面對日趨嚴峻的資安威脅,組織應不斷強化自身資安治理的能力,並透過必要的內稽內控作為,達到資安防護的持續精進與成長。為達到上述目的,落實資安稽核,找出潛在的資安風險,變成了必要的管理手段。本課程以資安稽核作業出發,介紹稽核的準備與過程,並依循資通安全署進行資安實地稽核的查檢作法,切入策略面、管理面與技術面等三構面常見議題,使學員能熟悉和掌握稽核查檢的重點與技巧,實現課程目標,並累積個人的稽核能力。
本課程提供學員資安稽核作業應具備的認知與技巧,了解常見的資安稽核發現與問題,進而培養自身的稽核能力。
資安、資訊業務相關人員。
先備知識對資訊安全管理系統(Information Security Management System,簡稱ISMS)、我國資通安全相關法規具備基礎認知。
課程日期115年3月26日,週四白天9:30 ~12:00,13:00~16:30 ,共1天、計6小時。
上課地點舉辦地點:工研院產業學院 產業人才訓練一部(台北),實際地點依上課通知為準!!
報名方式線上報名:到工研院產業學院官網報名課程洽詢:02-2370-1111 分機304或306 黃小姐
單元內容資安稽核準備事項資安稽核目的資安稽核前準備重點資安稽核中準備重點資安稽核後準備重點策略面稽核重點與實務稽核常見發現核心業務與重要性之查檢重點資安政策與推動組織查檢重點專責人力與資源配置查檢重點管理面稽核重點與實務稽核常見發現資產盤點與風險評估之查檢重點資通系統與服務委外查檢重點持續精進與績效管理查檢重點技術面稽核重點與實務稽核常見發現資安防護與控制措施之查檢重點資通系統發展與安全維護查檢重點資安事件通報應變與情資評估查檢重點
* 課程執行單位保留調整課程內容、日程與講師之權利
1. 課程費用含課程、講義、餐點。
2. 課程若未如期開班,費用將全額退還。
3. 繳費方式