從弱點偵蒐到資安政策:CISSP帶我升級八大領域思維 ─ 恆逸教育訓練中心 ─ 學員證言網站

 

資訊安全

眾多顧客已親身體驗恆逸的好,並成功提升專業競爭力,你也可以!

來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!

LIN,YI-MIN

  • 文章分類:資訊安全
  • 參訓課程:CISSP 資安系統專家認證課程

從弱點偵蒐到資安政策:CISSP帶我升級八大領域思維

🛡️資安偵蒐與防護,我的專業職責

目前所屬產業的背景及工作職務,是針對客戶及單位的系統,進行弱點偵蒐與刺探,再彙整成一份報告,告知客戶有哪些需要補強的地方,並給予修補及防護的建議。

📚為何選擇恆逸?強化資安建議的專業進修

因工作上對於系統的偵蒐及刺探,在安全建議與法規遵循上,能夠給予更優良的建議。恆逸是教育訓練的優良公司,師資陣容堅強,因此選擇恆逸學習此課程。

👨‍🏫講師妙招:案例、角色、管理視角,洞悉CISSP八大領域

本課程的授課講師為馮智偉老師,老師上課說話清晰,邏輯條理分明,對於實際案例的講解與法規的內容,能讓學生更清楚其中的含意。尤其在講解CISSP八大領域時,對於每個領域的講解,都會融入案例及角色,以融會貫通這八大領域的意義。在CISSP的八大領域中,對我有幫助的地方就是,我能針對單位或客戶的系統弱點,分類出其所屬領域,需要加強的面向,並從管理者視角,提供該單位的最佳建議及改善措施。每個單位或客戶,會因為產業類別的不同,在面對不同領域的缺陷,也會有不同的考量及因應措施。

🧠從基層到高管思維:CISSP重塑我的資安政策觀

在CISSP的課程中,從8/18~8/22的學習課程中,每天都有不同的收穫及心得感想。在第一天的安全與風險管理的領域中,扮演經理角色時,對於內部單位的安全及風險管理,除了要考量公司的經營及人性的使用習慣,如何取得公司單位的政策考量,是極為嚴峻的挑戰。第一天的觀念建置,會讓學生拋開現有的工作思維,不要以基層員工的思維,來考量每個安全政策的制定。接下來幾天的領域學習,就會以管理者或高階主管的性質,來分析及管理資訊安全政策的實施。到了最後一天的安全營運及開發安全,則會考慮到前六大領域的關鍵因子,以制定相關政策,使使用者及管理階層,避免產生管理與操作之間的相對矛盾。

🚀CISSP:精進資安評估實務,助我職涯更上一層樓

在這五天CISSP的密集學習中,馮智偉老師上課方式,邏輯條理清晰,讓學生都能以最輕鬆的方式,理解案例敘述及重點。八大領域中的安全評估與測試領域,在工作實務上相當有幫助。公司或客戶的系統弱點,應如何測試,如系統測試、程式碼測試、黑箱測試、白箱測試等不同方式,都會對安全評估及測試結果產生不同的報告及呈現效果。因此,這些方法需依產業別不同,搭配運用。例如公司單位若有重要對外的服務或系統,可先使用程式碼測試,再利用滲透測試團隊,運用黑箱測試、白箱測試的方式,以驗證單位資安防護的效果及政策管理,是否達到風險承受範圍。爾後若能順利取得證照,在個人知識領域及個人肯定上,勢必是一個人生正向里程碑,有利於日後在面臨不同產業的工作挑戰,能夠更加得心應手。

```

 

 

看看其他人怎麼說

看更多