聯繫我們

課程簡介

模組 1:ISO 9001 – 標準詮釋

  • 品質管理原則介紹
  • ISO 9001 結構及條文概述
  • 關鍵詞彙與定義
  • 流程方法及風險導向思考
  • 詳細分析 ISO 9001:2015 要求
  • 在實際商業情境中應用要求
  • 文件編製與實施指南

模組 2:ISO 9001 – 內部審核員培訓

  • 內部審核員的角色與職責
  • 審核規劃與準備
  • 召開開會及閉會會議
  • 訪談技巧與證據收集
  • 不符合事項分類與報告
  • 撰寫有效的審核報告
  • 矯正措施追蹤
  • 實務審核模擬(基於案例研究)

模組 3:ISO 27001 – 標準詮釋

  • 資訊安全管理系統 (ISMS) 基礎
  • ISO 27001 的關鍵概念與原則
  • 詳細 walkthrough ISO 27001:2022 條文及 Annex A 控制措施
  • 風險評估與處理方法論
  • 適用性聲明 (SoA) 及文件要求
  • 實施挑戰與最佳實踐

模組 4:ISO 27001 – 內部審核員培訓

  • 資訊安全控制措施的審核技巧
  • 規劃並執行 ISMS 內部審核
  • 數位環境中的證據收集
  • 報告資訊安全不符合事項
  • 追蹤與持續改進流程
  • 基於真實 ISMS 情境的審核角色扮演

總結及下一步行動

最低要求

  • 具備基本商業流程的理解
  • 熟悉品質或資訊安全概念
  • 對合規性、審核或管理系統有興趣

受眾

  • 品質保證專業人士
  • 資訊安全經理
  • 內部審核員及合規官員
 21 小時

課程分類