training Options

CISM培训方式

艾威提供互动直播、视频课程和企业内训三种形式,灵活适配不同学习习惯与组织需求。直播班适合跟班节奏,视频班适合时间碎片化,内训可结合企业实际案例定制。

适合跟班学习
💻

互动直播班

希望老师带学、有互动答疑、完整冲刺计划的学员。

  • 按课表直播,错过可看回放。
  • 4天集中授课+案例讲解+考前冲刺。
  • 班级群答疑,督学提醒,对抗拖延。
请咨询课程顾问
了解直播班
🎬

视频班

适合工作忙、出差多、时间不固定,希望灵活安排学习节奏的学员。

  • 视频课程与直播班围绕同一套课程体系展开,适合反复回看和碎片化学习。
  • 配套讲义、练习题和阶段复习建议。
  • 可结合考前冲刺服务提升备考效率。
请咨询课程顾问
咨询视频班
🏢

企业内训

希望统一信息安全管理方法、提升团队安全治理能力的组织。

  • 可基于企业实际安全痛点与行业特点定制案例。
  • 支持线上/线下/混合交付。
  • 可衔接CISA、CRISC、CGEIT、CISSP等体系。
一企一案
咨询内训
Course Curriculum

课程大纲与考试须知

学习CISM前,建议先了解信息安全管理的核心价值与ISACA认证体系。本课程涵盖四大模块,从治理、风险、计划到事件管理完整递进,帮助学员建立系统化的信息安全管理能力。

CISM认证报考条件参考

报考条件

  • 报考无门槛,所有人均可参加考试
  • 证书申请需5年以上信息安全管理工作经验
  • CISA或CISSP认证可抵减2年经验
  • 信息安全硕士学位可抵减1年经验

* 详询艾威课程顾问为您1V1诊断报考资质

艾威提供全流程备考支持,从入学评估、学习计划、直播/视频、模拟题库到考前冲刺,一站式服务。

课程结构概览

基于ISACA官方CISM知识体系,以“治理—风险—计划—事件”为核心框架,覆盖四大领域,帮助学员从技术思维转向安全管理思维。

课程主线:从信息安全治理与战略制定入手,深入风险管理与合规要求,再到安全计划开发与管理,最后以事件响应与业务连续性收尾,形成完整的“战略制定—风险评估—计划实施—事件响应”管理闭环。

CISM课程结构图

CISM四大核心领域

信息安全治理 (17%) 信息风险管理 (20%) 信息安全计划 (33%) 事件管理 (30%)

关键工具与方法

企业治理框架 风险评估方法 业务影响分析 业务连续性计划 灾难恢复计划 事件响应流程 安全控制框架 绩效指标体系

CISM详细课程大纲

领域一:信息安全治理 (17%)
学习目标:掌握企业治理与信息安全战略制定的核心方法。

企业治理概述

  • 企业治理的定义与核心原则
  • 组织文化对信息安全的影响
  • 组织结构、角色与职责划分

法律、法规与合同要求

  • 国内外信息安全相关法律法规(等保、GDPR、网络安全法等)
  • 合同要求与合规义务
  • 行业标准与最佳实践

信息安全战略

  • 信息安全战略制定方法论
  • 信息治理框架与标准(ISO 27001、NIST等)
  • 战略规划与资源配置(预算、人力、技术)
  • 商业案例分析与投资回报评估
领域二:信息风险管理与合规 (20%)
学习目标:掌握风险评估、分析与应对的全流程方法。

风险评估

  • 新兴风险与威胁态势分析
  • 漏洞与控制缺陷识别
  • 风险评估方法与工具(定性、定量)
  • 风险评估流程与实施

风险应对与监控

  • 风险处理与风险应对策略(规避、转移、缓解、接受)
  • 风险与控制权责归属
  • 风险监控、报告与沟通
  • 合规性管理与持续改进
领域三:信息安全计划开发与管理 (33%)
学习目标:掌握安全计划从开发到实施的全生命周期管理。

信息安全计划开发

  • 信息安全计划资源调配(人力资源、工具与技术)
  • 信息资产识别与分类
  • 信息安全行业标准与框架(ISO 27001、COBIT、NIST)
  • 信息安全政策、程序及指南制定

信息安全项目管理

  • 安全控制设计与选择
  • 安全控制实施与集成
  • 安全控制测试与评估
  • 信息安全意识与培训
  • 外部服务管理(供应商、第三方、第四方)
  • 安全项目沟通与报告
领域四:信息安全事件管理 (30%)
学习目标:掌握事件响应与业务连续性管理的完整体系。

事件管理准备

  • 事件响应计划制定
  • 业务影响分析(BIA)
  • 业务连续性计划(BCP)
  • 灾难恢复计划(DRP)
  • 事件分类与分级
  • 事件管理培训、测试与评估

事件管理运营

  • 事件管理工具与技术
  • 事件调查与评估
  • 事件遏制方法
  • 事件响应沟通(报告、通知、升级)
  • 事件根除与恢复
  • 事后审查与持续改进
Lead Instructor

