ISACA CISM® – Certified Information Security Manager - akredytowane szkolenie z egzaminem
ISACA CISM® – Certified Information Security Manager - akredytowane szkolenie z egzaminem
Informacje podstawowe
Informacje podstawowe
- KategoriaInformatyka i telekomunikacja / Bezpieczeństwo IT
- Grupa docelowa usługi
Osoby zajmujące się bezpieczeństwem informacji i zainteresowane tematyką cyberbezpieczeństwa w tym:
- Osoby przygotowujące się do zdobycia certyfikatu Certified Information Security Manager (CISM)
- CISO (Chief Information Security Officer) - Dyrektor ds. bezpieczeństwa informacji.
- CSO (Chief Security Officer) - Dyrektor ds. bezpieczeństwa
- Security Director/Manager/Consultant - Dyrektor/Menedżer/Konsultant ds. Bezpieczeństwa
- IT Director/Manager/Consultant - Dyrektor/Menedżer/Konsultant IT
- Compliance/Risk/Privacy Director/Manager (GRC)- Dyrektor/Manager ds. zgodności/ryzyka/ochrony danych osobowych
- Minimalna liczba uczestników5
- Maksymalna liczba uczestników15
- Data zakończenia rekrutacji20-08-2026
- Forma prowadzenia usługizdalna w czasie rzeczywistym
- Podstawa uzyskania wpisu do BURCertyfikat VCC Akademia Edukacyjna
Cel
Cel
Cel edukacyjny
Usługa CISM® – Certified Information Security Manager na charakter usługi edukacyjnej, przygotowuje uczestników do praktycznego stosowania zasad zarządzania bezpieczeństwem informacji w organizacji zgodnie z obszarami kompetencji CISM. Celem szkolenia jest przygotowanie uczestników do skutecznego zarządzania bezpieczeństwem informacji w organizacji, ze szczególnym uwzględnieniem ładu korporacyjnego, zarządzania ryzykiem, budowy programu bezpieczeństwa oraz reagowania na incydenty.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
| opisuje podstawowe zasady zarządzania bezpieczeństwem informacji w organizacji, | poprawnie definiuje kluczowe pojęcia związane z bezpieczeństwem informacj | Test teoretyczny |
| identyfikuje zagrożenia i ryzyka związane z bezpieczeństwem informacji, | wskazuje główne obszary odpowiedzialności w zarządzaniu bezpieczeństwem informacji, | Test teoretyczny |
| rozróżnia elementy ładu bezpieczeństwa, zarządzania ryzykiem, programu bezpieczeństwa informacji oraz reagowania na incydenty, | analizuje przykład sytuacji ryzyka i proponuje adekwatne działania ograniczające, | Test teoretyczny |
| stosuje podstawowe metody analizy i oceny ryzyka bezpieczeństwa informacji, | rozpoznaje właściwe działania w zakresie nadzoru, monitorowania i reakcji na incydent, | Test teoretyczny |
| dobiera działania wspierające ochronę informacji zgodnie z wymaganiami organizacyjnymi i regulacyjnymi. | analizuje przykłady działań dotyczących wspierania ochrony informacji zgodnie z przyjętymi standardami oraz ocenia skuteczność tych działań | Wywiad swobodny |
Kwalifikacje i kompetencje
Kwalifikacje
Kwalifikacje niewłączone do ZSK
Uznane kwalifikacje
Informacje
- Nazwa Podmiotu prowadzącego walidacjęISACA
- Nazwa Podmiotu certyfikującegoISACA
Program
Program
Domena 1 – Zarządzanie bezpieczeństwem informacji (Information Security Governance) - 17%
- Rola i cele zarządzania bezpieczeństwem informacji w organizacji
- Ład bezpieczeństwa (security governance) i jego Relation do ładu korporacyjnego
- Strategie, polityki, standardy i procedury bezpieczeństwa
- Model ról i odpowiedzialności w obszarze bezpieczeństwa informacji
- Wskaźniki ryzyka i metryki bezpieczeństwa (KPI, KRIs)
- Zarządzanie zgodnością z wymaganiami regulacyjnymi i contractual
- Budżetowanie i alokacja zasobów w bezpieczeństwie informacji
Domena 2 – Zarządzanie ryzykiem informacyjnym i zgodność z przepisami (Information Risk Management and Compliance) - 20%
