logo-img
CISM Training - Certified Information Security Manager

CISM Training - Certified Information Security Manager

4 dagen + 365 dagen online begeleiding via MyTSTC leerplatform Klassikaal Engels, Nederlands MyTSTC

Scherpste prijs in slechts 2 stappen

Meer informatie en/of de actuele prijs van deze training opvragen is zo geregeld. We houden hierbij rekening met eventuele lopende acties, subsidies of relatiekortingen.

Beschrijving

In de CISM training leer je informatiebeveiliging in lijn brengen met aanwezige business doelstellingen en wettelijk gestelde eisen. Als Security Manager denk je in risico’s en de mogelijkheden om deze risico’s tot een voor de organisatie aanvaardbaar niveau te beperken. Je bepaalt de strategie en het beleid met betrekking tot informatiebeveiliging én security incidenten waarin het beperken van de impact daarvan voor de business centraal staat. 

Met een CISM certificering bevestig je jouw vermogen om risico’s te beoordelen, effectieve governance toe te passen en proactief te reageren op incidenten. Met een focus op opkomende technologieën zoals AI en blockchain, garandeert het dat je vaardigheden aansluiten bij de zich ontwikkelende beveiligingsdreigingen en eisen in de markt. Door actuele zorgen zoals datalekken en ransomware-aanvallen aan te pakken zorgt de CISM cursus ervoor dat je voorop blijft lopen in een continu veranderende omgeving.

Zeker binnen grotere organisaties valt de exacte technische invulling van informatiebeveiliging vaak buiten het werk van de security manager. Dergelijke kennis is dan ook niet noodzakelijk voor deelname aan deze training.

Ter voorbereiding op de CISM opleiding ontvang je al bij inschrijving het officiële ISACA CISM studiemateriaal en toegang tot ons begeleidende MyTSTC leerplatform. Door een korte zelfstudie vóór de training, kom je beter voorbereid binnen in de klassikale training en kan je op basis van de doorgenomen stof gerichter vragen stellen aan de praktijkervaren docent. Resultaat is een meer interactieve cursus met meer diepgang op de zwaardere onderwerpen én minder niveauverschil tussen deelnemers onderling.

Onze CISM training is klassikaal maar desgewenst ook Live Online bij te wonen. Je volgt de training dan live op afstand met onze eigen docent, kijkt mee met de slides en aantekeningen op het whiteboard en kunt vragen stellen aan zowel de trainer als je mede-cursisten. Eigenlijk dus gewoon alsof je bij de klassikale training aanwezig bent, maar dan vanaf een eigen locatie. Mocht de training Live Online toch niet helemaal naar wens zijn geweest, dan mag je deze binnen een jaar kosteloos nogmaals klassikaal bij ons bijwonen.

Certificering

Deze training bereidt je voor op het CISM examen van ISACA. Dit examen kan het gehele jaar worden afgenomen op diverse examenlocaties in Nederland, waaronder ook bij TSTC of vanuit huis onder toezicht van je webcam. Er gelden geen toelatingseisen voor examendeelname. Wel dien je over voldoende relevante praktijkervaring te beschikken om de CISM titel bij een succesvol resultaat te mogen voeren. Voldoe je nog niet aan de gestelde eis dan is het mogelijk om deze ervaring op te doen nadat je geslaagd bent voor het examen. Cursisten die onverhoopt zakken voor het examen mogen kosteloos opnieuw deelnemen aan de klassikale training. Onze begeleiding stopt pas wanneer je slaagt.

Inhoud van de training

Dit domein biedt je diepgaand inzicht in de cultuur, regelgeving en structuur die samenhangen met enterprise governance, en stelt je in staat om informatiebeveiligingsstrategieën te analyseren, plannen en ontwikkelen. Hiermee versterkt je de geloofwaardigheid van je organisatie op strategisch niveau richting stakeholders op het gebied van informatiebeveiligingsgovernance.

