CISM® : manager certifié en sécurité de l'information
Les entreprises confrontées à une multiplication des cybermenaces ont besoin de managers capables de piloter stratégiquement leur sécurité de l'information, au-delà des seuls aspects techniques.
- Durée
- 5 jours 35 heures
- Code
- SEC19FR Code
- Certification
- CISM® : Certified Information Security Manager Certification
Formation accréditée pour la certification CISM® : Certified Information Security Manager.
Présentation
Les entreprises confrontées à une multiplication des cybermenaces ont besoin de managers capables de piloter stratégiquement leur sécurité de l'information, au-delà des seuls aspects techniques. CISM est aujourd'hui l'une des certifications les plus recherchées en gouvernance de la sécurité, et le référentiel évolue en profondeur à partir du 3 novembre 2026.
Cette formation de 5 jours couvre les 4 domaines officiels du référentiel ISACA, avec leur nouvelle pondération : la gouvernance de la sécurité de l'information (18%), la gestion des risques (20%), le programme de sécurité de l'information (33%) et la gestion des incidents (29%), enrichis de deux nouveaux thèmes, l'architecture d'entreprise et l'architecture de sécurité de l'information. Chaque module combine apports méthodologiques et études de cas sur des environnements réels.
Au terme de ce programme, vous maîtriserez la gouvernance et le pilotage stratégique de la sécurité de l'information en entreprise et serez prêt à passer l'examen officiel CISM, compris dans notre offre. Il vous permettra d'obtenir le titre de Certified Information Security Manager (en savoir plus dans l'onglet certification).
Objectifs
À l'issue de cette formation CISM, vous atteindrez les objectifs de compétences suivants :
- définir et piloter une stratégie de gouvernance de la sécurité de l'information alignée sur les objectifs métier de l'entreprise ;
- identifier, évaluer et gérer les risques liés à la sécurité de l'information pour soutenir la prise de décision stratégique ;
- concevoir, déployer et piloter un programme de sécurité de l'information incluant sa gouvernance opérationnelle ;
- préparer et coordonner la réponse aux incidents de sécurité pour garantir la continuité des activités ;
- appréhender les fondamentaux de l'architecture d'entreprise et de l'architecture de sécurité de l'information ;
- se préparer et réussir l'examen de certification CISM pour obtenir le titre Certified Information Security Manager.
Programme
Module 1 : structurer la gouvernance de la sécurité de l'information
- La stratégie de sécurité de l'information et son alignement avec les objectifs métier de l'entreprise.
- Les politiques, normes et cadres de gouvernance applicables à la sécurité de l'information.
- La conformité réglementaire et les obligations légales liées à la protection des données.
Travaux pratiques
- Élaborer une stratégie de gouvernance alignée sur les objectifs stratégiques d'une organisation type.
Module 2 : piloter la gestion des risques de sécurité de l'information
- L'identification, l'évaluation et la hiérarchisation des risques liés à la sécurité de l'information.
- Les méthodologies de traitement des risques et leur intégration aux processus décisionnels.
- Le suivi continu des risques et la communication auprès des parties prenantes.
Travaux pratiques
- Réaliser une analyse de risques complète et proposer un plan de traitement priorisé.
Module 3 : concevoir et gérer un programme de sécurité de l'information
- La conception, le déploiement et la gestion des ressources d'un programme de sécurité.
- La définition des métriques de performance et le reporting auprès de la direction.
- La gestion des prestataires externes et l'intégration de la sensibilisation à la sécurité.
Travaux pratiques
- Construire un plan de programme de sécurité incluant ressources, métriques et reporting.
Module 4 : appréhender l'architecture d'entreprise et de sécurité de l'information
- Les fondamentaux de l'architecture d'entreprise et son rôle dans la gouvernance sécurité.
- Les principes de l'architecture de sécurité de l'information et leur intégration au système d'information.
- L'alignement entre architecture technologique et objectifs stratégiques de sécurité.
Travaux pratiques
- Analyser une architecture d'entreprise et identifier les points d'intégration de la sécurité.
Module 5 : coordonner la gestion des incidents de sécurité
- La préparation, la détection et la réponse aux incidents de sécurité de l'information.
- Les principes de l'analyse forensique et la documentation des incidents traités.
- La continuité des activités et la reprise après sinistre suite à un incident majeur.
Travaux pratiques
- Simuler la réponse à un incident de sécurité et documenter le plan de continuité associé.
Module 6 : préparer l'examen CISM
- Présentation des types de questions et du format de l'examen de certification.
- Passage d'un examen blanc complet, avec correction détaillée et analyse des résultats.
- Conseils et stratégies pour réussir l'examen, gestion du temps, lecture des questions et gestion du stress.
