ISO - AIMS

ISO/IEC 42001 : 2023主導稽核員(AIMS,人工智慧管理系統)

ISO/IEC 42001 : 2023 Artificial Intelligence (AI) Management System (AIMS, ISO 42001)
  • 時數:40小時
  • 費用:NT$ 55,000
  • 點數:15.0

選擇查詢分區開課時間

地點 班號 日期 時間 報名
台北 24T32 班 2024/11/18 ~ 2024/11/22 每週一二三四五 09:00~18:00 報名

目前查無開課時段

詳細開課時間請洽詢業務
新竹、台中、高雄如有上課需求,請參考台北開課日期,洽當地服務人員依需求加開遠距開課日期

聯絡恆逸

教材

TKSG原廠授權教材

課程目標

本課程目的在協助學員建立根據管理系統稽核指引 (ISO 19011)對人工智慧管理系統 (ISO/IEC 42001) 進行第一方、第二方和管理系統驗證一般要求(ISO/IEC 17021)如果適用進行第三方驗證稽核所需的知識和技能,包括識別稽核證據(audit evidence)以確定符合(conformity)或不符合 (nonconformity) 的能力。 本課程是為了已經暸解AI資訊系統管理原則和概念以及 ISO/IEC 42001 要求的學員而設計。

主導稽核員訓練課程的目的,不是對標準條款要求的解析課程,所以不會對ISO/IEC 42001相關條款進行逐條說明、分析。為了協助學員複習、更新課前知識,課程中可能包含對ISO/IEC 42001特定的管理相關條款的摘要說明。 本課程結合課堂簡報、小組討論、經驗交流、角色扮演、情境演練等,透過參與式(participated learning)學習,培養學員下列的能力:

了解管理系統的目的、對組織帶來的益處、管理系統與相關標準、管理系統內部稽核、供應商稽核與第三方認證等要求。 了解管理系統稽核指引 ISO 19011 (與認證規範ISO 17021)中,稽核員的角色與能力的要求,包含稽核計畫、執行、報告、發現追蹤到完成稽核。 如何應用管理系統稽核指引ISO 19011 (與認證規範ISO 17021)要求,進行管理系統稽核 (包含稽核計畫、執行、報告、發現追蹤到完成稽核),以確保組織管理系統的合宜性、適切性與有效性,並符合國際標準ISO/IEC 42001要求。

適合對象

本課程主要對象,是那些希望獲得稽核整個組織的 AIMS ,以確保滿足 ISO/IEC 42001 要求能力的人員,無論是作為第三方 (獨立) 稽核員,還是第二方 (供應商/客戶) 稽核員。 或者,組織中擔任下列功能的人員參加,作為組織管理人員之知識與技能持續專業進修 (Continuing professional development, CPD) 的一部份:

  1. 資通訊技術(Information and communication technology)與資訊安全(Information security)相關經理人

  2. 風險管理相關經理人

  3. 公司治理、政策制定經理人

  4. 諮詢、顧問

  5. 第一方 (內部) 稽核員

預備知識

管理系統稽核指引 (ISO 19011)、AI 管理系統 (ISO/IEC 42001)等基礎課程。

課程內容

第一天, 管理系統要求(ISO/IEC 42001)

  1. 管理系統相關名詞與定義

  2. 管理系統框架、結構與流程導向(PDCA)

  3. 風險思維-組織 [合規風險與機會] 管理

  4. 了解組織經營內、外部環境、氣候變遷 (climate change) 對管理系統目的的影響

  5. 了解利害相關方希望透過管理系統解決的要求與期望(包含法令、法規、合約、標準、政策與程序等要求)

  6. 管理系統範圍

  7. 風險思維-因應組織[合規風險與機會] 之行動

  8. AI資訊系統風險管理要求與過程

  9. 風險評鑑(識別風險、分析風險、評估風險)

  10. 風險處理(風險處理選項、選擇控制措施、適用性聲明(SoA)、風險處理計畫)

  11. 管理系統變更規劃

  12. 風險思維-因應組織[合規風險與機會]之行動-AI風險控制措施參引

  13. 管理系統運行:管理系統過程與風險控制措施、風險管理、變更管理、供應鏈管理

第二天, 管理系統要求 (ISO/IEC 42001)

  1. 最高管理階層的領導統御能力與承諾

  2. 最高管理階層的領導能力展現、管理系統政策與目標

  3. 管理系統政策與目標

  4. 管理系統相關角色、責任與職權

  5. 管理系統支持

  6. 資源需求管理

  7. 能力

  8. 認知

  9. 溝通與傳達

  10. 文件化資訊管理

  11. 管理系統績效評估

  12. 績效評估:監督、量測、分析與評估

  13. 稽核:稽核方案管理 (audit programme management) 、稽核計畫 (audit plan)

  14. 最高管理階層審查

  15. 管理系統持續改善

第三天, 管理系統稽核指引(ISO 19011)-稽核過程演練-稽核準備與計畫

  1. 稽核小組成員角色、能力與責任

  2. 不同形式的稽核,內部稽核、供應商稽核與第三方認證稽核要求

  3. 稽核起始、準備與可行性評估

  4. 稽核演練-第一階段稽核(文件審查、第二階段稽核可行性評估)

  5. 準備第二階段稽核-現場稽核計畫

  6. 準備稽核工作文件-建立稽核查檢表與稽核軌跡

第四天, 管理系統稽核指引(ISO 19011)-稽核過程演練-稽核起始會議、執行現場稽核活動、稽核員角色與稽核技巧演練

  1. 起始會議 (Opening meeting)

  2. 稽核過程演練 - 稽核場景與稽核員角色演練

  3. 稽核技巧演練 - 訪談、客觀證據 (objective evidences)、稽核證據 (audit evidences) 搜集與準備稽核發現 (audit findings)

  4. 稽核發現演練 - 包含符合(conformance)、不符合 (non-conformity) 與可改善機會 (OFI, Opportunity for Improvement)

  5. 準備稽核報告 (audit reporting)

第五天, 管理系統稽核指引(ISO 19011)-稽核過程演練-稽核結束會議、稽核發現追蹤與認證

  1. 稽核結論(audit conclusion)

  2. 結束會議(Closing meeting)

  3. 稽核發現追蹤

  4. 評估更正(correction)、矯正措施 (corrective action)、根因分析 (root cause analysis) 與回覆稽核發現

  5. 管理系統認證

  6. 課程總結

  7. 稽核員課程線上考試

學會技能

  1. 組織具備根據國際標準 ISO/IEC 42001,執行管理系統內部稽核的能力,符合認證基本要求。
  2. 參與課程並通過考試學員,將獲得課程證書,展現執行管理系統稽核的專業知識與技能,具備擔任供應商稽核。
  3. 協助組織有效地執行管理系統稽核,確保符合利益相關方對組織的需求與期望被滿足。
  4. 了解組織管理系統風險與機會,持續強化管理系統能力。
  5. 符合管理系統稽核員認證基本要求。

備註事項

  1. 白天班之上課時間為09:00~18:00
  2. 本課程將於結束後授予「上課證明」,參加全程課程並考試通過者,授予「成功修業證書」

推薦課程