
劉培文/第一金控 資安長
本課程從企業資安治理的觀點,解析一位資安長上任前100天內應採取的核心策略與行動藍圖。內容涵蓋資安治理架構建立、風險盤點、政策制定、備份與災難復原、資安文化推動、與利害關係人溝通等主題,幫助學員理解資安長如何在有限時間內有效切入組織,建立資安能見度並取得信任與資源。


遠傳電信/朱建國/資安長
本課程聚焦於資安長在企業內部所扮演的策略角色,探討其在資安治理中如何進行決策規劃與風險控管。課程說明資安長如何盤點資產與威脅、設定風險可接受程度、並以全員參與的方式實踐資訊安全管理。此外也強調與高階主管溝通、持續改善、文化推動等策略佈局,幫助學員具備宏觀且實務的資安管理能力。

驅勢國際管理顧問股份有限公司/利錦文 首席顧問
本課程專注於探討「ISO/IEC 27001 資訊安全管理系統」的核心基礎——資訊安全風險評鑑。課程首先介紹 ISO 27000 系列標準的關聯應用,並強調資安防護不僅限於IT軟硬體,更必須涵蓋組織人員與流程管理。教學核心將風險評鑑拆解為三大實務步驟:界定評鑑範圍、盤點資訊資產,以及執行風險評鑑。課程詳細指導學員如何從資訊的機密性、完整性與可用性(CIA)三要素出發,進行第一輪的風險識別與衝擊分析;接著透過評估事件發生的「嚴重程度」與「可能性」進行第二輪篩選,藉由風險矩陣判定最終的風險等級。透過製造業與資訊部門等實務案例解析,本課程將協助企業建立科學化的評估準則,精準找出不可接受的高風險項目,為後續規劃風險處理對策與控制措施奠定堅實基礎。

眾至資訊股份有限公司/王常帆 總經理
本課程從企業治理角度出發,說明如何建構完整的資安管理制度與風險控管架構。內容涵蓋資產盤點、風險評估、弱點掃描、滲透測試、內部稽核流程、法規遵循要求及資訊安全管理系統(如ISO 27001)之導入精神。課程強調資安不僅是技術議題,更是組織層級的治理與內控制度問題,需透過制度化流程、權責分工與持續改善機制來降低風險。並說明企業在數位轉型與供應鏈串接環境下,面臨的攻擊面擴張與風險變化,協助建立風險導向的管理思維。

崑山科技大學電腦與遊戲發展科學學士學位學程/鄭郁翰 副主任、國家資通安全研究院國際合作及資安治理中心:謝汶廷 經理、王弘儒 資深規劃師、林珊珊 資深規劃師
本系列課程整合基本資安防護、網路安全管理、電子資料與個資安全,以及系統委外發展之資安管理重點,從實務角度說明常見風險與管理作法,協助組織與企業建立資安觀念、強化資訊安全韌性,並提高營運穩定性。

彰化基督教醫院資安中心/粘良祁 主任
本課程聚焦醫療場域面臨之資安風險與實務防護策略,從攻擊流程、常見滲透手法、橫向移動行為,到多層次防禦架構設計進行系統性說明。內容涵蓋網頁應用程式攻擊、防火牆與WAF防護機制、端點偵測與回應(EDR/MDR)、身分驗證強化、勒索軟體防禦策略,以及資安事件發生後之應變與復原流程。透過攻防演練架構解析,使學員理解攻擊者如何從外部突破邊界、取得權限、橫向移動並達成攻擊目的,同時說明防禦端如何透過縱深防禦降低風險。課程強調資安與醫療營運穩定性的關聯,協助建立預防勝於補救的風險管理思維。

洪偉淦/趨勢科技 台灣暨香港區總經理
本課程將說明當前網路威脅的最新發展趨勢,從國際與台灣資安事件出發,深入探討勒索軟體、國家級駭客、目標式攻擊等現象,並提出企業應採取的有效防禦策略。講者以多項真實案例與產業數據分析,協助企業提升風險意識與資安實務應對能力。

圓矩法律事務所/林煜騰 律師
協助企業在導入AI技術時,有效識別並管理潛在法律風險。從AI 的運作原理與「黑盒子」特性出發,深入探討民事責任、智慧財產權及個人資料保護三大核心議題。 課程不僅進行法規解析,更聚焦於企業治理與風險控管,提供從內部教育訓練、使用政策制定到供應商契約管理的具體建議。最後透過導讀行政院與金管會的AI指引,協助企業建立合規的AI應用環境,在追求技術創新的同時,建構完善的法律防火牆。

活動詳情:https://www.smelearning.org.tw/news.php?node=840