專業又深入淺出的教導重要觀念,讓我對稽核內容更了解 ─ 恆逸教育訓練中心 ─ 學員證言網站

 

國際標準

眾多顧客已親身體驗恆逸的好,並成功提升專業競爭力,你也可以!

來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!

凃佳慧

  • 文章分類:國際標準
  • 參訓課程:ISO 27001:2022資訊安全管理系統主導稽核員訓練課程
  • 現  職:資訊業

專業又深入淺出的教導重要觀念,讓我對稽核內容更了解

雖然我並非資訊科系畢業,但因本身在資訊服務公司工作,公司的業務主要來自政府機關的標案,而現在許多稽核都是需要有這張ISO 27001的證照,加上每次因機關有外稽來我們公司實地稽核,為了更了解稽核會做的事情有什麼,及為了稽核我們平時應該做什麼準備,就來上這門課並考取證照啦!

 

恆逸的上課環境很好,有飲料吧,又有早餐、午餐及下午茶,十分豐盛,讓我們帶著輕鬆的心情來上課,學習力也能提升。講師很專業,一開始我以為這門課會很無聊,只是講條文而已,但不是那麼枯躁,第一天上課老師就讓我們分組,因為我們這班共12人,所以分三組,一組4個人,大家先自我介紹,互相了解一下,發現好幾個同學都是在銀行的資訊部門,或是和我一樣也是在資訊服務的公司,而大家的目的也一樣,都是為了能順利考取證照,來達到公司的要求。

 

每次老師講到某一主題時,就會讓我們討論,幾乎每個人都會講到話,因為上課表現也是有分數的,而老師也會舉很多實際的例子讓我們了解,很喜歡老師分享他工作上的經驗,及各個國家曾經發生的重大資安事件,像是中國駭客會網路攻擊政府單位的網站,甚至超商看板等、大型企業遭受勒索軟體攻擊,老師也分享他在菜鳥時期被分配到金門稽核的有趣經驗。讓我們明白資訊安全有多重要。雖然上五天的課有點疲累,但我覺得上課是有趣的,且每天都有回家作業,作業一定要做,因為你才會有印象,對考試是有幫助的。

 

最有趣的是最後一天,雖然最後一天的下午就要進行筆試,但上午還是得上課,而上午老師再把重點總結後,就開始情境攻防演練了,直接分成2組,一組當稽核方,一組則當受稽方,案例給我們去找會被稽核的查核點,我們這組是受稽方,就要想辦法讓對方提出的查核點的結果不是缺失,一來一往很有趣,從中也才發現原來稽核這個工作不是份簡單的事。 實際上完這5天的課程,真的讓我獲益良多,也讓我明白稽核有多重要,尤其我們在做資訊相關的工作,資訊安全日益重要,平時就要做好防護跟紀錄,遇到風險威脅就要做改善,才能讓公司營運健全,也能讓客戶安心。
 

 

 

看看其他人怎麼說

看更多