感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
模組 1:ISO 9001 – 標準解讀
- 品質管理原則介紹
- ISO 9001 結構與條款概覽
- 關鍵術語與定義
- 過程方法與風險導向思維
- ISO 9001:2015 要求的詳細分析
- 要求在實際商業場景中的應用
- 文件化與實施指導
模組 2:ISO 9001 – 內部審核員培訓
- 內部審核員的角色與職責
- 審核規劃與準備
- 主持開始與結束會議
- 訪談技巧與證據收集
- 不符合項的分級與報告
- 撰寫有效的審核報告
- 糾正措施的跟進
- 實際審核模擬(基於案例研究)
模組 3:ISO 27001 – 標準解讀
- 資訊安全管理體系 (ISMS) 基礎
- ISO 27001 的關鍵概念與原則
- ISO 27001:2022 條款及附錄 A 控制措施的詳細解析
- 風險評估與處理方法論
- 適用性聲明 (SoA) 及文件要求
- 實施挑戰與最佳實踐
模組 4:ISO 27001 – 內部審核員培訓
- 資訊安全控制的審核技巧
- ISMS 內部審核的規劃與執行
- 數位環境中的證據收集
- 資訊安全不符合項的報告
- 跟進與持續改進流程
- 基於真實 ISMS 場景的審核角色扮演
總結與後續步驟
最低要求
- 對基本商業流程有了解
- 熟悉品質或資訊安全概念
- 對合規、審核或管理體系有興趣
目標學員
- 品質保證專業人員
- 資訊安全經理
- 內部審核員及合規專員
21 小時