恆逸資訊安全 - SECLOC

上市上櫃公司資通安全管控指引合規實務解析

Analysis of Compliance Practices in the Guidelines for Information Security Control of Listed and OT
  • 時數:14小時
  • 費用:NT$ 20,000
  • 點數:5.0

選擇查詢分區開課時間

地點 班號 日期 時間 預約
台北 26763 班 2026/05/18 ~ 2026/05/19 每週一二 09:00~17:00 預約

目前查無開課時段

詳細開課時間請洽詢業務
新竹、台中、高雄如有上課需求,請參考台北開課日期,洽當地服務人員依需求加開遠距開課日期

聯絡恆逸

教材

恆逸專用教材

課程目標

本課程內容涵蓋「資通安全威脅發展趨勢」、「資通安全管理法」以及「資通安全管理實作策略與技巧」,主要課程目標係讓您了解在資通安全管理法之規範下,組織應如何正確依據資通安全管理法所要求之各個要求事項,建立起法律遵循之策略並透過資安技術與管理之技巧,以正確與有效的回應相關法律規範之要求。

適合對象

上市上櫃(或預計上市上櫃)之公司行號

預備知識

具備基礎資安管理能力

課程內容

  1. 資通安全威脅發展趨勢 . APT攻擊與勒索軟體威脅升級,說明上市櫃公司因財務價值高、商業機密多,成為高度針對性的攻擊目標。駭客集團傾向發動APT(Advanced Persistent Threat)長期滲透,並以勒索軟體進行資料加密或竊密勒贖,特別是在財報發布、董事會會期前夕進行攻擊,以放大破壞效果。 . 商業與財務資訊外洩風險加劇,影響公司信譽與股價,說明個人資料在政府機關、金融機構、電商、醫療平台之間大量集中,且日益依賴雲端與第三方服務,使得「單一破口、大量外洩」的風險上升。 . 供應鏈資安風險成為新型攻擊突破口,說明駭客傾向攻擊供應鏈中的弱點廠商或合作夥伴(如第三方 IT 廠商、雲端服務商、物流業者等)進而滲透上市公司主體系統。這類間接入侵手法(Supply Chain Attack)難以防範,且影響範圍可能跨足整個產業鏈。

  2. 上市上櫃公司資通安全指引解析 . 說明上市上櫃公司資通安全指引之內函。 . 說明資通安全指引與ISO 27001資訊安全管理系統之對應。

  3. 上市上櫃公司資通安全管控指引實作策略與技巧 說明上市上櫃公司資通安全管控指引於下列項目之實作策略與技巧,包含: . 資通安全政策及推動組織,說明如何依據組織全景及關注方之需要及期望訂定資通安全政策及目標以及建置適切之管理組織推動組織資通安全管理作業。 . 核心業務及其重要性,說明依據組織的核心業務鑑別應遵守之法令及契約要求,並制定核心業務持續運作計畫。 . 資通系統盤點及風險評估,說明實施資通系統盤點之技巧以及如何針對盤點結果進行風險評鑑並妥採適切之控制措施降低風險。 . 資通系統發展及維護安全,說明資通系統於獲取、開發及維護過程,應遵循之要求事項。 . 資通安全防護及控制措施,說明資通安全管控指引所要求之安全防護及控制措施實施重點及程序規範設計。 . 資通系統或資通服務委外辦理之管理措施,說明規劃資訊作業委外安全管理程序,包含委外選商、監督管理及委外關係終止相關規定之重點。 . 資通安全事件通報應變及情資評估因應,說明由資通安全事件處理生命週期說明如何規劃資安事件應變處置及通報作業程序,以及如何威脅情資管理之實作重點。 . 資通安全之持續精進及績效管理機制,說明如何透過內部及委外廠商之資安稽核作業,針對發現事項進行改善措施並持續追蹤。

學會技能

  1. 了解資通安全威脅發展最新趨勢。
  2. 了解面對上市上櫃公司資通安全指引之重點要求。
  3. 學習上市上櫃公司資通安全指引之實施策略與技巧。

備註事項

課程優惠方案:

早鳥優惠價:開課前2周完成報名繳費,享有早鳥恆逸銀卡優惠價

推薦課程