訂閱電子報

課程詳情

ISO/IEC 27001:2022 資訊安全,網路安全及隱私保護-資訊安全管理系統 內部稽核員培訓

 [ 課程簡介 ] 


身處遠端辦公、各項電子設備輔助作業等數位工作模式興起的時代,企業不論在規模、結構、性質或產業上所提供給客戶的各類服務,其前提條件一定需為安全的服務,資訊安全和風險管理因而更顯重要。隨著資訊技術應用的日益普遍,以及各種組織關鍵業務的緊密結合,使資訊資產在各種組織中的戰略意義日益突顯,亦使資訊資產的有效管理與控制成為組織提高核心競爭力的重要途徑。    


資訊安全管理系統把客戶及企業內部相關資訊資產作好層層防護並加以管理,是後疫情時代組織競爭優勢之關鍵所在!在爭取並導入 ISO/IEC 27001 國際認證的同時,往往面臨一個困擾,那就是如何「應對」每年定期的外部稽核,及怎麼進行內部稽核等。建立資訊安全系統與管理風險制度,成為各企業防堵資安破口,有效進行資安管控的當務之急!    


【ISO/IEC 27001:2022 資訊安全,網路安全及隱私保護-資訊安全管理系統 內部稽核員培訓】課程除可幫助學員快速掌握新版條文架構,與附錄 A 安全控制措施的變革。同時,可協助學員在稽核計劃的規劃與執行上建立良好的紮實觀念,並對稽核整體流程有嫻熟的專業認知,從而有效展現資安風險控管績效,打造堅實的組織資安防線!    


 [ 課程大綱 ] 


Day 1    

  • ISMS 標準發展與修訂背景        
  • 資訊安全管理七大原理        
  • 組織背景與範圍        
  • 領導力 & 支援        
  • 計畫-ISMS 的規劃(風險評鑑與處理控制)        
  • 執行ISMS 運作與管控        
  • 績效評估與持續改善        


Day 2    

  • 附錄 A 安全控制措施        
  • ISMS 標準新舊版關鍵差異分析        
  • 資訊安全系統稽核        
  • 稽核規劃與準備        
  • 稽核開始會議及要領        
  • 不符合事項與矯正措施        
  • 正式學習評量        


 [ 培訓對象 ] 


  • 資訊安全管理系統建置、維護、稽核、監督、管理之相關人員        
  • 企業內部欲發展資訊安全管理系統,負責或協助資訊安全管理系統之人員。        
  • 對資訊安全管理議題有興趣者。        


 [ 課程特色 ] 


  • 案例觀摩研討:以個案方式深入研討資訊安全管理系統組織的稽核方式與技巧
  • 稽核技巧演練:親身參與稽核過程,理論與實務並用,掌控稽核重點
  • 精緻小班教學:每班限 20 人,增加學員與講師間的互動,提升授課品質水準
  • 課前課後考試:藉由測驗考試綜覽所學,了解自己不足之處,加強學習
  • 堅強講師陣容:均為專家學者、具備資深的產官學經驗與國際化證照與資質
  • 國際核可證書受訓考試合格頒予法國標準協會核可的完訓合格證書。


 [ 報名須知 ] 


一、每班以 20 名學員為限。    

二、本公司驗證客戶享 9 折優惠,三人以上報名另有優惠,歡迎來電(信)洽詢。    

三、確定開課前 10 天將另函及電話通知上課,開課日期以收到上課通知為主。    

四、本公司保留課程內容及講師異動之權利。    


 [ 付款方式 ] 


1、ATM 轉帳    

遠東國際商業銀行-桃園大興分行    

銀行代碼:805    

帳號:024-001-00005646    


轉帳後請將『轉帳收據』註明『姓名及課程名稱』傳真至(03)347-6686 後來電確認。    


2、匯款    

銀行:遠東國際商業銀行-桃園大興分行    

匯款帳號:024-001-00005646    

戶名:臥網國際(股)公司    


匯款後請將『匯款收據』註明『姓名及課程名稱』傳真至(03)347-6686 後來電確認。    



開課資訊

近期暫無開課,如有需要請按此與我聯繫,謝謝。

按此與我聯繫
>> 了解其他課程 <<

貝爾國際檢驗認證集團總部

貝爾國際檢驗認證集團總部(台北聯絡處)

貝爾國際檢驗認證集團總部(台中聯絡處)

貝爾國際檢驗認證集團總部(高雄聯絡處)

Copyright © 2022 BellCERT Group TAIWAN.