跨國企業科技風險主管,曾任職於新加坡與香港,逾15年科技風險管理及資訊安全管理經驗,ISACA 外部專家委員,協助審核並制定科技風險管理相關最佳實務,並擔任 CISA 證照考試複習手冊及 COBIT 框架審核委員與 CRISC 證照命題委員。
專業經歷 :
這場演講對科技風險管理提供了全面的介紹,從基礎概念、國際規範到管理框架,幫助聽眾建立對該領域的初步認識。講者將探討全球金融機構與美國上市公司在科技風險管理作法,強調在數位轉型時代主動管理科技風險的重要性。此外,演講將分享推動科技風險管理時可能遭遇的挑戰,如何利用科技風險管理提高業務效率、流程透明度和決策品質,以及 2024 年需關注的科技風險。最後,強調建立成熟的風險管理文化對於增進企業與監管機構之間信任的重要性,提供風險管理、內控、資訊安全及法遵專業人員理論與實務,以確保組織在面對科技挑戰時保持韌性和創新。
為強化上市櫃公司資安管理,依現行規定,上市櫃公司發生重大資安事件時,應即時發布重訊,且若損失達一定金額,即達到股本 20% 或新台幣 3 億元以上,應召開重訊記者會。如何計算損失,勢必成為資安長,資訊長,及風險管理人員當務之急.這場演講將介紹科技風險管理的最新趨勢-CRQ 網絡風險定量分析。著重介紹廣為美國上市公司採用的 FAIR 研究機構的 CRQ 方法論。演講將簡介 FAIR CRQ 方法論,說明 CRQ 在法令遵循、溝通風險、協助決策、強化科技風險治理的發展性。提供聽眾與上市公司方法論位前開法令變革做好準備。