0

IEC 62443 工控資安認證工程師訓練課程– IEC 62443 IACS Cybersecurity Certified Engineer Training Course

近年來高科技產業資安事件頻傳,在工業務聯網(IIoT )發展下,潛在的網路攻擊的危險越來越多。因此企業除了資訊安全(IT Security – Information Technology Security ),為了降低工業通訊網路存在風險,企業也需要OT Security ( Operational Technology)納入考量,而IEC 62443標準是可以提供結構性方法,讓工控產品專案開發有明確且安全開發過程,以符合各行業最佳安全安求。
0.0
(0)
18 hours

About Course

Dates Price Early Bird
平日班 2026/9/14-17 NT$ 60,000 NT$ 45,000

Course Info

課程時數: 
     前3日 18小時 09:30 – 16:30 (6小時/日) 
     第4日 上午考試 09:30-12:30 (3小時) 
課程費用:$ 60,000  優惠價:$ 45,000 
點數:15 

課程介紹

近年來高科技產業資安事件頻傳,隨著工業物聯網(IIoT)與智慧製造快速發展,工業控制系統與設備所面臨的網路攻擊風險亦日益增加。企業除了重視資訊安全(IT Security)外,也需將營運技術安全(OT Security)納入考量,以降低工業通訊網路與關鍵基礎設施可能面臨的資安威脅。

IEC 62443 為國際廣泛採納和認可的工業資安標準,可提供完整且具結構性的資安框架與方法,協助企業於工控系統與產品開發過程中建立安全開發流程,並強化系統、設備與供應鏈之安全性,以符合各產業對工業資安與國際合規要求之最佳實務。

本次課程將深度解析IEC 62443工控資安標準架構,內容涵蓋IEC 62443標準介紹、適用產業與應用情境、成熟度與安全等級要求、風險評估方法、評鑑機制與導入流程等核心內容,並進一步說明IEC 62443-2-1、-2-4、-3-2、-3-3、-4-1、-4-2 等重要章節標準之架構與實務應用,包含資安管理制度要求、系統安全需求、產品開發生命週期、技術安全控制措施及元件安全要求等內容。協助學員建立完整的工業控制系統資安觀念,企業能了解 IEC 62443核心重點、稽核評估方向及供應鏈資安要求,以因應智慧製造、工業自動化與國際資安合規之需求。 

Target Audience

  • 公司工業控制與工業物聯網物事業部及專案主管、採購主管、品保主管,品管主管。 
  • 供應商管理過程管理者、供應商審核員與各部門相關作業人員。 
  • 希望取得IEC 62443的從業者。 

講師介紹

陳德欽TC老師 
通過一系列國際認可的資訊安全和管理課程認證,包括ISO/IEC 27001資訊安全管理系統和ISO/IEC 27701隱私資訊管理系統的主任審核員(LA)課程,CISM國際資訊安全經理人和CISA國際電腦稽核師認證,以及IEC 62443工控資安認證工程師訓練等。亦包含CGEIT國際企業資訊治理師、CRISC國際資訊風險控制師等重要資格認證。 

身為專業資訊安全課程講師,TC老師致力於分享知識和經驗,幫助企業和個人提升資訊安全能力。教學方法不僅涵蓋理論知識,更強調實務操作和案例分析,以確保學員能夠在真實環境中應用所學,有效提升解決問題的能力。 

林正偉David老師
車載資安與工業控制系統資安領域的專家,擁有超過15年的業界實務經驗,專精於ASPICE、ISO/SAE 21434、IEC 62443等在車用、工控、產品資安及人工智慧等領域的國際法規標準。 

台灣第一位ASPICE獨立簽核Principle Assessor,曾擔任多家車廠與Tier 1供應商的資安講師,參與海內外多家上市公司的評鑑與稽核以協助企業達成車廠與工業國際法規的規範要求,參與許多公單位資安稽核活動,具備豐富的產業實務操作及經驗。 

