基於前次上課的經驗,毫不猶豫選擇恆逸接受ISO 27001轉版教育訓練 ─ 恆逸教育訓練中心 ─ 學員證言網站

 

國際標準

眾多顧客已親身體驗恆逸的好,並成功提升專業競爭力,你也可以!

來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!

黃皇嘉

  • 文章分類:國際標準
  • 參訓課程:ISO 27001:2022主導稽核員轉版訓練課程
  • 現  職:醫事技術業/資訊工程師
  • 取得證照: ISO 27001:2022資訊安全管理系統主導稽核員

基於前次上課的經驗,毫不猶豫選擇恆逸接受ISO 27001轉版教育訓練

前年在恆逸接受ISO 27001:2013資訊安全管理系統主導稽核員訓練課程訓練後,在職場實際負責資安稽核工作,平時除依條文精神執行組織內部資安工作外,尚需進行供應商稽核、組織內部稽核、接受上級單位之稽核、執行ISO27001第三方驗證,每次都在萬分驚險中通過驗證或稽核,稽核過程中深感自己能力之不足,亟需再進修強化自己的專業技能,將理論與實務相互驗證。

 

是機緣也是巧合,ISO 27001:2022轉版稽核已正式實施,我們不能再以2013版作為驗證的標準,是時候該接受轉版教育訓練了,基於前次上課的經驗,毫不猶豫選擇恆逸接受轉版教育訓練。恆逸教室因為就在捷運站出口,交通非常方便;提供美味的早餐、中餐及下午茶,讓我們上課期間充滿飽足感;無限供應的咖啡,有助我們趕走瞌睡蟲。在短短的兩天課程中,於舒適的教育訓練環境中接受課程,確保能在精神奕奕的狀況下接受老師的薰陶,順利完成課程。

 

因為是轉版課程,參與課程的同學都有滿滿的實務經驗,老師也因材施教,兩天的課程先說明27001新舊版主要差異:(1)資訊安全控制措施數量改變:資訊安全控制措施數量從 14 條的 114 項減少到 4 條的 93 項。對於 ISO/IEC 27001:2022 附錄 A 中的資訊安全控制措施,新增了 11 個控制措施,從現有控制措施中合併了 24 個控制措施,更新了 58 個控制措施。
(2)附錄 A 中的資訊安全控制措施結構改變:為每個資訊安全控制措施引入了“屬性”和“目的”,不再為一組控制使用“目標”。

 

在新版標準中,使用五種屬性標籤,包含控制類別、資安特性、網路安全概念、執行能力及安全領域等,每一個控制措施都有對應的屬性標籤。再就新舊版細項差異輔以實例詳細解說,搭配適度的分組情境演練,例如針對附錄A.8.9組態管理的討論,要我們在硬體、軟體、服務和網路的類別中,討論有哪些組態或安全設定可以考量,因同學們有不同背景及網路管理經驗,在討論中各自以不同角度切入問題點,激發出多種解決問題的方式,小組成員彼此分享組織內資安管理運作實務,使我們可以借鏡其他組織的管理模式,作為改善自身組織資安作為的參考。也因此使我們能更加深入了解新版條文的精神,明白如何於實務中提出面對增修的條文的對策。

 

兩天的轉版課程只是開端,在老師的精闢講解後,對新版內容已有基礎之認識。回到職場後,仍需繼續依條文精神逐步落實於組織之資訊安全管理計劃中,協助組織能符合標準內的控制措施,做到有效的資安防護。在即將面臨的轉版驗證準備工作中,已經能跨出成功的第一步,最終也必能順利完成接受此次課程的目標,協助組織通過轉版驗證。

 

 

 

看看其他人怎麼說

看更多