開課單位2027預計只有7席(7家公司),請與我們連繫,及早卡位
|
課程名稱 |
對應證照 |
開始日 |
結束日 |
地點 |
費用 |
人數上限 |
|
【安碁學院】ISO/IEC 27001:2022 資訊安全管理系統主導稽核員訓練課程 |
ISO27001 |
2026/9/9 |
2026/9/15 |
安碁學苑教室 |
$50,350 |
不限 |
|
【安碁學院】CompTIA Security+ 國際資訊安全證照課程 |
CompTIA Security+ |
2026/8/20 |
2026/8/28 |
安碁學苑教室 |
$42,000 |
不限 |
|
【安碁學院】iPAS 資訊安全工程師中級證照考題解析班 |
iPAS中級資安工程師班 |
2026/8/3 |
2026/8/3 |
安碁學苑教室 |
$4,000 |
10 |
|
【安碁學院】iPAS 資訊安全工程師中級證照培訓班 |
iPAS中級資安工程師班 |
2026/7/6 |
2026/8/3 |
安碁學苑教室 |
$16,000 |
不限 |
|
課程名稱 |
對應證照 |
開始日 |
結束日 |
地點 |
費用 |
人數上限 |
|
【全智網】CISM 國際資訊安全經理人認證課程 |
CISM 國際資訊安全經理人認證課程 |
2026/11/16 |
2026/11/26 |
臺北市松山區復興北路57號1樓及57之1號1樓 |
$36,000 |
20 |
|
【全智網】CISA – 國際電腦稽核師認證 |
CISA – 國際電腦稽核師認證 |
2026/9/13 |
2026/10/4 |
臺北市松山區復興北路57號1樓及57之1號1樓 |
$36,000 |
20 |
1
網址
系統網址:https://eapdb.com/cyberskill/
圖表 1‑1 系統網址
2
人資註冊
Step1.
點選「企業人資註冊」(編號1)
Step2.
輸入各欄位,注意「僅知原則」,在零信任的原則下,註冊資料除email、貴公司名稱為新心資安與貴公司聯絡所必須,所以必須正確外,其他如公司地址、電話如不想曝光,預設可以不填寫。
以下有*號的,是必須有資料的欄位。
公司名稱*
聯絡人姓名
Email*
聯絡電話
密碼*
確認密碼*
公司地址
送出申請
3
系統登入
網址:https://eapdb.com/cyberskill/
測試帳號:TestHR@hr.com
測試密碼:TestHR
Step1.
注意身份別要選「企業人資」,然後輸入剛才註冊並送出成功的帳號密碼(我們公司後台會看的到貴公司的申請資訊;如貴公司想在註冊前先了解功能以便向公司高管爭取支持,也可以先輸入上開的測試帳密,然後向主管爭取預算)
4
資料輸入
企業人資以部門代碼、員工代碼為輸入系統的資料,真實對應個資保留於企業內部,不上雲端
網址:https://eapdb.com/cyberskill/hr/index.php
登入後即會看到單位人資的儀表版,功能區可以進行本章各項資料輸入,還可以查看報表
圖表 4‑1 儀表板
注意:
點選「管理部門」,相對應的輸入資料章節為4.1
點選「管理員工」,相對應的輸入資料章節為4.2
點選「新增受訓」,相對應的輸入資料章節為4.3
點選「員工證照」,相對應的輸入資料章節為4.4
點選「查看報表」,相對應的查看資料章節為5
圖表 4‑2功能區
4.1 部門資料輸入
部門資料以代碼輸入,企業人資手上保留代碼與真實部門對照表
Step1.
點選「新增部門」
圖表 4‑3 新增部門
Step2.
輸入部門代碼,例如000為董事長室、001為總經室,只輸入代碼避免明文,輸入備註,完成後按「新增」
圖表 4‑4 輸入部門資料
4.2 同仁資料輸入
部門資料輸入好後,接下來要輸入同仁資料,一樣是匿名化,只輸入員工編號,從部門資料輸入要切換到同仁資料輸入,可點選上方功能表區的「員工管理」
圖表 4‑5 點選員工管理
Step1.
點選「新增員工」
圖表 4‑6 新增員工
Step2.注意所有欄位中只有姓名是必填,但此處姓名可以填入員工編號或由HR編製一張姓名代碼與真實姓名對照表。另外,員工部門也是必選而且要正確,這是因為後續要用部門別來分析時會用到員工部門
圖表 4‑7 員工資料(注意匿名)
4.3 受訓資料輸入
點選「受訓紀錄」,可以新增員工受訓資料
圖表 4‑8 點選「受訓紀錄」
Step1.