CISM课程讲师

ISACA官方授权全系列讲师亲授,带你系统掌握信息安全管理核心能力。

邹老师

邹老师|艾威培训安全经理讲师

ISACA官方授权CISA、CISM、CRISC、CGEIT、CDPSE全系列产品讲师

邹老师任职于某湾区担任亚太区高级经理和业务合作伙伴,他同时在国际协会担任专家志愿者职务。拥有15年以上的信息安全与管理咨询经验,曾帮助众多世界级组织制定信息安全战略、建立风险管理体系、实施安全治理与合规项目。

邹老师在安全领域持有业内最全面的权威认证,包括:CISA(国际注册信息系统审计师)、CISSP(国际注册信息系统安全专家)、CISM(国际注册信息安全经理)、CRISC(国际注册风险与信息系统控制认证)、CGEIT(国际注册企业IT治理认证)、CCSK(云计算安全知识认证)、ISO27001(信息安全管理体系主任审核员)、CIPM(国际注册隐私管理专家)。其深厚的跨领域知识体系与丰富的实战经验,能够将CISM理论与企业治理、风险管理、合规要求深度融合,帮助学员不仅掌握认证考点,更能在实际工作中建立系统化的信息安全管理能力。

  • ISACA官方授权CISA、CISM、CRISC、CGEIT、CDPSE全系列产品讲师,深谙ISACA认证体系与考试逻辑。
  • 15年+信息安全管理与咨询经验,服务覆盖亚太区多个世界级组织,擅长推动安全战略落地与治理体系建设。
  • 持有CISA、CISSP、CISM、CRISC、CGEIT、CCSK、ISO27001、CIPM等最全面的安全领域认证,知识维度完整,教学兼具深度与广度。
  • 在国际协会担任专家志愿者,持续跟踪全球信息安全前沿趋势与最佳实践。
Exam & Certification

CISM考试与认证

CISM认证由ISACA(国际信息系统审计和控制协会)颁发,全球认可。考试为在线机考,通过艾威考试中心统一预约。艾威提供从报名到备考的全流程服务。

CISM考试基础信息
报考条件报考无门槛,所有人均可参加考试;证书申请需5年信息安全管理工作经验。
考试时间随约随考(提前1-4周做报考)
考试形式在线机考
考试语言中文或英文(可选)
考试时长4小时
考试题型150道单选题
通过标准获得标准分450分(满分800分),即约110题正确
考场覆盖北京、上海、广州、深圳、成都、重庆、大连、杭州、济南、南京、沈阳、天津、西安、郑州、福州、合肥、长沙、宁波、南宁、温州、贵阳、香港、台湾、澳门
CISM考试内容结构
考试领域权重重点内容
1. 信息安全治理17%企业治理、组织文化、法律与合规、信息安全战略、治理框架与标准、战略规划
2. 信息风险管理20%风险态势、漏洞分析、风险评估、风险应对、风险监控与报告
3. 信息安全计划33%计划开发与资源、资产分类、标准与框架、控制设计实施、意识培训、绩效管理
4. 事件管理30%事件响应计划、BIA、BCP、DRP、事件调查、遏制、根除恢复、事后审查
证书申请与维护

证书申请条件

  • 通过考试(成绩5年内有效)
  • 支付50美元申请费
  • 填写并提交申请表,证明满足5年工作经验要求
  • 遵守职业道德准则
  • 遵循继续职业教育(CPE)政策

工作经验要求

  • 至少需要5年信息安全管理领域经验
  • 至少3年经验必须在4个领域中的3个领域
  • 所有经验必须是在过去10年内
  • CISA或CISSP认证可抵减2年经验
  • 信息安全硕士学位可抵减1年经验

证书维护

  • 每年至少积累20个CPE学分,3年内积满120个CPE
  • 每年缴纳维持费85美元
  • 证书每3年续证一次

艾威学员考证后参加活动,可免费积攒CPE学分

Reviews

听听艾威CISM学员的真实反馈

来自CIO、CISO、安全经理与咨询顾问的真实学习体验,帮助你判断CISM是否适合你当前的职业阶段。

★★★★★

“作为信息安全经理,CISM帮我从技术思维转向了管理思维。课程中治理和风险管理的模块特别实用,现在我能从业务角度向管理层汇报安全价值,而不是只谈技术细节。”

信息安全经理金融行业
★★★★★

“CISM认证是我从高级安全工程师晋升为安全总监的关键一步。课程让我建立了完整的治理、风险、计划和事件管理框架,现在我能更自信地参与企业战略决策。”

安全总监互联网公司
★★★★★

“作为IT审计师,CISM让我更深入理解了信息安全管理的全貌。现在我能更好地评估企业的安全治理水平,提出更有价值的审计建议。邹老师的实战经验分享让我受益匪浅。”

IT审计经理咨询公司
Why AVTECH

为什么选择艾威CISM?

