NT$500
目前尚無任何課程公告
講師將會在這發佈與課程相關的公告或是通知課程內容更新的公告。
最新討論
下列何者為資通安全管理法立法的目的? 單選 10分 A 加速建構國家資通安全環境 B 積極推動國家資訊發展政策 C 保障經濟安全 D 維護企業個人利益 答案應該是A
請問第一題的答案是不是怪怪的?
查看更多討論
課程資訊
適合對象
▶ 此門是為資安法課程,適合需遵守此法的公務機關、特定非公務機關同仁學習。
▶ 於資安領域從業的專業人員。
▶ 於資安領域從業的專業人員。
你可以學到

- 熟悉我國資訊安全管理法規範
- 了解資通安全事件如何通報與應變方式
- 了解各層級單位在資安上的三大應辦事項
課程介紹

根據《資通安全管理法》說明,目前資安法適用對象分為公務機關與特定非公務機關兩大類,如下圖提及之中央、地方機關(構)、公法人、關鍵基礎設施提供者、公營事業、政府捐助的財團法人,需在《資通安全管理法》母法下,配合六部子法《資通安全管理法施行細則》、《資通安全責任等級分級辦法》、《資通安全事件通報及應變辦法》、《特定非公務機關資通安全維護計畫實施情形稽核辦法》、《資通安全情資分享辦法》及《公務機關所屬人員資通安全事項獎懲辦法》,遵循辦理相關事項。


以「風險管理」為核心的資通安全管理法,搭配六部子法,從資安事件發生的前、中、後,明定適用此法的機關,事前應辦理資通安全責任等級分級程序、訂定資通安全維護計畫&資通安全事件通報&資通安全事件應變機制;事中提出資通安全維護計畫執行情形、接受稽核、發生資安事件辦理通報&應變&情資分享;事後則需提出調查、處理、改善報告,如有未落實事項需面臨相關罰則。


[ 單元一 ] 講師將冗長的法規文字,轉化成圖表,讓資安法的學習簡單明瞭化!
[ 單元二 ] 提供資通安全法準備重點、說明資通安全責任等級分級原則,而各責任等級應辦事項將從A、B、C級切入制度面、技術面、認知與訓練面重點說明。
[ 單元三 ] 資通安全事件通報及應變單元中,說明資通安全事件的分級,了解資安事件實務上之因應與準備流程、資安情資分享通報規定與資安事件事中需注意事項。
[ 單元四 ] 舉出委外管理案例所帶來的問題,帶入委外管理應注意事項、資訊委外處理流程查核與可行方式。
[ 單元五 ] 面對稽核機關內單位應做準備事項,從資安組織與其他單位支援的準備要點,到改善報告應包含事項,分別剖析說明。


曾蕙瑜講師是SGS企業優化服務經理,為ISO 27001、BS 10012主導稽核員/主導講師,擁有PMP、CISA、ITIL Foundation、CCSK等多張證照,深入各大資訊科技公司、政府府會單位機關、醫院、學校等單位進行授課、指導、稽核等豐富實蹟,從資安法的說明開始,帶入因應子法的工作重點,讓我們快速掌握現行法規的實施與配合辦法。


資訊安全,對個人、企業、政府等相關單位來說,資訊、資訊系統、通訊價值等都需要受到保護,以免於受到未授權的進入、使用、披露、破壞、修改、檢視、記錄及銷毀,進而影響到財產、營運、民生、聲譽、隱私等其他權益上的損害。簡單來說資訊安全簡化為CIA三元組:
✦ 機密性 (Confidentiality) - 保護資訊不被非法存取或揭露
✦ 完整性 (Integrity) - 保護資訊不被不適當的修改毀損
✦ 可用性 (Availability) - 讓資訊可供已授權者適時存取


✦ 根據以色列網路安全公司 Check Point 在《2019年網路安全報告》指出:台灣遭受網路惡意攻擊次數是全球平均的2倍
✦ 科技部國研院國家高速網路與計算中心統計:每個月至少偵測到1.5億次以上的網路攻擊
✦ 行政院資安處表示:台灣政府每個月被攻擊次數平均3000萬次




緯育TibaMe學習網,因應2019年資通安全管理法實施,規劃了4類資安線上課程,分別為法務類、趨勢類、應用類、管理類,13門課,邀請10位講師來建構全民資安重要觀念!從你我開始,人人都能提高資安意識,降低資安風險。


