課程簡介

I. 資訊安全 Management 符合 ISO 27001 要求的體系
1. 符合 ISO 27001 的資訊安全 Management 體系的 Elements
2. 解釋和分析 ISO 27001 要求的練習

II. 審計 – 一般資訊
1. 整體審核
2. 審計類型

三、審計規劃與準備
1. 審核標準和範圍
2. 審核員團隊的遴選
3. 內部審計的流程方法
4. 建立控制問題清單時的重要方面
5. 實踐練習

IV. 進行審核 – 進行現場審核的規則
1. 審計技巧
2. 客觀證據
3. 不合格項的識別和證明能力
4. 實踐練習

五、記錄審計結果
1. 巧妙地表述不一致之處
2. 記錄不符合項
3. 識別和記錄見解和改進潛力
4. 審計結果摘要 – 審計報告
5. 實踐練習

六. 有效的審計后活動
1. 與啟動糾正和糾正措施相關的責任
2. 準確確定不合格原因的重要性
3. 定義糾正措施
4. 行動有效性評估
5. 與見解和改進潛力相關的審計后活動
6. 實踐練習

七、討論與總結

最低要求

觀眾

  • 準備擔任內部審計員職位的人員 27001:2023
  • 任何對這個話題感興趣的人
 35 時間:

人數



每位參與者的報價

相關課程

課程分類