CISM (Certified Information Security Manager) là chứng chỉ quản lý bảo mật được công nhận bởi tổ chức ISACA (Information Systems Audit and Control Association). Chứng chỉ CISM và CISSP được cho là có cùng cấp độ nhưng cách tiếp cận khác nhau. CISM thiên về các hoạt động, công tác bảo mật cũng như cách thức phát triển, tích hợp duy trì các chương trình bảo mật dựa theo mô hình tổng thể. Chương trình bao gồm các nội dung cần thiết cho người quản lý bảo mật thông tin của doanh nghiệp, đồng thời đưa ra cách thức, các bước hoặc hướng dẫn, gợi ý (mở) để có thể thực hiện hoàn tất tốt công việc của người quản trị. Nội dung của chương trình bao gồm 4 chủ đề: quản trị an toàn thông tin, quản trị rủi ro trong thông tin và sự tuân thủ, phát triển và quản lý chương trình bảo mật thông tin, quản lý sự cố và phản ứng nhanh.
Certified Information Security Manager (CISM) là chứng chỉ hàng đầu cho các chuyên gia IT có trách nhiệm quản lý, phát triển và giám sát hệ thống bảo mật thông tin trong các ứng dụng cấp doanh nghiệp, hoặc để phát triển bảo mật trong tổ chức. Người có chứng chỉ CISM có kỹ năng thành thạo trong việc quản lý rủi ro bảo mật, quản trị, quản lý và phát triển các chương trình, quản lý và khắc phục sự cố.