Đề cương khóa học
I. Giới thiệu về An Ninh Thông Tin
1. Quản lý an ninh thông tin hệ thống
2. Lợi ích và giá trị gia tăng cho tổ chức
II. Tổng quan về các yêu cầu của ISO 27001
1. Tiêu chuẩn có những yêu cầu gì?
2. Bạn cần chú ý đặc biệt đến điều gì?
3. Xác định yêu cầu tài liệu
4. Tổng quan về Phụ lục A
III. Hệ Thống Quản Lý An Ninh Thông Tin tuân thủ theo các yêu cầu của ISO 27001
1. Các yếu tố của Hệ thống Quản lý An ninh Thông tin theo ISO 27001
2. Bài tập về việc diễn giải và phân tích các yêu cầu của ISO 27001
IV. Kiểm toán – thông tin chung
1. Giới thiệu về Kiểm toán
2. Toàn bộ quá trình kiểm toán
3. Tiêu chí kiểm toán
4. Các loại kiểm toán
V. Lập kế hoạch và chuẩn bị cho việc kiểm toán
1. Tiêu chí và phạm vi kiểm toán
2. Chọn đội ngũ kiểm toán viên
3. Tiếp cận quy trình đối với các cuộc kiểm toán nội bộ
4. Các khía cạnh quan trọng khi tạo danh sách câu hỏi kiểm soát
5. Thực hiện kiểm toán theo ISO 19011:2018
6. Bài tập thực hành
VI. Thực hiện kiểm toán – quy tắc để tiến hành kiểm toán tại chỗ
1. Kỹ thuật kiểm toán
2. Bằng chứng khách quan
3. Xác định và khả năng chứng minh không phù hợp
4. Năng lực của kiểm toán viên
5. Bài tập thực hành
VII. Ghi chép kết quả kiểm toán
1. Kỹ năng diễn đạt các không phù hợp
2. Ghi chép các không phù hợp
3. Xác định và ghi chép các hiểu biết và tiềm năng cải tiến
4. Tóm tắt Kết quả Kiểm toán – Báo cáo kiểm toán
5. Bài tập thực hành
VIII. Hoạt động sau khi kiểm toán hiệu quả
1. Trách nhiệm liên quan đến việc khởi xướng các biện pháp khắc phục và cải tiến
2. Ý nghĩa của việc xác định chính xác nguyên nhân không phù hợp
3. Xác định các biện pháp khắc phục
4. Đánh giá hiệu quả của các biện pháp
5. Hoạt động sau khi kiểm toán liên quan đến hiểu biết và tiềm năng cải tiến
6. Bài tập thực hành
IX. Thảo luận và tóm tắt
Yêu cầu
Đối tượng tham gia
- Cá nhân chuẩn bị cho vị trí Trưởng Ban Kiểm Toán ISO 27001:2023
- Bất kỳ ai quan tâm đến chủ đề này