CISM 認定。国際的なクライアントや組織が広く認めています。これにより、専門家はセキュリティ監査、リスク分析、セキュリティ システム設計を行って、安全なネットワークを維持し、企業データを保護できます。
CISM認証について
CISM 認定に関する情報を探している場合、または単に閲覧している場合は、この投稿で CISM 認定に関するすべての情報がカバーされているため、探求は今すぐに終了する可能性があります。
この投稿では、CISM 試験のカリキュラム、試験パターンと準備のヒント、CISM 認定の利点など、CISM 認定を取得するのに役立つ情報を取り上げます。
始めましょう。
ISACA (情報システム監査制御協会) が提供する CISM (認定情報セキュリティ マネージャー) 認定は、IT 業界で世界的に認められた資格です。
これは、安全なインフラストラクチャの設計と開発、情報セキュリティの導入と管理、およびインシデントとリスク管理の観点からのアーキテクチャの保護における熟練度を意味します。
CISM 試験の詳細は以下のビデオで説明されています。
CISMの役割と責任
CISM の役割と責任は数多くあります。それでも、世界クラスのセキュリティと保護を提供するという組織の目的に関連する具体的な任務がいくつかあります。たとえば、次のとおりです。
- サイバー攻撃、不正アクセス、盗難から企業データを保護することは、CISM セキュリティ スペシャリストの主な責任の 1 つです。
- 企業の情報を保護するために、必要なセキュリティ対策を作成して実装し、インフラストラクチャのセキュリティのあらゆる側面を監視、管理、チェックする必要もあります。
- 脅威を評価して現在のセキュリティ対策を強化したり、新たなトレンドに応じて新しいセキュリティ対策を構築したりできます。
- セキュリティ製品を評価し、セキュリティ侵害がないかテストし、重大なインシデントが発生した場合の災害復旧計画を作成します。
- インフラストラクチャにセキュリティ ホールがないかテストし、重大な災害が発生した場合には災害復旧戦略を作成します。
- 国内および国際標準に従ってネットワークのインフラストラクチャを維持します。
CISM 認定を取得できるのは誰ですか?
CISM 認定は、中小企業から大企業まで、あらゆる規模の企業において情報セキュリティ管理のための認定として広く認知されています。
CISM 認定は、組織の情報セキュリティ プログラムを構築、実装、評価したい人が取得できます。
ネットワーク エンジニア、セキュリティ ディレクター、IT マネージャー、セキュリティ専門家、IT 監査人など、IT の知識と経験を持つ専門家が役立つと考えられます。
IT ワーカーは、キャリアを向上させるために、情報セキュリティ (InfoSec) や、サイバー攻撃、事業継続、災害復旧、リスク、インシデント管理などの関連トピックへの関心を追求することができます。
CISM 認定を取得するための基準
特に、CISM では、専門家が技術的な観点だけではなく、ビジネスの観点から IT インフラストラクチャのセキュリティを理解することが求められます。
専門家が CISM 認定を受けるには、次の 2 つの基準を満たす必要があります。
- CISM 試験に合格する必要があります。
- 少なくとも5年の実務経験が必要です
情報セキュリティは高度な能力が求められるため、ISACAでは認定申請前に10年以内に5年間の当該分野での経験を求めています。
専門家は、以下に挙げる要件を満たしている場合、最長 2 年間の職務経験が免除されます。
以下の資格のいずれかを保有する専門家は、2 年間の免除を受けることができます。
- CISA認証
- CISSP認証
- 情報セキュリティまたは経営管理、情報システム、および情報保証の大学院学位。
1 年間の免除の場合、専門家は次のいずれかの資格を持っている必要があります。
- 情報システム管理における 1 年以上の経験
- 一般的なセキュリティ管理における 1 年以上の経験
- GIAC、MCSE、CompTIA Security +、Disaster Recovery Institute Certified Business Continuity Professional (CBCP)、ESL IT セキュリティ マネージャーなどの認定資格
CISM 認定のメリット
タイトルには特定の特権が付属しており、CISM にも当てはまります。
CISM 認定は、現在の仕事とキャリアの機会の向上に関していくつかの利点を提供します。
- CISM 認定を取得すると、コンプライアンスと信頼性を実証することで、社内外の利害関係者、同僚、規制当局とのやり取りを改善できます。
- これにより、CISM 認定を取得した人材が健全なセキュリティ管理と指導を提供するために必要な知識と専門知識を持っていることが上級管理者に保証されます。
- CISM は、コンプライアンス、セキュリティ、整合性に対する組織の取り組みを検証でき、企業が既存の顧客を維持し、顧客ベースを拡大するのに役立ちます。
- InfosecInstitute によると、CISM 認定専門家は、IT ビジネスの幹部として高額な報酬を得ています。
- ISACA の CISM 認定は企業の信頼性を高め、情報セキュリティ プログラムを実行し、より広範な目的と目的を達成できるようにします。
CISM専門家の成長の見通し
今日の世界では、サイバー防御はオプションではなく必須です。市場の驚異的な成長により、ビジネスのデータや情報を保護するセキュリティ専門家が求められています。
BFSI、IT、通信、小売、ヘルスケア、製造、旅行、エネルギーなど、あらゆる分野の中小企業や大企業は、CISM、CISSP、CRISC、CISA などの専門家を必要としています。
CISM 認定受験者は、スキル、教育、資格に基づいてさまざまな役割に応募できます。 CISM 認定プロフェッショナルには、セキュリティ マネージャー、セキュリティ管理者、セキュリティ アナリスト、セキュリティ アーキテクト、セキュリティ ソフトウェア開発者、セキュリティ コンサルタントなどのポジションがあります。
ある 調査 によると、世界のサイバーセキュリティ市場は、2022年から2029年の間に1,558億3,000万米ドルから3,763億2,000万米ドルへと13.4%増加すると予測されています。
国際社会保障協会 (ISSA) の報告書によると、サイバーセキュリティ専門家の不足は深刻化しており、70% の組織が影響を受けています。
米国の統計 では、2019 年から 2029 年の間にサイバーセキュリティ専門家の雇用が 31% 増加すると予測されており、この割合は他のすべての職業の平均を大きく上回っています。
CISM 試験の詳細
ISACA 認定試験はコンピュータベースで、世界中の認定 PSI 試験施設で、または遠隔監視を通じて実施されます。受験者は、一年中いつでも試験にサインアップできます。
登録後、受験者は 365 日以内にテストを受けることができます。そうでない場合、受験料は没収されます。試験時間は 4 時間で、150 問の多肢選択問題を達成する必要があり、合格点は 450 点です。
受験者には試験の結果が 10 日以内に通知され、その後 5 日以内に CISM 認定を申請することができます。
詳細については、 ISACA pdf をご覧ください。認定は 3 年間有効で、その後は更新可能です。
CISM 試験の準備はどうすればよいですか?
CISM 認定の準備には、ブート キャンプ、オンライン コース、録画されたウェビナー クラス、および独習という 4 つの異なる方法があります。 ISACA の Web サイトでは、自由研究のためのいくつかの提案が提供されます。
以下で説明するほとんどのコースには、標準の ISACA CISM 試験に基づいたカリキュラムが含まれています。したがって、ハイライトのみを記載します。
以下は、CISM 試験の準備に役立つその他の主要なリソースです。

