<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="6564" language="en" source="https://portal.flane.ch/swisscom/en/xml-course/ot-cism" lastchanged="2026-03-31T13:53:46+02:00" parent="https://portal.flane.ch/swisscom/en/xml-courses"><title>ISACA Certified Information Security Manager (CISM)</title><productcode>CISM</productcode><vendorcode>OT</vendorcode><vendorname>Other</vendorname><fullproductcode>OT-CISM</fullproductcode><version>1.0</version><objective>&lt;p&gt;Der Certified Information Security Manager (CISM) ist eine weltweit anerkannte Zertifizierung f&amp;uuml;r Fachleute, die sich mit Fragen zu Informationssicherheit befassen. Im Gegensatz zum CISA richtet er sich nicht an Revisoren, sondern Fachkr&amp;auml;fte, die f&amp;uuml;r das Management der Informationssicherheit zust&amp;auml;ndig sind.&lt;/p&gt;
&lt;p&gt;Der Erwerb des Titels eines CISM weist Sie als qualifizierten Experten im Bereich des Managements der Informationssicherheit aus.&lt;/p&gt;
&lt;p&gt;Die CISM-Zertifizierung ist f&amp;uuml;r Personen, welche die Informationssicherheit (IS) eines Unternehmens konzipieren, &amp;uuml;berwachen und/oder beurteilen.&lt;/p&gt;
&lt;p&gt;Die CISM-Zertifizierung vermittelt internationale Praktiken und bietet der Gesch&amp;auml;ftsleitung die Sicherheit, dass Mitarbeiter mit dieser Auszeichnung die erforderliche Erfahrung und das Know-how haben, um effektives Sicherheits-Management und Beratungsdienste bereitzustellen. Personen, die sich die CISM-Zertifizierung verdienen, werden Teil eines Elite-Netzwerks und sind im Besitz ausgezeichneter Referenzen. Die CISM-Berufspraktik definiert ausserdem eine globale Berufsbeschreibung f&amp;uuml;r den Informationssicherheitsmanager und eine Methode zur Beurteilung des bestehenden Personals oder zum Vergleich zuk&amp;uuml;nftiger Neueinstellungen.&lt;/p&gt;
&lt;p&gt;Die CISM-Zertifizierung ist f&amp;uuml;r Informationssicherheits-Profis, Manager und sonstige Sicherheitsanbieter gedacht, die &amp;uuml;ber 3-5 Jahre Praxisn&amp;auml;he oder Managementerfahrungen und Verantwortungen im Sicherheitsbereich verf&amp;uuml;gen.&lt;/p&gt;</objective><essentials>&lt;p&gt;Das CISM-Examen kann auch ohne n&amp;ouml;tige Arbeitserfahrung absolviert werden, der Titel CISM wird jedoch erst verliehen, wenn alle Bedingungen erf&amp;uuml;llt sind.&lt;/p&gt;
&lt;p&gt;Sie m&amp;uuml;ssen ein Minimum von f&amp;uuml;nf Jahren Berufserfahrung mit Informationssicherheit oder mindestens drei Jahre T&amp;auml;tigkeit im Bereich Informationssicherheitsmanagement in drei oder mehr der Arbeitspraxis-Analysebereiche nachweisen k&amp;ouml;nnen.&lt;/p&gt;
&lt;p&gt;Die folgenden sicherheitsbezogenen Zertifizierungen und Erfahrungen im Informationssystemmanagement werden als ausreichende Berufserfahrungen im Bereich Informationssicherheit angesehen.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Zwei Jahre&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Zertifizierter Informationssystem-Auditor (CISA) mit gutem beruflichem Ansehen&lt;/li&gt;&lt;li&gt;Zertifizierter Informationssystemsicherheits-Experte (CISSP) mit gutem beruflichem Ansehen&lt;/li&gt;&lt;li&gt;Akademischer Grad in Informationssicherheit oder einem verwandten Bereich (z. B. Unternehmensverwaltung, Informationssysteme, Informationssicherung)&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Ein Jahr&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Ein Jahr Erfahrung im Informationssystemmanagement&lt;/li&gt;&lt;li&gt;Auf F&amp;auml;higkeiten beruhende Zertifizierungen (z. B. SANS Global Information Assurance Certification (GIAC), Microsoft Certified Systems Engineer (MCSE), CompTIA Security +)&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Diese Erfahrungen reichen nicht aus, um die Anforderung eines Teils der dreij&amp;auml;hrigen Berufserfahrung im Informationssicherheitsmanagement zu erf&amp;uuml;llen.&lt;/p&gt;
&lt;p&gt;Wie wird man CISM? - CPE Nachweis durch Weiterbildung
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Bestandene Pr&amp;uuml;fung (mindestens 450 von 800 m&amp;ouml;glichen Punkten)&lt;/li&gt;&lt;li&gt;zumindest 5 Jahre best&amp;auml;tigte Berufserfahrung im Security-Bereich (Anrechnung von Studium etc. m&amp;ouml;glich)&lt;/li&gt;&lt;li&gt;die Berufserfahrung kann auch nach Ablegen der Pr&amp;uuml;fung erworben werden - die Zertifizierung erh&amp;auml;lt man dementsprechend sp&amp;auml;ter&lt;/li&gt;&lt;li&gt;Einhaltung des Ethik-Kodexes der ISACA (Code of Professional Ethics)&lt;/li&gt;&lt;li&gt;Einhaltung der Fortbildungsverpflichtung CPE-Nachweis (Continuing Education Policy): zumindest 120 Stunden berufliche Weiterbildung innerhalb jeweils 3 Jahren&lt;/li&gt;&lt;/ul&gt;</essentials><audience>&lt;p&gt;Jeder der das Examen zum CISM erfolgreich bestehen m&amp;ouml;chte und die entsprechenden Anmeldungsbedingungen zur Pr&amp;uuml;fung erf&amp;uuml;llt.&lt;/p&gt;</audience><contents>&lt;p&gt;Im Rahmen des Kurses werden wesentliche Inhalte aller 4 CISM-Dom&amp;auml;nen behandelt:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Domain 1: Information Security Governance&lt;/li&gt;&lt;li&gt;Domain 2: Information Risk Management and Compliance&lt;/li&gt;&lt;li&gt;Domain 3: Information Security Program Development and Management&lt;/li&gt;&lt;li&gt;Domain 4: Information Security Incident Management&lt;/li&gt;&lt;/ul&gt;</contents><objective_plain>Der Certified Information Security Manager (CISM) ist eine weltweit anerkannte Zertifizierung für Fachleute, die sich mit Fragen zu Informationssicherheit befassen. Im Gegensatz zum CISA richtet er sich nicht an Revisoren, sondern Fachkräfte, die für das Management der Informationssicherheit zuständig sind.

