Udemy
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
Turn what you know into an opportunity and reach millions around the world.
Learn More
Your cart is empty.
Keep shopping
ISO 27001 控制措施全解析:從政策布局到存取風險零死角
2 students

ISO 27001 控制措施全解析:從政策布局到存取風險零死角

政策治理 × 資產管理 × 存取控管,一次完備關鍵三環
Created by和康 顧問
Last updated 7/2025
Chinese (Traditional)
Chinese (Traditional)

What you'll learn

  • 能獨立制定與推動符合組織需求的資訊安全政策與治理架構。
  • 能建立並維護完整的資訊與資產清冊,並執行資訊分類分級與標示。
  • 能設計與實作精細的存取控制與身分管理流程,確保僅授權人員存取關鍵資產。
  • 能收集、分析並分享威脅情報,並將安全要求無縫整合至專案生命週期中。
  • 能規劃並執行定期存取權限審查與資產歸還流程,降低人員變動帶來的風險。

Course content

3 sections • 9 lectures • 2h 32m total length
  • 資訊安全政策與治理基礎16:10
  • 職務分離與管理階層責任16:07
  • 威脅情資與專案安全整合20:15

Requirements

  • 熟悉資訊安全三要素(機密性、完整性、可用性)、基本安全控管(如防火牆、加密、驗證機制)與常見威脅類型。
  • 具備 ISO 27001 標準架構與要素(風險評估、控制目錄、持續改善)之初步認識,或曾參加過 ISO 27001 導入概論課程。
  • 熟悉風險評估流程、風險對策選擇,以及稽核與治理流程,能判讀資安政策與程序文件。

Description

資訊安全控制措施線上課程 — 企業資安升級的最佳選擇!

你是否擔心企業資訊外洩、資產管理混亂、權限控管不嚴?
本課程專為現代企業設計,九大主題全面涵蓋資訊安全政策、資產盤點、存取控制、身分管理到威脅情資整合,從基礎到實務,助你打造堅不可摧的資安防線!

課程特色

  • 系統化學習:每堂課環環相扣,逐步建立完整資安知識體系。

  • 實務導向:結合案例解析與操作指引,學完即可落地應用。

  • 適合各類人員:無論你是資安主管、IT人員、專案經理還是一般員工,都能找到適合自己的學習重點。

  • 最新標準:內容緊貼國際資安管理標準與法規趨勢,協助企業合規與風險控管。

適合對象

  • 企業資安、IT、管理階層

  • 專案團隊與一般員工

  • 欲考資安證照、轉職資安領域人士

立即加入,讓你的組織資訊安全全面升級,從容應對各種挑戰!
強化資安,從這堂課開始!

Who this course is for:

  • 資訊安全主管(CISO)、資安專員、IT管理人員,需負責規劃、執行、審查資訊安全政策與控制措施者。
  • IT支援與系統管理員,負責系統存取權限、資產管理、技術實作與日常維運者。
  • 專案經理與專案團隊成員,負責專案過程中資訊安全整合、風險識別與控管,確保專案全生命週期安全者。
  • 一般員工及新進人員,需建立正確資訊安全觀念,了解資產歸還、資訊分類分級、資訊標示與傳送安全等基本規範者。
  • 欲進修資安專業技能者,準備考取資安證照、轉職資安領域、或提升資安實務能力的社會人士與學生。
  • 法規遵循與稽核相關人員,負責協助組織符合法規、契約、稽核要求,並需瞭解資訊安全控制措施全貌者。