具備深厚軟體系統工程與資訊安全背景,擅長以結構化、案例導向的方式進行教學,能有效協助學員從法規理解、標準要求到實際應用,全面掌握資安標準核心概念。 

時間 Course
Day 1 ▫ Basic introduction of IEC 62443 Standards ▫ Basic introduction of IEC 62443 Conformity Assessment Schemes ▫ Basic introduction of IEC System of Conformity Assessment Schemes for electrotechnical equipment and components (IECEE System) - Part I: Industrial Cyber Security Program - Part II: CB Scheme Test Certificates ▫ General assessment process for IEC 62443 - For IEC 62443-2-4 - For IEC 62443-4-1 - For IEC 62443-3-3 and IEC 62443-4-2 ▫ IEC 62443 in the future - Concept of protection level - Concept of profile - Standard release in the future
Day 2 ▫ Standard introduction of IEC 62443-2-1 - Initiate CSMS Program - High-level Risk Assessment - Detailed Risk Assessment - Establish policy, organization and awareness - Select and implement countermeasures - Maintain the CSMS (including relationship between IEC 62443-2-1 and ISO/IEC 27001) (including relationship between IEC 62443-2-1 and IEC 62443-3-2) ▫ Further discussion of IEC 62443-2-1 (including relationship between IEC 62443-2-1 to IEC 62443-2-4, IEC 62443-3-3, IEC 62443-4-2) ▫ Standard introduction of IEC 62443-2-4 - Functional Area: Solution staffing - Functional Area: Assurance - Functional Area: Architecture - Functional Area: Wireless - Functional Area: SIS - Functional Area: Configuration management - Functional Area: Remote access - Functional Area: Event management - Functional Area: Account management - Functional Area: Malware protection - Functional Area: Patch Management - Functional Area: Backup/Restore (including relationship between IEC 62443-2-4 and IEC 62443-3-2)
Day 3 ▫ Standard introduction of IEC 62443-4-1 - Security Management - Specification of security Requirements - Secure by Design - Secure Implementation - Security Verification and Validation testing - Management of security-related issues - Security Update Management - Security Guidelines (including relationship between IEC 62443-4-1, IEC 62443-3-3 and IEC 62443-4-2) (including relationship between IEC 62443-4-1 and IEC 62443-3-2) (including relationship between IEC 62443-4-1 and ISO/SAE 21434) ▫ Standard introduction of IEC 62443-3-3 and IEC 62443-4-2 - Common constraints (for system/Component) - FR1: Identification and authentication control (IAC) - FR2: Use Control - FR3: System integrity - FR4: Data confidentiality - FR5: Restricted data flow - FR6: Timely response to events - FR7: Resource availability
Day 4 Exam: 9:30 - 12:30 (3 hours)

全程參與本課程並通過考試者,將核發TÜV NORD合格證書。

What Will You Learn?

  • 本次課程將深度解析IEC 62443工控資安標準架構,內容涵蓋IEC 62443標準介紹、適用產業與應用情境、成熟度與安全等級要求、風險評估方法、評鑑機制與導入流程等核心內容,並進一步說明IEC 62443-2-1、-2-4、-3-2、-3-3、-4-1、-4-2 等重要章節標準之架構與實務應用,包含資安管理制度要求、系統安全需求、產品開發生命週期、技術安全控制措施及元件安全要求等內容。協助學員建立完整的工業控制系統資安觀念,企業能了解 IEC 62443核心重點、稽核評估方向及供應鏈資安要求,以因應智慧製造、工業自動化與國際資安合規之需求。

Material Includes

  • TUV NORD 教材

Audience

  • 公司工業控制與工業務聯網物事業部及專案主管
  • 採購主管
  • 品保主管
  • 品管主管
  • 供應商管理過程管理者
  • 供應商審核員與各部門相關作業人員
  • 希望取得IEC 62443的業者

Course Content

Day 1

  • Basic introduction of IEC 62443 Standards
  • Basic introduction of IEC 62443 Conformity Assessment Schemes
  • Basic introduction of IEC System of Conformity Assessment Schemes for electrotechnical equipment and components (IECEE System)
  • General assessment process for IEC 62443
  • IEC 62443 in the future

Day 2

Day 3

Day 4

Instructors

陳 德欽 TC

陳 德欽 TC

資訊安全課程講師及專業顧問
0.0
0 Student
4 Courses

TC老師通過了一系列國際認可的資訊安全和管理課程,包括ISO/IEC 27001資訊安全管理系統和ISO/IEC 27701隱私資訊管理系統的主任審核員(LA)課程,CISM國際資訊安全經理人和CISA國際電腦稽核師認證,以及IEC 62443工控資安認證工程師訓練等。此外,TC老師還獲得了CGEIT國際企業資訊治理師、CRISC國際資訊風險控制師等重要資格認證。

目前,作為資訊安全課程講師及專業顧問,TC老師致力於分享知識和經驗,幫助企業和個人提升他們的資訊安全能力。教學方法不僅涵蓋理論知識,更強調實務操作和案例分析,以確保學員能夠在真實環境中應用所學,有效提升解決問題的能力。

AIN 全智網

AIN Lecturer

Cybersecurity and Network Course Expert
4.5
0 Student
136 Courses

Cybersecurity and Network Course Expert, an international training consultancy specializing in networking, cybersecurity, and artificial intelligence.

No Review Yet
No Review Yet
全智網 ISO 27001 主導稽核員專班 邀請 - 潮流暗黑版
平日班 // 2026 INTAKE

ISO/IEC 27001:2022

全智網 𝗔I 𝗡𝗲𝘁𝘄𝗼𝗿𝗸 | 主導稽核員專班

Flexible Schedule

免請長假!打破連續五天請假困擾,
享有 每週一日 彈性上課模式,輕鬆兼顧工作與考照。

Date / 日期
2026/6/12, 18, 26, 7/2, 3
Offer / 專案優惠
原價 NT$ 50,000
NT$42,000