- Podstawy zarządzania ryzykiem informacyjnym
- Identyfikacja zagrożeń, słabości i ryzyk
- Analiza ryzyka: jakościowa i ilościowa
- Metody oceny i mapowania ryzyka
- Strategie zarządzania ryzykiem: unikanie, przenoszenie, ograniczanie, akceptacja
- Ocena i wybór środków kontroli ryzyka
- Monitorowanie i raportowanie ryzyka
- Zgodność z wymaganiami regulacyjnymi (RODO, ISO/IEC 27001, ISO 27002, NIST, krajowe uregulowania)
- Audyty ryzyka i przeglądy skuteczności kontroli
Domena 3 – Rozwój i zarządzanie programami bezpieczeństwa informacji (Information Security Program Development and Management) - 33%
- Budowa programu bezpieczeństwa informacji zgodnego z celami biznesowymi
- Klasyfikacja i ochrona danych
- Zarządzanie dostępem i kontrola dostępu
- Bezpieczeństwo fizyczne i środowiskowe
- Kryptografia i zarządzanie kluczami
- Bezpieczeństwo sieci i komunikacji
- Bezpieczeństwo aplikacji i systemów
- Szkolenia i podnoszenie świadomości w organizacji
- Zarządzanie bezpieczeństwem w procesach transformacji
- Programy ciągłości działania (BCP) i odbudowy po incydencie (ITDR)
Domena 4 – Zarządzanie incydentami związanymi z bezpieczeństwem informacji (Information Security Incident Management) - 30%
- Definicje i klasyfikacja incydentów bezpieczeństwa
- Procesy zarządzania incydentami: wykrywanie, raportowanie, reagowanie, investigated
- Planowanie i przygotowanie na incydenty (incident response planning)
- Budowa zespołu reagowania na incydenty (CSIRT)
- Komunikacja podczas incydentu (wewnętrzna i zewnętrzna)
- Analiza po-incydentalna (post-incident review)
- Weryfikacja i testowanie planów reagowania
- Zarządzanie kryminalistyką komputerową w organizacji
- Powiązanie między reakcją na incydent i ciągłością działania
Harmonogram
Harmonogram
| Przedmiot / temat | Typ aktywności | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
|---|---|---|---|---|---|---|
Przedmiot / temat 1 z 35 Wprowadzenie - zapozanaie z harmonogramem, celem szkolenia | Typ aktywności Zajęcia | Prowadzący Piotr Dzwonkowski | Data realizacji zajęć 25-08-2026 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 09:30 | Liczba godzin 00:30 |
Przedmiot / temat 2 z 35 Informacje o egzaminie CISM | Typ aktywności Zajęcia | Prowadzący Piotr Dzwonkowski | Data realizacji zajęć 25-08-2026 | Godzina rozpoczęcia 09:30 | Godzina zakończenia 09:45 | Liczba godzin 00:15 |
Przedmiot / temat 3 z 35 Nadzór nad bezpieczeństwem informacji - Zarządzanie bezpieczeństwem informacji (Information Security Governance) | Typ aktywności Zajęcia | Prowadzący Piotr Dzwonkowski | Data realizacji zajęć 25-08-2026 | Godzina rozpoczęcia 09:45 | Godzina zakończenia 10:30 | Liczba godzin 00:45 |
Przedmiot / temat 4 z 35 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 25-08-2026 | Godzina rozpoczęcia 10:30 | Godzina zakończenia 10:45 | Liczba godzin 00:15 |
Przedmiot / temat 5 z 35 Rola i cele zarządzania bezpieczeństwem informacji w organizacji | Typ aktywności Zajęcia | Prowadzący Piotr Dzwonkowski | Data realizacji zajęć 25-08-2026 | Godzina rozpoczęcia 10:45 | Godzina zakończenia 12:15 | Liczba godzin 01:30 |
Przedmiot / temat 6 z 35 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 25-08-2026 | Godzina rozpoczęcia 12:15 | Godzina zakończenia 12:45 | Liczba godzin 00:30 |
Przedmiot / temat 7 z 35 Ład bezpieczeństwa (security governance) i jego Relation do ładu korporacyjnego | Typ aktywności Zajęcia | Prowadzący Piotr Dzwonkowski | Data realizacji zajęć 25-08-2026 | Godzina rozpoczęcia 12:45 | Godzina zakończenia 14:15 | Liczba godzin 01:30 |
