TibaMe
系統初始化失敗,請重新整理頁面
若持續無法載入頁面,請 聯絡客服

SGS

資通安全管理法:各單位因應之道

NT$500
資訊安全資安法規

資通安全管理法規範對象為公務機關及特定非公務機關,用以推動國家資通安全政策、建構安全的資通環境、保障國家安全及維護社會公共利益,此門課將透過資安法的介紹帶入因應此法的工作重點,讓你快速掌握現行法規的實施與配合辦法。

NT$500

目前尚無任何課程公告
講師將會在這發佈與課程相關的公告或是通知課程內容更新的公告。

最新討論

下列何者為資通安全管理法立法的目的? 單選 10分 A 加速建構國家資通安全環境 B 積極推動國家資訊發展政策 C 保障經濟安全 D 維護企業個人利益 答案應該是A
Simon Shaw · 2020/11/09 11:57
請問第一題的答案是不是怪怪的?
卓萱育 · 2020/11/09 11:35
查看更多討論

課程資訊

default clock課程時長 1 小時 1 分
default video課程共 6 單元 8 小節
default download1 個可下載的 學習資源
icon_info_certificate提供完訓證書

適合對象

▶ 此門是為資安法課程,適合需遵守此法的公務機關、特定非公務機關同仁學習。
▶ 於資安領域從業的專業人員。

你可以學到



  • 熟悉我國資訊安全管理法規範​
  • 了解資通安全事件如何通報與應變方式​
  • 了解各層級單位在資安上的三大應辦事項

課程介紹


根據《資通安全管理法》說明,目前資安法適用對象分為公務機關與特定非公務機關兩大類,如下圖提及之中央、地方機關(構)、公法人、關鍵基礎設施提供者、公營事業、政府捐助的財團法人,需在《資通安全管理法》母法下,配合六部子法《資通安全管理法施行細則》、《資通安全責任等級分級辦法》、《資通安全事件通報及應變辦法》、《特定非公務機關資通安全維護計畫實施情形稽核辦法》、《資通安全情資分享辦法》及《公務機關所屬人員資通安全事項獎懲辦法》,遵循辦理相關事項。



以「風險管理」為核心的資通安全管理法,搭配六部子法,從資安事件發生的前、中、後,明定適用此法的機關,事前應辦理資通安全責任等級分級程序、訂定資通安全維護計畫&資通安全事件通報&資通安全事件應變機制;事中提出資通安全維護計畫執行情形、接受稽核、發生資安事件辦理通報&應變&情資分享;事後則需提出調查、處理、改善報告,如有未落實事項需面臨相關罰則。



[ 單元一 ] 講師將冗長的法規文字,轉化成圖表,讓資安法的學習簡單明瞭化!
[ 單元二 ] 提供資通安全法準備重點、說明資通安全責任等級分級原則,而各責任等級應辦事項將從A、B、C級切入制度面、技術面、認知與訓練面重點說明。
[ 單元三 ] 資通安全事件通報及應變單元中,說明資通安全事件的分級,了解資安事件實務上之因應與準備流程、資安情資分享通報規定與資安事件事中需注意事項。
[ 單元四 ] 舉出委外管理案例所帶來的問題,帶入委外管理應注意事項、資訊委外處理流程查核與可行方式。
[ 單元五 ] 面對稽核機關內單位應做準備事項,從資安組織與其他單位支援的準備要點,到改善報告應包含事項,分別剖析說明。




曾蕙瑜講師是SGS企業優化服務經理,為ISO 27001、BS 10012主導稽核員/主導講師,擁有PMP、CISA、ITIL Foundation、CCSK等多張證照,深入各大資訊科技公司、政府府會單位機關、醫院、學校等單位進行授課、指導、稽核等豐富實蹟,從資安法的說明開始,帶入因應子法的工作重點,讓我們快速掌握現行法規的實施與配合辦法。




資訊安全,對個人、企業、政府等相關單位來說,資訊、資訊系統、通訊價值等都需要受到保護,以免於受到未授權的進入、使用、披露、破壞、修改、檢視、記錄及銷毀,進而影響到財產、營運、民生、聲譽、隱私等其他權益上的損害。簡單來說資訊安全簡化為CIA三元組:

✦ 機密性 (Confidentiality) - 保護資訊不被非法存取或揭露
✦ 完整性 (Integrity) - 保護資訊不被不適當的修改毀損
✦ 可用性 (Availability) - 讓資訊可供已授權者適時存取

