CISM
Certified Information Security Manager
Prepare-se para a certificação de gestão de segurança da informação mais valorizada do mercado. O curso cobre toda a ementa oficial dos 4 domínios da ISACA e desenvolve a visão gerencial que o exame exige.
Por que estudar conosco?
Preparação para o exame com visão de gestãode TI mais bem pagas
Nossas turmas já preparam você para o currículo atualizado da CISM
A ISACA atualiza o conteúdo do exame CISM a partir de 3 de novembro de 2026. Em vez de prender você à versão antiga, o curso já acompanha a nova ementa: novos pesos por domínio (18%, 20%, 33% e 29%), foco ampliado em estratégia de segurança e desenvolvimento do programa, Domínio 3 reorganizado e os dois tópicos inéditos de arquitetura corporativa e arquitetura de segurança da informação. Os materiais seguem o novo CISM Review Manual e a base de questões QAE publicados pela ISACA em setembro de 2026.
Por que a CISM é decisiva para a sua carreira?
A CISM é a certificação que marca a transição de profissional técnico para gestor de segurança da informação. Enquanto a maioria das credenciais valida o domínio de ferramentas e controles, a CISM comprova que você sabe construir, dirigir e medir um programa de segurança alinhado aos objetivos do negócio. É a credencial mais associada ao caminho rumo ao cargo de CISO.
A credencial de quem lidera a segurança
Mantida pela ISACA, a CISM existe desde 2002 e já foi conquistada por mais de 107.000 profissionais em todo o mundo. Ela é exigida com frequência em vagas de gestão e citada por recrutadores como diferencial para cargos de liderança em segurança.
A certificação organiza o conhecimento em quatro domínios: governança, gestão de riscos, programa de segurança e gestão de incidentes. Esse recorte prepara você para cargos como Gerente de Segurança, Security Officer, Diretor de Segurança e CISO.
Ementa atualizada 2026: Este treinamento já acompanha a revisão do exame content outline que entra em vigor em 3 de novembro de 2026, incorporando os novos pesos dos domínios, a reorganização do Domínio 3 e os tópicos inéditos de arquitetura corporativa e arquitetura de segurança da informação, para que você estude a versão mais atual da prova.
O retorno da certificação em números
Fontes: ISACA Salary Survey 2025, Skillsoft IT Skills and Salary Report
Fontes: IDC, Robert Half Guia Salarial 2025
CISM, CISSP ou CRISC: qual escolher?
As três credenciais convivem no mercado, mas resolvem problemas diferentes
| Critério | CISM (ISACA) | CISSP (ISC²) | CRISC (ISACA) |
|---|---|---|---|
| Foco principal | Gestão e governança de segurança | Amplitude técnica e operacional (8 domínios) | Gestão de riscos de TI corporativos |
| Perfil ideal | Quem migra de técnico para gestor de SI | Profissional técnico-sênior abrangente | Analista e gestor de riscos |
| Caminho de carreira | Gerente de SI, Security Officer, CISO | Arquiteto, engenheiro e líder de segurança | Risk Officer, gestor de riscos e controles |
| Experiência exigida | 5 anos em gestão de SI (comprovada após a prova) | 5 anos em 2 dos 8 domínios | 3 anos em gestão de riscos de TI |
| Salário médio (global) | ~ USD 149 mil/ano | ~ USD 120 a 150 mil/ano | ~ USD 140 a 150 mil/ano |
Faixas salariais aproximadas. Fontes: ISACA Salary Survey 2025, ISC², levantamentos de mercado.
A vantagem da CISM: entre as três, é a que está mais próxima da trilha de CISO. Se o seu objetivo é assumir a responsabilidade por um programa de segurança e dialogar com a alta gestão sobre riscos e estratégia, a CISM é a credencial que mais comunica essa maturidade. A CISSP cobre mais terreno técnico e a CRISC concentra-se em risco; a CISM foca exatamente na liderança da segurança da informação.
O que você pode esperar deste treinamento:
Distribuição dos domínios no exame
Fonte: ISACA CISM Exam Content Outline 2026, vigente a partir de 3 de novembro de 2026 (antes: 17%, 20%, 33% e 30%)
Centro de treinamento
independente
A TIexames é um centro de treinamentos independente e não possui vínculo com a ISACA. O registro para o exame CISM deve ser feito diretamente no site da ISACA.
Aqui você vai ter experiência de aprendizado completa
Slides, ebook em PDF, resumo de 30 páginas, glossário e 10 simulados, liberados ao longo das aulas ao vivo.
Discussões de cases reais de gestão e aprendizado colaborativo com a turma e os professores.
Grupo exclusivo no WhatsApp para networking e dúvidas com os professores após o término das aulas.
Acesso às aulas gravadas por 12 meses para revisão do conteúdo quando precisar.
Opções de investimento
Invista na sua transição para a gestão de segurança da informação.
Ementa programática
10 módulos organizados pelos 4 domínios do Exam Content Outline 2026 do CISM, totalizando 30 horas de curso ao vivo:
Sobre a Certificação CISM e a Transição de 2026 02/10 · aberto a todos 2h
Domínio 1 · Governança de Segurança da Informação
18% do exameGovernança Corporativa 3h
Estratégia de Segurança e Arquitetura Corporativa novo 2026 3h
Domínio 2 · Gestão de Riscos de Segurança da Informação
20% do exameIdentificação e Avaliação de Riscos 3h
Resposta e Monitoramento de Riscos 3h
Domínio 3 · Programa de Segurança da Informação
33% do exameArquitetura de Segurança, Recursos e Frameworks novo 2026 3h
Documentação, Ativos, Controles e Métricas 3h
Gestão e Operação do Programa 3h
Domínio 4 · Gestão de Incidentes
29% do exameProntidão para Gestão de Incidentes 4h
Operações de Gestão de Incidentes 3,5h
Além dos tópicos, o exame é construído a partir das task statements de cada domínio, que descrevem em linguagem de tarefa o que se espera na prática de um gestor de segurança. Boa parte das questões nasce diretamente delas. A estrutura de quatro domínios, o formato de 150 questões em 4 horas e a nota de corte 450 permanecem na versão 2026. Quem presta o exame até 2 de novembro de 2026 responde ao conteúdo de 2022; a partir de 3 de novembro vale a estrutura nova. O material do curso segue o CISM Review Manual e a base QAE alinhados ao novo job practice.
Para quem é este curso
Público-alvo e pré-requisitos do curso
Público-alvo
- Profissionais de segurança em transição para a gestão
- Gerentes e coordenadores de Segurança da Informação
- Security Officers e futuros CISOs
- Consultores de segurança, riscos e compliance
- Gestores de TI com responsabilidade sobre segurança
- Auditores e profissionais de GRC
Pré-requisitos do curso
- Vivência em SI: pelo menos 1 ano de atuação na área de segurança da informação
- Fundamentos: ter feito cursos de fundamentos baseados na ISO/IEC 27001 e 27002, o que ajuda na compreensão do conteúdo
- Não é um curso para iniciantes: as aulas partem do princípio de que o aluno já domina os conceitos básicos de SI
Atenção: os pré-requisitos para a certificação CISM são diferentes dos pré-requisitos do curso. Consulte mais abaixo.
O que está incluso
Materiais e recursos que você receberá
Slides em português
Slides das aulas em português, usados pelos professores durante os encontros ao vivo
Ebook em PDF
Conteúdo de apoio para complementar os estudos e aprofundar os quatro domínios do exame
Resumo de 30 páginas
Resumo com os tópicos mais importantes para o exame, ideal para a revisão final
Glossário de termos
Glossário com os termos e siglas cobrados no exame, para consulta rápida durante os estudos
10 simulados em inglês
Simulados em inglês, no mesmo idioma e estilo do exame oficial da ISACA
Atenção: os materiais (slides, ebook, resumo, glossário e simulados) são liberados progressivamente ao longo das aulas ao vivo e não ficam disponíveis previamente. O registro do exame CISM não está incluso no valor do treinamento e deve ser feito diretamente no site da ISACA.
Formato do curso
Como funcionam as aulas e o acesso ao conteúdo
Aulas ao vivo via Zoom
As aulas são realizadas ao vivo na plataforma de web conferência Zoom. Para isso, o aluno deverá ter uma conexão rápida com a internet (mais de 5 MB).
Os instrutores conduzem as aulas ao vivo apresentando slides e discutindo cases de gestão, assim como em um treinamento presencial. Você poderá interagir em tempo real usando microfone ou chat.
