Curso Independente Ao Vivo + Gravações
Treinamento preparatório (não oficial)

CISM
Certified Information Security Manager

Prepare-se para a certificação de gestão de segurança da informação mais valorizada do mercado. O curso cobre toda a ementa oficial dos 4 domínios da ISACA e desenvolve a visão gerencial que o exame exige.

Por que estudar conosco?

Preparação para o exame com visão de gestão
Top 5 entre as certificações
de TI mais bem pagas
Cobertura completa dos 4 domínios oficiais
Slides, ebook em PDF, resumo de 30 páginas e glossário do exame
10 simulados em inglês no padrão do exame
Professores com vivência real em GRC
Próxima turma 05 a 09, 13 a 16, 19 Outubro • 19h às 22h
Carga horária 30 horas
Simulados 10 simulados
Salário médio global USD 149 mil/ano
Novo currículo 2026

Nossas turmas já preparam você para o currículo atualizado da CISM

A ISACA atualiza o conteúdo do exame CISM a partir de 3 de novembro de 2026. Em vez de prender você à versão antiga, o curso já acompanha a nova ementa: novos pesos por domínio (18%, 20%, 33% e 29%), foco ampliado em estratégia de segurança e desenvolvimento do programa, Domínio 3 reorganizado e os dois tópicos inéditos de arquitetura corporativa e arquitetura de segurança da informação. Os materiais seguem o novo CISM Review Manual e a base de questões QAE publicados pela ISACA em setembro de 2026.

Por que a CISM é decisiva para a sua carreira?

A CISM é a certificação que marca a transição de profissional técnico para gestor de segurança da informação. Enquanto a maioria das credenciais valida o domínio de ferramentas e controles, a CISM comprova que você sabe construir, dirigir e medir um programa de segurança alinhado aos objetivos do negócio. É a credencial mais associada ao caminho rumo ao cargo de CISO.

A credencial de quem lidera a segurança

Mantida pela ISACA, a CISM existe desde 2002 e já foi conquistada por mais de 107.000 profissionais em todo o mundo. Ela é exigida com frequência em vagas de gestão e citada por recrutadores como diferencial para cargos de liderança em segurança.

A certificação organiza o conhecimento em quatro domínios: governança, gestão de riscos, programa de segurança e gestão de incidentes. Esse recorte prepara você para cargos como Gerente de Segurança, Security Officer, Diretor de Segurança e CISO.

Ementa atualizada 2026: Este treinamento já acompanha a revisão do exame content outline que entra em vigor em 3 de novembro de 2026, incorporando os novos pesos dos domínios, a reorganização do Domínio 3 e os tópicos inéditos de arquitetura corporativa e arquitetura de segurança da informação, para que você estude a versão mais atual da prova.

O retorno da certificação em números

🌎 Mercado global
USD 149 mil salário médio anual de profissionais CISM
42% dos certificados relatam aumento salarial

Fontes: ISACA Salary Survey 2025, Skillsoft IT Skills and Salary Report

🇧🇷 Brasil
140.000 déficit de profissionais de segurança
R$ 25 a 50 mil faixa mensal para gestores de SI e CISO

Fontes: IDC, Robert Half Guia Salarial 2025

CISM, CISSP ou CRISC: qual escolher?

As três credenciais convivem no mercado, mas resolvem problemas diferentes

Critério CISM (ISACA) CISSP (ISC²) CRISC (ISACA)
Foco principal Gestão e governança de segurança Amplitude técnica e operacional (8 domínios) Gestão de riscos de TI corporativos
Perfil ideal Quem migra de técnico para gestor de SI Profissional técnico-sênior abrangente Analista e gestor de riscos
Caminho de carreira Gerente de SI, Security Officer, CISO Arquiteto, engenheiro e líder de segurança Risk Officer, gestor de riscos e controles
Experiência exigida 5 anos em gestão de SI (comprovada após a prova) 5 anos em 2 dos 8 domínios 3 anos em gestão de riscos de TI
Salário médio (global) ~ USD 149 mil/ano ~ USD 120 a 150 mil/ano ~ USD 140 a 150 mil/ano

Faixas salariais aproximadas. Fontes: ISACA Salary Survey 2025, ISC², levantamentos de mercado.