點選「新增受訓紀錄」
圖表 4‑9新增受訓紀錄
Step2.點「關連課程」後選擇開課的證照課程資料,系統會自動帶出部門欄位。這個是整個資安職能地圖最精要的部份,我們會細講。
新心資安會與證照開課單位(資安課程教育訓練機構)合作,在新心資安的官網定時張貼各機構開課資訊供企業HR來檢視與公告予內部同仁,同仁有興趣要報名時即由HR登入於此處,所以理論上HR手上的課程大部分可以直接選擇。如果是清單外的課程,則HR在關連課程欄選「自行輸入」,然後自行輸入其他欄位並須自行研判該課程的雷達圖評分(包含管理面、攻擊技術面、防守技術面、法令遵循面、新興科技面),這裡有一個小技巧,就是只要是相同證照名稱,所對應的雷達圖評分都是一致的。
假設HR是選清單上的課程,許多欄位都會自動帶出,只要輸入課程開始、課程結束時間、選擇正確的員工編號、檢查費用正確性、輸入備註、勾點是否通過認證(有些課是上完即考證,像ISO27001),然後按下「新增」
圖表 4‑10 點關連課程會自動帶出
4.4 證照資料管理輸入
受訓資料在第5章我們會再用來做更進一步的AI分析,但在此處,我們還留有伏筆,我們的系統是可以管理各部門的資安證照的。但是目前這個版本,我們偏重在「有效性」管理
Step1.
在上方功能表點選「員工證照」,再點選「新增員工證照」
圖表 4‑11新增員工證照
Step2. 點選員工代碼、所獲證照、取得時間、到期日(留空表無限期)
圖表 4‑12 證照基本資料(持有人員工代碼、證照名稱最重要)
Step3.
從狀態和操作進行管理,過期的就可以刪除
圖表 4‑13 從狀態和操作(刪除)進行管理
5 AI驅動的部門資料分析
Step1.
點選統計報表
圖表 5‑1 點選統計報表
Step2.
點選合適的部門或全公司,或者員工代碼,然後點「AI分析」
圖表 5‑2 AI分析
以下是一段AI分析的範例:
AI 分析
身為資深網路安全專家,針對「007」單位的資安現狀進行深度剖析。從數據來看,該單位在各維度的能力得分(總分100分)看似分佈均衡:管理面30分、攻擊技術20分、防守技術20分、法令遵循15分、新興科技15分。這項指標顯示「007」在制度規劃與技術理論上具備一定的基礎架構。然而,魔鬼藏在細節裡,最致命的兩項關鍵數據暴露了極大的防禦漏洞:**訓練經費為「0.00」元,且受訓筆數僅有「1」筆**。
這項數據變化揭示了嚴重的「紙上談兵」困境。首先,管理面(30分)與法令遵循(15分)的高分,在缺乏人員培訓下將流於形式。資安防護的核心在於「人、流程、技術」,而人通常是最脆弱的環節。訓練經費歸零,意味著組織完全沒有編列預算提升員工的防範意識;受訓筆數僅1筆,顯示整個單位可能只有一位資安人員或高層接受過單次培訓,其餘員工對於社交工程、釣魚郵件等新型攻擊完全處於「無防備」狀態。
其次,攻擊技術(20分)與防守技術(20分)需要持續的實戰與演練。在零預算與零培訓的現狀下,這40分的技術實力將迅速老化、失效。面對日新月異的新興科技(15分)威脅,如AI深偽與新型勒索軟體,缺乏訓練的同仁根本無法識別異常。總結來說,「007」正面臨「空殼化防禦」的重大危機,現有技術與管理指標只是空中樓閣,隨時可能因一次簡單的人為疏失而全盤崩潰。
---
**【專家建議】**
1. **編列專項預算**:立即調整財務規畫,提撥固定比例經費注入資安培訓。
2. **普及全員訓練**:導入線上低成本課程,強制全員參與,將受訓筆數由1擴大至全員。
3. **實施釣魚演練**:定期舉辦社交工程演練,將理論管理面轉化為實戰防禦力。
6
備註
暫無
7
費用
2026至年底不收費免費試用,2027年優惠價每個帳號每月僅需2500元新台幣,2028年後將調整為每月5000元新台幣。
沒有留言:
發佈留言
歡迎留下寶貴意見