教育體系資通安全暨個人資料管理規範稽核人員

我們有完善的晉升制度


  教育部為強化我國教育界的資訊安全保護、提升校園資訊安全,於十年前參考ISO27001:2005年版公布了「教育體系資通安全管理規範」。同年成立教育機構資安驗證中心,建立國內教育機構的資安驗證制度。

  資安驗證中心於2016公布新版規範、更新資安管理規則、並將個資保護納入。這是為了銜接於2013年進行改版的ISO 27001,並配合我國在2016年3月15開始全面施行的個資保護法。

  改版後驗證中心連續兩年擴大宣傳,已有相當數量之教育機構轉換成新版資安規範、也有不少學校開始導入個資驗證。除轉換為新版資安驗證以外,去年已有近10所學校進行個資驗證,今年估計還會有將近20所學校參加個資驗證。案件總數會有大幅成長,將增加為1.2倍以上,為此我們歡迎更多資安、個資管理人員加入稽核員的行列,一起維護教育界的資訊、個資安全。

  加入教版稽核員的行列,不只是有利於教版驗證體系的運作,更能將稽核經驗帶回學校,有助於學校在資安/個資上的推行。 驗證中心邀請目前擔任亞洲大學資訊發展處網路維運組組長陳偉嵩主導稽核員,分享他於民國98年擔任學校ISMS窗口同時加入教版稽核觀察員,從導入時對整個管理制度模糊疑慮,後藉由參與稽核工作業界主導帶領訓練,逐步了解資安工作完整的實行步驟管理方向,到自己獨當一面擔任主導稽核員的過程。




  • 劉相君

    加入教版稽核員優點 : 掌握最新資訊安全,個資安全的發展趨勢。了解實際執行的管理措施,以及很多技術面的防範工具。

  • 陳偉嵩

    加入教育機構驗證稽核團隊,豐富個人視野,精進專業能力,為臺灣學術網路貢獻一己之力。

  • 李仁鐘

    稽核員就是要趕高鐵、起始會議、夜宿、總結會議、遵守天機不可外洩及確保資通安全。 有志者歡迎加入稽核行列。

  • 胡中強

    擔任教版稽核人員不但可以磨練稽核技巧增進資安新觀外更能結識志同道合的伙伴。 擔任主導稽核可由更高的角度看到受稽方的問題,也能協助稽核伙伴們順利完成任務,所以我覺得最有價值的是發覺單位的資安相關問題並以公平、公正與同理心協助釐清資安問題。

  • 周冠吉

    了解單位的資訊安全管理系統維運PDCA之整體架構與遵循法令規範要求之落實,展現其資安專業與風險控管之素質養成、判斷與因應能力。 了解各單位之資訊安全維運情形與經驗、程序、技術之交流,以及單位間經常遇到的問題、較新遇到的攻擊與其因應方式之作為。

  • 黃攸德

    他山之石可以攻錯 ,是稽核也是學習,一箭雙鵰; 四處走走看看,像出遊也多了朋友,一舉兩得。

  • 莊芳昇

    稽核可以讓您與其它學校相互學習成長,學習他校長處補足自己的不足。協助各校不斷落實與強化管理制度,讓資安與個資安全作為成為常態。

2 ∕ 4
2 ∕ 4

驗證中心110年度開設證照課程如下,有意願參與教版稽核工作之人員但尚未取得證照者歡迎關注,已取得證照者歡迎 加入


證照課程優先錄取

驗證中心每年開放免費證照課程名額有限、報名不一定有機會參加課程,若您是驗證中心登錄之稽核人員,我們會優先將名額保留給您。

透過實地稽核建立專業

您有機會以教育部資科司所屬教育機構資安驗證中心稽核人員之身分參與實地稽核,了解不同單位的實務運作情形並成就自身專業

快速累積實務稽核經驗

驗證中心每年負責的資安或個資驗證可達百件以上,每位稽核人員平均每兩個月都有機會參加實地稽核。

稽核人員社群

稽核員有臉書社團、LINE群組,有任何問題都可提出,富有經驗的主導稽核員們都會主動回覆。

提供經驗分享平台

驗證中心每年都會統計當年度之稽核案件,統計十大缺失,公布於驗證中心網頁上,並邀請主導稽核員分享稽核經驗。

提供交通費、住宿費等津貼補助

參與實地稽核觀察員享有交通費、住宿費等津貼補助。



  教版稽核人員的養成在一至四階平均需經過十數次觀察員之歷練,五階觀察員晉升稽核員必須滿足2年內滿足3次5天的稽核經歷,而稽核員晉升主導稽核員的話則是2年內必須完成4次的稽核歷程。

Me



  觀察員/稽核員每一次稽核案中所搭擋的主導稽核員,避免與前一次稽核案中的主導稽核員相同,如此始能讓觀察員/稽核員透過與不同主導稽核員之合作,從中學習到各種稽核技巧與查核角度。透過這種方式,加上前面提過,觀察員晉升平均5次7天,稽核員晉升平均7次9天,也就是說,晉升至下一階段前會歷經約5位、7位的主導稽核員的帶領,相信這樣的模式有助於教版稽核人員的能力水平的均值化。

Me
0
教版驗證推動年數
0
主導稽核員+稽核員人數
0
108年資安+個資預估案件數
0
110年開設訓練證照課程

立即加入



連絡地址

(40227)台中市南區興大路145號
中興大學 資訊科學大樓 104室

電子信箱

iscb@nchu.edu.tw
elainetsai@nchu.edu.tw

連絡號碼

(04)2284-0306#783
(04)2284-0306#737

傳真號碼

(04)2287-1774

  • 106年教育機構資安驗證稽核人員進階培訓課程

    ISO27001 LAC轉版2天課程: https://goo.gl/forms/Ehja3v2HFSjGQQzY2
    ISO27001 LAC證照5天課程: https://goo.gl/forms/R0cOylxz53S68F4z2
    BS10012 LAC證照5天課程: https://goo.gl/forms/elsAiRkIV0UcBdEk2
    教育體系規範轉版課程2天課程: https://goo.gl/forms/1d8nkjZY9Nc9V1ZB2