以下是這個YouTube影片的總結:
影片主要介紹了ISO 27001稽核員訓練課程的重點內容,講述了稽核過程和稽核員所需具備的知識與技巧。課程首先從稽核員的角度出發,詳細介紹了ISO 27001標準的基本概念、稽核流程以及稽核實務。講者強調了「說、寫、做」一致性的重要性,即稽核過程中所說明的內容、書面規範的條文以及實際操作要全部一致。另外,影片強調了文件化資訊的重要性,解釋了Documentary Information在稽核中的應用和重要性,並指出留存紀錄對資訊安全管理的價值和必要性。
影片還對稽核員在執行內部和外部稽核時容易遇到的問題進行了分析,建議稽核員務必熟悉相關標準和客戶的程序文件,並要仔細核查稽核證據,避免出現不一致或被挑戰的狀況。