A. Organisatiesturing op ondernemingsniveau

Organisatiecultuur

Wettelijke, regelgevende en contractuele vereisten

Organisatiestructuren, rollen en verantwoordelijkheden

B. Informatiebeveiligingsstrategie

Ontwikkeling van de informatiebeveiligingsstrategie

Frameworks en standaarden voor informatiegovernance

Strategische planning (bijv. budgetten, middelen en businesscase

Dit domein stelt je in staat om potentiële informatiebeveiligingsrisico’s, dreigingen en kwetsbaarheden te analyseren en te identificeren. Daarnaast krijg je alle benodigde kennis om informatiebeveiligingsrisico’s te herkennen en te beheersen, zodat je op managementniveau kunt opereren.

A. Informatiebeveiligings-risicobeoordeling

Opkomend risico- en dreigingslandschap

Analyse van kwetsbaarheden en tekortkomingen in beheersmaatregelen

Risicobeoordeling en -analyse

B. Informatiebeveiligingsrisicorespons

Risicobehandeling / risicobeheersingsopties

Eigenaarschap van risico’s en beheersmaatregelen

Risicomonitoring en -rapportage

Dit domein behandelt de middelen, classificatie van bedrijfsmiddelen (assets) en frameworks voor informatiebeveiliging. Daarnaast leer je hoe je een informatiebeveiligingsprogramma beheert, inclusief beheersmaatregelen, testing, communicatie, rapportage en implementatie.

A. Ontwikkeling van het informatiebeveiligingsprogramma

Middelen voor het informatiebeveiligingsprogramma (bijv. mensen, tools en technologieën)

Identificatie en classificatie van informatie-assets

Branchestandaarden en frameworks voor informatiebeveiliging

Informatiebeveiligingsbeleid, -procedures en -richtlijnen

Meetindicatoren (metrics) voor het informatiebeveiligingsprogramma

B. Management van het informatiebeveiligingsprogramma

Ontwerp en selectie van informatiebeveiligingsmaatregelen

Implementatie en integratie van informatiebeveiligingsmaatregelen

Testing en evaluatie van informatiebeveiligingsmaatregelen

Bewustwording en training op het gebied van informatiebeveiliging

Beheer van externe diensten (bijv. dienstverleners, leveranciers, derde en vierde partijen)

Communicatie en rapportage binnen het informatiebeveiligingsprogramma

Dit domein biedt diepgaande training in risicomanagement en paraatheid, inclusief hoe je een organisatie voorbereidt op incidentrespons en herstel begeleidt. Het tweede onderdeel behandelt tools, evaluatie- en indammingsmethoden binnen incidentmanagement.

A. Incidentmanagementparaatheid

Incident Response Plan (IRP)

Business Impact Analysis (BIA)

Business Continuity Plan (BCP)

Disaster Recovery Plan (DRP)

Incidentclassificatie en -categorisatie

Training, testing en evaluatie van incidentmanagement

B. Incidentmanagementoperaties

Tools en technieken voor incidentmanagement

Incidentonderzoek en -evaluatie

Methoden voor incidentindamming

Communicatie bij incidentrespons (bijv. rapportage, melding en escalatie)

Incidentuitbanning en herstel

Post-incident review-praktijken

Beschrijving

In de CISM training leer je informatiebeveiliging in lijn brengen met aanwezige business doelstellingen en wettelijk gestelde eisen. Als Security Manager denk je in risico’s en de mogelijkheden om deze risico’s tot een voor de organisatie aanvaardbaar niveau te beperken. Je bepaalt de strategie en het beleid met betrekking tot informatiebeveiliging én security incidenten waarin het beperken van de impact daarvan voor de business centraal staat. 

Met een CISM certificering bevestig je jouw vermogen om risico’s te beoordelen, effectieve governance toe te passen en proactief te reageren op incidenten. Met een focus op opkomende technologieën zoals AI en blockchain, garandeert het dat je vaardigheden aansluiten bij de zich ontwikkelende beveiligingsdreigingen en eisen in de markt. Door actuele zorgen zoals datalekken en ransomware-aanvallen aan te pakken zorgt de CISM cursus ervoor dat je voorop blijft lopen in een continu veranderende omgeving.

