情報セキュリティ教育
ISMS内部監査人教育コース
特長
情報セキュリティの内部監査人を養成します。
ISO27001認証基準の解説、監査手法の解説から、お客様の内部監査手順(様式等)を考慮した監査演習まで、実践的な教育コースです。
教育内容
- ISO27001認証基準の解説
情報セキュリティの内部監査の基本となるISO27001認証基準(要求事項及び付属書A管理策)を解説します。
- ISO19011(マネジメントシステムの監査のための指針)に基づく監査手法の解説
ISO19011は品質及び環境マネジメントシステム監査のための指針ですが、ISO27001も同じマネジメントシステムであり、内部監査の実施には有効な規格です。 ISO19011に基づく監査手法を理解することは、情報セキュリティに関する内部監査の実施に対して効果的です。
- 内部監査演習
お客様の内部監査手順および様式等を使って演習を実施します。より実践に近い演習となり、教育修了後すぐにお客様内でのISMS内部監査人として活動することが可能です。
カリキュラム例
| 日程 |
コース内容 |
| 1日目 |
ISO27001認証基準の解説(講義) |
| AM |
- ISO27001制度の概要説明
- ISO27001認証基準 要求事項の解説
|
| PM |
|
| 2日目 |
内部監査概論(講義)&内部監査演習(演習) |
| AM |
|
| PM |
- 不適合指摘演習1
- 不適合指摘演習2
- 監査ロールプレイ
|