Information Security Governance (ISO/IEC 27014) Foundation Certification Exam

About Certification

ISO 27014 Foundation Certification เป็นการรับรองความรู้พื้นฐานเกี่ยวกับ แนวทางและหลักการกำกับดูแลความมั่นคงของข้อมูล (Information Security Governance) ตามมาตรฐาน ISO/IEC 27014 ซึ่งมุ่งเน้นให้ผู้บริหารและบุคลากรที่เกี่ยวข้องมีความเข้าใจในการวางแนวทางบริหารจัดการด้านความปลอดภัยของข้อมูลให้สอดคล้องกับวัตถุประสงค์และกลยุทธ์ขององค์กร โดยช่วยสนับสนุนการบริหารจัดการที่เป็นระบบเพื่อให้องค์กรสามารถกำหนดและควบคุมทิศทางด้านความปลอดภัยของข้อมูลได้อย่างมีประสิทธิภาพ พร้อมทั้งเป็นแนวทางในการประเมินและควบคุมความเสี่ยงที่เกี่ยวข้องกับความปลอดภัยของข้อมูลในทุกระดับ สนับสนุนการวิเคราะห์และจัดการความเสี่ยงอย่างเป็นระบบ อีกทั้งยังช่วยให้องค์กรสามารถเปรียบเทียบและปรับปรุงกระบวนการบริหารจัดการด้านความปลอดภัยของข้อมูลได้อย่างต่อเนื่องโดยใช้หลักการที่ได้รับการยอมรับในระดับสากลในการกำกับดูแล

การสอบและได้รับ ใบรับรองความรู้ระดับ Foundation เป็นการยืนยันความรู้และความสามารถของผู้สอบว่ามีความเข้าใจใน หลักการกำกับดูแลความปลอดภัยของข้อมูลตามมาตรฐานสากล ซึ่งช่วยเพิ่มความน่าเชื่อถือและเสริมสร้างความมั่นใจให้กับผู้บริหารและผู้มีส่วนได้ส่วนเสียว่าองค์กรมีการบริหารจัดการด้านความปลอดภัยของข้อมูลอย่างเป็นระบบ อีกทั้งยังเป็นการเปิดโอกาสทางอาชีพสำหรับการเพิ่มมูลค่าให้กับบุคลากรในตลาดงานด้าน IT Governance และ Cybersecurity พร้อมสนับสนุนการปรับปรุงองค์กรให้มีแนวทางปฏิบัติที่เป็นมาตรฐาน โดยผู้ที่ได้รับการรับรองสามารถเป็นที่ปรึกษาภายในองค์กรเพื่อ วางแผนและพัฒนากระบวนการกำกับดูแลด้านความปลอดภัยของข้อมูลให้มีประสิทธิภาพมากขึ้น

ISO 27014 Foundation Exam

รายละเอียดการสอบ
รหัสการสอบ FSG-ISO27014F
รายละเอียดการสอบ การสอบพื้นฐานด้านการกำกับดูแลความมั่นคงปลอดภัยของข้อมูล (Information Security Governance – ISG)
รูปแบบข้อสอบ แบบปรนัย (Multiple Choice); ทำผ่านคอมพิวเตอร์; ปิดตำรา (สอบออนไลน์มีผู้คุมสอบ)
จำนวนคำถาม 40 คำถาม
คะแนนผ่าน 70% (ต้องตอบถูกอย่างน้อย 28 จาก 40 ข้อ)
ระยะเวลาสอบ 60 นาที
ระดับการสอบ ระดับพื้นฐาน (Foundation)
ภาษาที่รองรับ อังกฤษ และ ไทย
หนังสือแนะนำให้อ่าน ISO/IEC 27014:2020(en) Information security, cybersecurity and privacy protection - Governance of information security
ข้อกำหนดเบื้องต้น ไม่มีข้อกำหนดเบื้องต้นสำหรับการสอบนี้
อายุของใบรับรอง ตลอดชีพ
โครงสร้างเนื้อหาการสอบ
หัวข้อ ค่าน้ำหนัก (%)
1. ขอบเขตของมาตรฐาน ISO/IEC 27014 10%
2. คำศัพท์และนิยามที่เกี่ยวข้อง 15%
3. กิจกรรมด้านการกำกับดูแลภายในขอบเขตของ ISMS 15%
4. วัตถุประสงค์ของการกำกับดูแลความปลอดภัยของข้อมูล 30%
5. กระบวนการที่เกี่ยวข้อง 30%
รวม 100%