ISO 27001:2022 Lead Auditor Course 資訊安全管理系統主導稽核員課程 (商務班:五星級飯店上課)
ISO/IEC 27001 是全球公認的資訊安全管理系統(Information Security Management System, ISMS)國際標準,旨在協助組織建立系統化的資訊安全管理機制,確保資訊的機密性、完整性與可用性,同時有效降低資安風險並符合相關法規要求。本課程為「數位發展部資通安全署」認可之資通安全專業證照,由 TAF 及國際認證機構認可之驗證機構進行驗證,內容全面涵蓋 ISMS 條款與稽核重點,包括安全政策、風險管理、業務持續運作、內部稽核與控制措施等核心議題。課程結合理論與實務,透過案例分析與小組討論,協助學員深入理解 ISMS 的建置與稽核方法,並掌握 27001:2022 最新版本的管理要求與控制措施,進而強化企業資安治理能力,持續提升風險控管與合規水準。
關於課程
課程內容
Day1~Day3
-
ISO 27001課程基本介紹
-
ISO 及驗證體系介紹
-
ISO 27000 框架介紹
-
ISO 27001 主條文
-
ISO 27001 附錄A 條文
-
A.5. 組織控制措施 (Organizational controls)
-
A.6. 人員控制措施 (People controls)
-
A.7. 實體控制措施 (Physical controls)
-
A.8. 技術控制措施 (Technological controls)
-
前三天課程重點複習
Day4~Day5
標籤
還沒有評論






