隨著資訊科技的快速發展和廣泛應用,企業面臨的資訊安全威脅和風險也不斷增加。為了保障企業的資訊安全,政府於2018年5月1日公告《資通安全法》,要求企業必須建立資訊安全管理制度,採取適當的技術和管理措施,以確保資訊安全,預防資通安全事件的發生。
ISO 27001標準規範建立、實施資訊安全管理系統(Information Security Management Systems,ISMS)的方式,包括組織內部資訊安全政策、資產管理、存取控制、加密、物理和環境安全、通訊和作業安全、持續性和緊急情況管理以及監控、評估和改進等方面的資安控制措施,以確保資訊安全管理制度,在組織內部能夠有效的運作。該標準提供了一個全面性和系統性的方法來管理和保護企業的資訊資產,從而減少資訊安全事故的風險,提高組織的資訊安全水平。
本系列課程包含【資訊安全管理系統導入實務】及【資訊安全管理系統稽核實務】主題,可自由挑選合適主題受訓:
資訊安全管理系統導入實務
課程包含資訊安全法規要求現況說明、ISO 27001國際標準條文解析,以及ISO 27001 導入之實作演練,包含:適用範圍設計、程序規範設計、程序文件內容撰擬、重要活動執行、導入情境演練等流程。課程著重實務建置演練,以分組演練報告及討論之方式,提供理論基礎以外之實作技巧與經驗,使學員瞭解企業組織內部資訊安全管理系統建置之具體步驟及實施方法!
資訊安全管理系統稽核實務
課程包含資訊安全管理系統稽核原則與方法、稽核員適任要求、稽核方案管理及建立,以及資訊安全管理系統稽核之實作演練,包含:稽核計畫撰擬、蒐集與查證、稽核發現、稽核報告、稽核情境演練等流程。課程著重實務稽核演練,以分組演練報告及討論之方式,提供理論基礎以外之實作技巧與經驗,使學員瞭解企業組織內部資訊安全管理系統稽核之實施方法及掌握稽核技巧與重點!
*數位發展部於108年實施「資通安全管理法」,規範「公務機關」和特定的「非公務機關」之資通安全專職(責)人員、資訊人員訓練要求,本課程完訓後可申請時數認證,惟實際申請仍以國家資通安全研究院查核結果為準,敬請學員踴躍報名。