หลักสูตรเดี่ยว
อื่นๆ
Information Security Fundamentals: ISO/IEC 27001 for IT
60 Minutes
ออนไลน์
Thai
รหัสอ้างอิง: 197491454
ภาพรวมหลักสูตร
สิ่งที่คุณจะได้เรียนรู้
เมื่อจบหลักสูตรนี้ ผู้เรียนจะสามารถ:
- อธิบายหลักการพื้นฐานด้านความมั่นคงปลอดภัยสารสนเทศ ทั้ง CIA Triad และคุณลักษณะสนับสนุน (Authenticity, Accountability, Reliability, Non-repudiation)
- อธิบายโครงสร้างและข้อกำหนดของมาตรฐาน ISO/IEC 27001:2022 (Clause 4 ถึง Clause 10)
- ระบุมาตรฐานที่เกี่ยวข้องในตระกูล ISO/IEC 27000 ได้ (เช่น ISO/IEC 27017, ISO 27799, ISO/IEC 27701, ISO/IEC 27018)
- เข้าใจโครงสร้างมาตรการควบคุมใน Annex A และแนวทางการนำไปปฏิบัติตาม ISO/IEC 27002
- ประยุกต์ใช้มาตรการควบคุมจาก Annex A กับสถานการณ์จริงในองค์กร (เช่น นโยบาย การใช้ทรัพย์สิน การจัดการสื่อบันทึกข้อมูล การเก็บบันทึก Log)
- ทำการประเมินความเสี่ยงเบื้องต้นตามมาตรฐาน ISO/IEC 27005 ทั้งการระบุความเสี่ยง การวิเคราะห์ผลกระทบและโอกาสเกิด และการเปรียบเทียบกับเกณฑ์การยอมรับความเสี่ยง
- เลือกแนวทางการจัดการความเสี่ยงที่เหมาะสม (ลด หลีกเลี่ยง โอนย้าย ยอมรับ) และเข้าใจวัตถุประสงค์ของเอกสาร Statement of Applicability (SoA)
หลักสูตรนี้เหมาะสำหรับใคร
หลักสูตรนี้เหมาะสำหรับ:
- เจ้าหน้าที่ไอที ผู้ดูแลระบบ และเจ้าหน้าที่สนับสนุนด้านไอที
- ผู้ปฏิบัติงานด้านความมั่นคงปลอดภัยสารสนเทศที่เพิ่งเริ่มศึกษามาตรฐาน ISO/IEC 27001
- พนักงานที่มีส่วนเกี่ยวข้องกับการจัดทำหรือดูแลระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS)
- ผู้ที่กำลังเตรียมความพร้อมเพื่อสนับสนุนองค์กรในการขอรับรองหรือปฏิบัติตามมาตรฐาน ISO/IEC 27001
เกี่ยวกับหลักสูตรนี้
หลักสูตรนี้ให้ความรู้เบื้องต้นเชิงปฏิบัติเกี่ยวกับมาตรฐาน ISO/IEC 27001:2022 ซึ่งเป็นหนึ่งในมาตรฐานสากลชั้นนำด้านระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) ออกแบบมาสำหรับเจ้าหน้าที่ด้านไอทีและผู้ดูแลระบบโดยเฉพาะ เนื้อหาครอบคลุมหลักการพื้นฐานด้านความมั่นคงปลอดภัยสารสนเทศ (CIA Triad) โครงสร้างของมาตรฐาน ISO/IEC 27001:2022 (Clause 4–10) และความสัมพันธ์กับมาตรฐานตระกูล ISO/IEC 27000 นอกจากนี้ผู้เรียนจะได้ทำความเข้าใจมาตรการควบคุมใน Annex A และความเชื่อมโยงกับ ISO/IEC 27002 พร้อมตัวอย่างการนำไปประยุกต์ใช้จริง ปิดท้ายด้วยเนื้อหาเฉพาะทางเรื่องการประเมินและจัดการความเสี่ยงตามมาตรฐาน ISO/IEC 27005 ทั้งการวิเคราะห์ผลกระทบและโอกาสเกิด การจัดการความเสี่ยง และการจัดทำเอกสาร Statement of Applicability (SoA) เมื่อจบหลักสูตร ผู้เรียนจะมีความเข้าใจที่นำไปประยุกต์ใช้กับมาตรฐาน ISO/IEC 27001 ในองค์กรของตนเองได้
ยังไม่แน่ใจใช่ไหมว่าหลักสูตรนี้เหมาะกับคุณ?
ให้เราช่วยคุณค้นหาหลักสูตรที่เหมาะที่สุด