A vantagem da CISM: entre as três, é a que está mais próxima da trilha de CISO. Se o seu objetivo é assumir a responsabilidade por um programa de segurança e dialogar com a alta gestão sobre riscos e estratégia, a CISM é a credencial que mais comunica essa maturidade. A CISSP cobre mais terreno técnico e a CRISC concentra-se em risco; a CISM foca exatamente na liderança da segurança da informação.

O que você pode esperar deste treinamento:

1
Construir e dirigir uma estratégia de segurança alinhada à governança corporativa.
2
Compreender requisitos legais, regulatórios e contratuais aplicados à segurança da informação.
3
Conduzir a gestão de riscos: identificação, análise, resposta e monitoramento.
4
Desenvolver e gerenciar um programa de segurança com recursos, métricas e comunicação.
5
Integrar a segurança às operações de TI e aos demais processos da organização.
6
Planejar e operar a gestão de incidentes, da detecção à recuperação.
7
Conectar continuidade de negócios e recuperação de desastres à resposta a incidentes.
8
Estar preparado para a aprovação no exame CISM da ISACA.
Masterclass: Assista uma prévia do curso

Distribuição dos domínios no exame

Peso de cada domínio na prova
18% Domínio 1 · Governança de Segurança
20% Domínio 2 · Gestão de Riscos
33% Domínio 3 · Programa de Segurança
29% Domínio 4 · Gestão de Incidentes

Fonte: ISACA CISM Exam Content Outline 2026, vigente a partir de 3 de novembro de 2026 (antes: 17%, 20%, 33% e 30%)

Centro de treinamento
independente

A TIexames é um centro de treinamentos independente e não possui vínculo com a ISACA. O registro para o exame CISM deve ser feito diretamente no site da ISACA.

Aqui você vai ter experiência de aprendizado completa

Material completo de estudo

Slides, ebook em PDF, resumo de 30 páginas, glossário e 10 simulados, liberados ao longo das aulas ao vivo.

Curso Interativo

Discussões de cases reais de gestão e aprendizado colaborativo com a turma e os professores.

Tire Dúvidas Após o Curso

Grupo exclusivo no WhatsApp para networking e dúvidas com os professores após o término das aulas.

12 meses de Gravações

Acesso às aulas gravadas por 12 meses para revisão do conteúdo quando precisar.

Opções de investimento

Invista na sua transição para a gestão de segurança da informação.

Você pode cursar este treinamento individualmente.

Investimento total do treinamento:

DE R$ 1.497,00 por

3 x R$ 332,33 sem juros

Ou pode ainda ser parcelado em até 10x com juros de 2,99% a.m. via PagSeguro. Ou R$ 997,00 à vista em boleto ou pix. Observações: Não trabalhamos com parcelamento no boleto nem para pagamentos internacionais.

Realizar inscrição agora
Próxima turma 05 a 09, 13 a 16, 19 Outubro • 19h às 22h

Ementa programática

10 módulos organizados pelos 4 domínios do Exam Content Outline 2026 do CISM, totalizando 30 horas de curso ao vivo:

0

Sobre a Certificação CISM e a Transição de 2026 02/10 · aberto a todos 2h

Aula aberta em 2 de outubro: o Módulo 0 é aberto a todos os interessados, inclusive a quem ainda não se inscreveu no curso.
O que é o CISM e o perfil do profissional (CISO, gerente de segurança). Os 4 domínios e seus novos pesos (18%, 20%, 33% e 29%). Formato: 150 questões, 4 horas, escala de 200 a 800, corte 450. Política de retentativas da ISACA: limite máximo de 4 tentativas em uma janela de 12 meses, com esperas de 30, 90 e 90 dias entre elas, sendo que cada tentativa exige o pagamento de uma nova taxa de registro. Aprovação no exame e aplicação para a certificação como etapas distintas: 5 anos de experiência em gestão de segurança da informação, prazo de 5 anos após a aprovação para aplicar e waivers de até 2 anos. Ética e CPE (120h/3 anos). A transição de 3 de novembro de 2026: o que muda, o novo Review Manual e a base QAE publicados em setembro de 2026, e como decidir entre fazer a prova antes ou depois. Lógica das task statements e como elas geram questões. Como raciocinar como gestor, não como técnico.

Domínio 1 · Governança de Segurança da Informação

18% do exame
1

Governança Corporativa 3h

Parte A do domínio. 1.1 Propósito e cultura organizacional. 1.2 Requisitos legais, regulatórios e contratuais. 1.3 Estruturas organizacionais, papéis e responsabilidades: RACI, linhas de reporte do CISO e comitês de segurança. Diferença entre governança e gestão e o papel do CISM em cada uma.
2

Estratégia de Segurança e Arquitetura Corporativa novo 2026 3h

Parte B do domínio. 1.4 Desenvolvimento da estratégia de segurança alinhada ao negócio, análise de estado atual e desejado. 1.5 Arquitetura corporativa (Enterprise Architecture), tópico novo do outline 2026: TOGAF, SABSA e Zachman pela ótica de gestão, integração da segurança em iniciativas de transformação e efeito das decisões arquiteturais sobre governança e risco. 1.6 Frameworks e normas de governança da informação (COBIT, família ISO/IEC 27000). 1.7 Planejamento estratégico: business case, viabilidade, roadmap e apoio da alta direção.

Domínio 2 · Gestão de Riscos de Segurança da Informação

20% do exame
3

Identificação e Avaliação de Riscos 3h

Parte A do domínio. 2.1 Riscos emergentes e cenário de ameaças, incluindo inteligência de ameaças, risco de terceiros e riscos de IA. 2.2 Análise de vulnerabilidades e deficiências de controle, gap analysis e uso de resultados de auditoria. 2.3 Avaliação e análise de riscos: análise qualitativa e quantitativa (SLE, ARO, ALE), risco inerente e residual, apetite, tolerância e capacidade de risco.
4

Resposta e Monitoramento de Riscos 3h

Parte B do domínio. 2.4 Tratamento de risco e opções de resposta: mitigar, transferir, aceitar, evitar, e critérios de escolha. 2.5 Propriedade de riscos e controles: distinção entre risk owner, control owner e o papel do gestor de segurança (o gestor recomenda e escala; o dono do risco aceita). 2.6 Monitoramento e reporte: registro de riscos, KRIs e critérios de escalonamento para a alta direção.

Domínio 3 · Programa de Segurança da Informação

33% do exame
5

Arquitetura de Segurança, Recursos e Frameworks novo 2026 3h

Parte A do domínio (desenvolvimento do programa). 3.1 Arquitetura de segurança da informação, tópico novo e ponto de partida do programa no outline 2026: modelos de identidade, segmentação, camadas de controle e integração entre nuvem e ambiente híbrido, sempre pela ótica de gestão. Ligação com a arquitetura corporativa do Domínio 1. 3.2 Recursos do programa: orçamento, pessoas, competências e ferramentas. 3.3 Normas e frameworks de mercado: NIST CSF, ISO/IEC 27001 e CIS Controls.
6

Documentação, Ativos, Controles e Métricas 3h

Parte A do domínio. 3.4 Políticas, normas, procedimentos e diretrizes: hierarquia documental, quem aprova cada uma e ciclo de revisão. 3.5 Identificação e classificação de ativos de informação e papel do data owner. 3.6 Desenho e seleção de controles: tipos de controle, custo, viabilidade e risco residual aceito. 3.7 Desenvolvimento de métricas do programa: diferença entre KPI, KRI e KGI e escolha do indicador conforme o público. No outline 2026, controles e métricas passam a fazer parte da construção do programa, não da operação.
7

Gestão e Operação do Programa 3h

Parte B do domínio (gestão do programa). 3.8 Implementação e integração de controles em processos e sistemas existentes. 3.9 Teste e avaliação de controles. 3.10 Conscientização e treinamento, com segmentação por público. 3.11 Gestão de serviços externos: due diligence, cláusulas contratuais, direito de auditoria e riscos de terceiros e quartos. 3.12 Métricas, comunicação e reporte do programa à alta direção.

Domínio 4 · Gestão de Incidentes

29% do exame
8

Prontidão para Gestão de Incidentes 4h

Parte A do domínio. 4.1 Plano de resposta a incidentes: estrutura da equipe, papéis e critérios de acionamento. 4.2 Análise de impacto no negócio (BIA): RTO, RPO, MTD e WRT e sua origem nos processos críticos. 4.3 Plano de continuidade de negócio (BCP). 4.4 Plano de recuperação de desastres (DRP): estratégias de site e replicação. 4.5 Classificação e categorização de incidentes, critérios de severidade e declaração de desastre. 4.6 Treinamento, teste e avaliação, dos exercícios de mesa aos testes completos.
9

Operações de Gestão de Incidentes 3,5h

Parte B do domínio. 4.7 Ferramentas e técnicas: SIEM, SOAR, SOC, IoCs e detecção. 4.8 Investigação e avaliação, preservação de evidência e cadeia de custódia na medida cobrada pelo exame. 4.9 Métodos de contenção, inclusive em nuvem, e a ordem correta das fases. 4.10 Comunicação na resposta: reguladores, clientes, imprensa e conselho durante a crise. 4.11 Erradicação e recuperação. 4.12 Revisão pós-incidente: causa raiz, lições aprendidas e realimentação do programa e da gestão de riscos.

