培訓課程
資安長 | 高階領導班

資安長 | 高階領導班

了解更多
課程目標

國家資通安全研究院參考NIST和ENISA的資通安全培育藍圖,規劃【資安長 | 高階領導班】培訓計畫,課程內容涵蓋資安法規與資安治理、資安風險和資安稽核、資安營運和資源分配、系統安全與資安應變及新興科技與資安議題等5個主題,並透過實際經驗分享、工作坊、企業參訪及小組專題發表來分享所學。這樣的培訓計畫旨在提升企業的資訊安全防護能力,持續提高資訊安全能力,並推動內部資訊安全戰略的實施。

課程簡介

課程內容涵蓋資通安全治理與策略管理、資通安全風險評估和資通安全稽核、資通安全運營和資源分配、資通安全應變及新興科技等5個主題,說明如下:

1.資安法規與資安治理:理解資安法規與治理,瞭解最新資安趨勢,建立堅實的資訊安全基礎,培養法令合規與風險決策的技能,強化組織資安管理,使學員能在不斷變化的環境中領導應對複雜的資安挑戰。

2.資安風險與資安稽核:掌握國際資安標準,深入瞭解ISMS資訊安全管理系統,掌握資安風險管理方法,並培養資安稽核管理技能。透過課程,學員將能夠建立有效的資安體系,進行風險評估,並理解資安稽核重點。

3.資安營運與資源分配:掌握資安營運與資源分配的關鍵概念,包括業務持續營運、資源管理與供應鏈安全。學員將學習有效的資源爭取與分配策略,並掌握利害關係人溝通與管理技巧,以確保組織的資安運作順暢且安全。

4.系統安全與資安應變:掌握系統安全基礎知識,了解應用程式安全與漏洞,並培養資安事件的判斷與防護能力。透過案例解析,學員將學會通報和應對資安事件,以提高組織對資安威脅的應變能力。

5.新興科技與資安議題:深入了解新興科技對資安的影響,特別聚焦於AI技術和雲端服務等議題透過討論和分析,學習如何應對這些新興科技帶來的資安挑戰,以確保組織在新興科技發展中的資訊安全。

適用對象

擔任資安長職務(3年內)或將成為資安主管、資安長的夥伴。