聯繫我們

課程簡介

I. 符合 ISO 27001 要求之資訊安全管理系統
1. 根據 ISO 27001 的資訊安全管理系統元素
2. 解釋與分析 ISO 27001 要求的練習

II. 審計 - 一般資訊
1. 完整審計
2. 審計類型

III. 審計計畫與準備
1. 審計標準與範圍
2. 審計團隊的選擇
3. 內部審計的流程方法
4. 建立控制問題清單的重要面向
5. 實務練習

IV. 執行審計 - 執行現場審計的規則
1. 審計技巧
2. 客觀證據
3. 識別不符合項並具備證明能力
4. 實務練習

V. 記錄審計結果
1. 精確表述不一致之處
2. 記錄不符合項
3. 識別與記錄洞見及改進潛力
4. 審計結果摘要 - 審計報告
5. 實務練習

VI. 有效的審後活動
1. 與啟動糾正和預防措施相關的責任
2. 精確確定不符合項原因的重要性
3. 定義糾正措施
4. 評估措施的有效性
5. 針對洞見與改進潛力的審後活動
6. 實務練習

VII. 討論與總結

最低要求

受眾對象

  • 準備擔任 ISO 27001:2023 內部審計員的人員
  • 對此主題感興趣的任何人
 35 小時

人數


每位參與者的報價

即將到來的課程

課程分類