«H®§¦w¥þºÞ²zÅé¨t³W¹º»P«Ø¸mºÞ²z®v°ö°V½Òµ{
½Òµ{·í¤¤¡A°£¤F»P¾Çû¸Ô²Ó°Q½×¡B¤¶²Ð¼Ð·Çªºn¨D¤§¥~¡A¥»½Òµ{ª½±µ´£¨Ñ¾ÇûºÞ²z....
|
½Òµ{¤¶²Ð
«H®§¦w¥þºÞ²zÅé¨t (ISMS, ISO/IEC 27001:2013) ³W¹º»P«Ø¸mºÞ²z®v °ö°V½Òµ{¡A¬O¨ó§U²Õ´«Ø¥ß«H®§¦w¥þºÞ²zÅé¨t³Ì¨Î¤èªk¡A¥i¥Hª½±µ °§CÅU°Ý»P¿Ô¸ß¶O¥Î »P ÁYµu«Ø¥ßºÞ²z¨t²Î°ò¦¤å¥ó©Ò»Ýnªº®É¶¡¡C
½Òµ{·í¤¤¡A°£¤F»P¾Çû¸Ô²Ó°Q½×¡B¤¶²Ð¼Ð·Çªºn¨D¤§¥~¡A¥»½Òµ{ª½±µ´£¨Ñ¾ÇûºÞ²zÅé¨t°ò¦¤å¥ó½d¥»¡A¦b¤p²Õ°Q½×¬¡°Ê¤¤¡AÁ¿®v¨ó§U¾Çû¶i¦æ¹ê§@¡A¨ó§U²Õ´§Ö³t«Ø¥ßºÞ²zÅé¨t©Ò»Ýnªº¬Fµ¦¡Bµ{§Çµ¥¤å¥ó°ò¦¡C
½Òµ{¥Ø¼Ð
¥»½Òµ{µ²¦X½Ò°ó²³ø¡B¤p²Õ°Q½×¡B¸gÅç¥æ¬y¡B¨¤¦â§êºt¡B±¡¹Òºt½mµ¥¡A³z¹L°Ñ»P¦¡ (participated learning) ¾Ç²ß¡A°ö¾i¾Çû¤U¦Cªº¯à¤O¡G
-
¤F¸Ñ¸ê°T¦w¥þºÞ²z¨t²Î¡B¤å¥ó¤Æn¨D»P¥Øªº¡C
-
¹ê§@ºÞ²z¤å¥ó¡A¥]§t¬Fµ¦¡Bµ{§Çµ¥ºÞ²z¨t²Î°ò¦¤å¥ó¡A¥]§t
-
¿ï¾Ü»Pq©w ¦X¾A¸ê°T¦w¥þºÞ²z¨t²Î ¹ê¬I½d³ò »P »{ÃÒ½d³ò
-
q©w¸ê°T¦w¥þºÞ²z¬Fµ¦»P¥Ø¼Ð
-
¤F¸Ñ¸ê°T¦w¥þºÞ²z¤å¥ó¤Æ»P¬ö¿ýn¨D
-
«Ø¥ß¸ê°T¦w¥þ²Õ´
-
«Ø¥ß¸ê°T¸ê²£»P¸ê°T¦w¥þ·ÀIºÞ²z (·ÀIÃѧO¡B¤ÀªR¡Bµû¦ô»P±±¨î) ¾÷¨î
-
«Ø¥ß¤Hû (û¤u¡B¥~¥]°Ó¡B¨ÑÀ³°Ó) ·ÀI±±¨î¾÷¨î
-
«Ø¥ß¦w¥þ§Þ³N (¥[±K¡B¦æ°Ê¸Ë¸m¡B¤¾¾l) ·ÀI±±¨î¾÷¨î
-
«Ø¥ß¹êÅé»PÀô¹Ò·ÀIºÞ²z¾÷¨î
-
«Ø¥ßºôµ¸»P³q«H·ÀIºÞ²z¾÷¨î
-
«Ø¥ß¸ê°T¨t²Î·ÀIºÞ²z¾÷¨î
-
«Ø¥ß³n¥ó¶}µo»PÀ³¥Îµ{¦¡·ÀIºÞ²z¾÷¨î
-