Além dos tópicos, o exame é construído a partir das task statements de cada domínio, que descrevem em linguagem de tarefa o que se espera na prática de um gestor de segurança. Boa parte das questões nasce diretamente delas. A estrutura de quatro domínios, o formato de 150 questões em 4 horas e a nota de corte 450 permanecem na versão 2026. Quem presta o exame até 2 de novembro de 2026 responde ao conteúdo de 2022; a partir de 3 de novembro vale a estrutura nova. O material do curso segue o CISM Review Manual e a base QAE alinhados ao novo job practice.

Para quem é este curso

Público-alvo e pré-requisitos do curso

Público-alvo

  • Profissionais de segurança em transição para a gestão
  • Gerentes e coordenadores de Segurança da Informação
  • Security Officers e futuros CISOs
  • Consultores de segurança, riscos e compliance
  • Gestores de TI com responsabilidade sobre segurança
  • Auditores e profissionais de GRC

Pré-requisitos do curso

  • Vivência em SI: pelo menos 1 ano de atuação na área de segurança da informação
  • Fundamentos: ter feito cursos de fundamentos baseados na ISO/IEC 27001 e 27002, o que ajuda na compreensão do conteúdo
  • Não é um curso para iniciantes: as aulas partem do princípio de que o aluno já domina os conceitos básicos de SI

Atenção: os pré-requisitos para a certificação CISM são diferentes dos pré-requisitos do curso. Consulte mais abaixo.

O que está incluso

Materiais e recursos que você receberá

Slides em português

Slides das aulas em português, usados pelos professores durante os encontros ao vivo

Ebook em PDF

Conteúdo de apoio para complementar os estudos e aprofundar os quatro domínios do exame

Resumo de 30 páginas

Resumo com os tópicos mais importantes para o exame, ideal para a revisão final

Glossário de termos

Glossário com os termos e siglas cobrados no exame, para consulta rápida durante os estudos

10 simulados em inglês

Simulados em inglês, no mesmo idioma e estilo do exame oficial da ISACA

Atenção: os materiais (slides, ebook, resumo, glossário e simulados) são liberados progressivamente ao longo das aulas ao vivo e não ficam disponíveis previamente. O registro do exame CISM não está incluso no valor do treinamento e deve ser feito diretamente no site da ISACA.

Formato do curso

Como funcionam as aulas e o acesso ao conteúdo

Aulas ao vivo via Zoom

As aulas são realizadas ao vivo na plataforma de web conferência Zoom. Para isso, o aluno deverá ter uma conexão rápida com a internet (mais de 5 MB).

Os instrutores conduzem as aulas ao vivo apresentando slides e discutindo cases de gestão, assim como em um treinamento presencial. Você poderá interagir em tempo real usando microfone ou chat.

Gravações e materiais progressivos

Todas as aulas são gravadas e ficam disponíveis na plataforma por 12 meses. Os materiais são liberados ao longo do curso, acompanhando o avanço das aulas ao vivo.

O suporte ao conteúdo é disponibilizado a partir da primeira aula. Os instrutores respondem dúvidas durante os encontros e a equipe TIexames oferece suporte adicional pelo grupo oficial do WhatsApp.

Conheça seus professores

Aprenda com quem vive a gestão de segurança no mercado

Olympio de Menezes Neto

Olympio de Menezes Neto

Especialista em GRC e Continuidade de Negócios | Diretor Educacional do Capítulo SP da ISACA

Mestre em Informática (IME/RJ), CISSP desde 2012. Há mais de 14 anos lidera a área de GRC da VERMONT/Proxis, atendendo multinacionais de setores regulamentados. Docente de MBA na FIAP e professor em FGV, Mackenzie e IPOG. Diretor Educacional do Capítulo São Paulo da ISACA.

