稽核不是上網找考古題就能融會貫通的,而是要能透徹了解加以運用 ─ 恆逸教育訓練中心 ─ 學員證言網站

 

國際標準

眾多顧客已親身體驗恆逸的好,並成功提升專業競爭力,你也可以!

來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!

莊亦婷

  • 文章分類:國際標準
  • 參訓課程:ISO 27001:2013資訊安全管理系統主導稽核員訓練課程
  • 現  職:資訊科技業/MIS

稽核不是上網找考古題就能融會貫通的,而是要能透徹了解加以運用

我會上ISO 27001:2013 資訊安全管理系統主導稽核員訓練課程這堂課的原因有兩個,一個是已考過的同事分享,他說這個考試可是他考過各科以來最好考的前三個;另一個原因是這堂課可是目前很夯的IT必上課程之一,看似跟稽核員才有關係,但實際上不管是稽核員或是IT人員都很適合。稽核員可以更了解資訊安全系統到底要稽核甚麼?而IT人員可以因此課程補強目前公司資安還不足的地方,朝著ISO27001前進,也能讓增強客戶或供應商對公司的信心。

 

這門課共有五天,最後一天只有上半天的課程,下午考試,我選擇的是假日班,本來以為這樣要拖兩個禮拜好麻煩,後來發現上假日班是對的,因為平日下班後的晚上還能複習,且公司同事也不會在假日打電話來詢問公事中斷課程,畢竟五天的課程上完就要馬上考試,這對於過去沒有稽核經驗的我很陌生,壓力也很大。

 

好險有金老師耐心教學,不懂的部分老師很願意多舉例或重複講解,老師也開放大家在下課時間提問,讓課程中不好意思舉手的我,多了解惑的機會。若要說這五天的課程有甚麼收穫?除了ISO27001的專業知識及條文,每個實作的驗證都讓我印象深刻,並且在回到公司上班可以馬上運用在公司資產盤點、回收報廢…等,還有對於資安權限的要求更嚴謹,甚至我會不自覺地搬出條文來跟同事分享,真的有那種現學現賣的感受,再來就是每天上課都很期待餐點有甚麼,在還沒來上課前,我已上網查過大家上此課之感受,很多人提到餐點有多棒,經本人實際參與過後,確實如此。從早餐、午餐到下午茶,餐餐有驚喜,這是上課的小確幸。

 

再來我個人真的要給還沒來上課的同學們一點小建議,真的不用上網找考古題,這不是過去有選擇題的時代,我在前文提到我那已考過的同事,他就是那時代下的幸運者,所以他覺得這堂課考試很簡單,但現在的考題題型為名詞解析加上舉例,或者是一大題中有很多小題,得逐一回答,並提出相對應的條文,最後一大題為情境題,這些真的不容易,所以只要平時老師上課時,不斷強調「這很重要,考試可能會考!」就無論如何都要記下來,但考題絕對不是這樣簡單,而是你要能了解貫徹,如老師說的,他不是要考你背誦能力,而是要你透徹了解加以運用

 

最後我還想特別分享,雖說這門課不是非常困難,因老師說得很清楚明白,但是我記憶差,會一直忘記重複迴圈問老師,感謝老師有耐心啊!平常的隨堂作業務必跟小組同學討論,回家作業要寫,不懂的部分務必再請教老師,回家複習老師上課講解的部分,這樣考試才不會慌亂,也能達到這門課的精隨學以致用,再次感謝老師!

 

 

看看其他人怎麼說

看更多