Przedmiot / temat 8 z 35 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 25-08-2026 | Godzina rozpoczęcia 14:15 | Godzina zakończenia 14:30 | Liczba godzin 00:15 |
Przedmiot / temat 9 z 35 Strategie, polityki, standardy i procedury bezpieczeństwa. Model ról i odpowiedzialności w obszarze bezpieczeństwa informacji | Typ aktywności Zajęcia | Prowadzący Piotr Dzwonkowski | Data realizacji zajęć 25-08-2026 | Godzina rozpoczęcia 14:30 | Godzina zakończenia 15:30 | Liczba godzin 01:00 |
Przedmiot / temat 10 z 35 Wskaźniki ryzyka i metryki bezpieczeństwa (KPI, KRIs), Zarządzanie zgodnością z wymaganiami. Budżetowanie i alokacja zasobów w bezpieczeństwie informacji | Typ aktywności Zajęcia | Prowadzący Piotr Dzwonkowski | Data realizacji zajęć 25-08-2026 | Godzina rozpoczęcia 15:30 | Godzina zakończenia 17:00 | Liczba godzin 01:30 |
Przedmiot / temat 11 z 35 Zarządzanie ryzykiem informacyjnym i zgodność z przepisami (Information Risk Management and Compliance) - wprowadzenie | Typ aktywności Zajęcia | Prowadzący Piotr Dzwonkowski | Data realizacji zajęć 26-08-2026 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 10:30 | Liczba godzin 01:30 |
Przedmiot / temat 12 z 35 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 26-08-2026 | Godzina rozpoczęcia 10:30 | Godzina zakończenia 10:45 | Liczba godzin 00:15 |
Przedmiot / temat 13 z 35 Identyfikacja zagrożeń, słabości i ryzyk. Analiza ryzyka: jakościowa i ilościowa | Typ aktywności Zajęcia | Prowadzący Piotr Dzwonkowski | Data realizacji zajęć 26-08-2026 | Godzina rozpoczęcia 10:45 | Godzina zakończenia 12:15 | Liczba godzin 01:30 |
Przedmiot / temat 14 z 35 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 26-08-2026 | Godzina rozpoczęcia 12:15 | Godzina zakończenia 12:45 | Liczba godzin 00:30 |
Przedmiot / temat 15 z 35 Metody oceny i mapowania ryzyka. Strategie zarządzania ryzykiem: unikanie, przenoszenie, ograniczanie, akceptacja | Typ aktywności Zajęcia | Prowadzący Piotr Dzwonkowski | Data realizacji zajęć 26-08-2026 | Godzina rozpoczęcia 12:45 | Godzina zakończenia 14:15 | Liczba godzin 01:30 |
Przedmiot / temat 16 z 35 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 26-08-2026 | Godzina rozpoczęcia 14:15 | Godzina zakończenia 14:30 | Liczba godzin 00:15 |
Przedmiot / temat 17 z 35 Ocena i wybór środków kontroli ryzyka. Monitorowanie i raportowanie ryzyka. | Typ aktywności Zajęcia | Prowadzący Piotr Dzwonkowski | Data realizacji zajęć 26-08-2026 | Godzina rozpoczęcia 14:30 | Godzina zakończenia 15:30 | Liczba godzin 01:00 |
Przedmiot / temat 18 z 35 Zgodność z wymaganiami regulacyjnymi (RODO, ISO/IEC 27001, ISO 27002, NIST, krajowe uregulowania). Audyty ryzyka i przeglądy skuteczności kontroli | Typ aktywności Zajęcia | Prowadzący Piotr Dzwonkowski | Data realizacji zajęć 26-08-2026 | Godzina rozpoczęcia 15:30 | Godzina zakończenia 17:00 | Liczba godzin 01:30 |
Przedmiot / temat 19 z 35 Rozwój i zarządzanie programami bezpieczeństwa informacji (Information Security Program Development and Management) - Budowa programu bezpieczeństwa informacji zgodnego z celami biznesowymi | Typ aktywności Zajęcia | Prowadzący Piotr Dzwonkowski | Data realizacji zajęć 27-08-2026 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 10:30 | Liczba godzin 01:30 |
Przedmiot / temat 20 z 35 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 27-08-2026 | Godzina rozpoczęcia 10:30 | Godzina zakończenia 10:45 | Liczba godzin 00:15 |
Przedmiot / temat 21 z 35 Klasyfikacja i ochrona danych. Zarządzanie dostępem i kontrola dostępu | Typ aktywności Zajęcia | Prowadzący Piotr Dzwonkowski | Data realizacji zajęć 27-08-2026 | Godzina rozpoczęcia 10:45 | Godzina zakończenia 12:15 | Liczba godzin 01:30 |
