課程簡介

I. 符合ISO 27001要求的信息安全管理體系
1. 根據ISO 27001的信息安全管理體系要素
2. 解釋和分析ISO 27001要求的練習

II. 審覈 – 概述
1. 整個審覈過程
2. 審覈類型

III. 審覈計劃與準備
1. 審覈標準和範圍
2. 審覈團隊的選拔
3. 內部審覈的過程方法
4. 制定控制問題清單時的重要方面
5. 實踐練習

IV. 進行審覈 – 線下審覈的規則
1. 審覈技術
2. 客觀證據
3. 識別不符合項並能夠展示
4. 實踐練習

V. 記錄審覈結果
1. 熟練表述不符合項
2. 記錄不符合項
3. 識別並記錄洞察和改進潛力
4. 審覈結果總結 – 審覈報告
5. 實踐練習

VI. 有效的審覈後活動
1. 啓動糾正和預防措施的責任
2. 精確確定不符合原因的重要性
3. 定義糾正措施
4. 評估措施的有效性
5. 針對洞察和改進潛力的審覈後活動
6. 實踐練習

VII. 討論與總結

最低要求

受衆

  • 準備擔任內部審覈員27001:2023的人員
  • 對該主題感興趣的任何人員
 35 時間:

人數


每位參與者的報價

即將到來的課程

課程分類