Udemy CISMコース
Udemy は 、さまざまなテーマに関する何千ものコースを提供する最も人気のあるオンライン学習プラットフォームの 1 つです。
大幅なトレーニング割引が提供され、オンライン学習にとってより費用対効果の高いソリューションの 1 つとなっているため、好評を得ています。
Udemy CISMウェビナーコースでは、以下を含むCISMカリキュラムの重要な部分をカバーします。
- 情報セキュリティのポリシーと手順
- IT セキュリティとデータ保護の要件
- 情報セキュリティプログラムの構築
- 安全管理情報
- リスクとインシデントの管理
コース全体は 10 セクションに分かれており、565 の講義が含まれています。この記事の執筆時点で、6,900 人の受験者がこのコースを修了しています。

SimpliLearn CISM トレーニング
Simplilearn は 、学生が CISM 試験に合格できるように準備するブート キャンプです。学習者はサポートと援助付きの 90 日間のトレーニングを 24 時間利用できます。
このプログラムは、学生が直接体験できるように、現実世界のデータセットを備えた仮想ラボを提供します。このトレーニングでは、100 パーセントの試験合格保証または返金ポリシーが提供されます。
コースの強みとしては、16 の CPS (継続専門教育) 単位、ISACA 認定インストラクター、ISACA キット、ライブオンライン教室での 8 倍の双方向性などが挙げられます。
このコースには、リスク管理、IT フレームワーク、インシデント管理、セキュリティ ガバナンス、セキュリティ アーキテクチャ、およびセキュリティ プログラムが含まれます。