Przedmiot / temat 22 z 35 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 27-08-2026 | Godzina rozpoczęcia 12:15 | Godzina zakończenia 12:45 | Liczba godzin 00:30 |
Przedmiot / temat 23 z 35 Bezpieczeństwo fizyczne i środowiskowe. | Typ aktywności Zajęcia | Prowadzący Piotr Dzwonkowski | Data realizacji zajęć 27-08-2026 | Godzina rozpoczęcia 12:45 | Godzina zakończenia 14:15 | Liczba godzin 01:30 |
Przedmiot / temat 24 z 35 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 27-08-2026 | Godzina rozpoczęcia 14:15 | Godzina zakończenia 14:30 | Liczba godzin 00:15 |
Przedmiot / temat 25 z 35 Kryptografia i zarządzanie kluczami. Bezpieczeństwo sieci i komunikacji. Bezpieczeństwo aplikacji i systemów | Typ aktywności Zajęcia | Prowadzący Piotr Dzwonkowski | Data realizacji zajęć 27-08-2026 | Godzina rozpoczęcia 14:30 | Godzina zakończenia 15:30 | Liczba godzin 01:00 |
Przedmiot / temat 26 z 35 Programy ciągłości działania (BCP) i odbudowy po incydencie (ITDR) | Typ aktywności Zajęcia | Prowadzący Piotr Dzwonkowski | Data realizacji zajęć 27-08-2026 | Godzina rozpoczęcia 15:30 | Godzina zakończenia 17:00 | Liczba godzin 01:30 |
Przedmiot / temat 27 z 35 Zarządzanie incydentami związanymi z bezpieczeństwem informacji (Information Security Incident Management) | Typ aktywności Zajęcia | Prowadzący Piotr Dzwonkowski | Data realizacji zajęć 28-08-2026 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 10:30 | Liczba godzin 01:30 |
Przedmiot / temat 28 z 35 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 28-08-2026 | Godzina rozpoczęcia 10:30 | Godzina zakończenia 10:45 | Liczba godzin 00:15 |
Przedmiot / temat 29 z 35 Definicje i klasyfikacja incydentów bezpieczeństwa. Procesy zarządzania incydentami: wykrywanie, raportowanie, reagowanie. | Typ aktywności Zajęcia | Prowadzący Piotr Dzwonkowski | Data realizacji zajęć 28-08-2026 | Godzina rozpoczęcia 10:45 | Godzina zakończenia 12:15 | Liczba godzin 01:30 |
Przedmiot / temat 30 z 35 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 28-08-2026 | Godzina rozpoczęcia 12:15 | Godzina zakończenia 12:45 | Liczba godzin 00:30 |
Przedmiot / temat 31 z 35 Planowanie i przygotowanie na incydenty (incident response planning). Budowa zespołu reagowania na incydenty (CSIRT). Komunikacja podczas incydentu (wewnętrzna i zewnętrzna) | Typ aktywności Zajęcia | Prowadzący Piotr Dzwonkowski | Data realizacji zajęć 28-08-2026 | Godzina rozpoczęcia 12:45 | Godzina zakończenia 14:15 | Liczba godzin 01:30 |
Przedmiot / temat 32 z 35 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 28-08-2026 | Godzina rozpoczęcia 14:15 | Godzina zakończenia 14:30 | Liczba godzin 00:15 |
Przedmiot / temat 33 z 35 Analiza po-incydentalna (post-incident review). Weryfikacja i testowanie planów reagowania. | Typ aktywności Zajęcia | Prowadzący Piotr Dzwonkowski | Data realizacji zajęć 28-08-2026 | Godzina rozpoczęcia 14:30 | Godzina zakończenia 15:30 | Liczba godzin 01:00 |
Przedmiot / temat 34 z 35 Podsumowanie szkolenia - rozdanie certyfikatów | Typ aktywności Zajęcia | Prowadzący Piotr Dzwonkowski | Data realizacji zajęć 28-08-2026 | Godzina rozpoczęcia 15:30 | Godzina zakończenia 16:30 | Liczba godzin 01:00 |
Przedmiot / temat 35 z 35 - | Typ aktywności Walidacja | Prowadzący - | Data realizacji zajęć 28-08-2026 | Godzina rozpoczęcia 16:30 | Godzina zakończenia 17:00 | Liczba godzin 00:30 |
Podsumowanie
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Suma godzin zegarowych usługi | Liczba godzin 32:00 |
Rodzaj godzin w tym suma godzin zajęć | Liczba godzin 27:30 |