«Ø¥ß§Þ³N»P³W½d²Å¦X©Ê·ÀIºÞ²z¾÷¨î
-
«Ø¥ß¸ê¦w¨Æ¥ó»P²§°ÊºÞ²z·ÀIºÞ²z¾÷¨î
-
«Ø¥ß²Õ´«ùÄòÀç¹Bpµe ¹Lµ{·í¤¤ªº¸ê°T¦w¥þ·ÀIºÞ²z¾÷¨î
ùþ ½Òµ{®Ä¯q
-
²Õ´¨ã³Æ®Ú¾Ú°ê»Ú¼Ð·Ç ISO/IEC 27001¡A°õ¦æ¸ê°T¦w¥þºÞ²z¨t²Î ³W¹º(Planning) »P «Ø¸m (Implementing) ªº¯à¤O¡A²Å¦X»{ÃÒn¨D¡C
-
°Ñ»P½Òµ{¨Ã³q¹L¦Ò¸Õ¾Çû¡A±NÀò±o½Òµ{ÃҮѡA®i²{°õ¦æ¸ê°T¦w¥þºÞ²z¨t²Î³W¹º»P«Ø¸mªº±M·~ª¾ÃÑ»P§Þ¯à¡A²Å¦XºÞ²z¨t²În¨D¸g²z¤HÀ³¸Ó¨ã³Æ¤§¯à¤O(Competence)¡C
-
¨ó§U²Õ´¦³®Ä¦a°õ¦æ¸ê°T¦w¥þºÞ²z¨t²Î³W¹º»P«Ø¸m¡A¦³§U©ó½T«O²Õ´«OÅ@±Ó·P¸ê®Æ (¨Ò¦p¡AÓ¤H¸ê®Æ¡B¤½¥q°Ó·~¾÷±Kµ¥)¡A²Å¦X§Q®`¬ÛÃö¤èªº´Á±æ»P¤½¥qªv²zn¨D¡C
-
¤F¸Ñ²{¦æ¸ê°T¦w¥þºÞ²z¨t²Î»P°ê»Ú¼Ð·Çªº®t²§¡A«ùÄò±j¤ÆºÞ²z¨t²Î¯à¤O¡C
½Òµ{¹ï¶H
ºÞ²z¨t²Î¬O²Õ´¤é±`Àç¹B¬¡°Êªº¤@³¡¥÷¡A¥ô¦ó°Ñ»P²Õ´Àç¹B¬¡°Êªº¤º¡B¥~³¡¤Hû¡A¹ï©ó°ê»Ú¼Ð·Çªº¤F¸Ñ¡A¬Ò¦³§U©ó²Õ´·~°È¬ÛÃö¬¡°Êªº±À°Ê»P´£¤É¦³®Ä©Ê¡C¥»½Òµ{«Øij²Õ´¤¤¡A¾á¥ô¤U¦C¥\¯àªº¤Hû°Ñ¥[¡G
-
¸ê°T§Þ³N (IT) »P«H®§¦w¥þ (IS) ¬ÛÃö¸g²z¤H
-
·ÀIºÞ²z¬ÛÃö¸g²z¤H
-
¤½¥qªv²z¡B¬Fµ¦¨î©w¸g²z¤H
-
¿Ô¸ß¡BÅU°Ý
-
¼f®Öû
ùþ °Ñ¥[¥»½Òµ{ªº¾Çû¡A¥²¶·¨ã³Æ¤U¦Cª¾ÃÑ¡G
-
ÁA¸Ñ¤°»ò¬OºÞ²z¨t²Î«ùÄò§ïµ½´`Àô (PDCA)
-
¸ê°T¦w¥þºÞ²z¡GÁA¸Ñ¤U¦C¸ê°T¦w¥þºÞ²zì«h»P·§©À¡G
-
ÁA¸Ñ¸ê°T¦w¥þªº»Ýn»P«n©Ê
-
²Õ´¤º¡A¨C¦ìû¤u³Q½á¤©¸ê°T¦w¥þªº³d¥ô¡A»P«n©Ê
-
ºÞ²z¶¥¼h©Ó¿Õ¡B§Q®`¬ÛÃö¤è»Pn¨D
-
