本課程專注於探討「ISO/IEC 27001 資訊安全管理系統」的核心基礎——資訊安全風險評鑑。課程首先介紹 ISO 27000 系列標準的關聯應用,並強調資安防護不僅限於IT軟硬體,更必須涵蓋組織人員與流程管理。教學核心將風險評鑑拆解為三大實務步驟:界定評鑑範圍、盤點資訊資產,以及執行風險評鑑。課程詳細指導學員如何從資訊的機密性、完整性與可用性(CIA)三要素出發,進行第一輪的風險識別與衝擊分析;接著透過評估事件發生的「嚴重程度」與「可能性」進行第二輪篩選,藉由風險矩陣判定最終的風險等級。透過製造業與資訊部門等實務案例解析,本課程將協助企業建立科學化的評估準則,精準找出不可接受的高風險項目,為後續規劃風險處理對策與控制措施奠定堅實基礎。
國際規範 共 11 門課程
活動詳情:https://smelearning.sme.gov.tw/news.php?node=840