學習前基本能力
▶ 無需特別的先備知識,皆可加入此門課程的學習~
學習前準備
▶ 穩定的網速、好閱覽的螢幕/裝置就可以囉~
常見問題
Q: 請問在哪裡上課?上課時間?
此課程是『線上課程』喔!所以課程上線後,隨時隨地都可以透過手機、平板、與電腦在 TibaMe上看課程影片,沒有時間和地點的問題!
Q: 課程可以看幾次?
不限次數,沒有期限!TibaMe的線上課程都可以一直看一直看一直看!
Q: 可以問老師問題嗎?
當然!如您在購課前有課程內容相關問題,可以先至「課前提問」提出問題;上課後,對老師影片內容有任何不清楚,可以至「課程討論區」與老師同學一同切磋討論喔!
Q: 還有其他問題?
到 FAQ 看看更多問題解答
課程資訊
關於講師

SGS
SGS集團創立於1878年,為瑞士公開上市公司,全球領先的檢驗、鑒定、測試和認證機構,是公認的質量和誠信的基準。SGS集團在世界各地共有97,000多名員工,分布在2,600多個分支機構和實驗室,構成了全球性的服務網絡。
幾十年來,SGS一直爲全球各領域客戶提供可持續發展解決方案,服務能力涵蓋農產、礦產、石化、工業、消費品、汽車、生命科學等多個行業的供應鏈上下游。近年來,我們在環境、新能源、能效和低碳領域不斷創新、銳意進取,致力於以專業的檢測和認證服務推動經濟、環境和社會的和諧共贏,爲國內外企業、政府及機構提供全方位可持續發展解決方案。
SGS管理學院有效提升企業與員工專業訓練,從ISO管理系統、實驗室系統、專案管理(PMP)、人員驗證(PCC)、體驗學習到永續發展、創新發展,乃至於風險管理,內容包羅萬象。
幾十年來,SGS一直爲全球各領域客戶提供可持續發展解決方案,服務能力涵蓋農產、礦產、石化、工業、消費品、汽車、生命科學等多個行業的供應鏈上下游。近年來,我們在環境、新能源、能效和低碳領域不斷創新、銳意進取,致力於以專業的檢測和認證服務推動經濟、環境和社會的和諧共贏,爲國內外企業、政府及機構提供全方位可持續發展解決方案。
SGS管理學院有效提升企業與員工專業訓練,從ISO管理系統、實驗室系統、專案管理(PMP)、人員驗證(PCC)、體驗學習到永續發展、創新發展,乃至於風險管理,內容包羅萬象。
學習附件
【講義】法務類_資通安全管理法:各單位因應之道.pdf
7.06 MB
購買此課程後,才能使用留言功能
或
沒有回應的問題
目前尚無任何討論主題
成為第一個發問的人!在問答中找到學習的捷徑。關於講師

SGS
SGS集團創立於1878年,為瑞士公開上市公司,全球領先的檢驗、鑒定、測試和認證機構,是公認的質量和誠信的基準。SGS集團在世界各地共有97,000多名員工,分布在2,600多個分支機構和實驗室,構成了全球性的服務網絡。
幾十年來,SGS一直爲全球各領域客戶提供可持續發展解決方案,服務能力涵蓋農產、礦產、石化、工業、消費品、汽車、生命科學等多個行業的供應鏈上下游。近年來,我們在環境、新能源、能效和低碳領域不斷創新、銳意進取,致力於以專業的檢測和認證服務推動經濟、環境和社會的和諧共贏,爲國內外企業、政府及機構提供全方位可持續發展解決方案。
SGS管理學院有效提升企業與員工專業訓練,從ISO管理系統、實驗室系統、專案管理(PMP)、人員驗證(PCC)、體驗學習到永續發展、創新發展,乃至於風險管理,內容包羅萬象。
幾十年來,SGS一直爲全球各領域客戶提供可持續發展解決方案,服務能力涵蓋農產、礦產、石化、工業、消費品、汽車、生命科學等多個行業的供應鏈上下游。近年來,我們在環境、新能源、能效和低碳領域不斷創新、銳意進取,致力於以專業的檢測和認證服務推動經濟、環境和社會的和諧共贏,爲國內外企業、政府及機構提供全方位可持續發展解決方案。
SGS管理學院有效提升企業與員工專業訓練,從ISO管理系統、實驗室系統、專案管理(PMP)、人員驗證(PCC)、體驗學習到永續發展、創新發展,乃至於風險管理,內容包羅萬象。