上市櫃資安標竿論壇
上市櫃資安標竿論壇

上市櫃資安標竿論壇將分享上市櫃公司面臨的資安挑戰,與符合現今法規要求的資安標準,期望協助企業落實資安治理,鞏固企業營運基礎與資安防禦的完整性。

TIME & LOCATION
  • 5/16 (Thu.) 14:00 - 17:00 | 701E 會議室
AGENDA
議程表
5 月 16 日
14:00 - 14:05
吳其勳 / iThome 總編輯 CYBERSEC 2024 臺灣資安大會 主席
5 月 16 日
14:05 - 14:15
黃厚銘 / 金融監督管理委員會證券期貨局 副局長


5 月 16 日
14:15 - 14:45
涂月憲 / 財團法人中華民國證券櫃檯買賣中心 主任秘書暨資安長

說明主管機關訂定的資通安全政策,以及上市櫃公司在推動資安政策的現況,並說明未來上市櫃公司可持續關注的資安議題及面向。

  • Policy Management
  • Compliance
  • Security Awareness
5 月 16 日
14:45 - 15:15
彭偉鎧 / 台灣車輛 稽核室 稽核主任

「上市上櫃公司資通安全管控指引」 是目前交易所及櫃買中心,對於上市櫃公司共同公告的一份資安指引,本次演講將從內部控制的角度來看,該如何將指引導入上市櫃公司的內控制度之內,並探討指引內條文的重點,以及指引的相關問題及看法。

  • Security Analytics
  • Security Awareness
  • Security Strategy
5 月 16 日
15:45 - 16:15
藍文贊 Bryan Lan / Broadcom Software 亞太區 首席資深技術顧問

不斷變化演進的駭侵威脅,讓上市櫃企業面臨了一系列的資安挑戰。在這個演講中,將剖析企業所面臨的日益複雜的資安威脅及挑戰,幫您洞察潛在的威脅。並以全面的安全角度來看待資安,從閘道到端點,從網路到應用程式,從雲端到資料中心。只有全面、端到端的安全視野才能識別、偵測、防護、和響應各種資安威脅,破除資安盲點。

讓我們一同探討,為上市櫃企業的資安航向定出明確的方向及資安關鍵策略,守護企業重要資訊安全。

  • Cyber Resilience
  • Digital Transformation
  • Security Strategy
5 月 16 日
16:30 - 17:00
李彥民 (Anthony) / SHOPLINE 商線科技股份有限公司 資安長 CISO

美國證券交易委員會(SEC)的最新2023年規定要求提高對網路安全風險的披露和管理,揭示了組織在網路風險管理實踐中存在的普遍差距。為滿足SEC對報告網路安全事件中的“實質 Material”風險(損失)的要求,戰略性舉措至關重要。這場講座將探討組織必須採取的一些關鍵策略,以成功應對這些監管要求。此外,我們還將討論一種利用 FAIR Materiality Assessment Model(FAIR-MAM)的方法,結構性地評估和量化網路安全風險,以達到 SEC 的 “實質 Material” 的定義。

  • Governance Risk & Compliance
  • Cyber Risk Quantification
  • CISO