课程简介
本课程是经过CQI&IRCA正式授权的ISO/IEC 27001:2022信息安全管理体系主任审核员培训课程,旨在为有志成为主任审核员的人士提供系统化基础培训,系统掌握第一方、第二方及第三方信息安全管理体系审核全过程所需的专业知识与实践技能,涵盖审核策划、准备、实施、报告撰写及后续跟踪等关键环节,全面提升审核管理与执行能力。
会议助益
- 掌握信息安全管理体系ISO/IEC 27001:2022的核心知识和基本要素,认识到信息安全的重要性,明确信息安全责任
- 依据ISO/IEC 27001:2022标准要求,利用风险评估结果确定适当的控制措施,使风险达到可接受的水平
- 遵循ISO 19011审核原则,策划-实施-管理-完成信息安全管理体系审核
- 通过案例分析和实战演练,掌握全面的信息安全管理方法,持续重新评估信息安全状况并适时调整
目标学员
- 高层管理人员、业务部门负责人、职能部门负责人
- 信息安全管理人员及核心小组成员
- 任何需要审核组织信息安全管理体系的人员
课程大纲
- 信息安全管理体系概念与ISO/IEC
- 审核概念
- 审核员的角色、职责与能力
- 审核策划
- 审核实施
- 审核结果报告
- 跟进措施
- CQI|IRCA认证
- 考试