感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
一、符合 ISO 27001 要求的資訊安全管理系統
1. 依據 ISO 27001 的資訊安全管理系統元素
2. 詮釋与分析 ISO 27001 要求的練習
二、審核 – 一般資訊
1. 完整審核
2. 審核類型
三、審核規劃與準備
1. 審核準則與範圍
2. 選派審核員團隊
3. 內部審核的流程方法
4. 建立控管問題清單的重要層面
5. 實務練習
四、執行審核 – 線上審查規則
1. 審核技術
2. 客觀證據
3. 不符合項的識別及證明能力
4. 實務練習
五、記錄審核結果
1. 妥善表述不一致之處
2. 記錄不符合項
3. 識別並記錄洞察與改善潛力
4. 審核結果摘要 – 審核報告
5. 實務練習
六、有效的審核後活動
1. 啟動糾正措施與預防措施的相關職責
2. 精確確定不符合項原因的重要性
3. 定義糾正措施
4. 評估措施的有效性
5. 針對洞察與改善潛力的審核後活動
6. 實務練習
七、討論與總結
最低要求
受眾
- 準備就任 ISO 27001:2023 內部審核員職位的人士
- 對該主題感興趣的任何人士
35 小時