課程簡介

模組 1: ISO 9001 – 標準解讀

  • 品質 Management 原則介紹
  • ISO 9001 結構與條款概述
  • 關鍵術語與定義
  • 過程方法與基於風險的思維
  • ISO 9001:2015 要求的詳細分析
  • 在實際業務場景中的應用
  • Documentation 與實施指南

模組 2: ISO 9001 – 內部審核員培訓

  • 內部審核員的角色與職責
  • 審核計劃與準備
  • 開場與閉幕會議的進行
  • 訪談技巧與證據收集
  • 不符合項分類與報告
  • 撰寫有效的審核報告
  • 糾正措施的跟進
  • 實際審核模擬(基於案例研究)

模組 3: ISO 27001 – 標準解讀

  • 資訊 Security Management 系統(ISMS)基礎
  • ISO 27001 的關鍵概念與原則
  • ISO 27001:2022 條款與附錄 A 控制的詳細解讀
  • 風險評估與處理方法
  • 適用性聲明(SoA)與文件要求
  • 實施挑戰與最佳實踐

模組 4: ISO 27001 – 內部審核員培訓

  • 資訊安全控制的審核技巧
  • ISMS 內部審核的計劃與執行
  • 在數位環境中的證據收集
  • 資訊安全不符合項的報告
  • 跟進與持續改進過程
  • 基於實際 ISMS 情境的審核角色扮演

總結與下一步

最低要求

  • 了解基本业务流程
  • 熟悉质量或信息安全概念
  • 对合规、审计或管理系统感兴趣

受众

  • 质量保证专业人员
  • 信息安全管理人
  • 内部审计师和合规官
 21 時間:

人數


每位參與者的報價

Upcoming Courses

課程分類