ISO 27014 Foundation Certification เป็นการรับรองความรู้พื้นฐานเกี่ยวกับ แนวทางและหลักการกำกับดูแลความมั่นคงของข้อมูล (Information Security Governance) ตามมาตรฐาน ISO/IEC 27014 ซึ่งมุ่งเน้นให้ผู้บริหารและบุคลากรที่เกี่ยวข้องมีความเข้าใจในการวางแนวทางบริหารจัดการด้านความปลอดภัยของข้อมูลให้สอดคล้องกับวัตถุประสงค์และกลยุทธ์ขององค์กร โดยช่วยสนับสนุนการบริหารจัดการที่เป็นระบบเพื่อให้องค์กรสามารถกำหนดและควบคุมทิศทางด้านความปลอดภัยของข้อมูลได้อย่างมีประสิทธิภาพ พร้อมทั้งเป็นแนวทางในการประเมินและควบคุมความเสี่ยงที่เกี่ยวข้องกับความปลอดภัยของข้อมูลในทุกระดับ สนับสนุนการวิเคราะห์และจัดการความเสี่ยงอย่างเป็นระบบ อีกทั้งยังช่วยให้องค์กรสามารถเปรียบเทียบและปรับปรุงกระบวนการบริหารจัดการด้านความปลอดภัยของข้อมูลได้อย่างต่อเนื่องโดยใช้หลักการที่ได้รับการยอมรับในระดับสากลในการกำกับดูแล
การสอบและได้รับ ใบรับรองความรู้ระดับ Foundation เป็นการยืนยันความรู้และความสามารถของผู้สอบว่ามีความเข้าใจใน หลักการกำกับดูแลความปลอดภัยของข้อมูลตามมาตรฐานสากล ซึ่งช่วยเพิ่มความน่าเชื่อถือและเสริมสร้างความมั่นใจให้กับผู้บริหารและผู้มีส่วนได้ส่วนเสียว่าองค์กรมีการบริหารจัดการด้านความปลอดภัยของข้อมูลอย่างเป็นระบบ อีกทั้งยังเป็นการเปิดโอกาสทางอาชีพสำหรับการเพิ่มมูลค่าให้กับบุคลากรในตลาดงานด้าน IT Governance และ Cybersecurity พร้อมสนับสนุนการปรับปรุงองค์กรให้มีแนวทางปฏิบัติที่เป็นมาตรฐาน โดยผู้ที่ได้รับการรับรองสามารถเป็นที่ปรึกษาภายในองค์กรเพื่อ วางแผนและพัฒนากระบวนการกำกับดูแลด้านความปลอดภัยของข้อมูลให้มีประสิทธิภาพมากขึ้น
รายละเอียดการสอบ | |
---|---|
รหัสการสอบ | FSG-ISO27014F |
รายละเอียดการสอบ | การสอบพื้นฐานด้านการกำกับดูแลความมั่นคงปลอดภัยของข้อมูล (Information Security Governance – ISG) |
รูปแบบข้อสอบ | แบบปรนัย (Multiple Choice); ทำผ่านคอมพิวเตอร์; ปิดตำรา (สอบออนไลน์มีผู้คุมสอบ) |
จำนวนคำถาม | 40 คำถาม |
คะแนนผ่าน | 70% (ต้องตอบถูกอย่างน้อย 28 จาก 40 ข้อ) |
ระยะเวลาสอบ | 60 นาที |
ระดับการสอบ | ระดับพื้นฐาน (Foundation) |
ภาษาที่รองรับ | อังกฤษ และ ไทย |
หนังสือแนะนำให้อ่าน | ISO/IEC 27014:2020(en) Information security, cybersecurity and privacy protection - Governance of information security |
ข้อกำหนดเบื้องต้น | ไม่มีข้อกำหนดเบื้องต้นสำหรับการสอบนี้ |
อายุของใบรับรอง | ตลอดชีพ |
โครงสร้างเนื้อหาการสอบ | |
---|---|
หัวข้อ | ค่าน้ำหนัก (%) |
1. ขอบเขตของมาตรฐาน ISO/IEC 27014 | 10% |
2. คำศัพท์และนิยามที่เกี่ยวข้อง | 15% |
3. กิจกรรมด้านการกำกับดูแลภายในขอบเขตของ ISMS | 15% |
4. วัตถุประสงค์ของการกำกับดูแลความปลอดภัยของข้อมูล | 30% |
5. กระบวนการที่เกี่ยวข้อง | 30% |
รวม | 100% |