雲端運算資訊安全及雲服務之營運管理

企業為了因應核心業務的發展,開始將企業業務與資訊科技做更緊密的結合,因此...

適合對象:
 
 
上課地址:工研院產業學院 台北學習中心(實際地點依上課通知為準!)
上課時數:14
起迄日期:2016/11/03~2016/11/04
聯絡資訊:顏嘉瑩/02-2370-1111#319
報名截止日:2016/11/01  
課程類別:人才培訓(課程)
研討會編號:2316050065
 

課程介紹
 
企業為了因應核心業務的發展,開始將企業業務與資訊科技做更緊密的結合,因此IT部門成為企業更關鍵的資產。依據Gartner 2016 年所做的調查報告顯示,全球政府面臨數位化轉型挑戰,44%的政府內部業務流程正在進行數位轉型,62% 將在未來兩年內產生影響,而 80% 將在未來5年內產生影響。雖然利用數位科技來將傳統業務營運與服務模式轉型,已經成為最重要的改革議題之一,但同時也面臨不少挑戰,特別是雲端運算、行動運算、以及物聯網的資訊安全問題。(資訊來源:iThome)


不論IT所扮演的角色或是所提供的服務為何,資訊安全一直是IT所面臨的眾多挑戰中非常關鍵的一項;雖然網路的應用可以大幅提升企業的競爭力,但是網路上的威脅無所不在,對企業所產生的風險與衝擊也持續地增加。再加上雲端運算特有的特性、模式與複雜性,其所衍生的資訊安全問題讓IT的管理愈來愈複雜,特別是個人資料外洩所產生的威脅與損害,更是企業或資訊長最為憂心的項目。


另外,企業或公務機關的資訊部門針對其所提供的資訊服務必須確認涵蓋到所有的服務管理工作,並達到應有的品質,來滿足企業在商業營運上的成功,以及政府單位在便民服務上的效率與滿意度。目前,相關資訊部門透過整合一些既有的技術或產品來建置內部的資訊服務。然而,在建置完成之後,如何有效進行後續的營運、服務、管控與維護等,實在是一個不易解決的難題。


尤其,對於雲端雲算的導入,組織自有的資料中心將可能延伸到雲服務提供者的資料中心,使用者所使用的資訊系統與相關流程與業者的服務與流程密且相關。因此,應如何持續確保所使用的服務達到該有的服務等級與品質,變成導入雲端運算服務必須面臨與解決的一個問題。


ISO/IEC 20000是全球第一個特別針對 IT 服務管理所制定且為全球所認同的標準,其依據 Information Technology Infrastructure Library (ITIL) 的架構於2005年12月15日所頒佈。這個標準提倡透過整合流程的方法來有效地提供服務,進而滿足商業營運及客戶的需求。不論是雲服務提供者或是使用者,針對所提供或整合的服務,建議參考這些國際所認同的 IT 服務管理標準或框架來擬定資訊部門的遠景及計劃,並實施具成本效益的IT服務管理工作。


有鑑於此,本單位特規劃本課程,期盼透過講師的精闢解說與經驗分享,協助學員提升對雲端運算資訊安全與營運管理的專業知識與能力,未來可以協助組織落實相關措施,有效改善組織營運績效,增加資訊部門價值,並進而提升學員在職場上的競爭力。

課程特色/目標
1.瞭解雲端運算資訊安全的概念與要求
2.學習雲端運算資訊安全與個資保護的威脅、風險,以及風險處置的策略
3.學習如何運用國際標準 (包含ISO/IEC 27000 相關子標準) 作為實施資訊安全與個資保護的管理機制
4.瞭解雲端運算資訊安全在規劃上的要點與控制措施
5.瞭解IT服務管理的國際標準與框架,包含ISO/IEC 20000 ITIL
6.學習在雲端運算環境中如何運用ISO/IEC 20000 來提升 IT 服務的價值
7.學習 ITIL 服務管理流程與雲端運算服務之整合運用

課程對象
1.企業或政府的資訊部門主管
2.組織負責資訊安全、法規遵循或系統營運管理之評估、決策或稽核人員
3.資訊部門之相關技術、管理或專案人員
4.系統整合商或軟體開發商之相關人員
5.計畫導入雲端運算、ITIL ISO/IEC 20000 之組織的相關人員
6.對於雲端運算資訊安全與營運管理的實施、管理或職務有興趣者


