首頁
1
商品介紹
2
ISO 27001:2022 資訊安全管理系統主導稽核員訓練課程3
首頁 課程資訊 管理系統課程 ISO 27001:2022 資訊安全管理系統主導稽核員訓練課程
1

ISO 27001:2022 資訊安全管理系統主導稽核員訓練課程

此課程目的在訓練、培育參加者成為 ISO 27001 的合格主導稽核員,課程內容可實際運用於各行業的資訊安全領域,有助於提昇參加者所處企業之資訊安全等級與能力,讓企業擁有資訊安全之專業人才,得以協助企業導入 ISO 27001 國際資訊安全管理制度,並順利通過 ISO 27001 標準驗證以取得國際證書。

售價 NT$ 45,000


課程

中文名稱

ISO 27001:2022 資訊安全管理系統主導稽核師課程

課程

英文名稱

ISO 27001:2022 Information Security Management System (ISMS)  Auditor / Auditor Lead Course

課程天數

5 天

上課時間

滿10人開課,課程時間另訂

課程簡介

本課程為「行政院國家資通安全會報」認可之資通安全專業證照。

主要介紹關於資訊安全 (Information Security) 與資訊安全管理系統 (ISMS)基於ISO 27001標準的稽核概念及其相關重要議題,包括:安全政策、風險管理、業務持續運作管理、內部稽核,以及控制措施等領域。

學員可透過本課程了解資訊安全管理系統,認識資訊安全潛在風險,以及如何藉由稽核資訊安全管理系統,建立或改善企業所需之資訊安全。本課程依據最新公告之ISMS標準ISO/IEC 27001:2022及ISO/IEC 27002:2022並納入最新公告的資訊安全風險管理國際標準ISO /IEC 27005:2022。

課程介紹

課程大綱

§  第一天

  1.Module-0 簡介

  • 講師及學員介紹
  • 國際認證機構體制簡介
  • 課程介紹

  2.Module-1 資通安全概述

  • 資通安全與資通安全管理法
  • 資訊安全與風險概述
  • 資訊安全管理

  3.Module-2 ISO27001/ISO27002 標準

  • ISO 27000 系列標準之歷史及發展
  • ISO 27001管理系統介紹

  4.練習 A

§  第二天

  1. Module-2 ISO27001/ISO27002 標準(續)

  • ISO 27001 管理系統介紹
  • ISO 27001/27002 控制措施介紹

  2. 練習 B

§  第三天

  1.Module-2 ISO27001/ISO27002 標準(續)

  • ISO 27001/27002 控制措施介紹

  2.練習 C

  3.Module-3資安標準-Add-On

§  第四天

  1.Module-4 管理系統稽核

  • 稽核要素
  • 稽核原則
  • 管理稽核方案

  2.練習 D

  3.Module-4 管理系統稽核(續)

  • 稽核員之適任性與評估
  • 管理系統驗證機構認證規範

§  第五天

  1. Module-5 稽核規劃與執行

  • 稽核規劃
  • 執行稽核
  • 問話技巧
  • 稽核報告

  2.練習 E

  3.練習 F

  4.課程回顧

  5.測驗

  • 主導稽核員考試 ISMS Lead Auditor Examination

適合對象

  • 資訊安全人員、內部稽核人員、電腦稽核人員
  • 資安管理部門、IT部門、MIS部門、財務、法務、稽核部門的同仁
  • 資訊安全管理系統輔導人員、提供資訊安全管理系統輔導之顧問
  • 資訊安全管理系統建置人員
  • 欲瞭解資訊安全管理相關標準規範、知識應用及取得國際專業課程個人證照者
  • 即將建立一套符合ISO 標準之資訊安全管理系統的企業

考試資訊

  • 通過課程考試者,可取得驗證機構所頒發之“ISO 27001 Lead Auditor Course”專業證書。
  • 本課程提供二次考試機會,首次未通過考試的學員可參加第二次考試。
  • 符合本課程出席時間規定之學員,可登錄公務人員終身學習時數。
1386409