Gravações e materiais progressivos
Todas as aulas são gravadas e ficam disponíveis na plataforma por 12 meses. Os materiais são liberados ao longo do curso, acompanhando o avanço das aulas ao vivo.
O suporte ao conteúdo é disponibilizado a partir da primeira aula. Os instrutores respondem dúvidas durante os encontros e a equipe TIexames oferece suporte adicional pelo grupo oficial do WhatsApp.
Conheça seus professores
Aprenda com quem vive a gestão de segurança no mercado
Olympio de Menezes Neto
Mestre em Informática (IME/RJ), CISSP desde 2012. Há mais de 14 anos lidera a área de GRC da VERMONT/Proxis, atendendo multinacionais de setores regulamentados. Docente de MBA na FIAP e professor em FGV, Mackenzie e IPOG. Diretor Educacional do Capítulo São Paulo da ISACA.
Luis Pinto
Mais de 28 anos de experiência em TI, sendo os últimos 17 focados em Segurança da Informação, Governança, Riscos, Compliance e Privacidade. Trajetória em multinacionais dos setores de Telecomunicações, Petróleo & Gás e Tecnologia. Sólida experiência em gestão de programas de segurança da informação, auditoria e implementação de normas ISO, SOC 2 e frameworks como NIST e CIS Controls.
Certificação CISM (ISACA)
Informações sobre o exame oficial da ISACA
Detalhes do Exame
O registro do exame deve ser feito diretamente no site da ISACA. Membros pagam menos: vale comparar o custo da anuidade com a economia na taxa do exame.
Retentativas: em caso de reprovação, a ISACA permite até 4 tentativas em uma janela de 12 meses contada a partir da primeira prova, com esperas obrigatórias de 30 dias (2ª tentativa) e 90 dias (3ª e 4ª). Cada tentativa exige o pagamento integral de uma nova taxa de registro, que não é reembolsável nem transferível. Além disso, cada registro vale por 12 meses: a prova precisa ser agendada e realizada dentro desse prazo de elegibilidade.
Taxa de aplicação para certificação: passar no exame é apenas a primeira etapa, e não exige experiência. Para obter a credencial CISM, o aprovado deve fazer a aplicação para a certificação junto à ISACA, preenchendo a sua experiência profissional, e pagar a taxa de processamento de USD 50. O prazo para a aplicação é de até 5 anos após a aprovação no exame, então é possível fazer o curso e a prova agora e aplicar depois de acumular a experiência.
Informações oficiais: página da certificação CISM (conteúdo, requisitos e registro) e Guia do Candidato ao Exame (PDF, em inglês).
Sobre a Certificação
A CISM (Certified Information Security Manager) é uma credencial globalmente reconhecida que valida competências de gestão e governança de segurança da informação.
É voltada a quem dirige programas de segurança e dialoga com a alta gestão. Os quatro domínios cobrem governança, gestão de riscos, programa de segurança e gestão de incidentes.
Pré-requisitos para a certificação
- Exame e certificação são etapas distintas: passar no exame não garante a certificação. Depois da aprovação, é preciso fazer a aplicação para a certificação junto à ISACA
- Prestar o exame: não exige comprovação de experiência. Você pode fazer a prova mesmo sem ter ainda os 5 anos exigidos
- Aplicação para a certificação: você informa a sua experiência profissional, que é analisada pela ISACA. A credencial CISM só é concedida após a aprovação dessa aplicação
- Experiência exigida: 5 anos de experiência profissional em gestão de segurança da informação, em pelo menos 3 dos 4 domínios do CISM, obtidos nos 10 anos anteriores à aplicação
- Prazo de 5 anos: após passar no exame, você tem até 5 anos para acumular a experiência e fazer a aplicação
- Waivers: a ISACA aceita substituições de até 2 anos de experiência por outras certificações e formação
Manutenção: a certificação é mantida com o programa de educação continuada (CPE) da ISACA, exigindo 120 horas a cada ciclo de 3 anos e ao menos 20 horas por ano, além da taxa anual de manutenção.
Sobre a ISACA: fundada em 1969, a ISACA é uma associação internacional sem fins lucrativos referência em governança, auditoria, riscos e segurança da informação. É responsável por certificações como CISM, CISA, CRISC e CGEIT, reconhecidas mundialmente.