![]() |
||||||||||||||||||||
|
||||||||||||||||||||
報名資格 數位發展部資通安全署資安人才培訓服務網列示之資安專職人力, 以資通安全管理法納管機關(A、B、C級之公務機關)之資安專職(責)人員優先。 |
||||||||||||||||||||
適合對象 資訊人員/資通安全人員;具備 資通安全與風險管理概念 資通系統風險評鑑參考指引 CNS 27001 資訊安全管理系統-要求事項 CNS 27005:2018 資訊安全風險管理 CNS 31000 風險管理-原則與指導綱要 CNS 31010 風險管理-風險評鑑技術 先備課程:資通安全概論 |
||||||||||||||||||||
課程內容 本課程限已於數位發展部資安全署資安人才培訓服務網報名正取/備取獲遞補者報名繳費。
不接受一般民眾自行報名繳費。 課程簡介 參考 CNS27005「資訊技術-安全技術-資訊安全風險管理」國家標準,介紹資通系統風險管理及風險評鑑方法,透過實務操作與案例分享,協助資通安全管理人員瞭解風險評鑑的技術,以利於採取適當的安全防護控制措施,降低資安風險。 2025/05/21(三)~2025/05/22(四) 09:00~16:00(午休1小時) 共2天 課程費用 6,000元,含教材、餐點。 全程參與者可登錄公務人員學習時數2日課程12小時。 課程目標 了解風險管理架構、學習鑑別分析與評估風險、養成風險處理能力及控管風險。 |
||||||||||||||||||||
教學內容 課程大綱 知識 Knowledge(K)指標 K1 了解何謂風險管理 K2 了解風險管理架構與運用方法 K3 了解風險管理初期的溝通與諮詢技巧 K4 了解風險管理範圍界定方式 K5 了解風險管理基本準則規劃與定義 K6 了解風險評鑑實施做法 K7 了解風險處理重點與 4 種風險處理活動 K8 了解風險評鑑與控制措施的持續有效性作為 技能 Skill(S)指標 S1 具備依不同業務特性而建立資安風險評鑑各項準則能力 S2 具備執行風險評鑑能力 S3 具備因應資安風險所採取策略適當能力 S4 具備可確認因應資安風險採取控制措施有效能力 課程大綱 第 1 單元 風險管理概論(K1) 第 2 單元 風險管理架構(K2、S1) 第 3 單元 風險溝通與諮詢(K3、S1) 第 4 單元 建立風險全景(K4、K5、S1) 第 5 單元 風險評鑑(K6、S2) 第 6 單元 風險處理(K7、S3) 第 7 單元 風險監控與審查(K8、S4) 第 8 單元 風險評鑑案例分析與實作(K1~K8、S1~S4) |
||||||||||||||||||||
師資說明 東吳大學資安師資群 |
||||||||||||||||||||
備註 報名須知 ● 本課程限已於數位發展部資通安全署資安人才培訓服務網報名正取/備取獲遞補者報名繳費。不接受一般民眾報名。 ● 推廣部櫃台服務時間: 週一至週五 08:40-19:00,週六 08:40-14:00。 如需臨櫃報名,請於服務時間至推廣部櫃台出示您的身份證件報名繳費。 ●本班聯絡人:東吳大學資安卓越中心周小姐,(02)2311-1531轉2903 |
||||||||||||||||||||
城中校區 台北市中正區貴陽街一段56號 電話:02-2311-1531 轉2756-2769 | 傳真:02-2375-4082 服務時間:週一~週五 8:30~19:00 週六 9:00~14:00 |