感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
模組 1:ISO 9001 – 標準解讀
- 品質管理原則介紹
- ISO 9001 結構與條款概覽
- 關鍵術語與定義
- 流程方法與風險思維
- ISO 9001:2015 要求之詳細分析
- 在真實商業情境中應用各項要求
- 文件化與實施指導
模組 2:ISO 9001 – 內部稽核培訓
- 內部稽核人員的角色與職責
- 稽核規劃與準備
- 召開開會與結尾會議
- 訪談技巧與證據收集
- 不符合項分類與報告
- 撰寫有效的稽核報告
- 纠正措施的跟進
- 實務稽核模擬(基於案例研究)
模組 3:ISO 27001 – 標準解讀
- 資訊安全管理系統 (ISMS) 基礎
- ISO 27001 的核心概念與原則
- ISO 27001:2022 條款與附錄 A 控制措施之詳細說明
- 風險評估與處置方法論
- 適用性聲明 (SoA) 與文件要求
- 實施挑戰與最佳實務
模組 4:ISO 27001 – 內部稽核培訓
- 資訊安全控制措施的稽核技巧
- 規劃與執行 ISMS 內部稽核
- 數位環境下的證據收集
- 資訊安全不符合項的報告
- 跟進與持續改進流程
- 基於真實 ISMS 情境的稽核角色扮演
總結與後續步驟
最低要求
- 對基本商業流程具備理解
- 熟悉品質管理或資訊安全相關概念
- 對合規性、稽核或管理系統有興趣
受眾
- 品質保證專業人員
- 資訊安全經理
- 內部稽核人員與合規專員
21 小時