感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
I. 符合ISO 27001要求的信息安全管理體系
1. 根據ISO 27001的信息安全管理體系要素
2. 解釋和分析ISO 27001要求的練習
II. 審覈 – 概述
1. 整個審覈過程
2. 審覈類型
III. 審覈計劃與準備
1. 審覈標準和範圍
2. 審覈團隊的選拔
3. 內部審覈的過程方法
4. 制定控制問題清單時的重要方面
5. 實踐練習
IV. 進行審覈 – 線下審覈的規則
1. 審覈技術
2. 客觀證據
3. 識別不符合項並能夠展示
4. 實踐練習
V. 記錄審覈結果
1. 熟練表述不符合項
2. 記錄不符合項
3. 識別並記錄洞察和改進潛力
4. 審覈結果總結 – 審覈報告
5. 實踐練習
VI. 有效的審覈後活動
1. 啓動糾正和預防措施的責任
2. 精確確定不符合原因的重要性
3. 定義糾正措施
4. 評估措施的有效性
5. 針對洞察和改進潛力的審覈後活動
6. 實踐練習
VII. 討論與總結
最低要求
受衆
- 準備擔任內部審覈員27001:2023的人員
- 對該主題感興趣的任何人員
35 時間: