|
GLOBAL COMPLIANCE
CERTIFICATION
|
|
|
FEATURED COURSE
CMMC CCP 驗證專家認證課程:
從 Foundation 到 CCP
因應地緣政治新局,美國國防部已將「資通安全成熟度模型驗證」(CMMC) 列為全球供應鏈採購的法定門檻。基於嚴格的「向下流動要求」,只要在研發或製造中接觸到聯邦合約資訊 (FCI) 或受控非機密資訊 (CUI),不論主承包商或次級供應商皆須取得認證。台灣航太、無人機與 IT/OT 供應鏈正面臨無可豁免的合規壓力。
CO-ORGANIZED & AUTHORIZED BY
|
|
|
|
🎯 課程核心價值
• 精準界定範圍,省下鉅額成本:
協助企業精確識別 FCI 與 CUI 並隔離敏感環境,避免全公司網路被納入評估而產生高昂升級費用。
• 搶占護城河優勢,獲取轉單紅利:
及早達標將使企業成為美系大廠的安全避風港,順勢接收競爭對手因違約流失的百億訂單。
• 系統性抵禦駭客,保護營業秘密:
為核心研發技術打造防護網,大幅降低勒索軟體停工與商譽毀滅風險。
|
|
|
✨ 課程專屬特色
• 真實評量設計: 採概念圖前測/後測比對個人與全班學習成長,搭配各領域實作任務,以理解與應用取代死記硬背。
• 取得 Foundation 證明: 完訓後取得 CMMC Foundation 參訓證明與測驗通過證書。
• 取得 CCP 參訓證明: 完訓後取得 Certified CMMC Professional (CCP) 參訓證明,並具備報考「CMMC 驗證專家 (CCP)」認證考試之資格;認證考試為獨立之官方標準化考試(本課程不含 CCP 考試費用)。
|
|
|
WHAT YOU WILL LEARN
我將會學到?
| ✔ |
區辨 FCI 與 CUI,掌握規範兩者的 FAR/DFARS/NIST SP 800-171/CMMC 法規體系 |
| ✔ |
理解 CMMC 模型架構:17 個領域、第 1 級 17 項實務及其評鑑目標 |
| ✔ |
應用 CMMC 源文件與補充文件,依情境評估實務之實作與審查 |
| ✔ |
運用 CMMC 評鑑準則與方法論,判定證據之蒐集、品質與充分性 |
| ✔ |
執行 CMMC 評鑑過程四階段(規劃準備→執行→報告→POA&M 結案) |
| ✔ |
進行 CMMC 高階範圍界定,為 FCI 資產產生適當範圍 |
| ✔ |
掌握 Cyber-AB 專業行為準則 (CoPC) 與評鑑倫理 |
| ✔ |
完成第 1 級自我評鑑演練,並具備報考 CCP 認證考試之能力 |
|
|
RECOMMENDED PATHWAY
職業角色與原廠認證路徑建議
國防工業基礎供應鏈 (DIB) 相關角色:
|
1
|
CMMC 顧問
• 協助尋求 CMMC 認證的組織準備並獲得 CMMC 認證
• 確定組織擁有的、需要根據 CMMC 控制措施進行保護的 CUI(受控非機密資訊)和 FCI(聯邦合約資訊)
• 部署並維護實施符合 CMMC 要求的網路安全解決方案
|
|
2
|
CMMC 評估員 (稽核員)
• 參與 CMMC 評估並根據 CMMC 要求評估組織的網路安全控制
• 遵循並實施 CMMC 評估流程,以確定評估期間網路安全控制的適切性和有效性
|
|
3
|
法遵經理、IT 資安專責人員、ISO、資訊系統經理
• 監督組織的資訊安全作業並確保符合美國國防部和 NIST 800-171 的要求
• 管理網路安全法遵性、文件或政策實施以保持最佳實踐
• 幫助組織做好 CMMC 評估準備
|
|
⚙️ 需具備條件
| • | 具備 IT 與資通安全概念之基本知識 |
| • | 建議對美國國防供應鏈或合規工作有基本認識 |
