健行科技大學
健行科技大學推廣教育中心,EXTENSION EDUCATION CENTER, UCH
專業技能/證照/公職/培訓中心
【115年政策性產業人才投資方案】資訊安全ISMS導入實務班
FL118 【115年政策性產業人才投資方案】資訊安全ISMS導入實務班
至【在職訓練網】報名,依該網登記順序為主
上課日期  115/08/15 - 115/09/19
上課時段  09:00-16:00(六)
課程時數  36 小時
授課老師  王憶魯

適合對象

學歷:高中/職(含)以上。
對象:年滿15歲以上,有意提升資安技能者、以數據分析為職業者,或欲提升專業技能之在職勞工。

報名資格

1.本課程為勞動部勞動力發展署桃竹苗分署115年產業人才投資方案計畫-政策性產業課程核定之課程,欲報名者請在台灣就業通在職訓練網https://ojt.wda.gov.tw/註冊會員報名,以免錯失機會。
2.補助資格除須符合相關規定外,錄取補助名額之順序,以學員在勞動力發展署網站中之報名順序為準(報名網站:台灣就業通在職訓練網https://ojt.wda.gov.tw/) 。報名資格請參考以下網頁之說明 http://eec.uch.edu.tw/web3/index8.asp?ndid=100067
3.本課程接受學員完全自費上課。

課程介紹

知識:
本課將以資訊安全管理制度相關規範,全程輔以業界實務經驗,課程各單元能幫助學員了解資通安全管理法、資安防護基準、管理制度文件,並注重資安緊急應變處理及稽核實務等。而課程規劃引導學員結訓後能依所學從事資訊安全管理制度等相關涉及之產業。

技能:
除了使學員能夠運用本國資安相關法規和國際標準,來審視資安管理制度、個資隱私管理的資安要求等是否符合法規;同時也可利用風險評估來辨識潛在威脅,並能知道可改善之方式。

學習成效:
使學員了解資訊安全(ISMS)條文規範、並掌握ISMS導入及稽核方式,藉由實作演練使學員具備ISMS建置能力,期能透過稽核有效驗證組織資訊安全管理系統、降低資安風險,提昇服務品質。

課程大綱

1
ISO 27001發展、標準及ISMS目標與概念/ ISO 27001發展歷程與標準介紹;ISMS目標與核心概念PDCA說明。

我國資通安全管理法適法性介紹/我國資通安全組織及相關法規說明。
08/15(六)
09:00-16:00,6 hr
王憶魯
2
核心系統、驗證範圍判定與資安防護基準評估實務/藉由案例介紹核心系統選定、驗證範圍判定以及與資安防護基準評估簡介。

ISMS四階文件建立實務/實務說明一階政策、二階程序書、三階作業說明書及四階表單等架構。
08/22(六)
09:00-16:00,6 hr
王憶魯
3
資訊資產盤點暨風險評鑑實務/資訊資產定義、盤點並介紹風險評估方法暨風險評鑑報告。

資安事件緊急應變處理實務/資安事件概論、分類與判定及通報機制;應變流程及案例說明。
08/29(六)
09:00-16:00,6 hr
王憶魯
4
資安營運持續計畫暨演練實務/營運持續計畫、業務衝擊分析簡介及演練設計與執行。

資訊委外安全/委外原則、要求及資訊技術安全服務生命週期。
09/05(六)
09:00-16:00,6 hr
王憶魯
5
稽核概論、定義、原則與類型/稽核概論與定義說明;稽核七大原則、類型及技巧教學。

稽核流程說明與實務演練/稽核計畫、準備與執行;稽核發現與缺失判定及稽核報告產製教學。
09/12(六)
09:00-16:00,6 hr
王憶魯
6
年度管審會議實務/管審會資料準備及運作流程、實務案例說明。

外部稽核要項說明暨矯正措施與後續追蹤/外部稽核概論與流程、稽核應對技巧(受稽方)、矯正措施及後續追蹤實務。
09/19(六)
09:00-16:00,6 hr
王憶魯
以上師資與課程內容時間場地等相關資訊,本中心保留因應實際情況調整權利,詳情請來電洽詢!!

授課老師

教學方法

講授教學法(運用敘述或講演的方式,傳遞教材知識的一種教學方法,提供相關教材或講義)、演練教學法(由講師的帶領下透過設備或教材,進行練習、表現和實作,親自解說示範的技能或程序的一種教學方法)

開課月份

8

課程費用

不適用會員早鳥優惠方案

勞動部勞動力發展署桃竹苗分署補助80%以上,依官方規定辦理。
特價 6730 元(含自編講義)

教材材料

自編講義。

證書說明

本課程結業後發予「結業證明」,不授予學位證明書。

課程諮詢

 楊先生
 03-4581196 分機 3778(假日請轉接 3771-3772)

健行科技大學 推廣教育中心

報名