コース概要

I. 情報セキュリティの概要
1. システム的な情報セキュリティ管理
2. 組織へのメリットと付加価値

II. ISO 27001の要求事項の概要
1. 標準の要求事項とは何か?
2. 特に注意すべき点
3. ドキュメンテーション要件の特定
4. 付録Aの概要

III. ISO 27001の要求事項に準拠した情報セキュリティ管理システム
1. ISO 27001に従った情報セキュリティ管理システムの要素
2. ISO 27001の要求事項を解釈・分析する演習

IV. 監査 - 一般的な情報
1. 監査の概要
2. 総合的な監査
3. 監査基準
4. 監査の種類

V. 監査計画と準備
1. 監査基準と範囲
2. 監査員チームの選定
3. 内部監査へのプロセスアプローチ
4. コントロール質問リスト作成時の重要な側面
5. ISO 19011:2018に従った監査の実施
6. 実践的な演習

VI. 監査の実施 - 現地監査を行う際のルール
1. 監査手法
2. 客観的証拠
3. 不適合の識別と示す能力
4. 水分監査員の資質
5. 実践的な演習

VII. 監査結果の記録
1. 独自性のある不一致の表現方法
2. 不適合の記録
3. 洞察と改善の可能性の識別と記録
4. 監査結果のまとめ - 監査報告書
5. 実践的な演習

VIII. 効果的な監査後の活動
1. 是正措置・改善措置の開始に関連する責任
2. 不適合の原因を正確に特定することの重要性
3. 改善策を定義する
4. はかどりの評価
5. 洞察と改善の可能性に関する監査後の活動
6. 実践的な演習

IX. 議論とまとめ

要求

対象者

  • ISO 27001:2023主任監査員の職務に備える方
  • このトピックに関心のある方
 35 時間

参加者の人数


参加者1人当たりの料金

今後のコース

関連カテゴリー