聯繫我們

課程簡介

模块1:ISO 9001——标准解读

  • 质量管理原则简介
  • ISO 9001结构与条款概览
  • 关键术语与定义
  • 过程方法与基于风险的思维
  • ISO 9001:2015要求详细分析
  • 要求在实际业务场景中的应用
  • 文件化与实施指导

模块2:ISO 9001——内部审核员培训

  • 内部审核员的角色与职责
  • 审核规划与准备
  • 召开首次会议与末次会议
  • 访谈技巧与证据收集
  • 不符合项分类与报告
  • 撰写有效的审核报告
  • 纠正措施跟进
  • 实践审核模拟(基于案例研究)

模块3:ISO 27001——标准解读

  • 信息安全管理体系(ISMS)基础
  • ISO 27001关键概念与原则
  • ISO 27001:2022条款与附录A控制措施详细讲解
  • 风险评估与处理方法
  • 适用性声明(SoA)与文件化要求
  • 实施挑战与最佳实践

模块4:ISO 27001——内部审核员培训

  • 信息安全控制措施的审核技巧
  • 规划与执行ISMS内部审核
  • 数字化环境中的证据收集
  • 报告信息安全不符合项
  • 跟进与持续改进流程
  • 基于真实ISMS场景的审核角色扮演

总结与后续步骤

最低要求

  • 了解基本业务流程
  • 熟悉质量或信息安全概念
  • 对合规、审核或管理体系感兴趣

目标受众

  • 质量保证专业人士
  • 信息安全经理
  • 内部审核员与合规专员
 21 小時

人數


每位參與者的報價

即將到來的課程

課程分類