本課程企業資訊安全認知 (II),由N世代學苑邀請安永企管諮詢服務公司
藍健銘資深經理協助中小企業主及資安成員熟悉資訊安全。
近年資安的重要程度,已經上升到國家層級,自從我國政府 2017 年發布「資安即國安」戰略,在在說明:資安議題是無可迴避的嚴峻挑戰。「 人」是資安最重要的關鍵,資安工作的推行,人人有責。 從課程中將帶領學員認識:
1. 資訊及資訊安全之定義及元素
2. 資安長的職務內容
3. 常見之資安威脅種類
4. 常見之資安防護措施
章節一:資訊安全定義與核心三要素(CIA) - 解析機密性(Confidentiality)、完整性(Integrity)與可用性(Availability),並對照國內科技大廠(如宏碁、華碩)資安新聞案例。
章節二:資安長(CISO)與資安主管職務範疇 - 解構資安建構、資安操作/維運、計畫管理、網路風險/情報、資料漏失預防、身分與存取管理、數位鑑識/調查法證及管理體系運作。
章節三:三大主流資安威脅剖析 - 深入探討歷史悠久的「社交工程(釣魚郵件/心理人性探討)」、衝擊最大的「勒索軟體(Ransomware/暗網產業鏈)」 及近年盛行的「第三方/供應鏈威脅(軟體套件/硬體/維運廠商)」。
章節四:技術層面基本資安防護措施 - 涵蓋資安組織設計(治理與維運小組)、管理體系 PDCA 循環、弱點掃描/滲透測試、密碼複雜度(12碼以上/密碼用語)、社交工程演練、權限清查、異地備份/備援與日誌(Log)留存。
章節五:聯防機制與台灣資安資源 - 介紹跨企業資安聯防概念,以及 TWCERT/CC、F-ISAC、H-ISAC 等國家級情資分享與通報平台。
活動詳情:https://smelearning.sme.gov.tw/news.php?node=840