| • | (欲報考 CCP 官方考試者) 另需符合 CAICO 應考門檻:學歷或相關經驗、CompTIA A+ 同等知識、完成 DoD CUI 訓練 |
|
|
|
|
COURSE SCHEDULE
五日完整課程大綱
|
Day 1 | 第一階段:CMMC Foundation
|
| • | 模組一:簡介(CMMC/FCI/CUI、規範 CUI 與 CMMC 之法規) |
| • | 模組二:法律與法規框架(CFR 32、DFARS、NIST SP 800-171、FedRAMP) |
| • | 模組三:CMMC 第1級領域(17 項實務逐項解析) |
| • | 模組四:以 CMMC 打造更好的企業(八大資安關鍵領域) |
| • | 第1級自我評鑑演練 |
| • | CMMC Foundation 課程測驗 |
|
|
Day 2 | 第二階段:CCP
|
| • | 導論:課程期望與學習平台使用 |
| • | 領域 1:CMMC 概述與生態系 |
| • | 領域 2:Cyber-AB 專業行為準則(CMMC 與倫理) |
| • | 領域 3:治理與源文件 |
|
|
Day 3 | 第二階段:CCP
|
| • | 領域 4:評鑑方法論 |
| • | 領域 4:存取控制、稽核與當責、識別與鑑別 |
| • | 領域 4:認知與訓練、人員(資訊)安全、實體保護 |
| • | 領域 4:風險管理與(資訊)安全評鑑 |
|
|
Day 4 | 第二階段:CCP
|
| • | 領域 4:事故應變 |
| • | 領域 4:媒體保護 |
| • | 領域 4:組態管理與維護 |
| • | 領域 4:系統與通訊保護、系統與資訊完整性 |
|
|
Day 5 | 第二階段:CCP
|
| • | 領域 5:CMMC 評鑑過程(第一~四階段:規劃準備、執行、報告、POA&M 評估) |
| • | 領域 6:範圍界定 |
| • | 後測與課程總結 |
|
|
|
EXPERT INSTRUCTORS
重磅國際講師陣容
Brett Cox
波音公司CMMC首席 Cyber-AB授權講師
• 波音公司 DFARS/CMMC 計畫管理辦公室首席暨團隊主管
• 三度帶領波音通過評鑑,獲 NIST SP 800-171 滿分
• 官方授權CMMC講師 (CCI) 及主導評鑑員(Lead CCA)
• 促成波音企業本體及子公司取得 CMMC 驗證
|
J. Gregory Mcverry, Phd
CyberDI 官方授權 教材首席作者
• Cyber AB正式授權 CCP 與 CCA 官方課程之首席作者
• 美國南康乃狄克州立大學副教授
• 主編五本 CMMC 評鑑專書
• C3PAO 組織 KNC Strategic Services 資安顧問
|
|
|
SCHEDULE & PRICING
2026 最新開課梯次與優惠
|
平日班
2026/8/17-21
🔥 最後 2 席
|
定價 NT$ 99,000
早鳥優惠價 NT$ 88,000
|
|
|
課程時數:30 小時(09:00~16:00,共 5 日)
|
|
全智網點數:25 點
|
🌟 頂級專業學習體驗 (限 2026.8月梯次):
由 CyberAB 授權機構美籍講師親自來台,全程英文授課。五星級飯店場域搭配頂級軟硬體配置、精緻茶點與高級午餐。
|
|
|
🚨 滿班倒數 URGENT
8/17 即將滿班!
目前僅剩 最後 2 席 釋出
- Brett Cox 首度來台親授,錯過本次,2027年起原廠規定 調漲 30% ⬆
- 即早建置國際供應鏈合規人才,節省企業成本至少 1,000 美金/人!
|
|
|
|