國際標準
眾多顧客已親身體驗恆逸的好,並成功提升專業競爭力,你也可以!
來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!
來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!
15年前的課程設計主要著重於分組討論情境中的潛在缺失。我們會針對特定案例進行分析,找出系統可能存在的漏洞與風險,並提出改善建議。這種方式雖然有助於了解資安風險的辨識,但較少涉及如何實際建置與維護一個完整的資訊安全管理系統(ISMS)。 然而,現今的ISO 27001: 2022課程則有了明顯的轉變。
起初,我還以為這堂課的內容會與先前在公司內部顧問培訓的內容大同小異,然而,我必須誠懇地說一句:「我錯了!我要向老師道歉!」。老師與一般LA不同外,不僅擁有ISO系統的專業知識外,對於ISO/IEC 27001高度熱忱及理想,其豐富的國內外稽核實務經驗更是無庸置疑
一開始自我介紹,才發現3/4的同學都才要面臨要導入或驗證階段,對於ISO 27001並不是很了解,只有我和另一位同學公司已經取得驗證多年經驗,老師還開玩笑說我是資深受稽方,講師上課很生動有趣
回想起ISO/IEC 27001: 2013課程印象中標記不停的法條規範,時刻保持戰戰兢兢深怕忽略環節影響最後成績。當得知需要轉版授課時,老實說蠻排斥來上課,當下氛圍忐忑不安依稀存在。還好我的擔心實屬庸人...
我負責的主要內容是專案管理以及應對稽核,因此,每當稽核季到來都會倍感壓力。例如整理稽核文件、佐證材料、回答稽核員的提問,額外提供進一步的資料等,時常忙到需要加班。而學習了這次課程後
會參加此課程的原因為單位每半年,公司就會有ISO27001的資訊安全內部稽核,感覺次數非常的頻繁,每次稽核員都搞了一堆措施都不知原由,經詢問資安人員僅回覆須符合ISO27001的條文要求及稽核員的建議只能配合實施,聽此回覆對於門外漢的我們只能點點頭示意,心裡OS『你根本不想費事說明,要我們配合就好了...
第一次連絡報名遇到所有課程全滿的窘境,眼看著要失去最後機會,抱著試試的心情電話連絡說明急迫需求,幸賴遇到課務人員
由於我並非資訊科系背景,講師在進行課程時,我發現自己對許多內容感到吃力,甚至有一半的部分無法理解。下課後,內心充滿了焦慮,擔心自己無法應付接下來的課程。然而,隨著每一天的學習,我逐漸適應了這種扎實的學習模式。
當初,自己以為這堂用中文考試,想必可以輕鬆的過。結果才第一堂,就發現自己錯了,燒腦到自己後悔下大夜就上課。 但好險沒因為這樣放棄,先感謝這次課程的老師,憑藉著強大深厚的技術基底,和豐富的業界實務經驗,引導同學有稽核員該要有的邏輯。