資安職能地圖資料(含開課單位)

開課單位2027預計只有7席(7家公司),請與我們連繫,及早卡位

連繫郵件:eapdb20211116@gmail.com

課程名稱

對應證照

開始日

結束日

地點

費用

人數上限

【安碁學院】ISO/IEC 27001:2022 資訊安全管理系統主導稽核員訓練課程

ISO27001

2026/9/9

2026/9/15

安碁學苑教室

$50,350

不限

【安碁學院】CompTIA Security+ 國際資訊安全證照課程

CompTIA Security+

2026/8/20

2026/8/28

安碁學苑教室

$42,000

不限

【安碁學院】iPAS 資訊安全工程師中級證照考題解析班

iPAS中級資安工程師班

2026/8/3

2026/8/3

安碁學苑教室

$4,000

10

【安碁學院】iPAS 資訊安全工程師中級證照培訓班

iPAS中級資安工程師班

2026/7/6

2026/8/3

安碁學苑教室

$16,000

不限


課程名稱

對應證照

開始日

結束日

地點

費用

人數上限

【全智網】CISM 國際資訊安全經理人認證課程

CISM 國際資訊安全經理人認證課程

2026/11/16

2026/11/26

臺北市松山區復興北路571樓及5711

$36,000

20

【全智網】CISA – 國際電腦稽核師認證

CISA – 國際電腦稽核師認證

2026/9/13

2026/10/4

臺北市松山區復興北路571樓及5711

$36,000

20








資安職能地圖操作手冊: 

1    網址

系統網址:https://eapdb.com/cyberskill/

圖表 11 系統網址

2    人資註冊

Step1. 點選「企業人資註冊」(編號1

 

 

Step2. 輸入各欄位,注意「僅知原則」,在零信任的原則下,註冊資料除email、貴公司名稱為新心資安與貴公司聯絡所必須,所以必須正確外,其他如公司地址、電話如不想曝光,預設可以不填寫。

以下有*號的,是必須有資料的欄位。

公司名稱*

聯絡人姓名

Email*

聯絡電話

密碼*

確認密碼*

公司地址

送出申請

 

 

3    系統登入

網址:https://eapdb.com/cyberskill/

測試帳號:TestHR@hr.com

測試密碼:TestHR

Step1. 注意身份別要選「企業人資」,然後輸入剛才註冊並送出成功的帳號密碼(我們公司後台會看的到貴公司的申請資訊;如貴公司想在註冊前先了解功能以便向公司高管爭取支持,也可以先輸入上開的測試帳密,然後向主管爭取預算)

 

 

4    資料輸入

企業人資以部門代碼、員工代碼為輸入系統的資料,真實對應個資保留於企業內部,不上雲端

 

網址:https://eapdb.com/cyberskill/hr/index.php

登入後即會看到單位人資的儀表版,功能區可以進行本章各項資料輸入,還可以查看報表

圖表 41 儀表板

 

注意:

點選「管理部門」,相對應的輸入資料章節為4.1

點選「管理員工」,相對應的輸入資料章節為4.2

點選「新增受訓」,相對應的輸入資料章節為4.3

點選「員工證照」,相對應的輸入資料章節為4.4

點選「查看報表」,相對應的查看資料章節為5

圖表 42功能區

4.1  部門資料輸入

部門資料以代碼輸入,企業人資手上保留代碼與真實部門對照表

Step1. 點選「新增部門」

圖表 43 新增部門

Step2. 輸入部門代碼,例如000為董事長室、001為總經室,只輸入代碼避免明文,輸入備註,完成後按「新增」

圖表 44 輸入部門資料

 

4.2  同仁資料輸入

部門資料輸入好後,接下來要輸入同仁資料,一樣是匿名化,只輸入員工編號,從部門資料輸入要切換到同仁資料輸入,可點選上方功能表區的「員工管理」

圖表 45 點選員工管理

Step1. 點選「新增員工」

圖表 46 新增員工

Step2.注意所有欄位中只有姓名是必填,但此處姓名可以填入員工編號或由HR編製一張姓名代碼與真實姓名對照表。另外,員工部門也是必選而且要正確,這是因為後續要用部門別來分析時會用到員工部門

圖表 47 員工資料(注意匿名)

4.3  受訓資料輸入

點選「受訓紀錄」,可以新增員工受訓資料

圖表 48 點選「受訓紀錄」

 

Step1. 點選「新增受訓紀錄」

圖表 49新增受訓紀錄

 

