Single Course

Information Security Fundamentals: ISO/IEC 27001 for IT

60 Minutes eLearning Thai Identifier: 197491454
Information Security Fundamentals: ISO/IEC 27001 for IT

Course Overview

What you'll learn

เมื่อจบหลักสูตรนี้ ผู้เรียนจะสามารถ:

  • อธิบายหลักการพื้นฐานด้านความมั่นคงปลอดภัยสารสนเทศ ทั้ง CIA Triad และคุณลักษณะสนับสนุน (Authenticity, Accountability, Reliability, Non-repudiation)
  • อธิบายโครงสร้างและข้อกำหนดของมาตรฐาน ISO/IEC 27001:2022 (Clause 4 ถึง Clause 10)
  • ระบุมาตรฐานที่เกี่ยวข้องในตระกูล ISO/IEC 27000 ได้ (เช่น ISO/IEC 27017, ISO 27799, ISO/IEC 27701, ISO/IEC 27018)
  • เข้าใจโครงสร้างมาตรการควบคุมใน Annex A และแนวทางการนำไปปฏิบัติตาม ISO/IEC 27002
  • ประยุกต์ใช้มาตรการควบคุมจาก Annex A กับสถานการณ์จริงในองค์กร (เช่น นโยบาย การใช้ทรัพย์สิน การจัดการสื่อบันทึกข้อมูล การเก็บบันทึก Log)
  • ทำการประเมินความเสี่ยงเบื้องต้นตามมาตรฐาน ISO/IEC 27005 ทั้งการระบุความเสี่ยง การวิเคราะห์ผลกระทบและโอกาสเกิด และการเปรียบเทียบกับเกณฑ์การยอมรับความเสี่ยง
  • เลือกแนวทางการจัดการความเสี่ยงที่เหมาะสม (ลด หลีกเลี่ยง โอนย้าย ยอมรับ) และเข้าใจวัตถุประสงค์ของเอกสาร Statement of Applicability (SoA)

Who This Course Is For

หลักสูตรนี้เหมาะสำหรับ:

  • เจ้าหน้าที่ไอที ผู้ดูแลระบบ และเจ้าหน้าที่สนับสนุนด้านไอที
  • ผู้ปฏิบัติงานด้านความมั่นคงปลอดภัยสารสนเทศที่เพิ่งเริ่มศึกษามาตรฐาน ISO/IEC 27001
  • พนักงานที่มีส่วนเกี่ยวข้องกับการจัดทำหรือดูแลระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS)
  • ผู้ที่กำลังเตรียมความพร้อมเพื่อสนับสนุนองค์กรในการขอรับรองหรือปฏิบัติตามมาตรฐาน ISO/IEC 27001

About this course

หลักสูตรนี้ให้ความรู้เบื้องต้นเชิงปฏิบัติเกี่ยวกับมาตรฐาน ISO/IEC 27001:2022 ซึ่งเป็นหนึ่งในมาตรฐานสากลชั้นนำด้านระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) ออกแบบมาสำหรับเจ้าหน้าที่ด้านไอทีและผู้ดูแลระบบโดยเฉพาะ เนื้อหาครอบคลุมหลักการพื้นฐานด้านความมั่นคงปลอดภัยสารสนเทศ (CIA Triad) โครงสร้างของมาตรฐาน ISO/IEC 27001:2022 (Clause 4–10) และความสัมพันธ์กับมาตรฐานตระกูล ISO/IEC 27000 นอกจากนี้ผู้เรียนจะได้ทำความเข้าใจมาตรการควบคุมใน Annex A และความเชื่อมโยงกับ ISO/IEC 27002 พร้อมตัวอย่างการนำไปประยุกต์ใช้จริง ปิดท้ายด้วยเนื้อหาเฉพาะทางเรื่องการประเมินและจัดการความเสี่ยงตามมาตรฐาน ISO/IEC 27005 ทั้งการวิเคราะห์ผลกระทบและโอกาสเกิด การจัดการความเสี่ยง และการจัดทำเอกสาร Statement of Applicability (SoA) เมื่อจบหลักสูตร ผู้เรียนจะมีความเข้าใจที่นำไปประยุกต์ใช้กับมาตรฐาน ISO/IEC 27001 ในองค์กรของตนเองได้

Not sure if this is right?

Let us help you find the perfect match.

Course Finder
This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.