CISM Certified
CISSP desde 2012
Diretor Educacional ISACA Capítulo SP
Líder de GRC há mais de 14 anos
Docente de MBA (FIAP, FGV, Mackenzie, IPOG)
Luis Pinto

Luis Pinto

Especialista em Segurança da Informação, Gestão de Riscos e Compliance

Mais de 28 anos de experiência em TI, sendo os últimos 17 focados em Segurança da Informação, Governança, Riscos, Compliance e Privacidade. Trajetória em multinacionais dos setores de Telecomunicações, Petróleo & Gás e Tecnologia. Sólida experiência em gestão de programas de segurança da informação, auditoria e implementação de normas ISO, SOC 2 e frameworks como NIST e CIS Controls.

CISM Certified
Auditor Líder ISO 27001 / 27701 / 22301
SOC 2 / ISO 42001 (IA) / ISO 27001 / ISO 27701 Lead Implementer
C|CISO

Certificação CISM (ISACA)

Informações sobre o exame oficial da ISACA

Detalhes do Exame

CredencialCISM
Quantidade de questões150 questões
Score mínimo450 pontos (escala 200-800)
Duração4 horas
IdiomasInglês e Espanhol
FormatoMúltipla escolha
AplicaçãoOnline (proctored) ou centro de testes
Taxa de registroMembro USD 575 / Não membro USD 760 (registrar na ISACA)
Taxa de aplicação para certificaçãoUSD 50 (após aprovação no exame)

O registro do exame deve ser feito diretamente no site da ISACA. Membros pagam menos: vale comparar o custo da anuidade com a economia na taxa do exame.

Retentativas: em caso de reprovação, a ISACA permite até 4 tentativas em uma janela de 12 meses contada a partir da primeira prova, com esperas obrigatórias de 30 dias (2ª tentativa) e 90 dias (3ª e 4ª). Cada tentativa exige o pagamento integral de uma nova taxa de registro, que não é reembolsável nem transferível. Além disso, cada registro vale por 12 meses: a prova precisa ser agendada e realizada dentro desse prazo de elegibilidade.

Taxa de aplicação para certificação: passar no exame é apenas a primeira etapa, e não exige experiência. Para obter a credencial CISM, o aprovado deve fazer a aplicação para a certificação junto à ISACA, preenchendo a sua experiência profissional, e pagar a taxa de processamento de USD 50. O prazo para a aplicação é de até 5 anos após a aprovação no exame, então é possível fazer o curso e a prova agora e aplicar depois de acumular a experiência.

Informações oficiais: página da certificação CISM (conteúdo, requisitos e registro) e Guia do Candidato ao Exame (PDF, em inglês).

Sobre a Certificação

A CISM (Certified Information Security Manager) é uma credencial globalmente reconhecida que valida competências de gestão e governança de segurança da informação.

É voltada a quem dirige programas de segurança e dialoga com a alta gestão. Os quatro domínios cobrem governança, gestão de riscos, programa de segurança e gestão de incidentes.

Pré-requisitos para a certificação

  • Exame e certificação são etapas distintas: passar no exame não garante a certificação. Depois da aprovação, é preciso fazer a aplicação para a certificação junto à ISACA
  • Prestar o exame: não exige comprovação de experiência. Você pode fazer a prova mesmo sem ter ainda os 5 anos exigidos
  • Aplicação para a certificação: você informa a sua experiência profissional, que é analisada pela ISACA. A credencial CISM só é concedida após a aprovação dessa aplicação
  • Experiência exigida: 5 anos de experiência profissional em gestão de segurança da informação, em pelo menos 3 dos 4 domínios do CISM, obtidos nos 10 anos anteriores à aplicação
  • Prazo de 5 anos: após passar no exame, você tem até 5 anos para acumular a experiência e fazer a aplicação
  • Waivers: a ISACA aceita substituições de até 2 anos de experiência por outras certificações e formação

Manutenção: a certificação é mantida com o programa de educação continuada (CPE) da ISACA, exigindo 120 horas a cada ciclo de 3 anos e ao menos 20 horas por ano, além da taxa anual de manutenção.

Sobre a ISACA: fundada em 1969, a ISACA é uma associação internacional sem fins lucrativos referência em governança, auditoria, riscos e segurança da informação. É responsável por certificações como CISM, CISA, CRISC e CGEIT, reconhecidas mundialmente.

Converse com nosso atendimento Seg à Sex, das 8h às 18h; Sáb das 9h às 12h