從風險評估到零信任:企業資安策略大拆解

從風險評估到零信任:企業資安策略大拆解

  • 課程介紹

    課程時數:1.5小時

    在數位轉型的驅動下,企業營運流程與基礎架構正快速導入雲端、自動化與資料驅動技術,提升效率的同時,也暴露於前所未見的資安威脅。本課程以實務視角出發,深入解析數位轉型下的風險評估原則與常見資安挑戰,進一步協助企業建立涵蓋制度、技術與人員的全方位資安策略框架。

    課程並將說明零信任架構的核心原則與在企業組織的應用實務。透過案例解析與結構化觀念傳遞,學員將理解資訊安全文化如何內嵌至組織 DNA,並學會依據職務風險設計資安職能訓練,打造企業韌性的第一道防線。

  • 課程目標

    ● 掌握建立全方位資訊安全策略框架的核心觀念,涵蓋制度治理、技術控制與人員職能建構三大構面。
    ● 說明零信任架構 (Zero Trust Architecture) 的基本原則、核心機制與導入時的注意事項,特別是在製造業與傳統產業的實用應用情境。
    ● 具備規劃組織內部資安職能訓練體系的基本能力,能依據不同職能與風險等級規劃持續性資安教育訓練。
    ● 強化對資訊安全文化的認識與推動意識,理解資安不只是技術問題,更是全員參與的組織治理任務。

  • 課程大綱

    ● 數位轉型下的風險評估
    ● 發展全方位的資安策略框架
    ● 零信任架構的原理與應用
    ● 課程回顧與總結

  • 參加對象

    ● 資訊安全管理及治理有興趣的人員
    ● 資訊安全管理人員及主管
    ● 高階管理階層及董事會成員

  • 基礎能力

    ● 無需特別的先備知識,皆可加入此門課程的學習