Der Erwerb des Titels eines CISM weist Sie als qualifizierten Experten im Bereich des Managements der Informationssicherheit aus.

Die CISM-Zertifizierung ist für Personen, welche die Informationssicherheit (IS) eines Unternehmens konzipieren, überwachen und/oder beurteilen.

Die CISM-Zertifizierung vermittelt internationale Praktiken und bietet der Geschäftsleitung die Sicherheit, dass Mitarbeiter mit dieser Auszeichnung die erforderliche Erfahrung und das Know-how haben, um effektives Sicherheits-Management und Beratungsdienste bereitzustellen. Personen, die sich die CISM-Zertifizierung verdienen, werden Teil eines Elite-Netzwerks und sind im Besitz ausgezeichneter Referenzen. Die CISM-Berufspraktik definiert ausserdem eine globale Berufsbeschreibung für den Informationssicherheitsmanager und eine Methode zur Beurteilung des bestehenden Personals oder zum Vergleich zukünftiger Neueinstellungen.

Die CISM-Zertifizierung ist für Informationssicherheits-Profis, Manager und sonstige Sicherheitsanbieter gedacht, die über 3-5 Jahre Praxisnähe oder Managementerfahrungen und Verantwortungen im Sicherheitsbereich verfügen.</objective_plain><essentials_plain>Das CISM-Examen kann auch ohne nötige Arbeitserfahrung absolviert werden, der Titel CISM wird jedoch erst verliehen, wenn alle Bedingungen erfüllt sind.

Sie müssen ein Minimum von fünf Jahren Berufserfahrung mit Informationssicherheit oder mindestens drei Jahre Tätigkeit im Bereich Informationssicherheitsmanagement in drei oder mehr der Arbeitspraxis-Analysebereiche nachweisen können.

Die folgenden sicherheitsbezogenen Zertifizierungen und Erfahrungen im Informationssystemmanagement werden als ausreichende Berufserfahrungen im Bereich Informationssicherheit angesehen.

Zwei Jahre



- Zertifizierter Informationssystem-Auditor (CISA) mit gutem beruflichem Ansehen
- Zertifizierter Informationssystemsicherheits-Experte (CISSP) mit gutem beruflichem Ansehen
- Akademischer Grad in Informationssicherheit oder einem verwandten Bereich (z. B. Unternehmensverwaltung, Informationssysteme, Informationssicherung)

Ein Jahr



- Ein Jahr Erfahrung im Informationssystemmanagement
- Auf Fähigkeiten beruhende Zertifizierungen (z. B. SANS Global Information Assurance Certification (GIAC), Microsoft Certified Systems Engineer (MCSE), CompTIA Security +)
Diese Erfahrungen reichen nicht aus, um die Anforderung eines Teils der dreijährigen Berufserfahrung im Informationssicherheitsmanagement zu erfüllen.

Wie wird man CISM? - CPE Nachweis durch Weiterbildung



- Bestandene Prüfung (mindestens 450 von 800 möglichen Punkten)
- zumindest 5 Jahre bestätigte Berufserfahrung im Security-Bereich (Anrechnung von Studium etc. möglich)
- die Berufserfahrung kann auch nach Ablegen der Prüfung erworben werden - die Zertifizierung erhält man dementsprechend später
- Einhaltung des Ethik-Kodexes der ISACA (Code of Professional Ethics)
- Einhaltung der Fortbildungsverpflichtung CPE-Nachweis (Continuing Education Policy): zumindest 120 Stunden berufliche Weiterbildung innerhalb jeweils 3 Jahren</essentials_plain><audience_plain>Jeder der das Examen zum CISM erfolgreich bestehen möchte und die entsprechenden Anmeldungsbedingungen zur Prüfung erfüllt.</audience_plain><contents_plain>Im Rahmen des Kurses werden wesentliche Inhalte aller 4 CISM-Domänen behandelt:


- Domain 1: Information Security Governance
- Domain 2: Information Risk Management and Compliance
- Domain 3: Information Security Program Development and Management
- Domain 4: Information Security Incident Management</contents_plain><duration unit="d" days="3">3 days</duration><pricelist><price country="CH" currency="CHF">4800.00</price></pricelist><miles/></course>