¸ê°T¦w¥þ¦p¦ó´£°ª²Õ´ªº»ùÈ»PªÀ·|³d¥ô
-
¦p¦ó³z¹L·ÀIµûŲµ²ªG¡A¨M©w¾A¤Áªº·ÀIºÞ±±±¹¬I¡A¨Ã¥B¹F¨ì·ÀI¥i±µ¨üµ{«×
-
¦p¦ó±N¸ê°T¦w¥þ¾ã¦X¨ì²Õ´ªº¸ê°T¡B³q°Tºô¸ô¡B¨t²Îµ¥¡A¦¨¬°¤£¥i©Î¯Êªº¤@³¡¥÷
-
¸ê°T¦w¥þ¨Æ¥óªº¹w¨¾¡B°»´ú¬¡°Ê
-
½T«O²Õ´¸¨¹ê¸ê°T¦w¥þºÞ²z
-
«ùÄò¶i¦æ·ÀIµû¦ô¡A¨Ã¥B¶i¦æ¾A·íªº½Õ¾ã
-
-
ÁA¸Ñ¸ê°T¦w¥þºÞ²z¨t²Î¼Ð·Ç (ISO/IEC 27001)¡G¤F¸Ñ ISO/IEC 27001 ¸ê°T¦w¥þºÞ²z¨t²În¨D (¥]§t ISO/IEC 27002 ¸ê°T¦w¥þºÞ²z«ü¤Þ)¡A¥H¤Î ISO/IEC 27000 ¸ê°T¦w¥þºÞ²z¨t²Î±`¥Îªº¦Wµü»P©w¸q¡C¦pªG»Ýn¡A«Øij±z°Ñ¥[§ÚÌ´£¨Ñªº¸ê°T¦w¥þºÞ²z¨t²Î°ò¦½Òµ{¤¤Àò±o¬ÛÃöª¾ÃÑ¡C
-
³Æµù¡G½Òµ{»{ÃÒ¦Ò¸Õ¤º®e¡A°£¤F ISO/IEC 27001 ¤§¥~¡A¥i¯à·|¸ò¥»½Òµ{¥²³Æª¾ÃѦ³Ãö
Á¿®v²¤¶
Á¿®v¬°IRCA»{©w¤§Á¿®v
½Òµ{¤jºõ
²Ä¤@¤Ñ¡G¸ê°T¦w¥þºÞ²z¤â¥U - (Management System Manual - PDCA) Ø ¿ï¾Ü»Pq©w ¦X¾A¸ê°T¦w¥þºÞ²z¨t²Î ¹ê¬I½d³ò »P »{ÃÒ½d³ò Ø q©w ¸ê°T¦w¥þºÞ²z ¬Fµ¦ »P ¥Ø¼Ð Ø ¤F¸Ñ ¸ê°T¦w¥þºÞ²z¤å¥ó¤Æ »P ¬ö¿ý n¨D Ø «Ø¥ß ¸ê°T¦w¥þ²Õ´ ²Ä¤G¤Ñ¡G«Ø¥ß¸ê°T¦w¥þ·ÀIºÞ²z¾÷¨î (Information Security Risk Management Process) Ø «Ø¥ß ¸ê°T¸ê²£ºÞ²z¾÷¨î (¥]§t¡A¸ê°TÀx¦s¡B³B²z³]³Æ¤§¸ê²£²M¥U¡B©Ò¦³¤H¡B¥Ó½Ð»P®Öã¾÷¨î¡B¤ÀÃþ¡B¼Ð¥Ü»P³B²zµ¥) Ø «Ø¥ß ¸ê°T ¸ê°T¦w¥þ·ÀIºÞ²z (¥]§t¡A·ÀI»P¾÷·|ÃѧO¡B¤ÀªR¡Bµû¦ô»P±±¨î) ¾÷¨î Ø «Ø¥ß ¸ê°T¸ê²£·ÀIµû¦ô³ø§i (Risk Assessment Reprot) Ø «Ø¥ß ¸ê°T¸ê²£·ÀI³B²zpµe (Risk Treatment Plan) Ø «Ø¥ß ¸ê°T¦w¥þ·ÀI±±¨î¾A¥Î©ÊÁn©ú®Ñ(SoA, Statement of Applicability) ²Ä¤T¤Ñ¡G«Ø¥ß¸ê°T¦w¥þ·ÀI±±¨î¾÷¨î¡A¥]§t¤Hû¡BÀô¹Ò¡Bºôµ¸»P³q°T¤§¸ê°T¦w¥þºÞ²z Ø «Ø¥ß ¤Hû (û¤u¡B¥~¥]°Ó¡B¨ÑÀ³°Ó) ·ÀI±±¨î¾÷¨î Ø «Ø¥ß ¦w¥þ§Þ³N (¥[±K¡B¦æ°Ê¸Ë¸m¡B¦h«³Æ´©/¤¾¾l) ·ÀI±±¨î¾÷¨î Ø «Ø¥ß ¹êÅé »P Àô¹Ò ·ÀIºÞ²z¾÷¨î Ø «Ø¥ß ºôµ¸ »P ³q°T ·ÀIºÞ²z¾÷¨î ²Ä¥|¤Ñ¡G¸ê°T¨t²Î¡BÀ³¥Îµ{¦¡¤§¸ê°T¦w¥þºÞ²z Ø «Ø¥ß ¸ê°T¨t²Î ·ÀIºÞ²z¾÷¨î Ø «Ø¥ß ³n¥ó¶}µo »P À³¥Îµ{¦¡ ·ÀIºÞ²z¾÷¨î Ø «Ø¥ß §Þ³N »P ³W½d ²Å¦X©Ê·ÀIºÞ²z¾÷¨î ²Ä¤¤Ñ¡G¸ê°T¦w¥þ¨Æ¥óºÞ²z¡BÀç¹BÄ~Äòpµe¹Lµ{¤¤¤§¸ê°T¦w¥þºÞ²z Ø «Ø¥ß ¸ê¦w¨Æ¥ó »P ²§°ÊºÞ²z ·ÀIºÞ²z¾÷¨î Ø «Ø¥ß ²Õ´«ùÄòÀç¹Bpµe ¹Lµ{ ·í¤¤ªº¸ê°T¦w¥þ·ÀIºÞ²z¾÷¨î Ø ½Òµ{¦Ò¸Õ (¦Ò¸Õ³q¹L¼Ð·Ç¬°70%¡A¦Ò¸Õ®É¶¡1 ¤p®É) |
µ²°V»P»{ÃÒ
½Òµ{¥]§t¤@¦¸¤¤¤åµ§¸Õ´úÅç¡A¦X®æªÌ±N±Â¤©^¤åÃҮѡF¥¼³q¹L¤¤¤åµ§¸Õ´úÅçªÌ¡A½Òµ{µ²§ô«á 6Ӥ뤺¡A¦³¤@¦¸§K¶O¸É¦Ò¾÷·|¡F¦pªGÁÙ¬O¨S¯à³q¹L¸É¦ÒªÌ¡A«hÁÙ¦³¤@¦¸¥i¦Û¶O¸É¦Òªº¾÷·|(¸É¦Ò¶O¥Î$2000¤¸)¡C
»ù®æ
¨C¤H35,000¤¸
½Ð°Ñ¥[¾Çû¦Û³Æµ§°O«¬¹q¸£(»Ýn¯à¤Wºô)
±`¨£°ÝÃD
¡´Ãº¶O¤è¦¡¡G
«H¥Î¥d¡]½u¤W³ø¦W¡^¡G ú¶O¤è¦¡¿ï¡u«H¥Î¥d¡v¡Aª½¨ìÅã¥Ü¡u±z¤w§¹¦¨³ø¦W¤âÄò¡v¬°¤î¡A¤~½T¹ê§¹¦¨Ãº¶O¡C
