CISM'e Giriş
- Certified Information Security Manager (CISM) genel bakış
- Eğitimin hedefleri ve beklentiler
- Bilgi güvenliği nedir?
- Bilgi güvenliğinin temel hedefleri
- Bilgi güvenliği profesyonelleri için temel prensipler
Domain 1 – Information Security Governance
Bu bölüm, bilgi güvenliğinin kurum genelinde nasıl yönetileceğine ve güvenlik stratejisinin kurumsal hedeflerle nasıl ilişkilendirileceğine odaklanır.
Ele alınan konular:
- Bilgi güvenliği yönetişimine giriş
- Etkili bilgi güvenliği yönetişimi
- Yönetişim ve üçüncü taraf ilişkileri
- Bilgi güvenliği metrikleri
- Bilgi güvenliği yönetişim metrikleri
- Bilgi güvenliği stratejisi
- Bilgi güvenliği stratejisinin geliştirilmesi
- Stratejik kaynaklar ve kısıtlamalar
- Diğer güvenlik ve yönetişim çerçeveleri
- Uyumluluk gereksinimleri
- Stratejinin uygulanmasına yönelik aksiyon planları
- Kurumsal BT yönetişimi
Domain 2 – Information Risk Management
Bu bölüm, kurumların bilgi güvenliği risklerini tanımlaması, değerlendirmesi, izlemesi ve yönetmesine ilişkin temel uygulamaları kapsar.
Ele alınan konular:
- Bilgi risk yönetimi
- Risk yönetimine genel bakış
- Risk değerlendirmesi
- Bilgi varlıklarının sınıflandırılması
- Değerlendirme yönetimi
- Bilgi kaynaklarının değerlemesi
- Recovery Time Objectives (RTO)
- Güvenlik kontrol taban çizgileri
- Risklerin izlenmesi
- Eğitim ve farkındalık
- Bilgi risk yönetimi dokümantasyonu
Domain 3 – Information Security Program Development and Management
Bu bölümde kurumsal bilgi güvenliği programlarının oluşturulması, uygulanması ve sürekli olarak yönetilmesi ele alınır.
Ele alınan konular:
- Bilgi güvenliği program yönetimine genel bakış
- Bilgi güvenliği programının hedefleri
- Bilgi güvenliği programının temel kavramları
- Güvenlik programının teknoloji kaynakları
- Bilgi güvenliği programının geliştirilmesi
- Bilgi güvenliği program çerçevesi
- Güvenlik programı yol haritası
- Enterprise Information Security Architecture (EISA)
- Güvenlik programının yönetimi ve idaresi
- Güvenlik programı hizmetleri ve operasyonel faaliyetler
- Güvenlik kontrolleri
- Güvenlik programı metrikleri ve izleme
- Operasyonel performansın ölçülmesi
- Bilgi güvenliği programlarında karşılaşılan yaygın zorluklar
Domain 4 – Information Security Incident Management
Bu bölüm, bilgi güvenliği olaylarının hazırlanma, müdahale, kurtarma ve olay sonrası değerlendirme aşamalarının yönetimine odaklanır.
Ele alınan konular:
- Olay yönetimine genel bakış
- Olay yönetimi prosedürleri
- Olay yönetimi kaynakları
- Olay yönetimi hedefleri
- Olay yönetimi metrikleri ve göstergeleri
- Olay yönetimi prosedürlerinin tanımlanması
- İş sürekliliği ve felaket kurtarma prosedürleri
- Olay sonrası faaliyetler ve incelemeler
Etik, Mevzuat ve Profesyonel Sorumluluklar
Eğitim kapsamında ayrıca CISM profesyonellerinin karşılaşabileceği etik ve düzenleyici konular ele alınır:
- ISACA Mesleki Etik Kuralları
- Kanunlar ve düzenlemeler
- Kurum içerisindeki politikalar ile kanunlar arasındaki ilişki
- Etik ve internet
- Certified Information Security Manager profesyonel sorumlulukları
ISACA Ürün Erişim Sürelerinde Değişiklik
16 Nisan 2026 İtibarıyla Geçerli Güncelleme
ISACA, 16 Nisan 2026 itibarıyla Exams, QAE, Online Review Courses, sponsorlu olmayan Webinars ve Virtual Workshops dahil olmak üzere çeşitli ürünlerin erişim sürelerini 12 aydan 6 aya düşürmektedir.
Yeni Erişim Süreci
1. Atama ve Aktivasyon Süresi
Satın alınan ürünlerin satın alma tarihinden itibaren 6 ay içerisinde kullanıcıya atanması ve aktive edilmesi gerekir.
2. Erişim ve Tamamlama Süresi
Ürün aktive edildikten sonra katılımcının ürünü kullanabilmesi için 6 aylık erişim süresi başlar. İlgili ürüne bağlı olarak bu süre;
- Eğitim içeriğine erişmeyi,
- Sınav planlamayı,
- Sınava girmeyi
kapsar.
Bu Değişiklik Katılımcılar İçin Ne Anlama Geliyor?
Review Manuals: Uzun süreli erişim devam eder.
QAE Databases & Online Review Courses: Aktivasyondan sonra 6 ay boyunca erişilebilir.
Exams: Aktivasyondan itibaren 6 ay içerisinde planlanmalı ve tamamlanmalıdır.
Katılımcıların erişim haklarından maksimum düzeyde yararlanabilmeleri için ürünlerini zamanında aktive etmeleri ve çalışma ile sınav programlarını erkenden planlamaları önerilir.
Sınav ve Değerlendirme
Bu eğitimin ücretine resmi ISACA CISM sınavı ve resmi ISACA Exam Prep Tool dahildir.
CISM sertifikasını elde etmek için adayların sınavı başarıyla tamamlamanın yanı sıra ISACA'ya sertifikasyon başvurusunda bulunması, 50 USD başvuru ücretini doğrudan ISACA'ya ödemesi, ISACA Mesleki Etik Kurallarına uyması ve Sürekli Mesleki Eğitim (CPE) programına bağlı kalması gerekir.
CISM sertifikasının verilebilmesi için adayların ayrıca en az 5 yıllık profesyonel bilgi sistemleri denetimi, kontrolü veya güvenliği deneyimine sahip olması gerekmektedir.
16 Nisan 2026 itibarıyla geçerli yeni ISACA erişim politikasına göre, ürün aktive edildikten sonra katılımcıların eğitim içeriğine erişmek, sınavlarını planlamak ve sınava girmek için 6 aylık süreleri bulunmaktadır. Bu nedenle aktivasyon ve sınav planlamasının zamanında yapılması önerilir.