An ninh thông tin & dịch vụ CNTT

Chuyên gia đánh giá trưởng hệ thống quản lý an ninh thông tin theo tiêu chuẩn ISO/IEC 27001:2022

Trang bị kiến thức và kỹ năng dẫn dắt đoàn đánh giá hệ thống quản lý an ninh thông tin theo ISO/IEC 27001:2022, ISO 19011 và ISO/IEC 17021-1.

난이도
고급
교육 시간
4시간 50분
구성
12차시
수료증
수료증 발급

수료 후 학습자가 할 수 있는 일

  • Giải thích quy trình chứng nhận hệ thống quản lý an ninh thông tin theo ISO/IEC 17021-1 và ISO/IEC 27006-1.
  • Đánh giá tính nhất quán, đầy đủ của quá trình đánh giá rủi ro, kế hoạch xử lý và Tuyên bố áp dụng.
  • Chọn mẫu và đánh giá kiểm soát Annex A theo ba tầng bằng chứng thiết kế, thực hiện và hiệu lực.
  • Thực hiện giai đoạn 1, lập kế hoạch giai đoạn 2 và phân công đoàn đánh giá theo năng lực.
  • Chủ trì họp khai mạc, họp kết thúc và điều hành đoàn trong các tình huống khó tại hiện trường.
  • Phân loại sự không phù hợp nặng, nhẹ, viết phát hiện và báo cáo đánh giá ở mức chứng nhận.
  • Áp dụng nguyên tắc đạo đức và tính khách quan của đánh giá viên trong suốt chu kỳ chứng nhận.

과정 소개

Giới thiệu

Khoá học năm ngày dành cho người sẽ chủ trì các cuộc đánh giá hệ thống quản lý an ninh thông tin theo ISO/IEC 27001:2022, kể cả đánh giá của bên thứ hai và bên thứ ba. Nội dung bám theo ISO 19011 (hướng dẫn đánh giá), ISO/IEC 17021-1 (yêu cầu đối với tổ chức chứng nhận) và ISO/IEC 27006-1 (yêu cầu riêng cho chứng nhận hệ thống quản lý an ninh thông tin).

Học viên đi trọn một chu kỳ chứng nhận với tình huống một doanh nghiệp dịch vụ trung tâm dữ liệu và điện toán đám mây: xem xét hồ sơ, giai đoạn 1, lập kế hoạch và điều hành giai đoạn 2, phân loại sự không phù hợp, họp kết thúc, báo cáo, giám sát và tái chứng nhận. Phần lớn thời gian là bài tập nhóm và nhập vai trưởng đoàn.

Nội dung theo ngày

  • Ngày 1: Đánh giá bên thứ nhất, thứ hai, thứ ba; chứng nhận và công nhận; các tiêu chuẩn chi phối; vai trò trưởng đoàn; đọc Điều 4–10 bằng con mắt đánh giá viên chứng nhận.
  • Ngày 2: Đánh giá quá trình rủi ro và SoA; đánh giá kiểm soát Annex A theo ba tầng bằng chứng; chọn mẫu kiểm soát; trách nhiệm chia sẻ trên đám mây.
  • Ngày 3: Chu kỳ chứng nhận ba năm, thời lượng đánh giá, nhiều địa điểm, đánh giá từ xa; giai đoạn 1 và kế hoạch giai đoạn 2; phân công đoàn.
  • Ngày 4: Họp khai mạc, thu thập bằng chứng, điều hành đoàn; phân loại sự không phù hợp nặng, nhẹ; viết phát hiện; nhập vai giai đoạn 2.
  • Ngày 5: Họp kết thúc, báo cáo, khắc phục, quyết định chứng nhận; giám sát, tái chứng nhận, đạo đức nghề nghiệp; ôn tập và bài kiểm tra cuối khoá.

Hình thức tổ chức

  • Lớp mở theo lịch khai giảng dự kiến (mã lớp K01, K02… kèm ngày khai giảng); học viên đăng ký vào lớp dự kiến trên trang Lịch khai giảng. Lớp học trực tiếp tại trung tâm ở Hà Nội vì có nhiều bài nhập vai và bài thi cuối khoá.
  • Doanh nghiệp đặt lớp riêng tại đơn vị (in-house) theo đơn đặt hàng, có thể dùng hồ sơ, tình huống của chính đơn vị làm bài tập.
  • Phần học trực tuyến trên hệ thống: bài đọc trước và sau buổi học, bài kiểm tra cuối khoá. Hoàn thành phần học trực tuyến trên hệ thống được cấp giấy xác nhận hoàn thành.

Thời lượng

5 ngày (35 giờ), mỗi ngày gồm phần giảng giải, thảo luận tình huống và bài tập thực hành. Việc cấp chứng nhận ISO/IEC 27001 thuộc thẩm quyền của tổ chức chứng nhận độc lập; việc tham gia đoàn đánh giá của một tổ chức chứng nhận phụ thuộc tiêu chí năng lực riêng của tổ chức đó.

Đối tượng tham gia

  • Đánh giá viên nội bộ muốn nâng lên vai trò trưởng đoàn đánh giá.
  • Chuyên gia an ninh thông tin, kiểm toán công nghệ thông tin muốn tham gia đánh giá bên thứ hai, thứ ba.
  • Nhân sự của tổ chức chứng nhận, kiểm định đang phát triển năng lực đánh giá hệ thống quản lý an ninh thông tin.
  • Người phụ trách quản lý nhà cung cấp cần đánh giá an ninh thông tin của đối tác.

Thời lượng: 5 ngày (35 giờ).

개강 일정

개설 예정인 클래스를 미리 신청해 주세요. 학습자가 충분히 모이면 클래스가 운영되며, 확정된 정식 일정은 이메일로 안내됩니다.

교육 기간
5일 · 35시간
진행 방식
센터 수업 · 기업 방문 교육 · 자율 학습과 라이브 세션 병행
장소
Hà Nội · Tại doanh nghiệp

아직 예정된 클래스가 없습니다

미리 신청해 주세요. 원하시는 내용만 알려 주시면 됩니다. 학습자가 충분히 모이면 교육 센터에서 클래스를 개설하고 바로 이메일로 알려 드립니다.

이 과정 수강 신청

커리큘럼

5개 단원 · 12차시

  1. 1

    Ngày 1 – Đánh giá chứng nhận và yêu cầu ISO/IEC 27001:2022 dưới góc nhìn đánh giá viên

    3차시 · 1시간

  2. 2

    Ngày 2 – Đánh giá quá trình rủi ro, SoA và kiểm soát Annex A

    2차시 · 50분

  3. 3

    Ngày 3 – Chương trình chứng nhận, giai đoạn 1 và lập kế hoạch giai đoạn 2

    2차시 · 50분

  4. 4

    Ngày 4 – Thực hiện giai đoạn 2: bằng chứng, phát hiện và điều hành đoàn

    2차시 · 55분

  5. 5

    Ngày 5 – Họp kết thúc, báo cáo, duy trì chứng nhận và bài kiểm tra

    3차시 · 1시간 15분

권장 선수 지식

  • Đã nắm yêu cầu ISO/IEC 27001:2022 và Annex A (ví dụ đã học khoá áp dụng hoặc đánh giá nội bộ).
  • Có hiểu biết cơ bản về hạ tầng công nghệ thông tin; kinh nghiệm đánh giá nội bộ là một lợi thế.

강사

  • Đội ngũ đào tạo ITI