CISM یک آزمون مدیریتی است که لباسی فنی به تن دارد. ISACA بررسی نمیکند که آیا شما میتوانید یک فایروال را پیکربندی کنید یا خیر، بلکه بررسی میکند که آیا مانند فردی فکر میکنید که مسئولیت نهایی امنیت را بر عهده دارد: چه چیزی بیشترین اهمیت را دارد، محرک اصلی چیست و کسبوکار ابتدا به چه چیزی نیاز دارد. مهندسان خبره اغلب دقیقاً به دلیل پاسخ دادن به صورت فنی در اینجا دچار لغزش میشوند.
شش مقاله کامل، ۹۰۰ سوال را در چهار دامنه با وزندهی واقعی در اختیار شما قرار میدهد: حاکمیت امنیت اطلاعات، مدیریت ریسک امنیت اطلاعات، برنامه امنیت اطلاعات و مدیریت حوادث. سوالات به سبک سناریویی CISM نوشته شدهاند، جایی که چندین پاسخ منطقی به نظر میرسند و شما باید بهترین پاسخ مدیریتی را انتخاب کنید.
هر توضیح از جایگاه یک مدیر استدلال میکند (استراتژیک در مقابل تاکتیکی، KRI در مقابل KPI، RTO در مقابل RPO) تا غریزه شما را از پاسخهای فنی به سمت پاسخهای مسئولانه بازسازی کند. این مجموعه با آزمون واقعی مطابقت دارد (۱۵۰ سوال، ۲۴۰ دقیقه، ۴۵۰/۸۰۰ برای قبولی) و در هر تلاش، سوالات دوباره ترتیببندی میشوند.
نکته: ISACA سرفصلهای آزمون CISM را در ۳ نوامبر ۲۰۲۶ بروزرسانی میکند؛ این مجموعه هدفش سرفصلهای فعلی است که تا آن تاریخ معتبر هستند.
سلب مسئولیت: این یک دوره آمادهسازی مستقل است و وابسته، تأیید شده یا حمایت شده توسط ISACA نیست. CISM و Certified Information Security Manager علائم تجاری ISACA هستند. تمامی سوالات موارد تمرینی اصلی هستند که توسط نویسنده نوشته شدهاند.
TELCOMA Global
خدمات متعصب به صنعت مخابرات و فناوری اطلاعات از سال 2009
نمایش نظرات