任職於 Aon 怡安,現為標準檢驗局電子工程國家標準技術委員會委員、SEMI Taiwan 資安委員會委員、中華公司治理協會、金融研訓院董監事資安治理課程講師。2023 年榮獲 ISC2 Global Achievement Awards - Mid-Career ( Asia-Pacific ) 、ISC2 Taipei Chapter Ambassador 與 SCRUM Master 專業證照。發表中英日 30 餘篇資安韌性、標準與風險管理相關文章,《鋼索上的管理課》榮獲國家文官學院 2020 年推薦書目。資安、工安與工控領域,持續透過 NIST Cybersecurity Framework、IEC 62443 等國際性標準,從資安治理高度推動企業資安風險管理工作。
近期作品
自 2018 年起,美國「國家標準技術研究所」 (National Institute of Standards and Technology,簡稱 NIST) 推動「網路安全管理架構」產業標準 (Cybersecurity Framework,簡稱 CSF) 1.1 版至今,2024 年 2 月已公布 CSF 2.0 版。
國內少數上市櫃公司設置資安治理委員會,或定義專屬性角色與執掌。資安治理框架與原則仍在發展中,就便是 ISO 27014 是資安治理的框架,並非為可認驗證的標準。根據第一手的觀察經驗,國內資安風險管理尚未到位,是否資安治理是解方還是安慰劑?如果資安治理指引企業資安藍圖 (Roadmap),到底我們在制定資安藍圖出了什麼問題?這跟 CSF 資安標準、資安供應鏈的議題有什麼關係?
本議程主要重點:
* 資安治理框架與原則之演進
* CSF 2.0 草案:資安治理功能
* 結論:資安治理是解方還是安慰劑?