NT$1,980
課程資訊
適合對象
中高階管理者
需設計文化落實與內訓計畫者
需建立制度與文化連結者
協助應對 ESG、供應鏈審查、稽核
將資安從合規責任,轉化為組織文化的一環,支援 ESG 治理與永續信任力。
你可以學到
本課程協助高階經理人從 ESG治理責任 與 文化落實角度 掌握資安推動的核心挑戰。將資安從技術議題,提升為 組織永續行為 的一部分,促進部門行為一致、員工參與與企業信任力。
課程介紹
越來越多 ESG、ISO、永續供應鏈審查,開始詢問的不是「有沒有制度」,而是「員工是否真的做得到」、「風險是否真的被感知」。資安不只是 IT 的事,而是整個企業的信任機制、治理責任與 ESG 回應力的組成部分。本課程協助管理階層建立「行為驅動的資安文化策略」,推動部門參與與行為規範,將資安內化為組織日常。
- 協助中高階主管釐清資安文化推動角色與策略分層
- 建立由上而下的文化推動結構,避免流於形式
- 強化 ESG 與資安政策的整合性與行動證據力
沒有文化承接的制度,只會成為稽核壓力;真正有效的資安,要看行為而不是表單。
本系列課程可單獨導入或組合部署,協助 HR 打造跨部門、具制度依據的資安教育計畫。
學習前基本能力
不需技術背景,建議具制度設計、風險治理、部門管理職能
學習前準備
- 電腦或手機皆可上課
- 適合搭配組織治理簡報、內部研討、管理會議使用
課程資訊
關於講師

Dr. Thomas Huang
講師:Dr. Thomas Huang
應用數學博士、工商管理碩士(MBA)、資訊教育碩士、IRCA 主任稽核員
黃博士擁有超過20年的資安治理與資訊系統管理經驗,長期致力於企業資訊安全、營運韌性與智慧製造安全架構之推動。
具備跨產業實務背景,曾協助科技製造、生技醫藥、金融與資訊服務等產業導入 ISO/IEC 27001、22301、27701 等國際標準,
並熟悉 NIST CSF 2.0、IEC 62443、ISO/IEC 27019:2024 等最新資安框架的實務應用。
教學風格強調理論與實務並重,善於以案例引導學員思考實際防禦策略,
協助學員從「理解威脅」到「設計防線」,建立全方位的資安思維。
專業授課領域:
IoT/OT 資安與智慧製造防護
資安治理與風險管理(ISO/IEC 27001:2022、NIST CSF 2.0)
隱私保護與資料管理(ISO/IEC 27701、GDPR、個資法)
AI 與新興威脅防制
ESG、營運韌性與關鍵基礎設施資安(ISO 22301、NIS 2、CSMA 2025)
專業證照與訓練:
- IRCA ISO/IEC 27001:2022 Principal Auditor
- 國家資通安全署資安長高階領導班
- Google Security Specialist
- BS 10012 / ISO 27701 LA/ISO 22301/CISSP/CEH/GDPR/IEC 62443 等
學習附件
目前尚無任何討論主題
成為第一個發問的人!在問答中找到學習的捷徑。關於講師

Dr. Thomas Huang
講師:Dr. Thomas Huang
應用數學博士、工商管理碩士(MBA)、資訊教育碩士、IRCA 主任稽核員
黃博士擁有超過20年的資安治理與資訊系統管理經驗,長期致力於企業資訊安全、營運韌性與智慧製造安全架構之推動。
具備跨產業實務背景,曾協助科技製造、生技醫藥、金融與資訊服務等產業導入 ISO/IEC 27001、22301、27701 等國際標準,
並熟悉 NIST CSF 2.0、IEC 62443、ISO/IEC 27019:2024 等最新資安框架的實務應用。
教學風格強調理論與實務並重,善於以案例引導學員思考實際防禦策略,
協助學員從「理解威脅」到「設計防線」,建立全方位的資安思維。
專業授課領域:
IoT/OT 資安與智慧製造防護
資安治理與風險管理(ISO/IEC 27001:2022、NIST CSF 2.0)
隱私保護與資料管理(ISO/IEC 27701、GDPR、個資法)
AI 與新興威脅防制
ESG、營運韌性與關鍵基礎設施資安(ISO 22301、NIS 2、CSMA 2025)
專業證照與訓練:
- IRCA ISO/IEC 27001:2022 Principal Auditor
- 國家資通安全署資安長高階領導班
- Google Security Specialist
- BS 10012 / ISO 27701 LA/ISO 22301/CISSP/CEH/GDPR/IEC 62443 等