✦ 根據以色列網路安全公司 Check Point 在《2019年網路安全報告》指出:台灣遭受網路惡意攻擊次數是全球平均的2倍
✦ 科技部國研院國家高速網路與計算中心統計:每個月至少偵測到1.5億次以上的網路攻擊
✦ 行政院資安處表示:台灣政府每個月被攻擊次數平均3000萬次





緯育TibaMe學習網,因應2019年資通安全管理法實施,規劃了4類資安線上課程,分別為法務類、趨勢類、應用類、管理類,13門課,邀請10位講師來建構全民資安重要觀念!從你我開始,人人都能提高資安意識,降低資安風險。


學習前基本能力

▶ 無需特別的先備知識,皆可加入此門課程的學習~

學習前準備

▶ 穩定的網速、好閱覽的螢幕/裝置就可以囉~




常見問題


Q: 請問在哪裡上課?上課時間?

此課程是『線上課程』喔!所以課程上線後,隨時隨地都可以透過手機、平板、與電腦在 TibaMe上看課程影片,沒有時間和地點的問題!

Q: 課程可以看幾次?

不限次數,沒有期限!TibaMe的線上課程都可以一直看一直看一直看!

Q: 可以問老師問題嗎?

當然!如您在購課前有課程內容相關問題,可以先至「課前提問」提出問題;上課後,對老師影片內容有任何不清楚,可以至「課程討論區」與老師同學一同切磋討論喔!

Q: 還有其他問題?

到 FAQ 看看更多問題解答


課程資訊

default clock課程時長 1 小時 1 分
default video課程共 6 單元 8 小節
default download1 個可下載的 學習資源
icon_info_certificate提供完訓證書

關於講師

SGS

SGS集團創立於1878年,為瑞士公開上市公司,全球領先的檢驗、鑒定、測試和認證機構,是公認的質量和誠信的基準。SGS集團在世界各地共有97,000多名員工,分布在2,600多個分支機構和實驗室,構成了全球性的服務網絡。
幾十年來,SGS一直爲全球各領域客戶提供可持續發展解決方案,服務能力涵蓋農產、礦產、石化、工業、消費品、汽車、生命科學等多個行業的供應鏈上下游。近年來,我們在環境、新能源、能效和低碳領域不斷創新、銳意進取,致力於以專業的檢測和認證服務推動經濟、環境和社會的和諧共贏,爲國內外企業、政府及機構提供全方位可持續發展解決方案。
SGS管理學院有效提升企業與員工專業訓練,從ISO管理系統、實驗室系統、專案管理(PMP)、人員驗證(PCC)、體驗學習到永續發展、創新發展,乃至於風險管理,內容包羅萬象。
1. 資通安全管理法介紹
1 小節
video common icon

資通安全管理法條文及架構說明

2. 資通安全管理工作
2 小節
video common icon

資通安全管理法工作重點、角色與管理事項

video common icon

資通安全法準備重點及原則須知

3. 資通安全事件通報及應變
1 小節
video common icon

資通安全事件分級及情資分享

4. 委外管理注意事項
1 小節
video common icon

委外管理問題與應遵循事項

5. 稽核準備和改善報告
1 小節
video common icon

各單位因應資安法準備要點

6. 課程總結
2 小節
video common icon

結論

quiz common icon

綜合評量

學習附件

file-icon
【講義】法務類_資通安全管理法:各單位因應之道.pdf
7.06 MB
stage arrow to bottom

購買此課程後,才能使用留言功能

沒有回應的問題

目前尚無任何討論主題

成為第一個發問的人!在問答中找到學習的捷徑。

關於講師

SGS

SGS集團創立於1878年,為瑞士公開上市公司,全球領先的檢驗、鑒定、測試和認證機構,是公認的質量和誠信的基準。SGS集團在世界各地共有97,000多名員工,分布在2,600多個分支機構和實驗室,構成了全球性的服務網絡。
幾十年來,SGS一直爲全球各領域客戶提供可持續發展解決方案,服務能力涵蓋農產、礦產、石化、工業、消費品、汽車、生命科學等多個行業的供應鏈上下游。近年來,我們在環境、新能源、能效和低碳領域不斷創新、銳意進取,致力於以專業的檢測和認證服務推動經濟、環境和社會的和諧共贏,爲國內外企業、政府及機構提供全方位可持續發展解決方案。
SGS管理學院有效提升企業與員工專業訓練,從ISO管理系統、實驗室系統、專案管理(PMP)、人員驗證(PCC)、體驗學習到永續發展、創新發展,乃至於風險管理,內容包羅萬象。
立即加入成為Line官方好友
become line friend
返回主選單
課程類型
影音課程
直播課程
實體課程
返回主選單
返回主選單
返回主選單
返回主選單