Public
Cette formation s'adresse aux professionnels en charge du pilotage stratégique de la sécurité de l'information en entreprise. Le public inclut notamment :
- les responsables de la sécurité des systèmes d'information (RSSI) qui doivent piloter la gouvernance et la stratégie de sécurité de leur organisation ;
- les consultants en sécurité de l'information souhaitant certifier leur expertise en gouvernance et gestion des risques ;
- les auditeurs en sécurité amenés à évaluer la maturité des programmes de sécurité de leurs clients ;
- les directeurs des systèmes d'information (DSI) désirant renforcer leur légitimité sur les enjeux stratégiques de cybersécurité ;
- les chefs de projet en sécurité de l'information impliqués dans le déploiement de programmes de sécurité en entreprise.
Prérequis
Suivre cette formation nécessite les prérequis suivants :
- Expérience professionnelle : disposer d'au moins 5 ans d'expérience en management de la sécurité de l'information, dont 3 ans dans au moins 3 des 4 domaines CISM, condition requise par l'ISACA pour l'obtention de la certification.
- Bases théoriques : avoir une connaissance générale des principes de gouvernance, de gestion des risques et des normes de sécurité de l'information.
- Aptitudes linguistiques : savoir lire et comprendre le français ou l'anglais selon la langue choisie pour le support de cours et l'examen.
Note : si vous êtes titulaire d'un diplôme universitaire en sécurité de l'information (par exemple, un master en cybersécurité) ou de certaines certifications reconnues par l'ISACA (par exemple, CISSP et CISA), vous pouvez bénéficier d'une dispense d'expérience allant jusqu'à 2 ans sur les 5 ans requis, une seule dispense étant applicable à la fois.
Certification
Cette formation vous prépare au passage de l'examen Certified Information Security Manager (CISM), sur la base du référentiel 2026 entrant en vigueur le 3 novembre 2026. L'inscription à l'examen est comprise dans le prix de notre formation, ainsi un voucher (code coupon) vous sera transmis en fin de formation. Il vous permettra de planifier votre examen sur le site web de l'ISACA.
Exigences post-examen CISM® :
Après avoir réussi l'examen, vous devez satisfaire les exigences suivantes :
- Une expérience professionnelle de 5 ans* minimum dans le domaine de la gestion de la sécurité de l'information, dont au moins 3 ans dans 3 des 4 domaines suivants :
- la gouvernance de la sécurité de l'information (18 %) ;
- la gestion des risques de sécurité de l'information (20 %) ;
- le programme de sécurité de l'information (33 %) ;
- la gestion des incidents de sécurité de l'information (29 %).
- Adhérer au Code d'éthique professionnelle de l'ISACA.
- Suivre une formation professionnelle continue : vous devrez maintenir votre certification en accumulant des heures de CPE (20 heures par an et 120 heures par période de trois ans).
*Note : si vous êtes titulaire d'un diplôme universitaire en sécurité de l'information (par exemple, un master en cybersécurité) ou de certaines certifications reconnues par l'ISACA (par exemple, CISSP et CISA), vous pouvez bénéficier d'une dispense d'expérience allant jusqu'à 2 ans sur les 5 ans requis, une seule dispense étant applicable à la fois.
Modalités de l'examen CISM® (référentiel 2026)
- Type d'examen : QCM de 150 questions
- Durée : 4h00
- Lieu : Examen surveillé en ligne
- Livre ouvert : Non
- Langue : Chinois simplifié, Anglais, Japonais, Espagnol et Français (à compter du 3 novembre 2026)
- Note de passage : un score standardisé de 450 sur une échelle de 200 à 800
À savoir : la certification CISM est valable pour une durée de 3 ans. Pour en savoir plus, consulter le guide du candidat aux certifications ISACA.
Modalités pédagogiques et d’évaluation
- Test de positionnement
- Supports de formation remis aux participants
- Évaluation continue tout au long de la formation
- Questionnaire d’évaluation à chaud
- Alternance théorie et mise en pratique
- Feuilles d’émargement
- Questionnaire d’évaluation à froid
- Travaux pratiques
- Examen blanc
- Examen officiel de certification
Points forts
- Reconnaissance managériale immédiate : vous gagnez en légitimité stratégique auprès de votre direction grâce à une certification reconnue mondialement dans la gouvernance de la sécurité.
- Programme aligné sur le référentiel 2026 : vous suivez un contenu à jour intégrant la nouvelle pondération ISACA, avec un examen blanc complet pour valider vos acquis avant le passage réel.
- Formateurs certifiés ISACA : vous bénéficiez de l'expertise de formateurs membres de l'ISACA, spécialisés dans le domaine de la gouvernance de la sécurité.
- Supports et examen en français : vous accédez au manuel de référence et à la base de questions QAE en français, l'examen étant lui aussi disponible en français.
Dates et sessions
Choisissez la date et le format qui vous conviennent.
- Session complète
- Session confirmée
Aucune session ne correspond à ces filtres.
Avis des participants
Alerte sessions
CISM® est une marque déposée de l'ISACA. Leur mention à des fins pédagogiques ne constitue ni un engagement ni un partenariat.
fr