聯繫我們

課程簡介

I. 資訊安全介紹
1. 系統性資訊安全管理
2. 對組織的效益與附加價值

II. ISO 27001要求概覽
1. 標準的要求是什麼?
2. 需特別注意哪些事項?
3. 識別文件化要求
4. Annex A概覽

III. 符合ISO 27001要求的資訊安全管理系统
1. ISO 27001規定的資訊安全管理系統要素
2. ISO 27001要求解釋與分析練習

IV. 稽核—一般資訊
1. 稽核入門
2. 完整稽核
3. 稽核準則
4. 稽核類型

V. 稽核計畫與準備
1. 稽核準則與範圍
2. 選派稽核團隊
3. 內部稽核的流程方法
4. 建立控制問題清單的重要面向
5. 依ISO 19011:2018執行稽核
6. 實務練習

VI. 執行稽核—現場稽核規則
1. 稽核技術
2. 客觀證據
3. 不符合項的識別與證明能力
4. 審核員的能力
5. 實務練習

VII. 記錄稽核結果
1. 撰寫不一致性報告的技巧
2. 記錄不符合項
3. 識別並記錄洞察與改進潛力
4. 稽核結果摘要—稽核報告
5. 實務練習

VIII. 有效的後續稽核活動
1. 啟動纠正措施相關責任
2. 精確判定不符合項原因的重要性
3. 定義纠正措施
4. 評估措施有效性
5. 洞察與改進潛力的後續稽核活動
6. 實務練習

IX. 討論與總結

最低要求

受眾

  • 準備擔任27001:2023導審員職位的人士。
  • 對此主題感興趣的人士。
 35 小時

人數


每位參與者的報價

即將到來的課程

課程分類