Le **CISM** est axé sur le management de la sécurité. C'est la certification de choix pour les managers qui conçoivent, dirigent et supervisent les programmes de sécurité de l'information de l'entreprise. Elle est moins technique que le CISSP et plus orientée gouvernance.
Réponse : Aligner la sécurité avec les objectifs stratégiques de l'entreprise.
La sécurité doit soutenir le métier, pas seulement être une contrainte technique.
Réponse : La préparation (Preparation).
Mettre en place les outils, les plans et les équipes avant qu'un incident ne se produise.
Réponse : Le niveau de risque qu'une organisation est prête à accepter pour atteindre ses objectifs.
Défini par la direction pour guider les décisions en matière de sécurité.
Réponse : La politique de sécurité (Security Policy).
C'est le document de base qui dicte les règles globales de l'organisation.
Réponse : Le BCP assure la continuité des opérations métier, le DRP se concentre sur la restauration des systèmes IT.
Le DRP est un sous-ensemble technique du BCP.