聯繫我們

課程簡介

模組 1:ISO 9001 – 標準解讀

  • 品質管理原則介紹
  • ISO 9001 結構與條款概覽
  • 關鍵術語與定義
  • 過程方法與風險導向思維
  • ISO 9001:2015 要求的詳細分析
  • 要求在實際商業場景中的應用
  • 文件化與實施指導

模組 2:ISO 9001 – 內部審核員培訓

  • 內部審核員的角色與職責
  • 審核規劃與準備
  • 主持開始與結束會議
  • 訪談技巧與證據收集
  • 不符合項的分級與報告
  • 撰寫有效的審核報告
  • 糾正措施的跟進
  • 實際審核模擬(基於案例研究)

模組 3:ISO 27001 – 標準解讀

  • 資訊安全管理體系 (ISMS) 基礎
  • ISO 27001 的關鍵概念與原則
  • ISO 27001:2022 條款及附錄 A 控制措施的詳細解析
  • 風險評估與處理方法論
  • 適用性聲明 (SoA) 及文件要求
  • 實施挑戰與最佳實踐

模組 4:ISO 27001 – 內部審核員培訓

  • 資訊安全控制的審核技巧
  • ISMS 內部審核的規劃與執行
  • 數位環境中的證據收集
  • 資訊安全不符合項的報告
  • 跟進與持續改進流程
  • 基於真實 ISMS 場景的審核角色扮演

總結與後續步驟

最低要求

  • 對基本商業流程有了解
  • 熟悉品質或資訊安全概念
  • 對合規、審核或管理體系有興趣

目標學員

  • 品質保證專業人員
  • 資訊安全經理
  • 內部審核員及合規專員
 21 小時

課程分類