Zeker binnen grotere organisaties valt de exacte technische invulling van informatiebeveiliging vaak buiten het werk van de security manager. Dergelijke kennis is dan ook niet noodzakelijk voor deelname aan deze training.

Ter voorbereiding op de CISM opleiding ontvang je al bij inschrijving het officiële ISACA CISM studiemateriaal en toegang tot ons begeleidende MyTSTC leerplatform. Door een korte zelfstudie vóór de training, kom je beter voorbereid binnen in de klassikale training en kan je op basis van de doorgenomen stof gerichter vragen stellen aan de praktijkervaren docent. Resultaat is een meer interactieve cursus met meer diepgang op de zwaardere onderwerpen én minder niveauverschil tussen deelnemers onderling.

Onze CISM training is klassikaal maar desgewenst ook Live Online bij te wonen. Je volgt de training dan live op afstand met onze eigen docent, kijkt mee met de slides en aantekeningen op het whiteboard en kunt vragen stellen aan zowel de trainer als je mede-cursisten. Eigenlijk dus gewoon alsof je bij de klassikale training aanwezig bent, maar dan vanaf een eigen locatie. Mocht de training Live Online toch niet helemaal naar wens zijn geweest, dan mag je deze binnen een jaar kosteloos nogmaals klassikaal bij ons bijwonen.

Certificering

Deze training bereidt je voor op het CISM examen van ISACA. Dit examen kan het gehele jaar worden afgenomen op diverse examenlocaties in Nederland, waaronder ook bij TSTC of vanuit huis onder toezicht van je webcam. Er gelden geen toelatingseisen voor examendeelname. Wel dien je over voldoende relevante praktijkervaring te beschikken om de CISM titel bij een succesvol resultaat te mogen voeren. Voldoe je nog niet aan de gestelde eis dan is het mogelijk om deze ervaring op te doen nadat je geslaagd bent voor het examen. Cursisten die onverhoopt zakken voor het examen mogen kosteloos opnieuw deelnemen aan de klassikale training. Onze begeleiding stopt pas wanneer je slaagt.

Inhoud van de training

Dit domein biedt je diepgaand inzicht in de cultuur, regelgeving en structuur die samenhangen met enterprise governance, en stelt je in staat om informatiebeveiligingsstrategieën te analyseren, plannen en ontwikkelen. Hiermee versterkt je de geloofwaardigheid van je organisatie op strategisch niveau richting stakeholders op het gebied van informatiebeveiligingsgovernance.

A. Organisatiesturing op ondernemingsniveau

Organisatiecultuur

Wettelijke, regelgevende en contractuele vereisten

Organisatiestructuren, rollen en verantwoordelijkheden

B. Informatiebeveiligingsstrategie

Ontwikkeling van de informatiebeveiligingsstrategie

Frameworks en standaarden voor informatiegovernance

Strategische planning (bijv. budgetten, middelen en businesscase

Dit domein stelt je in staat om potentiële informatiebeveiligingsrisico’s, dreigingen en kwetsbaarheden te analyseren en te identificeren. Daarnaast krijg je alle benodigde kennis om informatiebeveiligingsrisico’s te herkennen en te beheersen, zodat je op managementniveau kunt opereren.

A. Informatiebeveiligings-risicobeoordeling

Opkomend risico- en dreigingslandschap

Analyse van kwetsbaarheden en tekortkomingen in beheersmaatregelen

Risicobeoordeling en -analyse

B. Informatiebeveiligingsrisicorespons

Risicobehandeling / risicobeheersingsopties

Eigenaarschap van risico’s en beheersmaatregelen

Risicomonitoring en -rapportage

Dit domein behandelt de middelen, classificatie van bedrijfsmiddelen (assets) en frameworks voor informatiebeveiliging. Daarnaast leer je hoe je een informatiebeveiligingsprogramma beheert, inclusief beheersmaatregelen, testing, communicatie, rapportage en implementatie.

