開放形式有助於學員們更融入實作情境,不管是對新手ISMS的菜鳥,或者已經受稽多年的資安老手來說,都獲益良多 ─ 恆逸教育訓練中心 ─ 學員證言網站

 

國際標準

眾多顧客已親身體驗恆逸的好,並成功提升專業競爭力,你也可以!

來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!

沈啓仁

  • 文章分類:國際標準
  • 參訓課程:ISO 27001:2022主導稽核員轉版訓練課程
  • 現  職:資訊安全工程師

開放形式有助於學員們更融入實作情境,不管是對新手ISMS的菜鳥,或者已經受稽多年的資安老手來說,都獲益良多

隨著ISO 27001資訊安全管理系統在台灣產官學界的推廣及普及,不僅導入的各型企業和政府部門越來越多,每隔約莫8年就會改版一次的熱潮也湧進業界,讓我趁著新的一年到來之前,趕搭這波轉版課程列車。
因為舊式ISO 27001:2013版本屆期的腳步越來越近,相關轉版訓練課程的詢問度之高,從我在報名之前只能候補的情況就能窺知一二。所幸在恆逸資訊承辦窗口熱心的協助之下,總算讓我插班補報上這僅僅兩天課程的缺額。

 

這次恆逸資訊聘請的講師是出自SGS國際驗證機構,擁有多年稽核實務經驗的老師,由他來為學員們逐條講解新舊版規範的差異,以及新版規範在新增或刪減條文的目的、精神,以及其實作上的重點應著重何處。

 

透過課堂上互動式的發問、搶答,以及對於重點規範進行差異分析,再透過分組討論方式讓組員們集思廣益,並在限定時間內將討論結果於課程中公開分享,這樣的開放形式有助於學員們更融入實作情境,而非僅僅死背條文。有利日後無論是成為接受第三方外部稽核作業的受稽方,抑或企業自行實施內部稽核時的編組成員,都能馬上抓到稽核要領與訣竅,不怕稽核時對條文產生錯誤認知而誤判,也能落實每次對於發現事項和規範有違誤時,能有效指正並給予受稽單位具建設性的改善建議,這些不管是對接手ISMS業務的新進菜鳥,或者已經受稽多年的資安老手來說,都獲益良多,課程中的實作體驗確為做中學的最佳典範與教授模式。

 

目前公司內部採用的是舊版ISO 27001:2013的驗證框架,上過轉版課程後,發現新版框架在資安管控措施上有所增減,儘管比原本要少了32個控制項目,卻也額外新增了11個,對於新增的這11個,學員們都擔心從未接觸過不知道如何準備,所幸透過講師的講解,已經充分瞭解措施作法並能切中要領提前準備。例如新版主條文規定第6.2條d)點條文所提「受監視」的定義,講師確切說明指的是「特定事物當下的狀態」,因此搭配的控制措施就能以系統告警方式去完成,這對於事前準備工作是相當具有建設性的。

 

原本以為會是緊張又漫長的兩天轉版課程,在參訓的大家都能融入指定情境並創造良好互動氛圍的愉快時光中,匆匆度過了。

 

課程結束前夕,講師還分享不少這些年在客戶端親眼所見的稽核發現與趣聞,同時也鼓勵準備迎接轉版驗證壓力的我們,及早準備、應用所學、輕鬆應對,期待在2025年10月31日舊版規範失效前,都能順利通過新版驗證,持續朝新的資安治理框架為組織內部資訊安全盡一份心力。
 

 

 

看看其他人怎麼說

看更多