An ninh thông tin & dịch vụ CNTT
Chuyên gia đánh giá trưởng hệ thống quản lý an ninh thông tin theo tiêu chuẩn ISO/IEC 27001:2022
Trang bị kiến thức và kỹ năng dẫn dắt đoàn đánh giá hệ thống quản lý an ninh thông tin theo ISO/IEC 27001:2022, ISO 19011 và ISO/IEC 17021-1.
- Level
- Advanced
- Duration
- 4 hr 50 min
- Content
- 12 lessons
- Certificate
- Certificate of completion

After this course, learners can
- Giải thích quy trình chứng nhận hệ thống quản lý an ninh thông tin theo ISO/IEC 17021-1 và ISO/IEC 27006-1.
- Đánh giá tính nhất quán, đầy đủ của quá trình đánh giá rủi ro, kế hoạch xử lý và Tuyên bố áp dụng.
- Chọn mẫu và đánh giá kiểm soát Annex A theo ba tầng bằng chứng thiết kế, thực hiện và hiệu lực.
- Thực hiện giai đoạn 1, lập kế hoạch giai đoạn 2 và phân công đoàn đánh giá theo năng lực.
- Chủ trì họp khai mạc, họp kết thúc và điều hành đoàn trong các tình huống khó tại hiện trường.
- Phân loại sự không phù hợp nặng, nhẹ, viết phát hiện và báo cáo đánh giá ở mức chứng nhận.
- Áp dụng nguyên tắc đạo đức và tính khách quan của đánh giá viên trong suốt chu kỳ chứng nhận.
About this course
Giới thiệu
Khoá học năm ngày dành cho người sẽ chủ trì các cuộc đánh giá hệ thống quản lý an ninh thông tin theo ISO/IEC 27001:2022, kể cả đánh giá của bên thứ hai và bên thứ ba. Nội dung bám theo ISO 19011 (hướng dẫn đánh giá), ISO/IEC 17021-1 (yêu cầu đối với tổ chức chứng nhận) và ISO/IEC 27006-1 (yêu cầu riêng cho chứng nhận hệ thống quản lý an ninh thông tin).
Học viên đi trọn một chu kỳ chứng nhận với tình huống một doanh nghiệp dịch vụ trung tâm dữ liệu và điện toán đám mây: xem xét hồ sơ, giai đoạn 1, lập kế hoạch và điều hành giai đoạn 2, phân loại sự không phù hợp, họp kết thúc, báo cáo, giám sát và tái chứng nhận. Phần lớn thời gian là bài tập nhóm và nhập vai trưởng đoàn.
Nội dung theo ngày
- Ngày 1: Đánh giá bên thứ nhất, thứ hai, thứ ba; chứng nhận và công nhận; các tiêu chuẩn chi phối; vai trò trưởng đoàn; đọc Điều 4–10 bằng con mắt đánh giá viên chứng nhận.
- Ngày 2: Đánh giá quá trình rủi ro và SoA; đánh giá kiểm soát Annex A theo ba tầng bằng chứng; chọn mẫu kiểm soát; trách nhiệm chia sẻ trên đám mây.
- Ngày 3: Chu kỳ chứng nhận ba năm, thời lượng đánh giá, nhiều địa điểm, đánh giá từ xa; giai đoạn 1 và kế hoạch giai đoạn 2; phân công đoàn.
- Ngày 4: Họp khai mạc, thu thập bằng chứng, điều hành đoàn; phân loại sự không phù hợp nặng, nhẹ; viết phát hiện; nhập vai giai đoạn 2.
- Ngày 5: Họp kết thúc, báo cáo, khắc phục, quyết định chứng nhận; giám sát, tái chứng nhận, đạo đức nghề nghiệp; ôn tập và bài kiểm tra cuối khoá.
Hình thức tổ chức
- Lớp mở theo lịch khai giảng dự kiến (mã lớp K01, K02… kèm ngày khai giảng); học viên đăng ký vào lớp dự kiến trên trang Lịch khai giảng. Lớp học trực tiếp tại trung tâm ở Hà Nội vì có nhiều bài nhập vai và bài thi cuối khoá.
- Doanh nghiệp đặt lớp riêng tại đơn vị (in-house) theo đơn đặt hàng, có thể dùng hồ sơ, tình huống của chính đơn vị làm bài tập.
- Phần học trực tuyến trên hệ thống: bài đọc trước và sau buổi học, bài kiểm tra cuối khoá. Hoàn thành phần học trực tuyến trên hệ thống được cấp giấy xác nhận hoàn thành.
Thời lượng
5 ngày (35 giờ), mỗi ngày gồm phần giảng giải, thảo luận tình huống và bài tập thực hành. Việc cấp chứng nhận ISO/IEC 27001 thuộc thẩm quyền của tổ chức chứng nhận độc lập; việc tham gia đoàn đánh giá của một tổ chức chứng nhận phụ thuộc tiêu chí năng lực riêng của tổ chức đó.
Đối tượng tham gia
- Đánh giá viên nội bộ muốn nâng lên vai trò trưởng đoàn đánh giá.
- Chuyên gia an ninh thông tin, kiểm toán công nghệ thông tin muốn tham gia đánh giá bên thứ hai, thứ ba.
- Nhân sự của tổ chức chứng nhận, kiểm định đang phát triển năng lực đánh giá hệ thống quản lý an ninh thông tin.
- Người phụ trách quản lý nhà cung cấp cần đánh giá an ninh thông tin của đối tác.
Thời lượng: 5 ngày (35 giờ).
Class schedule
Register in advance for a planned class — it runs once enough learners have signed up, and the confirmed timetable is emailed to you.
- Length
- 5 days · 35 hours
- Formats
- Classroom at the centre · At your company · Blended: self-study and live sessions
- Locations
- Hà Nội · Tại doanh nghiệp
No planned class yet
Register in advance — just tell us what you need. The centre opens a class once enough learners have registered and emails you straight away.
Course outline
5 modules · 12 lessons
- 1
Ngày 1 – Đánh giá chứng nhận và yêu cầu ISO/IEC 27001:2022 dưới góc nhìn đánh giá viên
3 lessons · 1 hr
- 2
Ngày 2 – Đánh giá quá trình rủi ro, SoA và kiểm soát Annex A
2 lessons · 50 min
- 3
Ngày 3 – Chương trình chứng nhận, giai đoạn 1 và lập kế hoạch giai đoạn 2
2 lessons · 50 min
- 4
Ngày 4 – Thực hiện giai đoạn 2: bằng chứng, phát hiện và điều hành đoàn
2 lessons · 55 min
- 5
Ngày 5 – Họp kết thúc, báo cáo, duy trì chứng nhận và bài kiểm tra
3 lessons · 1 hr 15 min
Recommended background
- Đã nắm yêu cầu ISO/IEC 27001:2022 và Annex A (ví dụ đã học khoá áp dụng hoặc đánh giá nội bộ).
- Có hiểu biết cơ bản về hạ tầng công nghệ thông tin; kinh nghiệm đánh giá nội bộ là một lợi thế.
Instructors
- Đội ngũ đào tạo ITI
