Certified Information Security Manager (CISM), bilgi güvenliği alanında uzmanlaşmış profesyoneller için küresel çapta tanınan prestijli bir sertifikasyon programıdır. ISACA (Information Systems Audit and Control Association) tarafından geliştirilen CISM, bilgi teknolojileri (BT) güvenliği ve kontrolü alanında üst düzey bilgi ve deneyime sahip olmayı standartlaştırmaktadır. Bu sertifika, bilgi güvenliği operasyonlarının inşası, geliştirilmesi ve yönetimi konularında uzmanlık gerektirir.

CISM sertifikası, adayların bilgi güvenliği yönetimi, program geliştirme ve yönetimi, olay yönetimi ve risk yönetimi gibi kritik alanlarda derinlemesine bilgi sahibi olduğunu gösterir. Sertifika sahibi olmak, profesyonellerin kurumsal bilgi güvenliği programlarını tasarlama, yönetme ve denetleme becerilerini kanıtlar. Bu, şirketlerin güvenilir hizmetler sunarken BT uyumluluğunu ve yönetişimini sağlamalarına yardımcı olur.

Genellikle teknik BT güvenliği ve siber güvenlik alanlarında en az beş yıllık iş deneyimi beklenir. CISM sertifikası, işletme hedefleriyle bilgi güvenliği programlarının ilişkisini anlayan, deneyimli bilgi güvenliği yönetimi profesyonelleri için tasarlanmıştır. Sertifika, bilgi güvenliği yöneticilerinin iş dünyasını anlamalarını ve teknolojiyi işletmelerine ve sektörlerine uygun şekilde yönetip adapte edebilmelerini sağlamayı amaçlar. Dünya genelinde yetkin bilgi güvenliği yönetimi profesyonellerine olan talebin artmasıyla birlikte, CISM sertifikası bu alanda küresel kabul görmüş bir başarı standardı olarak öne çıkmaktadır.