A. Ontwikkeling van het informatiebeveiligingsprogramma

Middelen voor het informatiebeveiligingsprogramma (bijv. mensen, tools en technologieën)

Identificatie en classificatie van informatie-assets

Branchestandaarden en frameworks voor informatiebeveiliging

Informatiebeveiligingsbeleid, -procedures en -richtlijnen

Meetindicatoren (metrics) voor het informatiebeveiligingsprogramma

B. Management van het informatiebeveiligingsprogramma

Ontwerp en selectie van informatiebeveiligingsmaatregelen

Implementatie en integratie van informatiebeveiligingsmaatregelen

Testing en evaluatie van informatiebeveiligingsmaatregelen

Bewustwording en training op het gebied van informatiebeveiliging

Beheer van externe diensten (bijv. dienstverleners, leveranciers, derde en vierde partijen)

Communicatie en rapportage binnen het informatiebeveiligingsprogramma

Dit domein biedt diepgaande training in risicomanagement en paraatheid, inclusief hoe je een organisatie voorbereidt op incidentrespons en herstel begeleidt. Het tweede onderdeel behandelt tools, evaluatie- en indammingsmethoden binnen incidentmanagement.

A. Incidentmanagementparaatheid

Incident Response Plan (IRP)

Business Impact Analysis (BIA)

Business Continuity Plan (BCP)

Disaster Recovery Plan (DRP)

Incidentclassificatie en -categorisatie

Training, testing en evaluatie van incidentmanagement

B. Incidentmanagementoperaties

Tools en technieken voor incidentmanagement

Incidentonderzoek en -evaluatie

Methoden voor incidentindamming

Communicatie bij incidentrespons (bijv. rapportage, melding en escalatie)

Incidentuitbanning en herstel

Post-incident review-praktijken

shape

Ik zet deze volgende stap in mijn leven lang ontwikkelen.

1

Gegevens deelnemer

2

Factuurgegevens

Wat kan / weet ik na de CISM Training - Certified Information Security Manager?

  • Analyseren welke interne en externe factoren invloed hebben op de informatiebeveiligingsstrategie.
  • Ontwikkelen en onderhouden van informatiebeveiligingsbeleid, standaarden, procedures en richtlijnen.
  • Vaststellen, communiceren en monitoren van rollen, verantwoordelijkheden en bevoegdheden op het gebied van informatiebeveiliging.
  • Vaststellen en rapporteren van relevante informatiebeveiligingsmetrics aan stakeholders.
  • Vaststellen van toepasselijke wet- en regelgeving en andere compliance-eisen.
  • Rapporteren over informatiebeveiligingsrisico’s en non-compliance aan besluitvormers ter ondersteuning van risicomanagement.
  • Organiseren en aansturen van een incident response team, inclusief communicatie met interne en externe stakeholders.
  • Ontwikkelen en onderhouden van een informatiebeveiligingsstrategie die aansluit op organisatiedoelstellingen.
  • Opstellen van businesscases om investeringen in informatiebeveiliging te onderbouwen.
  • Ontwikkelen, implementeren en onderhouden van een effectief informatiebeveiligingsprogramma in lijn met de strategie.
  • Integreren van informatiebeveiligingseisen in bedrijfsprocessen en contracten met externe partijen, en toezicht houden op naleving.
  • Toezien op risk identification, risk assessment en risk treatment-processen binnen informatiebeveiliging.
  • Opstellen en onderhouden van een incident response plan in samenhang met business continuity en disaster recovery.
  • Evalueren en verbeteren van incidentmanagement via testen, reviews en post-incidentanalyses (lessons learned en root-cause analysis).
  • Inrichten en borgen van een informatiebeveiligingsgovernanceframework en dit integreren in corporate governance.
  • Creëren van draagvlak en commitment bij senior management en stakeholders voor de informatiebeveiligingsstrategie.
  • Afstemmen van het informatiebeveiligingsprogramma op de operationele doelstellingen van andere bedrijfsfuncties.
  • Identificeren en classificeren van informatie-assets binnen de organisatie.
  • Beoordelen of informatiebeveiligingsmaatregelen effectief risico’s beheersen binnen de vastgestelde risk appetite.
  • Inrichten van processen voor het tijdig detecteren, classificeren, onderzoeken en afhandelen van informatiebeveiligingsincidenten.