ATMÂà±b¡]½u¤W³ø¦W¡^¡Gú¶O¤è¦¡¿ï¾Ü¡uATMÂà±b¡vªÌ¡A¨t²Î±Nµ¹±z¤@²ÕÂà±b±b¸¹¡u»È¦æ¥N¸¹¡BÂà±b±b¸¹¡v¡A¦ý¦¹±b¸¹¥u´£¨Ñ¥»½Òµ{Âà±b¨Ï¥Î, ¦U§O¾ÇûÂà±b½Ð¨Ï¥Î¤£¦PÂà±b±b¸¹¡I¡I
´£¿ô±z¡G½Ð©óú¶O«á¡A±N¡u¦¬¾Ú¡v¼g¤W±zªº¡u¤½¥q¥þ»Î¡B½Òµ{¦WºÙ¡B©m¦W¡BÁpµ¸¹q¸Ü¡v¶Ç¯u¦Ü02-2381-1000©ÎE-mail¦Ü¡Gjia@itri.org.tw ÃC¤p©j ¦¬¡F§Y¥i§¹¦¨³ø¦W¤âÄò¡C
½Ð±q²£·~¾Ç°|¾Ç²ßºôª½±µµn¤J¤u¬ã¤H³ø¦W¡FÚ§Qpµe¥N¸¹¦©´Ú¡C
¶K¤ß´£¿ô
Ø Á|¿ì¤é´Á¡G106/06/05(¤@)~06/09(¤) 09:00 -18:00 ¡]¦@40hrs¡^
Ø Á|¿ì¦aÂI¡G¤u¬ã°|²£·~¾Ç°| ¥x¥_¾Ç²ß¤¤¤ß (¹ê»Ú¦aÂI¥H¤W½Ò³qª¾¬°·Ç!)
Ø ½Òµ{¬¢¸ß¡G(02)2370-1111 ¤À¾÷319 ÃC¤p©j
-----------------------------------------------------------------------------
¡° ¥H¤Uª`·N¨Æ¶µ ¢w ·q½Ð±zªº¨ó§U¡AÁÂÁÂ!
1 µo²¼«¬¦¡¦p¬O¶}¤TÁp¦¡ªº¡A½Ðµù©úªA°È¾÷Ãö¤§§¹¾ã©ïÀY¡A¥H§Q¶}¥ß¦¬¾Ú¡C
2 ¬°½T«O±zªº¤W½ÒÅv¯q¡A³ø¦W«áY¥¼¦¬¨ì¥ô¦ó¦^ÂСA·q½Ð¨Ó¹q¬¢¸ß¤è§¹¦¨³ø¦W¡C
3 ¦]½Ò«e±Ð§÷¡BÁ¿¸q¤ÎÀ\ÂI¤§·Ç³Æ¤Î»Ý¬°±z¶i¦æ°h´Ú¬ÛÃö¨Æ©y¡AY±z¤£§J«e¨Ó¡A½Ð©ó¶}½Ò¤T¤é«e§iª¾¡A¥H§Q¦æ¬F§@·~¶i¦æ¨Ã¦@¦P·RÅ@¸ê·½¡C
4 ¬°´L«Á¿®v¤§´¼¼z°]²£Åv¯q¡A®¤µLªk´£¨Ñ½Òµ{Á¿¸q¹q¤lÀÉ¡C
5 ¬°°t¦XÁ¿®v®É¶¡©ÎÁ{®É¬ðµo¨Æ¥ó¡A¥D¿ì³æ¦ì¦³½Õ¾ã¤é´Á©Î§ó´«Á¿®v¤§Åv§Q¡C
6 ú¶O¤è¦¡¬°«H¥Î¥d¡BATMÂà±b¡A®¤¤£¨ü²z²{³õ³ø¦W©Mú¶O¡C
7 ½Ð¥ý¤£nú¶O¡A¦³½T©w¶}½Ò·|¦A³qª¾Ãº¶O¡Cªþ¥ó
2017060509 «H®§¦w¥þºÞ²zÅé¨t ISO27001 ³W¹º»P«Ø¸mºÞ²z®v°ö°V½Òµ{.pdf