[请益] 做过稽核工作的请进!(科技软件业佳

楼主: noahhong376 (noah)   2021-07-11 19:02:40
最近在找工作,有投一家软件科技业外商的compliance assistant。工作内容主要是协助
管理ISMS文件,导入ISO 27001:2003到公司流程和程序中,协助准备年度合规报告,监控
公司资讯风险之类的,还有一些临时交办行政事务之类。
但其实因为我没有相关经验,几乎是0。不过不小心应征到,居然也不小心通过一面与HR
的面试,目前要进行最后一 round 与部门主管的面试。
可是有点担心会不会被问到一些很专业的问题。希望有担任过类似稽核人员的可呀告诉我
你们主要都在做什么样的工作,(比较具体一点的实例)或可能会被问什么样子的问题。
我目前是有稍微做功课,知道关于ISMS的文件主要是一些关于公司营运流程各种的规范文
件。ISO主要是在ISMS下一个控管的framework, 其中包含14项控管,如人资控管、IT安全
控管等等等。
也知道内稽的目的、职能、工作范围(大概)。不过如果有人可以跟我讲一下实体你们在
运作的时候是怎么准备稽核报告的,或是这些文件跟control 什么时候会用到就太好了!
谢谢大家!感激不尽!!!

Links booklink

Contact Us: admin [ a t ] ucptt.com