資訊安全
眾多顧客已親身體驗恆逸的好,並成功提升專業競爭力,你也可以!
來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!
來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!

目前我任職公司的產業背景為能源相關產業,從事的工作職務內容為資通安全管理,主要辦理資安相關文件修訂與協助稽核等工作。
因任職之公司屬於《資通安全管理法》所定義之「特定非公務機關」,故須遵循法規辦理相關事項。因此,我希望藉由這堂課程了解實務上如何運作,以符合資安法之規定。
講師在課堂中強調:「資安事件是一種現象,針對資安事件可以進行風險評估及原因分析;而當該事件對組織造成衝擊即成為『資安事故』,則應立即進行根因分析探尋事故發生源頭,並採取適當處置措施」。這個概念讓我更清楚了解事件與事故的分別,並藉此決定處理之輕重緩急。接著,課程提及資通安全事件由輕微到嚴重共分為四個等級,判定標準係依核心業務資訊是否遭洩漏(機密性)、核心業務資訊或核心資通系統是否遭竄改(完整性)、核心資通系統之運作受影響或停頓無法於可容忍中斷時間內回復正常運作(可用性),等級判定亦圍繞在資訊 CIA 三大特性。講師在敘述完相關觀念後,也會舉實務上的例子輔助說明,讓初次接觸相關知識的人更容易學習與吸收。
在上課過程中,我認為最有收穫的部分是將《資通安全管理法》與 ISO 27001 架構進行實務結合。《資通安全管理法》明確規範機關應辦理之資安管理事項,例如:訂定資通安全維護計畫、進行風險評鑑、資安事件通報應變及委外管理等要求;而 ISO 27001 則提供一套系統化且可落實執行的管理框架,協助組織建立相關制度與管理流程。換言之,《資通安全管理法》規定「應該做什麼」,ISO 27001則提供「如何做」的方法與依循標準。課堂中列出了資通安全維護計畫項目與 ISO 27001 之關聯對照表,針對機關如何合規提供實務做法。例如:識別核心業務及其重要性可以運用【4.1 了解組織及其全景、4.2 了解關注方之期望與要求事項】;決定組織的資通安全政策與目標則可透過【5.1 領導力與承諾、5.2 政策】達成。
透過參與本次訓練課程,讓我對近期資安威脅發展趨勢、資通安全法規要求及資安治理實務有更完整且系統性的認識。過去對於資通安全的想法多屬於技術層面的防護措施,而本次課程藉由資安管理法體系,讓我了解資安管理涉及組織治理、風險管理、制度建立及人員管理等面向。面對日新月異的資安攻擊手法,建立一套完整的管理制度與持續改善機制,才能有效因應資安風險並提升整體防護能力。近期因應《資通安全管理法》修訂,受公司派訓參與課程。這不僅提升了我的資安法規知識,更讓我瞭解如何將資安維護計畫落實於日常作業,並強化委外廠商的供應鏈管理。特別是將法規與 ISO 27001 架構結合,讓我對實務執行有了更完整的掌握,獲益良多!