Hugo Prenen

27/03/2026

Security Tactisch/Strategisch

CISM

image not found

Dikke 8 goed geregeld, deskundige docent.

Antoinette

27/03/2026

ISACA

CISM

image not found

Veel nieuwe informatie en tools voor praktijk

Liesbeth

24/03/2026

Security Tactisch/Strategisch

CISM

image not found

Leerzame training in inspirerende omgeving

M.

08/01/2026

ISACA

CISM

image not found

Zeer waardevolle training

Startdata

Deze training staat de komende periode als volgt gepland. Mis je een datum, neem dan gerust contact met ons op.

Datum: 4 - 7 mei 2026

Locatie: TSTC Veenendaal - Klassikaal & Live Online

Datum: 29 juni - 2 juli 2026

Locatie: TSTC Veenendaal - Klassikaal & Live Online

Datum: 16 - 19 november 2026

Locatie: TSTC Veenendaal - Klassikaal & Live Online

1

Gegevens deelnemer

2

Factuurgegevens

Shape

Veelgestelde vragen

De CISSP en CISM zijn beide managementgerichte certificeringen in informatiebeveiliging, maar met een ander perspectief. CISSP biedt een breder overzicht van het vakgebied IT informatiebeveiliging en behandelt daarbij ook technische onderwerpen, maar altijd vanuit een management oogpunt. CISSP is daarmee bijvoorbeeld ook populair(der) onder consultants of informatiebeveiligers die met verschillende personen en lagen in de organisatie willen kunnen sparren over informatiebeveiliging. CISM richt zich specifieker op informatiebeveiligingsmanagement, governance, risicobeheer en incidentmanagement, met praktische toepasbaarheid voor CISO’s, IT Security Managers en auditors die beleid en programma’s leiden. Techniek komt hierin minder aan bod, maar de managementsdomeinen van CISSP worden in CISM juist meer uitgediept.

De CISM is hierarchisch meestal niet de hoogst verantwoordelijke persoon voor informatiebeveiliging in een organisatie, maar bekleedt een rol onder de CISO. Omdat het in deze rol minder belangrijk is om op C-level te kunnen communiceren of je bezig te houden met zaken als vendor management en de keten, spelen deze onderwerpen vrijwel geen rol in de CISM training. Wanneer je hier wel veel mee te maken hebt, dan kan de CCISO training een beter alternatief of vervolg in een leerpad zijn.

Door een CISM in dienst te hebben, zijn organisaties beter in staat risico’s te beheersen, beleid effectief te implementeren en voorbereid te zijn op incidenten zoals datalekken en ransomware. Voor Nederlandse bedrijven helpt een CISM gecertificeerde medewerker en het daaruitvolgende strategisch IT-beveiligingsbeleid ook om te voldoen aan compliance-eisen zoals ISO 27001 en de AVG.

De CISM certificering is een internationaal erkende standaard voor informatiebeveiligingsmanagement. Het bevestigt dat je risico’s kunt inschatten, governance kunt toepassen en effectief kunt reageren op incidenten. Voor IT-professionals en managers in Nederland en wereldwijd toont het aan dat je beschikt over de kennis om strategische beveiligingsbeslissingen te nemen.

Door een CISM training niet online of bij een internationale opleider maar bij TSTC te volgen, profiteer je van lokale context, Nederlandse regelgeving (zoals AVG, CBW/NIS2) en praktijkvoorbeelden, gecombineerd met internationaal erkende standaarden en kennis.

Ik zet deze volgende stap in mijn leven lang ontwikkelen.

1

Gegevens deelnemer

2

Factuurgegevens

Waarom ervaren professionals TSTC kiezen voor hun studie

Train slimmer, niet harder. TSTC's unieke werkwijze garandeert het effectief opdoen van skills én de grootste kans van slagen.

Lees meer over TSTC
Toucan Rhino