講師簡介
 

-何老師-

 
【專長】雲端運算、IT 服務管理、資訊安全、個資法因應、電腦稽核、企業網路、目錄服務、e-mail、資料庫等系統之規劃、管理與營運、企業資訊服務的策略、經營與管理
【經歷】某外商無線 IC 設計公司 資深技術經理、台灣微軟股份有限公司 企業服務事業群、台灣吉悌電信股份有限公司  研究發展處
【認證】
■ Certified Information Systems Auditor (CISA)
■ ISO20000 Lead Auditor
■ MCSE (Microsoft Certified Systems Engineer)、MCP (Microsoft Certified Product Specialist)
■ EXIN Cloud Computing Foundation Certificate
■ Information Security Foundation based on ISO/IEC 27002
■ CompTIA Cloud Essentials Specialty Certification
■ ITIL V3 Foundation
■ Microsoft Operations Framework 4.0 Foundation

課程大綱
 
1. 雲端運算的資訊安全
  ●  雲端運算資訊安全的概述
  雲端運算資訊安全基本介紹
  國際安全標準與指引 - ISO/IEC 27000 相關子標準、Cloud Security Alliance
  ●   雲端運算的風險、威脅與挑戰
  資訊安全的風險與威脅
  風險評估及管理機制
  ●   國際標準 ISO/IEC 27017雲端運算資訊安全的控制措施
  組織安全的規劃與措施
  實體安全的規劃與措施
  技術安全的規劃與措施

l2.雲端運算服務的營運管理

  ●    IT 服務管理、ISO/IEC 20000 與 ITIL 簡介
 
  ●    IT服務管理標準ISO/IEC 20000在雲端運算環境之整合運用
  服務交付流程
  關係流程
  解決流程
  控制流程
  ●     ITIL 服務管理流程在雲端運算環境之整合運用
  服務策略、服務設計、服務轉換、服務營運與持續服務改善

結訓與認證
發予結業證書

 

價格
加入工研院產業學院會員 (http://college.itri.org.tw/LoginMember.aspx) 可以保存您的學習紀錄、查詢及檢視您自己的學習歷程,未來有相關課程優先獲得通 知及更多優惠!
 
全系列(共14hrs) 原價
開課 10 天前或
同一公司
二人(含)以上報名
非會員 每人8,500元 每人8,000元
會員 每人7,650
勤學點數(850點)折抵
每人6,800
勤學點數(850點)折抵

 

常見問題
●繳費方式

信用卡(線上報名): 繳費方式選「信用卡」,直到顯示「您已完成報名手續」為止,才確實完成繳費。
 
ATM轉帳(線上報名):繳費方式選擇「ATM轉帳」者,系統將給您一組轉帳帳號「銀行代號、轉帳帳號」,但此帳號只提供本課程轉帳使用, 各別學員轉帳請使用不同轉帳帳號!!
轉帳後,寫上您的「公司全銜、課程名稱、姓名、聯絡電話」與「收據」回傳。


計畫代號扣款(工研院同仁):
請從產業學院學習網直接登入工研人報名;俾利計畫代號扣款。
-----------------------------------------------------------------------------
【貼心提醒】
預備知識:
1.具電腦系統或網路的使用經驗
2.建議至少6個月資訊科技相關的工作經驗或研究學習
-----------------------------------------------------------------------------
舉辦日期:105/11/03(四)~11/04(五) 09:30 -17:30 (共14hrs)
舉辦地點:工研院產業學院 台北學習中心 (實際地點以上課通知為準!)
課程洽詢:(02)2370-1111 分機320 郭小姐
-----------------------------------------------------------------------------

※ 以下注意事項 ─ 敬請您的協助,謝謝!
1 發票型式如是開三聯式的,請註明服務機關之完整抬頭,以利開立收據。
2 為確保您的上課權益,報名後若未收到任何回覆,敬請來電洽詢方完成報名。
3 因課前教材、講義及餐點之準備及需為您進行退款相關事宜,若您不克前來,請於開課三日前告知,以利行政作業進行並共同愛護資源。
 
附件

2016110304 雲端運算資訊安全及雲服務之營運管理.pdf 



簡介


產業學院緣起
  依據行政院「挑戰2008:國家發展重點計畫」下之「國際創新研發基地」與「產業高值化」兩計畫,首重產業科技人才的效能。

•911216經科字第09103373120號函:經濟部將本院籌設工研院產業學院之工作,列為因應產業結構轉型,提