コース概要

I.情報セキュリティ Management ISO27001の要求事項に準拠したシステム
1.ISO 27001に基づく情報セキュリティManagementシステムのElement項
2.ISO 27001 の要求事項の解釈・分析演習

II.監査 - 一般情報
1.監査全体
2.監査の種類

III.監査の計画と準備
1.監査の基準と範囲
2.監査チームの選定
3.内部監査のプロセスアプローチ
4.統制質問リスト作成時の重要な観点
5.実践演習

IV.監査の実施-現地監査を実施するためのルール
1.監査技術
2.客観的証拠
3.不適合の特定とそれを実証する能力
4.実践的な練習

V.監査結果の文書化
1.矛盾点の巧みな定式化
2.不適合の文書化
3.洞察と改善の可能性の特定と文書化
4.監査結果の要約 - 監査報告書
5.実践演習

VI.監査後の効果的な活動
1.是正措置および矯正措置の開始に関連する責任
2.不適合の原因を正確に特定することの重要性
3.是正処置の定義
4.処置の有効性の評価
5.洞察と改善の可能性に関する監査後の活動
6.実践的演習

VII.ディスカッションとまとめ

要求

聴講者

  • 内部監査員27001:2023を目指す方
  • このテーマに関心のある方
 35 時間

参加者の人数



Price per participant

関連コース

関連カテゴリー