ISO/IEC 27001 ระบบบริหารความมั่นคงปลอดภัยสารสนเทศ
องค์กรจำนวนมากถูกคู่ค้าหรือลูกค้าถามหาใบรับรอง ISO/IEC 27001 แต่พอเริ่มลงมือกลับพบว่ามา...
องค์กรจำนวนมากถูกคู่ค้าหรือลูกค้าถามหาใบรับรอง ISO/IEC 27001 แต่พอเริ่มลงมือกลับพบว่ามาตรฐานอ่านยาก เต็มไปด้วยศัพท์เฉพาะ และไม่บอกตรง ๆ ว่าองค์กรต้องทำอะไรบ้าง หลายแห่งจึงจ้างที่ปรึกษามาทำเอกสารให้แล้วได้ใบรับรองที่ไม่สะท้อนการทำงานจริง สุดท้ายก็ดูแลต่อไม่ได้และเสียงบประมาณไปเปล่า หลักสูตรนี้อธิบายมาตรฐานให้เข้าใจในภาษาที่ใช้งานได้จริง แล้วพาลงมือทำทีละขั้นตามลำดับที่องค์กรควรทำจริง ครอบคลุมแนวคิดระบบบริหารความมั่นคงปลอดภัยสารสนเทศ, โครงสร้างข้อกำหนดตั้งแต่ข้อ 4 ถึงข้อ 10, การกำหนดขอบเขตให้เหมาะกับองค์กร, การประเมินและจัดการความเสี่ยงอย่างเป็นระบบ, การเลือกมาตรการควบคุมจาก Annex A ทั้งสี่กลุ่มและการเขียน Statement of Applicability, เอกสารและบันทึกที่ต้องมีจริง, การตรวจติดตามภายในและการทบทวนของฝ่ายบริหาร ไปจนถึงขั้นตอนการขอการรับรองและสิ่งที่ผู้ตรวจประเมินมักถาม โดยเชื่อมโยงกับ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคลของไทยด้วย (อบรม 2 วัน วันละ 6 ชั่วโมง รวม 12 ชั่วโมง ไม่ต้องมีพื้นฐาน ISMS มาก่อน)
รายละเอียดหลักสูตร
อบรม 2 วัน วันละ 6 ชั่วโมง รวม 12 ชั่วโมง รูปแบบบรรยายพร้อม Workshop จัดทำเอกสารจริง ไม่ต้องมีพื้นฐาน ISMS มาก่อน เนื้อหาอ้างอิง ISO/IEC 27001 ฉบับล่าสุดและ ISO/IEC 27002 สำหรับรายละเอียดการนำมาตรการไปใช้ ผู้เรียนจะได้ชุด Template ทะเบียนสินทรัพย์ ทะเบียนความเสี่ยง Statement of Applicability และแผนตรวจติดตาม รวมถึงทะเบียนความเสี่ยงและร่าง SoA ขององค์กรตนเองกลับไป หลักสูตรนี้เป็นการอบรมความรู้และการเตรียมความพร้อม ไม่ใช่การตรวจประเมินหรือการออกใบรับรอง การขอการรับรองต้องดำเนินการกับหน่วยรับรองที่ได้รับการรับรองระบบงานแยกต่างหาก
Day 1: จากมาตรฐานสู่การประเมินความเสี่ยง
Section 1: แนวคิดระบบบริหารความมั่นคงปลอดภัยสารสนเทศ
Section 2: โครงสร้างข้อกำหนดของมาตรฐาน
Section 3: การกำหนดขอบเขตและบริบทขององค์กร
Section 4: การระบุสินทรัพย์และการประเมินความเสี่ยง
Section 5: การจัดการความเสี่ยงและการเลือกมาตรการควบคุม
Day 2: มาตรการควบคุม การตรวจติดตาม และการรับรอง
Section 6: มาตรการด้านองค์กรและด้านบุคลากร
Section 7: มาตรการด้านกายภาพและด้านเทคโนโลยี
Section 8: เอกสารและบันทึกที่ต้องมี
Section 9: การตรวจติดตามภายในและการทบทวนของฝ่ายบริหาร
Section 10: การขอการรับรองและการเตรียมรับการตรวจประเมิน
Section 11: การเชื่อมกับ PDPA และแผนนำไปใช้จริง
องค์กรจำนวนมากถูกคู่ค้าหรือลูกค้าถามหาใบรับรอง ISO/IEC 27001 แต่พอเริ่มลงมือกลับพบว่ามา...
พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) บังคับใช้เต็มรูปแบบแล้ว และภาระงานส่วนใ...
องค์กรจะป้องกันภัยไซเบอร์ได้ดีก็ต่อเมื่อเข้าใจว่าผู้โจมตีคิดและลงมืออย่างไร หลักสูตรนี้...
ดูรายละเอียดกลุ่มเป้าหมายและพื้นฐานที่ต้องมีได้ในหัวข้อ "กลุ่มเป้าหมาย" และ "พื้นฐานที่ผู้เรียนต้องมี" บนหน้านี้ หากไม่แน่ใจว่าพื้นฐานพอหรือไม่ ปรึกษาทีมงานได้ฟรีทาง LINE @itgenius หรือโทร 02-570-8449
ราคาปกติ 9,500 บาท (โปรโมชันปัจจุบันเหลือ 8,550 บาท) ใช้เวลาอบรม 12 ชั่วโมง ราคานี้รวมเอกสารประกอบการอบรม อาหารกลางวัน และอาหารว่างตลอดหลักสูตร
ได้รับ ผู้ผ่านการอบรมทุกท่านจะได้รับใบประกาศนียบัตร (Certificate of Completion) จากสถาบันไอทีจีเนียส
อบรมแบบ Onsite ที่สถาบันไอทีจีเนียส สาขาลาดพร้าววังหิน 68 กรุงเทพฯ และมีบริการจัดอบรมนอกสถานที่ (In-house Training) สำหรับองค์กร บางหลักสูตรมีเวอร์ชันเรียนออนไลน์ผ่าน GeniusHub ดูได้ที่เมนูคอร์สออนไลน์
มี ผู้เรียนสามารถแจ้งขอเรียนซ้ำ (repeat) ในรอบถัดไปของหลักสูตรเดียวกันได้ฟรีตามเงื่อนไขของสถาบัน ดูรายละเอียดที่หน้า "เรียนซ้ำฟรี" หรือสอบถามทีมงาน
สมัครออนไลน์ได้จากแบบฟอร์มลงทะเบียนบนหน้านี้ หรือขอใบเสนอราคา (Quotation) ในนามนิติบุคคลได้ทันทีจากปุ่ม "ขอใบเสนอราคา" สอบถามเพิ่มเติมโทร 02-570-8449 หรือ LINE @itgenius