选培训看沉淀:20+年培训经验,ISACA白金合作伙伴,讲师实战背景强大,终身学习社群持续赋能。

🏛️

2003年起深耕培训

艾威培训长期服务职场人员与企业客户,熟悉在职学习、企业内训和认证备考场景。

ISACA白金合作伙伴

艾威是ISACA白金合作伙伴,并且连续多年荣获“卓越教育奖”,代表信息安全培训领域的卓越地位。

👩‍🏫

资深讲师讲透逻辑

课程强调信息安全管理逻辑与真实工作中遇到的问题结合,把CISM的常见难点讲透。

📚

全流程备考支持

从入学评估、学习计划、直播/视频、模拟题库到考前冲刺,一站式服务。

🚀

体系化进阶

支持信息安全、IT审计、风险管理、企业治理等跨域学习路径。

🌐

跨域融合视野

艾威同时提供CISA、CRISC、CGEIT、CISSP、COBIT等认证,帮助信息安全人才建立全域能力。

荣誉见证

连续多年卓越教育奖:见证艾威ISACA课程服务积累

艾威培训长期开展ISACA相关认证培训,并连续多年获得ISACA颁发的“卓越教育奖”。 这一荣誉体现了艾威在ISACA认证培训、课程交付和学员服务方面的持续积累。

喜报!艾威培训荣获ISACA中国2025年度卓越教育奖及全球Elite+ ATO 2025双料大奖培训照片

喜报!艾威培训荣获ISACA中国2025年度卓越教育奖及全球Elite+ ATO 2025双料大奖

核心观点 艾威培训在ISACA中国第五届数字信任大会上荣获"2025年度卓越教育奖"及全球"Elite+ ATO 2025"双料大奖,自2021年以来连续每年获得卓越教育奖,全球Elite+级认证更标志着艾威跻身ISACA全球培训合作伙伴高级别阵营。

查看详情 →
艾威培训再度荣膺ISACA卓越教育奖 —— 聚力数字信任与治理人才培养培训照片

艾威培训再度荣膺ISACA卓越教育奖 —— 聚力数字信任与治理人才培养

核心要闻 艾威培训连续第六年荣膺ISACA中国"卓越教育奖",以实战导向认证培训体系持续赋能数字信任与治理人才建设。 我们再次自豪的宣布,过去一月ISACA中国在ISACA中国年度大会向艾威培训(上海艾威信息科技有限公司)颁发"ISACA中国2024年度合作伙伴—卓越教育奖"。

查看详情 →
喜报!艾威培训再度荣获ISACA卓越教育奖培训照片

喜报!艾威培训再度荣获ISACA卓越教育奖

核心观点 艾威培训连续第四年荣获ISACA卓越教育奖,这是对艾威在CISA、CISM、CRISC等ISACA全产品线教育领域持续深耕的最高肯定——也是对每一位选择艾威的学员最坚实的品质背书。 2024 年 6 月 15 日,第三届数字信任大会暨 ISACA 中国 2024 年度大会于北京圆满落幕,艾威培训再度荣获 ISACA卓越教育奖。

查看详情 →
FAQ

CISM常见问题

针对学员关心的问题:是否值得学、能否报考、如何选择班型、考试难度等。

我不是信息安全岗位,适合学CISM吗?

适合。CISM适合CIO、CISO、高级IT经理、企业信息安全主管、CSO、信息安全经理、风险管理人员,以及希望从技术岗位转型为安全管理岗位的专业人士。

没有安全经验可以学CISM吗?

可以。课程从信息安全治理基础开始,逐步深入风险、计划和事件管理。建议有3-5年IT或安全相关经验,但并非强制要求。报考无门槛,证书申请需5年经验。

CISM认证对职业发展有什么帮助?

CISM是信息安全领域的高级管理认证,证明持证者具备制定安全战略、管理风险、开发安全计划和响应安全事件的专业能力。该认证有助于个人在信息安全领域获得更多晋升机会,平均薪资达$149,246。

CISM与CISSP的区别是什么?

CISSP是技术性更强的安全认证,覆盖广泛的技术领域;CISM专注于安全管理,强调治理、风险管理和战略视角。两者互补:CISSP证明技术能力,CISM证明管理能力。很多安全领导者同时持有这两个认证。

直播班和视频班内容一致吗?

内容体系完全一致,均覆盖官方考纲。直播班有固定课表和互动答疑,视频班可随时学习,适合忙碌的职场人士。

CISM学习难点是什么?

难点在于从技术思维转向管理思维,理解治理框架与风险管理逻辑。艾威通过案例研讨、模拟题精讲和实战经验分享帮助突破。

考试费用包含培训费吗?

不包含。培训费与考试费分开,学员可根据需求选择套餐。艾威提供代报名及优惠组合。

企业内训能定制案例吗?

可以。我们会提前调研企业所在行业的安全痛点与合规要求,定制练习案例和落地建议。

Start Here

不确定CISM是否适合你?先做一个简单判断。

联系课程顾问,提供您的岗位、安全经验、英语水平,我们将为您定制学习路径并发送详细课程计划。