マーキュリー ソリューションズ CISM 認定トレーニング
Mercury Solutions は 、ISACA (情報システム監査制御協会) の認定パートナーです。 8 日間続くオンライン CISM トレーニングと、32 時間のインストラクター主導のライブ トレーニングが含まれます。
CISM トレーニングは 90 ~ 95% の合格率を目指しており、長い研究論文や後で視聴できるように録画された授業セッションが含まれます。
登録する受験者は、模擬試験、学習ガイド、トレーニングのスケジュールを送信する LMS (学習管理システム) にアクセスできます。トレーニング コースは、ISACA ガイドラインに従って 4 つのセクションに分かれています。

Linkedin CISM コース
Linkedin は、テクノロジー学習者の間で成長しているもう 1 つのオンライン学習プラットフォームで、10,000 を超えるコースがあり、そのほとんどは現役の専門家によって教えられています。

CISM コースは、 Linkedin プラットフォーム上の録画ビデオを使用して、インストラクターの Mike Chapple によって提供されています。彼のベストセラーの書籍やビデオを通じて、何十万人もの学生が CISM、CISSP、CySA+ などのセキュリティ証明書を取得できるよう支援してきました。
このコースでは、CISM 認定の基礎を紹介し、試験の登録と練習のためのリソースを提供し、試験に合格するためのアドバイスを提供します。
Cloudacademy CISM 財団
Cloudacademy では、 CISM 試験に合格しやすくするための CISM 基礎コースを提供しています。
このラーニング パスには、認定、評価、試験要件、セキュリティの基礎、手順、リスク管理、および関連トピックなどに関する資料を含む 7 つのモジュールが含まれています。
情報セキュリティをより深く理解したい人、または CISM 試験の準備をしたい人は、このコースに参加する必要があります。
Coursera IBM サイバーセキュリティ アナリスト
オンライン学習プラットフォーム Coursera に は 4,400 のコースがあり、その多くは 200 以上の機関や企業と接続しています。認定および非認定の IT 中心コースのオンライン学習に、6,000 以上の学校が Coursera を使用しています。
IBM サイバーセキュリティー・アナリスト証明書は、Coursera が提供する専門資格であり、技術的熟練度を向上させ、サイバー攻撃やサイバーセキュリティーの頂点などに関するコンテンツへのアクセスを可能にします。
このコースでは、ネットワーク セキュリティ、データベースの脆弱性、コンプライアンスのフレームワーク、インシデント対応などの重要な要素も取り上げます。
IBM のグローバル対象分野専門家がトレーニングを主導します。 CISM カリキュラム全体をカバーしているわけではありませんが、この認定プログラムはその一部をカバーしています。
Coursera のサイバーセキュリティ専門分野の管理
Coursera のサイバーセキュリティ管理スペシャライゼーション コースでは、セキュリティ管理、ネットワーク セキュリティ、セキュリティ ガバナンス、リスク管理、サイバー セキュリティ、脆弱性、およびその他の関連トピックについて学びます。
このコースを完了すると、サイバーセキュリティ ポリシーを作成し、組織内のリスクを認識して管理できるようになります。
このトレーニングは、企業におけるサイバーセキュリティ管理の基礎を理解するのに役立ち、IT またはサイバーセキュリティの専門家向けに設計されています。カリキュラムには CISM 関連の内容が含まれています。
まずは無料のリソースを探している場合は、 cybrary コース、認定資格の準備、および評価に注目してみる価値があります。
結論
グローバルな IT ネットワークは毎日回転しています。リスク、違反、脅威、攻撃などに対して脆弱であるため、SACA の CISA、CRISC、CISM、および CGEIT 認定は高く評価されています。
CISM の認定を取得するには、多くの努力が必要です。受験者の中には、クラスに登録し、文献を読み、初めてテストに合格する人もいます。他の受験者はコースを繰り返し、次の試験に備えて教材の学習を続ける必要があります。
CISM 認定またはその他の認定を取得したい場合、覚えておくべき最も重要なことは、やる気を出して目標に向かって努力することです。