聯繫我們

課程簡介

模塊1:ISO 9001 – 標準解讀

  • 質量管理原則簡介
  • ISO 9001結構與條款概覽
  • 關鍵術語與定義
  • 過程方法與風險思維
  • 深入分析ISO 9001:2015的要求
  • 在實際業務情境中應用要求
  • 文件編寫與實施指導

模塊2:ISO 9001 – 內部稽核員培訓

  • 內部稽核員的角色與職責
  • 稽核規劃與準備
  • 召開開始會議與結案會議
  • 訪談技巧與證據收集
  • 不符合項分類與報告
  • 撰寫有效的稽核報告
  • 矯正措施跟進
  • 實戰稽核模擬(基於案例研究)

模塊3:ISO 27001 – 標準解讀

  • 信息安全管理体系(ISMS)基礎
  • ISO 27001的關鍵概念與原則
  • 詳細導覽ISO 27001:2022條款及附錄A控制措施
  • 風險評估與處理方法論
  • 適用性聲明(SoA)與文件要求
  • 實施挑戰與最佳實踐

模塊4:ISO 27001 – 內部稽核員培訓

  • 信息安全控制措施的稽核技巧
  • 規劃與執行ISMS內部稽核
  • 數位環境中的證據收集
  • 報告信息安全不符合項
  • 跟進與持續改進流程
  • 基於真實ISMS情境的稽核角色扮演

總結與後續步驟

最低要求

  • 具備基礎業務流程知識
  • 熟悉質量或信息安全概念
  • 對合規、稽核或管理系統感興趣

受眾對象

  • 質量保證專業人員
  • 信息安全經理
  • 內部稽核員與合規官
 21 小時

人數


每位參與者的報價

即將到來的課程

課程分類