Rodzaj godzin w tym suma godzin walidacji | Liczba godzin 00:30 |
Rodzaj godzin w tym suma przerw | Liczba godzin 04:00 |
Rodzaj godzin Suma godzin dydaktycznych bez przerw | Liczba godzin 37:15 |
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 9 840,00 PLN |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 8 000,00 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 307,50 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 250,00 PLN |
Rodzaj ceny W tym koszt walidacji brutto | Cena 123,00 PLN |
Rodzaj ceny W tym koszt walidacji netto | Cena 100,00 PLN |
Rodzaj ceny W tym koszt certyfikowania brutto | Cena 3 321,00 PLN |
Rodzaj ceny W tym koszt certyfikowania netto | Cena 2 700,00 PLN |
Liczba godzin usługi
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Liczba godzin zegarowych usługi | Liczba godzin 32:00 |
Prowadzący
Prowadzący
Piotr Dzwonkowski
Piotr zawodowo zajmuje się różnymi obszarami związanymi z przetwarzaniem informacji: zarządzaniem, ryzykiem, ciągłością działania, bezpieczeństwem, audytem oraz spełnieniem wymagań
prawnych, regulacyjnych lub normatywnych. Jest akredytowanym trenerem ISACA i prowadzi szkolenia przygotowujące do egzaminu na certyfikacje CISA, CISM, CRISC i AAIA, a także warsztaty z obszaru zarządzania ryzykiem IT, COBIT, ISO/IEC 27001, ISO 22301, RODO i z Cyberbezpieczeństwa. Jest czynnym audytorem wiodącym ISO/IEC 27001 oraz ISO 22301. Posiada certyfikaty m.in. CISA, CISM, CRISC, CDPSE, AAIA oraz ISO/IEC 27001 i ISO 22301 Lead Auditor.
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
W cenie szkolenia uczestnik otrzymuje
- Dostęp do platformy do komunikacji na żywo przez czas trwania szkolenia - 4-dni
- Prezentacja trenerska
- Oficjalny podręcznik CISM (eBook CISM Official Review Manual) w jezyku angielskim
- 6-miesięczna subskrypcja bazy pytań i odpowiedzi (CISM Exam Question, Answer and Explanations Database) w języku angielskim
- Voucher na egzamin online CISM ważny 6 miesięcy.
- Certyfikat CTS ukończenia szkolenia.
Organizacja szkolenia
- Rodzaj szkolenia: szkolenie on-line grupa otwarta
- Forma realizacji: zdalnie prowadzone na żywo przez akredytowanego trenera
- Język szkolenia: polski
- Język materiałów: angielski
- Wielkość grupy: 6- 15 uczestników
- Szkolenie jest realizowane w godz. 9:00-17:00 w tym 3 przerwy
Informacje dodatkowe
Warunki organizacyjne:
- Szkolenie realizowane jest w formie zdalnej (on-line) na żywo. Uczestnik powinien dysponować komputerem z dostępem do Internetu wyposażonym w kamerę i mikrofon,
- Szkolenie jest realizowane w formule otwartej, uczestnik uczestniczy w szkoleniu wraz z całą grupą szkoleniową, zarówno w części teoretycznej, jak i praktycznej, zgodnie z programem.
Wymagana frekwencja:
- min. 80% obecności. Podstawą weryfikacji są listy obecności tworzona na podstawie rzeczywistego czasu zalogowania w sesji szkoleniowej. Brak wymaganej frekwencji skutkuje nieuznaniem usługi za zrealizowaną i brakiem możliwości rozliczenia dofinansowania w systemie BUR.
Finasowanie:
Dla usług szkoleniowych z dofinansowaniem powyżej 70% z środków publicznych istnieje możliwość wystawienia faktury VAT zw.
Materiały multimedialne i dokumenty do pobrania
Materiały multimedialne
Warunki techniczne
Warunki techniczne
Szkolenie prowadzone jest w formie zdalnej na żywo za pośrednictwem aplikacji MS TEAMS. Aby dołączyć do szkolenia, konieczne jest posiadanie urządzenia takiego jak komputer stacjonarny/ laptop wyposażonego w stabilne łącze internetowe oraz mikrofon i kamerę.
Minimalne wymagania sprzętowo-systemowe:
- Komputer PC/ laptop / tablet /smartfon
- Przeglądarka internetowa lub zainstalowana aplikacja MS TEAMS.
