ข้อกำหนด ISO/IEC 27001:2022 Awareness and Requirements
หลักสูตร ข้อกำหนด ISO/IEC 27001:2022 Awareness and Requirements
หลักสูตร ISO/IEC 27001:2022 Awareness and Requirements มุ่งเน้นการสร้างความรู้และความเข้าใจเกี่ยวกับมาตรฐาน ISO/IEC 27001:2022 ซึ่งเป็นมาตรฐานสากลสำหรับ ระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (Information Security Management System: ISMS)
ผู้เข้าอบรมจะได้เรียนรู้แนวคิดพื้นฐาน ความสำคัญ และประโยชน์ของการจัดการความมั่นคงปลอดภัยของข้อมูล รวมถึงการทำความเข้าใจโครงสร้างข้อกำหนดของมาตรฐาน ISO/IEC 27001:2022 และประเด็นสำคัญที่มีการเปลี่ยนแปลงจากเวอร์ชันก่อนหน้า เพื่อให้องค์กรสามารถเตรียมความพร้อมในการนำมาตรฐานไปประยุกต์ใช้ หรือพัฒนาระบบการจัดการความปลอดภัยของข้อมูลให้มีประสิทธิภาพ
หลักสูตรนี้ช่วยให้ผู้เข้าอบรมเข้าใจแนวทางการบริหารจัดการความเสี่ยงด้านสารสนเทศ การปกป้องข้อมูลสำคัญขององค์กร และการสร้างความเชื่อมั่นให้กับลูกค้าและผู้มีส่วนได้ส่วนเสีย
วัตถุประสงค์ของหลักสูตร
- เพื่อให้ผู้เข้าอบรมเข้าใจ แนวคิดพื้นฐานของระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS)
- เพื่อให้ผู้เข้าอบรมเข้าใจ ความสำคัญและประโยชน์ของมาตรฐาน ISO/IEC 27001:2022 ต่อองค์กร
- เพื่อให้ผู้เข้าอบรมทราบ ที่มาและพัฒนาการของมาตรฐาน ISO/IEC 27001
- เพื่อให้ผู้เข้าอบรมเข้าใจ โครงสร้างและข้อกำหนดสำคัญของ ISO/IEC 27001:2022
- เพื่อให้ผู้เข้าอบรมเข้าใจ การเปลี่ยนแปลงสำคัญของมาตรฐาน ISO/IEC 27001:2022 เมื่อเทียบกับเวอร์ชันก่อนหน้า
- เพื่อให้ผู้เข้าอบรมสามารถนำแนวคิดของมาตรฐานไปประยุกต์ใช้ในการพัฒนา ระบบการจัดการความมั่นคงปลอดภัยสารสนเทศภายในองค์กร
รายละเอียดเนื้อหาหลักสูตร
หลักสูตรครอบคลุมเนื้อหาสำคัญเกี่ยวกับการสร้างความเข้าใจมาตรฐาน ISO/IEC 27001:2022 โดยประกอบด้วยหัวข้อสำคัญ ดังนี้
1. ภาพรวมของมาตรฐาน ISO/IEC 27001:2022
อธิบายแนวคิดพื้นฐานของการบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ และบทบาทของมาตรฐาน ISO/IEC 27001 ในการปกป้องข้อมูลขององค์กร
2. ความสำคัญและประโยชน์ของระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS)
