聯繫我們

課程簡介

I. 資訊安全簡介
1. 系統性資訊安全管理
2. 對組織的效益與附加價值

II. ISO 27001 需求概述
1. 標準的需求為何?
2. 應特別注意什麼?
3. 識別文件需求
4. Annex A 概述

III. 符合 ISO 27001 要求的資訊安全管理制度
1. ISO 27001 規定的資訊安全管理制度要素
2. 解釋與分析 ISO 27001 需求的練習

IV. 稽核 – 一般資訊
1. 稽核簡介
2. 整體稽核
3. 稽核準則
4. 稽核類型

V. 稽核規劃與準備
1. 稽核準則與範圍
2. 選任稽核團隊
3. 內部稽核的流程方法
4. 建立管制問題清單的重要面向
5. 依 ISO 19011:2018 執行稽核
6. 實務練習

VI. 執行稽核 – 現場稽核的規則
1. 稽核技巧
2. 客觀證據
3. 不符合項的識別與證明能力
4. 稽核員的職能要求
5. 實務練習

VII. 記錄稽核結果
1. 巧妙撰寫不一致之處
2. 文件化不符合項
3. 識別並記錄洞察與改善潛力
4. 稽核結果摘要 – 稽核報告
5. 實務練習

VIII. 有效的後續稽核活動
1. 啟動糾正及預防措施的相關責任
2. 精確確定不符合項原因的重要性
3. 定義糾正措施
4. 評估措施的有效性
5. 與洞察及改善潛力相關的後續稽核活動
6. 實務練習

IX. 討論與總結

最低要求

受眾對象

  • 準備擔任 ISO 27001:2023 主導稽核師職位的人員
  • 對此主題有興趣的任何人
 35 小時

課程分類