互聯網時代 企業資產的守門員 ISO 27001 2022 資訊安全管理系統主導稽核員訓練

後疫情時代,資訊安全更加重視網路安全與隱私保護,在這次的改版中除了在編碼上進行小幅度的微調外,還對於整體架構上進行結構條整,以求更精準符合現代各行各業對於資安重視的項目。

名額有限,立即報名!

限量送【12000堂】免費課程

我已詳細閱讀並接受個資保護聲明

送出報名

適合對象
  • 資訊安全人員、內部稽核人員、電腦稽核人員
  • 資安管理、IT、MIS、財務、法務、稽核部門同仁
  • 資安管理系統輔導人員、建置人員
  • 公司治理、政策制定經理人
  • 欲瞭解資安管理標準規範、知識取得國際專業個人證照者
課程特色
  • 小班制每班最多12人
  • 參與式學習小組討論、經驗交流、角色扮演、情境演練
  • 專業師資SGS專業合格講師授課 (具備ISO/IEC 27001主導稽核員資格)
  • 原廠教材使用IRCA原廠教材
  • 通過將核發英國皇家品質協會CQI/IRCA認證培訓機構原廠結訓證書(8週內)
  • 含考試費用包含一次考試費用, 未通過有一次自費補考(1,500元)機會
  • 課程費用包含每日午餐

ISO 27001:2022 資訊安全管理系統主導稽核員訓練

課程大綱

  1. ISMS 與 ISO / IEC 27000系列標準:ISO / IEC 27001的歷史、ISMS系列標準、ISO / IEC 27001 – 要求、ISMS的目標、ISMS概念、與其他管理系統標準的兼容性、稽核之標準、法律合規性 – 管理系統標準、流程導向、持續改善
  2. 流程導向之 ISMS: PDCA 循環的應用、組織全景、領導作為、資訊安全政策與目標、規劃、支援、文件化資訊、文件化資訊之控制、能力與認知、運作、績效評估、不符合事項與矯正行動、持續改善
  3. 登錄、驗證與稽核員能力:組織取得驗證與登錄、稽核員取得驗證、稽核員的能力、稽核員的人格特質
  4. 稽核定義、原則與類型:稽核定義、稽核員則、稽核類型
  5. 稽核流程:驗證流程、規劃稽核、稽核團隊角色與責任、會議的良好實務
  6. 現場稽核之準備 (第一階段稽核):與受稽者的初次接觸、第一階段稽核、文件審查、稽核計畫、工作文件
  7. 發展查檢表:稽核查檢表、流程審查、烏龜圖
  8. 執行實地稽核 (第二階段稽核):資訊收集、起始會議、陪稽人員的角色與責任、執行稽核、詢問技巧、掌控稽核、與受稽客戶以及受稽者的溝通
  9. 稽核審查:稽核審查會議、稽核發現、稽核聲明、矯正措施要求表、矯正措施要求表分級方式、改善機會
  10. 稽核報告與後續追蹤:提出稽核發現、稽核報告、完成稽核、矯正措施、管理審查、後續追蹤與結案

課堂活動

課程結合課堂簡報、小組討論、經驗交流、角色扮演、情境演練等參與式 (participated learning) 學習:

資訊安全認知、稽核軌跡。風險處置、ISMS稽核問卷、文件審查、規劃稽核、稽核發現(分類、發現陳述、矯正行動要求單)、稽核角色扮演(稽核準備發展工作文件、進行稽核、報告稽核結果)、個案研究

• 開課日期與地點可至官網輸入iso查詢 請點我

• 學習時數:40小時

• 課程時間:5日,9:00 ~ 18:00 (中午休息1小時)

注意事項:

  1. 2024/9/23 起 CQI / IRCA 正式將 ISO 27001 : 2022 改為 線上考試 ,課程最後一天下午在上課地點參與線上考試。需完整上課,不可請假。
  2. 考試時間 1小時 45分鐘 ,共 40題。考試共分為 5個單元,每單元及最後總分成績,皆必須達到 50% 以上通過考試。
  3. 考試當天需準備有效護照 (至少具備六個月以上效期),護照在第五天考試登入考試系統時使用,沒有護照者將無法考試。
  4. 未通過測驗者有一次自費補考(1,500元)機會,如未參加或未通過該測驗,課程結束後,則由SGS發予完訓證書。
  5. 本課程符合PMI®國際專案管理學會PDU專業學分申請,需自行上網登錄

線上考試 NEW

IRCA & CQI 於2024年9月23日起,將台灣所有參加ISO 27001主導稽核員課程之紙本考試改為線上測試,新的考試模式將確保考試的安全性及完整性。課程最後一天下午在上課地點參與線上考試。

  • 考試方式:
    • 採開卷考試(Open Book),學員可以參考相關標準及課程講義。
    • 時間:1 小時 45 分。
  • 線上考試身份認證:
    • 學員於考試當日,請攜帶有效護照(至少具備六個月以上效期),有清晰照片之個人證件,作為考試系統身份認證之用。
    • 身份認證失敗,將無法參加考試。
  • 考試題型:

    共40題。考試共分為5個單元,每單元及最後總分成績,皆必須達到 50% 以上通過考試。

    • 選擇題 (選擇一個正確答案)。
    • 多選題 (選擇幾個正確答案)。
    • 填寫空白 (拖動並將正確的單詞放入句子中)。
    • 匹配 (拖放回應以正確匹配項目)。
    • 排序 (拖放回應以形成正確的順序)。

    ※請注意!智慧型手機、iPad/平板電腦、電子手錶、觸控式螢幕和帶前後置攝像頭的二合一/混合筆記型電腦,均被禁止使用,否則視同作弊。

ISO/IEC 27701:2025隱私資訊管理系統主導稽核員轉證

適合對象

  • 稽核人員
  • 法務/法令遵循人員
  • 個人資訊管理專責人員
  • 資訊安全管理專責人員
  • 有志從事ISO 27701輔導顧問之人員

課程特色

  • 開課日期與地點可至官網輸入iso查詢 請點我
  • 學習時數:40小時
  • 課程時間:5日,9:00 ~ 18:00 (中午休息1小時)
  • 小班制每班最多20人
  • 專業師資SGS專業合格講師授課
  • 教材使用SGS原廠授權教材

課程目標

如何打造既符合個人資料保護法要求,且又達到國際水準的個人資訊管理系統已是全球化過程中不可或缺的環節。

ISO 27701:2025是國際標準組織所發行、專屬於隱私資訊管理標準。最新版本於2025年10月正式公布,提供企業組織在蒐集、處理或儲存個人資料時的管理機制設計指引。本標準同時兼顧隱私資訊管理,及有關資訊安全管理的雙重風險評估與控制,促進隱私資訊管理成效。

本課程將協助您成為隱私資訊管理系統主導稽核員,以勝任隱私管理系統管理相關工作。

預備知識

無須任何管理系統基礎

課程大綱

  1. 認識隱私資訊管理系統
  2. 國際標準驗證管理架構概論
  3. ISO 27701:2025 條款與附錄
  4. 認證、驗證與稽核員技能
  5. 稽核之定義名詞定義
  6. 稽核規劃
  7. 稽核過程/技巧/準備
  8. 不符合事項與觀察事項開立
  9. 稽核演練與管理審查

課程效益

  1. 學習如何成為符合要求的ISO 27701:2025 主導稽核員,可以勝任隱私資訊管理系統稽核工作。
  2. 全程參與課程者將授予上課證明,通過筆試將再發予SGS認可之證書。