ทำความเข้าใจประโยชน์ของการนำระบบ ISMS มาใช้ เช่น การป้องกันการรั่วไหลของข้อมูล การลดความเสี่ยงด้านไซเบอร์ และการสร้างความเชื่อมั่นให้กับลูกค้า
3. ความเป็นมาของมาตรฐาน ISO/IEC 27001
อธิบายพัฒนาการของมาตรฐาน ISO/IEC 27001 และแนวคิดที่เกี่ยวข้องกับการจัดการความปลอดภัยของข้อมูลในองค์กร
4. โครงสร้างข้อกำหนดของ ISO/IEC 27001:2022
ทำความเข้าใจโครงสร้างของข้อกำหนดมาตรฐาน และองค์ประกอบสำคัญของ Information Security Management System (ISMS)
5. การเปลี่ยนแปลงสำคัญของ ISO/IEC 27001:2022
อธิบายประเด็นที่มีการปรับปรุงหรือเปลี่ยนแปลงจากเวอร์ชันก่อนหน้า เพื่อให้องค์กรสามารถเตรียมความพร้อมสำหรับการปรับปรุงระบบให้สอดคล้องกับมาตรฐานฉบับใหม่
6. แนวทางการนำ ISO/IEC 27001:2022 ไปประยุกต์ใช้ในองค์กร
แนะนำแนวทางการเริ่มต้นจัดทำและพัฒนาระบบ ISMS เพื่อให้สอดคล้องกับข้อกำหนดของมาตรฐาน
หลักสูตรนี้เหมาะสำหรับ
- ผู้บริหาร ผู้จัดการ และหัวหน้างานที่ต้องการเข้าใจ ระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ
- เจ้าหน้าที่หรือผู้รับผิดชอบด้าน Information Security / IT Security
- บุคลากรฝ่าย IT, Digital, หรือ Cybersecurity
- ผู้รับผิดชอบการจัดทำและดูแล ระบบ ISO/IEC 27001 ภายในองค์กร
- ผู้ตรวจประเมินภายใน (Internal Auditor) ของระบบ ISMS
- องค์กรที่ต้องการเตรียมความพร้อมในการนำมาตรฐาน ISO/IEC 27001:2022 ไปประยุกต์ใช้หรือขอการรับรองมาตรฐาน
ระยะเวลาการเรียน
ผู้เข้าอบรมสามารถเข้าเรียนผ่านระบบออนไลน์ได้เป็นระยะเวลา 45 วัน โดยสามารถเข้าเรียนได้ไม่จำกัดจำนวนครั้ง และสามารถเรียนได้ตลอด 24 ชั่วโมง ตามเวลาที่สะดวก
การสอบ
ผู้เข้าอบรมสามารถทำแบบทดสอบได้จำนวน 2 ครั้ง
แบบทดสอบประกอบด้วยคำถามจำนวน 10 ข้อ โดยเกณฑ์การผ่านกำหนดไว้ที่ 7 ข้อขึ้นไป
อัตราค่าลงทะเบียน
| จำนวนผู้เข้าอบรม | อัตราค่าเรียน |
|---|---|
| 1 ท่าน | 2,000 บาท / ท่าน / คอร์ส |
| 2 – 4 ท่าน | 1,800บาท / ท่าน / คอร์ส |
| 5 – 10 ท่าน | 1,600 บาท / ท่าน / คอร์ส |
| 11 ท่านขึ้นไป | 1,400 บาท / ท่าน / คอร์ส |
หมายเหตุ : ราคาดังกล่าวยังไม่รวมภาษีมูลค่าเพิ่ม (VAT) 7%
การรับใบประกาศนียบัตร
เมื่อผู้เข้าอบรมทำแบบทดสอบผ่านตามเกณฑ์ที่กำหนด ระบบจะออก เกียรติบัตร (Certificate) ให้ทันทีในรูปแบบไฟล์อิเล็กทรอนิกส์ สามารถดาวน์โหลดได้จากระบบออนไลน์ทันทีหลังสอบผ่าน.
