April 10, 2014

SERTIFIKASI PROFESIONAL IT: Certified Information Security Manager (CISM)


Apa itu sertifikasi?
Sertifikasi dapat dikatakan sebagai salah satu cara untuk melakukan standarisasi sebuah profesi. Sertifikasi hanyalah n baseline (garis bawah) yang ditetapkan, untuk menunjukan bahwa seseorang memiliki pengetahuan atau kemampuan untuk menjadi profesional disuatu bidang. Apakah orang yang tidak memiliki sertifikasi berarti tidak kompeten? Tidak demikian. Cukup banyak profesional keamanan informasi yang tidak memiliki sertifikasi namun memiliki pengetahuan dan kemampuan yang amat baik. Kata kunci supaya tidak kecewa karena memiliki ekspektasi terlalu tinggi terhadap seorang profesional bersertifikasi adalah baseline.

Pada dasarnya ada 2 jenis sertifikasi yang umum dikenal di masyarakat, yaitu:
  • Sertifikasi akademik (sebetulnya tidak tepat disebut sertifikasi) yang memberiakn gelar, Sarjana, Master, dll
  • Sertifikasi profesi, yaitu suatu sertifikasi yang diberikan berdasarkan keahlian tertentu untuk profesi tertentu


Apa sajakah manfaat dan tujuan sertifikasi profesional?
Beberapa manfaat sertifikasi antara lain:
  • Ikut berperan menciptakan lingkungan kerja yang lebih professional
  • Pengakuan resmi pemerintah
  • Pengakuan dari organisasi sejenis
  • Membuka akses lapangan kerja secara nasional dan international
  • Memperoleh peningkatan karier dan pendapatan


Adapun tujuan Sertifikasi yaitu untuk:
  • Membentuk tenaga praktisi TI yang berkualitas tinggi,
  • Membentuk standar kerja TI yang tinggi,
  • Pengembangan profesional yang berkesinambungan.



Dengan seseorang memiliki sertifikasi, pengakuan profesionalismenya lebih tinggi, kualitas kerja semakin tinggi, tidak salah dong pendapatannya juga tinggi? Menurut hasil survey gaji profesional IT tahun 2007 yang dilakukan oleh Certification Magazine (CertMag). Yang masuk 5 besar sertifikasi yang berpenghasilan paling tinggi yaitu:
  • Brocade Certified SAN Manager (BSCM) : $117.110 (per tahun)
  • ISACA – Certified Information Security Manager (CISM) : $115.720
  • Cisco Certified Internetwork Expert (CCIE) : $111.090
  • Brocade Certified SAN Designer (BCSD) : $109.510
  • ISACA – Certified Information Systems Auditor (CISA) : $98.740

CertMag adalah sebuah publikasi yang menyediakan review komprehensif mengenai sertifikasi profesional dari berbagai macam vendor. Valid ato nggaknya survey ini, mungkin bisa diliat metodologi surveynya di CertMag. Survey ini melibatkan 35 ribu profesional IT di 195 negara bekerja sama dengan Litchfield Research. Kalian bias melihatnya di nxtbook


Apa itu Certified Information Security Manager (CISM)?
Certified Information Security Manager (CISM) adalah sertifikasi profesional untuk manajer keamanan informasi yang diberikan oleh ISACA. CISM bertujuan memberikan pengetahuan umum pada bidang keamanan informasi dan mencakup pengetahuan mengenai manajemen risiko informasi, tata kelola keamanan informasi, serta isu-isu praktis seperti pengembangan dan pengelolaan program keamanan informasi serta manajemen insiden.
Untuk mendapatkan sertifikasi CISM, kandidat harus melalui ujian tulis sertifikasi serta memiliki pengalaman paling tidak lima tahun di bidang keamanan informasi. CISM memiliki pengetahuan mengenai manajemen (keamanan informasi) lebih luas dan dalam, sedangkan CISSP memiliki banyak pengetahuan teknis yang tidak menjadi materi CISM. Oleh karena itu biasanya, profesional yang telah memiliki sertifikasi CISA atau CISSP juga berupaya mendapatkan sertifikasi CISM.


Program sertifikasi profesi CISM dikembangkan secara spesifik untuk para manager keamanan informasi yang berpengalaman dan siapa saja yang memiliki tanggung jawab dalam pengelolaan keamanan informasi organisasi.
Sertifikasi CISM akan mendorong penerapan praktik security bertaraf internasional dan memberikan eksekutif perusahaan keyakinan yang memadai bahwa pengelolaan keamanan informasi yang efektif telah ditangani oleh individu yang memiliki pengalaman dan pengetahuan yang disyaratkan oleh manajer information security.
CISM merupakan setifikasi profesionalitas IT yang menjurus pada bidang Management dan Audit. Selain CISM ada pula CISA (Certified Information Systems Auditor), CISSP (Certified IS Security Professional) dan CIA (Certified Internal Auditor).
Salah satu institusi yang menawarkan sertifikasi untuk Management dan Audit yaitu Information Systems Audit and Control Association (ISACA).
ISACA berdiri secara formal sejak 1969. Pertama kali didirikan, ISACA merupakan asosiasi bagi para IS Auditor dengan fungsi sebagai sumber informasi dan pihak yang memberikan panduan-panduan praktik bagi IS Auditor.

-------------------------
Oleh:
Erviana Frishmanida. S
12110422 // 4KA20
Dosen: Ruddy Suhatril
-------------------------

Source:

0 COMMENTS:

Post a Comment