小P

ISACA總會 / 外部專家委員

台灣企業風險治理暨量化分析協會 / 共同創辦人

跨國企業科技風險主管,曾任職於新加坡與香港逾15年科技風險管理及資訊安全管理經驗,ISACA外部專家委員,協助審核並制定科技風險管理相關最佳實務,並擔任CISA證照考試複習手冊及COBIT框架審核委員與CISM/CRISC證照命題委員。

專業經歷:

1.勤業眾信(台灣)企業風險管理顧問

2.格羅方德(新加坡)全球科技風險管理負責人

3.跨國金融機構(香港)科技風險管理官

4.ISACA外部專家委員/FAIR外部專家委員

SPEECH
演講議程
4/16 (三) 14:45 - 15:15 7F 701F CISO 論壇
資安長與未來資通安全領導者的六頂思考帽:全面守護企業資安的創新思維

這場演講引用愛德華‧德博諾的「六頂思考帽」模型,並調整其概念,使其適用於現代CISO(首席資訊安全官)及資安領導者的思維框架。隨著數位威脅加劇及科技與業務的深度融合,CISO的角色早已不再僅限於技術專業,更需涵蓋策略思維、財務洞察、風險管理、法規遵循及領導力等多元職能。

演講將透過白、黃、綠、黑、藍、紅六頂思考帽,深入剖析CISO如何在日常資安治理中靈活運用不同視角,以增強決策力、推動跨部門合作並建立資安文化。例如,白帽代表數據驅動的專業知識,協助CISO分析威脅情報並評估系統弱點;黃帽則強調正向的溝通能力,幫助CISO將技術術語轉化為易於理解的資訊,推動全體參與的資安文化。這些思維相輔相成,使CISO在複雜的網絡環境中能夠有效管理資源、控制風險並保持法規合規性。

聽眾將獲得一套實用的結構化工具,以幫助CISO在應對數位威脅時提升韌性,並在日常決策中與企業戰略保持一致。透過靈活應用六頂思考帽,CISO將能夠將資安意識融入全體員工之中,為企業建立更穩固的數位生態系統。

4/17 (四) 16:15 - 17:00 7F 701D CISO 論壇
從數據到決策與治理 - 簡介 FAIR CRQ 模型

為強化上市櫃公司資安管理,依現行規定,上市櫃公司發生重大資安事件時,應即時發布重訊,且若損失達一定金額,即達到股本 20% 或新台幣 3 億元以上,應召開重訊記者會。如何計算損失,勢必成為資安長,資訊長,及風險管理人員當務之急.這場演講將介紹科技風險管理的最新趨勢 - CRQ 網絡風險定量分析。著重介紹廣為美國上市公司採用的 FAIR 研究機構的 CRQ 方法論。演講將簡介 FAIR CRQ 方法論,說明 CRQ 在法令遵循、溝通風險、協助決策、強化科技風險治理的發展性。提供聽眾與上市公司方法論位前開法令變革做好準備。