國際標準
眾多顧客已親身體驗恆逸的好,並成功提升專業競爭力,你也可以!
來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!
來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!

目前擔任資通訊產業的資安人員,主要工作為蒐集相關情報資料,以協助公司制定及審視資安與個資的相關規範是否合規。
雖有 ISO/IEC 27001 及 BS 10012 的相關底子,但 ISO/IEC 27701 加上了控制者和處理者的角色,在個資的責任規範上與先前大為不同,因此希望能快速進入狀況。
本次最想先誇讚的是,五天的條文課其實是非常辛苦且生硬的內容,但講師把枯燥的控制項條文內容與他工作及生活所見融合作為範例,讓大家可以很快理解條文的真正涵義,而且是以非常有趣的口吻及步調講授,讓這五天上課覺得收穫滿滿。
而且老師的上課工具特別多,在分組案例分析上發揮了很大的作用。在上完五天的課程後,覺得最有斬獲的是稽核證據收集及稽核問法、稽核證據的查找、控制者與處理者的定義及適用法條範圍等,都有很大的釐清,覺得對於將來後續工作會有非常大的幫助,也不會在稽核時感到不確定或模糊。
雖有 ISO/IEC 27001 及 BS 10012 的相關底子,但在 ISO/IEC 27701:2025 加上了控制者和處理者角色,在稽核前就要先能夠釐清和定義角色,否則使用的控制項條款就會是錯誤的;加上其又獨立於 ISO/IEC 27001 之外,因此我一直在猶豫是否要上轉版課程還是重新上課。考慮後決定直接「打掉重練」重新上滿五天課程,沒想到有種醍醐灌頂的感覺!
除了不用一直去對照前後版本的差異外,感覺更能專注在目前 ISO/IEC 27701:2025 版的控制項狀態。除了釐清了之前一直擔心搞混的控制者與處理者角色區分,對於稽核手段也掌握得更精確。我們班在演練過程中都很認真,作業也都有確實練習,備考心法就是好好上課並做好練習。
由於本身的工作就是跟資訊安全有關,平日也會有許多單位同仁來詢問有關稽核做法和定義的解析。近期剛好有其他單位需要協助導入與通過 ISO/IEC 27701:2025,如果沒有來上這麼扎實的課程,真的會覺得自己只略懂皮毛,也怕會輔導錯誤。
上課中的實作練習我覺得非常棒,且非常接近真實狀況。相關的練習機制,我想也可以讓我自己設計一個情境,將實作練習的創意帶回工作場合進行教育訓練,因為親身測試過確實有效且能快速進入狀況。在許多公司資源有限的情況下,若能以少量的成本派員來上課,並將課程精髓帶回原單位發酵,將會對公司產生極大的幫助。