ISO/IEC 27001 Information Security Management System
Plenty of organizations get asked by a customer or partner for ISO/IEC 27001 certification, then discover the standard is hard to read, full of specialist vocabulary and n...
องค์กรจำนวนมากถูกคู่ค้าหรือลูกค้าถามหาใบรับรอง ISO/IEC 27001 แต่พอเริ่มลงมือกลับพบว่ามาตรฐานอ่านยาก เต็มไปด้วยศัพท์เฉพาะ และไม่บอกตรง ๆ ว่าองค์กรต้องทำอะไรบ้าง หลายแห่งจึงจ้างที่ปรึกษามาทำเอกสารให้แล้วได้ใบรับรองที่ไม่สะท้อนการทำงานจริง สุดท้ายก็ดูแลต่อไม่ได้และเสียงบประมาณไปเปล่า หลักสูตรนี้อธิบายมาตรฐานให้เข้าใจในภาษาที่ใช้งานได้จริง แล้วพาลงมือทำทีละขั้นตามลำดับที่องค์กรควรทำจริง ครอบคลุมแนวคิดระบบบริหารความมั่นคงปลอดภัยสารสนเทศ, โครงสร้างข้อกำหนดตั้งแต่ข้อ 4 ถึงข้อ 10, การกำหนดขอบเขตให้เหมาะกับองค์กร, การประเมินและจัดการความเสี่ยงอย่างเป็นระบบ, การเลือกมาตรการควบคุมจาก Annex A ทั้งสี่กลุ่มและการเขียน Statement of Applicability, เอกสารและบันทึกที่ต้องมีจริง, การตรวจติดตามภายในและการทบทวนของฝ่ายบริหาร ไปจนถึงขั้นตอนการขอการรับรองและสิ่งที่ผู้ตรวจประเมินมักถาม โดยเชื่อมโยงกับ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคลของไทยด้วย (อบรม 2 วัน วันละ 6 ชั่วโมง รวม 12 ชั่วโมง ไม่ต้องมีพื้นฐาน ISMS มาก่อน)
รายละเอียดหลักสูตร
อบรม 2 วัน วันละ 6 ชั่วโมง รวม 12 ชั่วโมง รูปแบบบรรยายพร้อม Workshop จัดทำเอกสารจริง ไม่ต้องมีพื้นฐาน ISMS มาก่อน เนื้อหาอ้างอิง ISO/IEC 27001 ฉบับล่าสุดและ ISO/IEC 27002 สำหรับรายละเอียดการนำมาตรการไปใช้ ผู้เรียนจะได้ชุด Template ทะเบียนสินทรัพย์ ทะเบียนความเสี่ยง Statement of Applicability และแผนตรวจติดตาม รวมถึงทะเบียนความเสี่ยงและร่าง SoA ขององค์กรตนเองกลับไป หลักสูตรนี้เป็นการอบรมความรู้และการเตรียมความพร้อม ไม่ใช่การตรวจประเมินหรือการออกใบรับรอง การขอการรับรองต้องดำเนินการกับหน่วยรับรองที่ได้รับการรับรองระบบงานแยกต่างหาก
Day 1: จากมาตรฐานสู่การประเมินความเสี่ยง
Section 1: แนวคิดระบบบริหารความมั่นคงปลอดภัยสารสนเทศ
Section 2: โครงสร้างข้อกำหนดของมาตรฐาน
Section 3: การกำหนดขอบเขตและบริบทขององค์กร
Section 4: การระบุสินทรัพย์และการประเมินความเสี่ยง
Section 5: การจัดการความเสี่ยงและการเลือกมาตรการควบคุม
Day 2: มาตรการควบคุม การตรวจติดตาม และการรับรอง
Section 6: มาตรการด้านองค์กรและด้านบุคลากร
Section 7: มาตรการด้านกายภาพและด้านเทคโนโลยี
Section 8: เอกสารและบันทึกที่ต้องมี
Section 9: การตรวจติดตามภายในและการทบทวนของฝ่ายบริหาร
Section 10: การขอการรับรองและการเตรียมรับการตรวจประเมิน
Section 11: การเชื่อมกับ PDPA และแผนนำไปใช้จริง
Plenty of organizations get asked by a customer or partner for ISO/IEC 27001 certification, then discover the standard is hard to read, full of specialist vocabulary and n...
Thailand's Personal Data Protection Act B.E. 2562 (PDPA) is now fully in force, and most of the day-to-day workload falls on IT teams and data custodians: knowing wha...
An organization can only defend well when it understands how attackers think and operate. This course teaches ethical penetration testing following a standard methodology:...
ดูรายละเอียดกลุ่มเป้าหมายและพื้นฐานที่ต้องมีได้ในหัวข้อ "กลุ่มเป้าหมาย" และ "พื้นฐานที่ผู้เรียนต้องมี" บนหน้านี้ หากไม่แน่ใจว่าพื้นฐานพอหรือไม่ ปรึกษาทีมงานได้ฟรีทาง LINE @itgenius หรือโทร 02-570-8449
ราคาปกติ 9,500 บาท (โปรโมชันปัจจุบันเหลือ 8,550 บาท) ใช้เวลาอบรม 12 ชั่วโมง ราคานี้รวมเอกสารประกอบการอบรม อาหารกลางวัน และอาหารว่างตลอดหลักสูตร
ได้รับ ผู้ผ่านการอบรมทุกท่านจะได้รับใบประกาศนียบัตร (Certificate of Completion) จากสถาบันไอทีจีเนียส
อบรมแบบ Onsite ที่สถาบันไอทีจีเนียส สาขาลาดพร้าววังหิน 68 กรุงเทพฯ และมีบริการจัดอบรมนอกสถานที่ (In-house Training) สำหรับองค์กร บางหลักสูตรมีเวอร์ชันเรียนออนไลน์ผ่าน GeniusHub ดูได้ที่เมนูคอร์สออนไลน์
มี ผู้เรียนสามารถแจ้งขอเรียนซ้ำ (repeat) ในรอบถัดไปของหลักสูตรเดียวกันได้ฟรีตามเงื่อนไขของสถาบัน ดูรายละเอียดที่หน้า "เรียนซ้ำฟรี" หรือสอบถามทีมงาน
สมัครออนไลน์ได้จากแบบฟอร์มลงทะเบียนบนหน้านี้ หรือขอใบเสนอราคา (Quotation) ในนามนิติบุคคลได้ทันทีจากปุ่ม "ขอใบเสนอราคา" สอบถามเพิ่มเติมโทร 02-570-8449 หรือ LINE @itgenius