0

ISO/IEC 27017:2015, ISO/IEC 27018:2025 Lead Auditor Conversion Course 雲端服務資訊安全暨個資保護管理主導稽核員轉換課程(三天)

ISO/IEC 27017 與 ISO/IEC 27018 是專為雲端環境設計的國際標準:前者明確劃分雲端服務提供者與使用者的資安責任,新增雲端專屬延伸控制措施;後者聚焦公有雲個人可識別資訊(PII)保護,是回應 GDPR 及我國個人資料保護法、資通安全管理法等法規要求的重要依據。 本課程專為已取得資訊相關管理系統主導稽核員訓練者設計,將既有稽核能力延伸至雲端服務場域:從雲端服務與 PII 保護的概念與術語出發,銜接 ISO/IEC 27005 與 29134 的風險管理與隱私衝擊分析,解析標準條文與附錄 A 延伸控制措施,並以實作與查核演練貫穿全程。
0.0
(0)
21

關於課程

課程日期 定價 早鳥優惠價
平日班 2026/09/30-10/2 NT$ 40,000 NT$ 38,000

 

時數與費用

課程時數:3 天 共 21 小時 (09:00~17:00,7小時/日)
費用:NT$ 40,000
早鳥優惠價:NT$ 38,000
點數:10

課程目標

ISO/IEC 27017 與 ISO/IEC 27018 針對雲端服務安全與個人資料保護提供具體指導與控制措施,本課程協助學員理解並運用兩份標準,達成以下目標:

  • 增強安全性:運用 ISO/IEC 27017 的雲端安全控制措施,協助雲端服務供應商與使用者降低資料洩漏、資料遺失與服務中斷的風險。
  • 強化合規性:依 ISO/IEC 27018 保護個人資料,確保雲端服務遵循 GDPR、HIPAA 等資料保護法規。
  • 提升客戶信任:以標準驗證向客戶展現組織對安全性與隱私保護的積極態度,增強客戶信任與認可。
  • 提高營運效率:以標準化的流程與程序提升雲端服務營運效率,強化應變能力與事故處理能力。

課程特色

  • 轉換課程定位:專為已具 ISO/IEC 27001 主導稽核員訓練資格者設計,三天補齊雲端服務與個資保護稽核能力,不需重複 ISMS 基礎訓練。
  • 雙標準一次修畢:ISO/IEC 27017 與 ISO/IEC 27018 合併授課,結訓合併核發一張證書。
  • 條文與附錄全覆蓋:涵蓋兩份標準之條文章節與附錄 A 延伸控制措施,完整對應雲端服務與公有雲 PII 保護要求。
  • 實作與查核導向:各單元均搭配實務演練與查核情境,並演練稽核之準備、實施與結束。
  • 原廠教材與講師:採用驗證公司原廠教材,由驗證機構授權講師授課。

考試資訊

  • 考試時間:最後一天下午 14:00~15:00 之間開始。
  • 考試形式:紙本、中文考試。
  • 作答時間:3 小時。
  • 通過分數:70 分。
  • 證書形式:ISO/IEC 27017 與 ISO/IEC 27018 合併核發實體證書一張。

我將會學到?

  • 增強安全專業知識:掌握雲端服務環境安全控制措施的具體指南,能識別並處理潛在安全風險。
  • 熟悉雲端服務安全與 PII 保護要求,掌握雲端控制措施之查核重點。
  • 合規性管理:運用 ISO/IEC 27017 與 ISO/IEC 27018 協助組織遵守 GDPR 等資料保護與隱私法規,降低法律風險與罰款可能性。
  • 具備在 ISMS 基礎上稽核雲端服務安全之準備、實施與結束的實務能力。
  • 提高市場競爭力:以標準驗證向客戶展現組織對安全與隱私保護的承諾,增加客戶信任與忠誠度。
  • 改進營運效率:以標準化的安全措施與流程減少因安全事故造成的停機時間與資料損失。
  • 專業發展:取得雲端服務資訊安全暨個資保護主導稽核員資格,增強職業技能與職涯發展機會。
  • 技術創新:掌握最新的雲端服務安全與隱私保護技術,跟上技術發展的步伐。

教材包含有

  • 驗證公司原廠教材(由驗證機構原廠授權提供)。

需具備條件

  • 資訊相關主導稽核員課程證書(例:ISO/IEC 27001、ISO/IEC 27701 或 BS 10012 等),報名時提供影本。
  • 具備資訊安全、雲端服務、個人資料保護與隱私管理之基本概念尤佳。

目標對象

  • 已具 ISO/IEC 27001:LA 資格,欲將稽核能力延伸至雲端服務之稽核員。
  • 雲端服務供應商之資訊安全管理、稽核與法遵人員。
  • 使用雲端服務之組織中,負責雲端風險評鑑與供應商管理之人員。
  • 雲端資訊安全管理推行相關人員。
  • 個人資料保護與隱私管理人員。
  • 負責雲端服務資安與個資保護管理系統建置、維護、稽核或監督管理之相關人員。
  • 企業內部規劃發展雲端服務資安與個資保護管理系統之人員。
  • 雲端服務資安與個資保護管理系統之專業顧問。
  • 有志想成為雲端服務資訊安全暨個資保護主導稽核員的學員。

課程內容

第一天

  • 雲端服務概述——背景與趨勢;雲端服務 & PII 保護資訊安全之概念與關聯術語。
  • 雲端服務風險之概念;ISO/IEC 27005 & 29134——ISMS/PIMS 風險管理概述、ISMS/PIMS 風險評鑑、隱私衝擊分析與處置。
  • ISO/IEC 27017 條文第 4~18 章之理解與運用;雲端服務安全控制之實務與查核。

第二天

第三天

講師

AIN 全智網

AIN 全智網

資安及網路課程專家
4.5
0 學生
144 課程

資安及網路課程專家以網路,資安,人工智慧為主的國際培訓顧問機構

還沒有評論
還沒有評論