コース概要

I. ISO 27001 要件に準拠した情報セキュリティ管理システム
1. ISO 27001 に基づく情報セキュリティ管理システムの要素
2. ISO 27001 の要件を解釈・分析するための演習

II. 監査 - 概要
1. 全体的な監査
2. 監査の種類

III. 監査計画と準備
1. 監査基準と範囲
2. 監査チームの選定
3. 内部監査へのプロセスアプローチ
4. コントロール質問リストを作成する際の重要な点
5. 実践的な演習

IV. 監査の実施 - 現地監査の実施ルール
1. 監査技術
2. 客観的証拠
3. 不適合の特定とその示し方
4. 実践的な演習

V. 監査結果の文書化
1. 適切な不一致の表現方法
2. 不適合の文書化
3. 洞察と改善の可能性の特定と文書化
4. 監査結果のまとめ - 監査報告書
5. 実践的な演習

VI. 効果的な監査後の活動
1. 改正措置の開始に伴う責任
2. 不適合の原因を正確に特定することの重要性
3. 改正措置の定義
4. 措置の有効性の評価
5. 洞察と改善の可能性に関する監査後の活動
6. 実践的な演習

VII. 討論とまとめ

要求

対象者

  • 27001:2023 内部監査員の職種に備えている方
  • このトピックに関心のある方
 35 時間

参加者の人数


参加者1人あたりの価格

今後のコース

関連カテゴリー