Step2.點「關連課程」後選擇開課的證照課程資料,系統會自動帶出部門欄位。這個是整個資安職能地圖最精要的部份,我們會細講。

新心資安會與證照開課單位(資安課程教育訓練機構)合作,在新心資安的官網定時張貼各機構開課資訊供企業HR來檢視與公告予內部同仁,同仁有興趣要報名時即由HR登入於此處,所以理論上HR手上的課程大部分可以直接選擇。如果是清單外的課程,則HR在關連課程欄選「自行輸入」,然後自行輸入其他欄位並須自行研判該課程的雷達圖評分(包含管理面、攻擊技術面、防守技術面、法令遵循面、新興科技面),這裡有一個小技巧,就是只要是相同證照名稱,所對應的雷達圖評分都是一致的。

假設HR是選清單上的課程,許多欄位都會自動帶出,只要輸入課程開始、課程結束時間、選擇正確的員工編號、檢查費用正確性、輸入備註、勾點是否通過認證(有些課是上完即考證,像ISO27001),然後按下「新增」

圖表 410 點關連課程會自動帶出

 

4.4  證照資料管理輸入

受訓資料在第5章我們會再用來做更進一步的AI分析,但在此處,我們還留有伏筆,我們的系統是可以管理各部門的資安證照的。但是目前這個版本,我們偏重在「有效性」管理

Step1. 在上方功能表點選「員工證照」,再點選「新增員工證照」

圖表 411新增員工證照

Step2. 點選員工代碼、所獲證照、取得時間、到期日(留空表無限期)

圖表 412 證照基本資料(持有人員工代碼、證照名稱最重要)

 

Step3. 從狀態和操作進行管理,過期的就可以刪除

圖表 413 從狀態和操作(刪除)進行管理

 

5    AI驅動的部門資料分析

Step1. 點選統計報表

圖表 51 點選統計報表

 

 

Step2. 點選合適的部門或全公司,或者員工代碼,然後點「AI分析」

 

圖表 52 AI分析

 

以下是一段AI分析的範例:

AI 分析

身為資深網路安全專家,針對「007」單位的資安現狀進行深度剖析。從數據來看,該單位在各維度的能力得分(總分100分)看似分佈均衡:管理面30分、攻擊技術20分、防守技術20分、法令遵循15分、新興科技15分。這項指標顯示「007」在制度規劃與技術理論上具備一定的基礎架構。然而,魔鬼藏在細節裡,最致命的兩項關鍵數據暴露了極大的防禦漏洞:**訓練經費為「0.00」元,且受訓筆數僅有「1」筆**

 

這項數據變化揭示了嚴重的「紙上談兵」困境。首先,管理面(30分)與法令遵循(15分)的高分,在缺乏人員培訓下將流於形式。資安防護的核心在於「人、流程、技術」,而人通常是最脆弱的環節。訓練經費歸零,意味著組織完全沒有編列預算提升員工的防範意識;受訓筆數僅1筆,顯示整個單位可能只有一位資安人員或高層接受過單次培訓,其餘員工對於社交工程、釣魚郵件等新型攻擊完全處於「無防備」狀態。

 

其次,攻擊技術(20分)與防守技術(20分)需要持續的實戰與演練。在零預算與零培訓的現狀下,這40分的技術實力將迅速老化、失效。面對日新月異的新興科技(15分)威脅,如AI深偽與新型勒索軟體,缺乏訓練的同仁根本無法識別異常。總結來說,「007」正面臨「空殼化防禦」的重大危機,現有技術與管理指標只是空中樓閣,隨時可能因一次簡單的人為疏失而全盤崩潰。

---

**【專家建議】**

 

1. **編列專項預算**:立即調整財務規畫,提撥固定比例經費注入資安培訓。

2. **普及全員訓練**:導入線上低成本課程,強制全員參與,將受訓筆數由1擴大至全員。

3. **實施釣魚演練**:定期舉辦社交工程演練,將理論管理面轉化為實戰防禦力。

6    備註

暫無

7    費用

2026至年底不收費免費試用,2027年優惠價每個帳號每月僅需2500元新台幣,2028年後將調整為每月5000元新台幣。

 




沒有留言:

發佈留言

歡迎留下寶貴意見

【請註冊帳號試用】資安職能地圖

【請註冊帳號試用】 https://eapdb.com/cyberskill/ 測試帳號: TestHR@hr.com 測試密碼: TestHR 這份文件詳細介紹了新心資安科技所開發的「資安職能地圖」系統,旨在協助企業有效盤點與管理內部的資安人才實力。該平台採用零信任原則,人...