李彥民(Anthony)是一位致力於幫助組織實現目標的 CISO 策略師。曾經擔任過系統工程師、程式開發工程師、資安長,以及資安風險策略管理顧問。提供服務於金融保險業、電子製造業在資訊與資安領域投身超過二十年,他深刻體會到保護個人、組織和社會免受資訊安全威脅的重要性。Anthony 擅長資訊安全和風險分析,能夠從多個角度進行全面評估,深入理解業務需求和不同產業營運的特殊性,並以此為基礎進行資訊安全風險分析。此外,Anthony 善於跨部門溝通並運用技術實現組織的目標。擁有資訊管理碩士學位 (專修資安管理)、CHFI (電腦駭客鑑識調查員)證照 與 FAIR Foundation Analyst (資安風險量化分析) 證照。
美國證券交易委員會(SEC)的最新2023年規定要求提高對網路安全風險的披露和管理,揭示了組織在網路風險管理實踐中存在的普遍差距。為滿足SEC對報告網路安全事件中的“實質 Material”風險(損失)的要求,戰略性舉措至關重要。這場講座將探討組織必須採取的一些關鍵策略,以成功應對這些監管要求。此外,我們還將討論一種利用 FAIR Materiality Assessment Model(FAIR-MAM)的方法,結構性地評估和量化網路安全風險,以達到 SEC 的 “實質 Material” 的定義。