เนื้อหาของหลักสูตรนี้
การจัดอันดับและรีวิวของผู้เรียน
“ หลักสูตรที่จะช่วยกระตุ้นวิธีคิดใหม่ๆ เกี่ยวกับการสร้างแบรนด์ ารตลาด การสื่อสารของแบรนด์ต่อตลาด พื่อการนำไปประยุกต์ใช้และเตรียมความพร้อมในการรับมือกับการเปลี่ยนแปลงในโลกปัจจุบัน ส่งเสริมความรู้ความเข้าใจที่ถูกต้องเรื่องธุรกิจสื่อ “
“ หลักสูตรที่จะช่วยกระตุ้นวิธีคิดใหม่ๆ เกี่ยวกับการสร้างแบรนด์ ารตลาด การสื่อสารของแบรนด์ต่อตลาด พื่อการนำไปประยุกต์ใช้และเตรียมความพร้อมในการรับมือกับการเปลี่ยนแปลงในโลกปัจจุบัน ส่งเสริมความรู้ความเข้าใจที่ถูกต้องเรื่องธุรกิจสื่อ “
อ.อธิป สกลพัฒนศักดิ์
“ หลักสูตรที่จะช่วยกระตุ้นวิธีคิดใหม่ๆ เกี่ยวกับการสร้างแบรนด์ ารตลาด การสื่อสารของแบรนด์ต่อตลาด พื่อการนำไปประยุกต์ใช้และเตรียมความพร้อมในการรับมือกับการเปลี่ยนแปลงในโลกปัจจุบัน ส่งเสริมความรู้ความเข้าใจที่ถูกต้องเรื่องธุรกิจสื่อ “
คำแนะนำการใช้งานหลักสูตร (E-Learning)
1. การรับชมวิดีโอ
ผู้เข้าอบรมสามารถรับชมวิดีโอได้ตลอด 24 ชั่วโมง ภายในระยะเวลา 45 วัน โดยระบบจะเริ่มนับระยะเวลาหลังจากที่ผู้เข้าอบรมเปิดรับชมวิดีโอครั้งแรก
2. เอกสารประกอบการอบรม
ผู้เข้าอบรมสามารถดาวน์โหลดเอกสารประกอบการเรียนเพื่อเก็บไว้ศึกษาเพิ่มเติมได้
ทั้งนี้ วิดีโอการอบรมขอสงวนสิทธิ์ไม่อนุญาตให้บันทึกหรืออัดคลิปเก็บไว้ในทุกกรณี
3. ระยะเวลาในการทำข้อสอบ
การทำข้อสอบแต่ละครั้งกำหนดระยะเวลา 45 นาที เมื่อเริ่มทำข้อสอบแล้ว ระบบจะเริ่มนับเวลาอย่างต่อเนื่อง แม้ว่าผู้เข้าอบรมจะออกจากหน้าทำข้อสอบ เวลาก็ยังคงดำเนินต่อไปตามปกติ
หากครบเวลาที่กำหนด ระบบจะนับเป็นการสอบ 1 ครั้งทันที แม้ว่าผู้เข้าอบรมจะยังทำข้อสอบไม่เสร็จก็ตาม
4. จำนวนครั้งในการสอบ
ผู้เข้าอบรมสามารถทำข้อสอบได้ทั้งหมด 2 ครั้ง
หากสอบครั้งที่ 1 ไม่ผ่าน สามารถสอบแก้ตัวได้อีก 1 ครั้ง (ครั้งที่ 2)
หากสอบครั้งที่ 2 ไม่ผ่าน ระบบจะไม่สามารถออกใบประกาศนียบัตร (Certificate) ให้ได้
ดังนั้น ผู้เข้าอบรมจะต้องสอบผ่านตามเกณฑ์ที่กำหนด จึงจะสามารถได้รับใบประกาศนียบัตร
5. กรณีสอบไม่ผ่านทั้ง 2 ครั้ง
แม้ว่าผู้เข้าอบรมจะสอบไม่ผ่านทั้ง 2 ครั้ง แต่หากยังไม่ครบระยะเวลา 45 วัน ผู้เข้าอบรมยังสามารถกลับเข้าระบบเพื่อรับชมวิดีโอได้จนกว่าจะครบกำหนดระยะเวลา
6. กรณีต้องการใบประกาศนียบัตร
หากสอบไม่ผ่านทั้ง 2 ครั้ง แต่ยังมีความประสงค์ต้องการรับใบประกาศนียบัตร ผู้เข้าอบรมจำเป็นต้องลงทะเบียนและสั่งซื้อหลักสูตรใหม่อีกครั้ง