聯繫我們

課程簡介

模組 1:ISO 9001 – 標準解讀

  • 品質管理原則介紹
  • ISO 9001 結構與條款概覽
  • 關鍵術語與定義
  • 流程方法與風險思維
  • ISO 9001:2015 要求之詳細分析
  • 在真實商業情境中應用各項要求
  • 文件化與實施指導

模組 2:ISO 9001 – 內部稽核培訓

  • 內部稽核人員的角色與職責
  • 稽核規劃與準備
  • 召開開會與結尾會議
  • 訪談技巧與證據收集
  • 不符合項分類與報告
  • 撰寫有效的稽核報告
  • 纠正措施的跟進
  • 實務稽核模擬(基於案例研究)

模組 3:ISO 27001 – 標準解讀

  • 資訊安全管理系統 (ISMS) 基礎
  • ISO 27001 的核心概念與原則
  • ISO 27001:2022 條款與附錄 A 控制措施之詳細說明
  • 風險評估與處置方法論
  • 適用性聲明 (SoA) 與文件要求
  • 實施挑戰與最佳實務

模組 4:ISO 27001 – 內部稽核培訓

  • 資訊安全控制措施的稽核技巧
  • 規劃與執行 ISMS 內部稽核
  • 數位環境下的證據收集
  • 資訊安全不符合項的報告
  • 跟進與持續改進流程
  • 基於真實 ISMS 情境的稽核角色扮演

總結與後續步驟

最低要求

  • 對基本商業流程具備理解
  • 熟悉品質管理或資訊安全相關概念
  • 對合規性、稽核或管理系統有興趣

受眾

  • 品質保證專業人員
  • 資訊安全經理
  • 內部稽核人員與合規專員
 21 小時

人數


每位參與者的報價

即將到來的課程

課程分類