感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
模組 1:ISO 9001 – 標準詮釋
- 品質管理原則介紹
- ISO 9001 結構及條文概述
- 關鍵詞彙與定義
- 流程方法及風險導向思考
- 詳細分析 ISO 9001:2015 要求
- 在實際商業情境中應用要求
- 文件編製與實施指南
模組 2:ISO 9001 – 內部審核員培訓
- 內部審核員的角色與職責
- 審核規劃與準備
- 召開開會及閉會會議
- 訪談技巧與證據收集
- 不符合事項分類與報告
- 撰寫有效的審核報告
- 矯正措施追蹤
- 實務審核模擬(基於案例研究)
模組 3:ISO 27001 – 標準詮釋
- 資訊安全管理系統 (ISMS) 基礎
- ISO 27001 的關鍵概念與原則
- 詳細 walkthrough ISO 27001:2022 條文及 Annex A 控制措施
- 風險評估與處理方法論
- 適用性聲明 (SoA) 及文件要求
- 實施挑戰與最佳實踐
模組 4:ISO 27001 – 內部審核員培訓
- 資訊安全控制措施的審核技巧
- 規劃並執行 ISMS 內部審核
- 數位環境中的證據收集
- 報告資訊安全不符合事項
- 追蹤與持續改進流程
- 基於真實 ISMS 情境的審核角色扮演
總結及下一步行動
最低要求
- 具備基本商業流程的理解
- 熟悉品質或資訊安全概念
- 對合規性、審核或管理系統有興趣
受眾
- 品質保證專業人士
- 資訊安全經理
- 內部審核員及合規官員
21 小時