職務找課程

(在職補助)企業資安策略管理與風險治理核心實務班

訓練單位 : 財團法人台中世界貿易中心

訓練位置 : 台中市西屯區天保街60號

學員負擔 : 1640元

政府負擔 : 6560元

適合職務:

報名區間:2026-05-20~2026-09-05

訓練區間:2026-09-05~2026-11-07

甄試日期:填表洽詢

行銷企管

訓練時段

週六
上午,下午

訓練時數

42小時小時

訓練人數

20

其他條件

計畫補助對象為年滿15歲以上,具就業保險、勞工保險、勞工職業災害保險或農民 健康保險被保險人身分之在職勞工,且符合下列資格之一: (一)具本國籍。 (二)與中華民國境內設有戶籍之國民結婚,且獲准居留在臺灣地區工作之外國人、 大陸地區人民、香港居民或澳門居民。 (三)符合入出國及移民法第16條第3項、第4項規定取得居留身分之下列對象之一: 1.泰國、緬甸地區單一中華民國國籍之無戶籍國民。 2.泰國、緬甸、印度或尼泊爾地區無國籍人民,且已依就業服務法第五十一條第一項 第一款規定取得工作許可者。 (四)跨國(境)人口販運被害人,並取得工作許可者。 前項年齡及補助資格以開訓日為基準日。

訓練目標
了解資安治理框架、安全技術原理以及營運安全。
加強管理決策能力、策略制定、威脅建模與評估。
課程說明
資安治理與資產安全
(單元目標:建立企業資安核心的「管理階層思維」,並學習如何識別、分類與保護組織資產。) 
1. 資訊安全核心概念 
2. 安全治理原則與法規遵循 
3. 風險管理框架
4. 營運持續計畫 
5. 資產生命週期管理 
6. 資料分級管理策略 
7. 隱私保護 
8. 實作討論
 
安全架構與工程
 (單元目標: 將安全原則融入系統架構設計中,並掌握密碼學的核心應用。)
 1. 安全設計原則與核心安全模型 
2. 系統架構弱點評估 
3. 密碼學基礎
4. 公開金鑰基礎建設(PKI)與金鑰管理。 
5. 實體與環境安全防護(機房設計、空調與電力備援)。
6. 實作討論
 
網路安全與通訊
(單元目標: 確保網路架構的安全性,並防範各種網路層級的攻擊。)
1. 網路模型解析:OSI 7 層與 TCP/IP 模型及相關安全協定。 
2. 安全網路架構設計(SDN、VLAN、微隔離、無線網路安全)。
3. 網路硬體安全設備(防火牆、IDS/IPS、負載平衡器)。
4. 安全通訊通道(VPN、IPsec、TLS)。 
5. 常見網路攻擊手法(DDoS、中間人攻擊、Spoofing)與防禦。
 
身分識別與存取管理
(單元目標: 掌握如何控制「誰」可以在「什麼條件」下存取「哪些資源」。)
1. 實體與邏輯存取控制。 
2. 身分識別與認證機制。 
3. 身分聯合與單一登入。
4. 存取控制模型。 
5. 身分生命週期管理。
安全評估與營運(I)
(單元目標:驗證安全控制措施的有效性,建立日常資安維運的基礎概念。) 
1. 安全評估策略 
2. 安全稽核與日誌管理
3. 營運安全基礎:知其所需(Need-to-Know)、最小權限原則。 
4. 特權帳號管理(PAM)與職務輪調/職責分離。 
5. 事件管理(Incident Management)的前期準備。 
6. 實作討論
 
營運安全 (II)與開發
 (單元目標: 掌握進階的營運復原能力,並將安全機制左移至軟體開發生命週期。) 
1. 數位鑑識(Digital Forensics)與調查流程。 
2. 災難復原計畫(DRP)的策略與演練。 
3. 實體安全維運(周邊防護與人員管控)。
 
軟體開發安全: 
1. 安全軟體開發生命週期(SSDLC)與 DevSecOps。 
2. 常見軟體漏洞與防護。 
3. 原始碼審查(SAST/DAST)與軟體供應鏈安全(SBOM)。
4. 實作討論
 
總複習 
1. 八大領域核心知識點串聯與心智圖複習。 
2. 企業資安「高階管理視角」思維訓練。3. 實作討論
實作成果驗收 -資安事件情境模擬(實作討論)
師資介紹
許宏恩老師

學歷:台中科技大學   資訊管理系
經歷:資安顧問工程師、飛泓科技資安系統開發經理。
證照:CISSP、ISO 27001 LA
專長:程式設計、資訊安全

備註:

1.(在職補助)企業資安策略管理與風險治理核心實務班 (課程代碼:171437) 2.課程資訊 https://www.wtctxg.org.tw/wtctxg/course/detail/15820
課程說明
資安治理與資產安全
(單元目標:建立企業資安核心的「管理階層思維」,並學習如何識別、分類與保護組織資產。) 
1. 資訊安全核心概念 
2. 安全治理原則與法規遵循 
3. 風險管理框架
4. 營運持續計畫 
5. 資產生命週期管理 
6. 資料分級管理策略 
7. 隱私保護 
8. 實作討論
 
安全架構與工程
 (單元目標: 將安全原則融入系統架構設計中,並掌握密碼學的核心應用。)
 1. 安全設計原則與核心安全模型 
2. 系統架構弱點評估 
3. 密碼學基礎
4. 公開金鑰基礎建設(PKI)與金鑰管理。 
5. 實體與環境安全防護(機房設計、空調與電力備援)。
6. 實作討論
 
網路安全與通訊
(單元目標: 確保網路架構的安全性,並防範各種網路層級的攻擊。)
1. 網路模型解析:OSI 7 層與 TCP/IP 模型及相關安全協定。 
2. 安全網路架構設計(SDN、VLAN、微隔離、無線網路安全)。
3. 網路硬體安全設備(防火牆、IDS/IPS、負載平衡器)。
4. 安全通訊通道(VPN、IPsec、TLS)。 
5. 常見網路攻擊手法(DDoS、中間人攻擊、Spoofing)與防禦。
 
身分識別與存取管理
(單元目標: 掌握如何控制「誰」可以在「什麼條件」下存取「哪些資源」。)
1. 實體與邏輯存取控制。 
2. 身分識別與認證機制。 
3. 身分聯合與單一登入。
4. 存取控制模型。 
5. 身分生命週期管理。
安全評估與營運(I)
(單元目標:驗證安全控制措施的有效性,建立日常資安維運的基礎概念。) 
1. 安全評估策略 
2. 安全稽核與日誌管理
3. 營運安全基礎:知其所需(Need-to-Know)、最小權限原則。 
4. 特權帳號管理(PAM)與職務輪調/職責分離。 
5. 事件管理(Incident Management)的前期準備。 
6. 實作討論
 
營運安全 (II)與開發
 (單元目標: 掌握進階的營運復原能力,並將安全機制左移至軟體開發生命週期。) 
1. 數位鑑識(Digital Forensics)與調查流程。 
2. 災難復原計畫(DRP)的策略與演練。 
3. 實體安全維運(周邊防護與人員管控)。
 
軟體開發安全: 
1. 安全軟體開發生命週期(SSDLC)與 DevSecOps。 
2. 常見軟體漏洞與防護。 
3. 原始碼審查(SAST/DAST)與軟體供應鏈安全(SBOM)。
4. 實作討論
 
總複習 
1. 八大領域核心知識點串聯與心智圖複習。 
2. 企業資安「高階管理視角」思維訓練。3. 實作討論
實作成果驗收 -資安事件情境模擬(實作討論)
師資介紹
許宏恩老師

學歷:台中科技大學   資訊管理系
經歷:資安顧問工程師、飛泓科技資安系統開發經理。
證照:CISSP、ISO 27001 LA
專長:程式設計、資訊安全

備註:

1.(在職補助)企業資安策略管理與風險治理核心實務班 (課程代碼:171437) 2.課程資訊 https://www.wtctxg.org.tw/wtctxg/course/detail/15820

我想了解更多 本資訊為職訓課程內容說明,若欲報名,請與培訓單位聯繫,或請至台灣就業通


若您有進修網會員帳號,建議您登入進修網,省去填表部份欄位的填寫!



確定送出資料

我想了解更多 本資訊為職訓課程內容說明,若欲報名,請與培訓單位聯繫,或請至台灣就業通


若您有進修網會員帳號,建議您登入進修網,省去填表部份欄位的填寫!



確定送出資料

其他人也搜尋