新鮮人必修的企業資安工作全貌

NT$ 1,500 NT$ 2,000
  課程目標

1. 說明資安與營運的關聯
2. 辨識常見資安事件
3. 理解憑證與權限風險
4. 掌握 ISMS / ISO 27001 邏輯
5. 落實員工日常責任

  課程簡介

新鮮人必懂的企業資安工作全貌:零基礎掌握資訊安全核心

隨著數位轉型與網路威脅的增加,資訊安全已不再只是 IT 部門的專屬工作,而是每一位企業員工都必須具備的基本常識。SGS 數位學苑推出「新鮮人必修的企業資安工作全貌」課程,專為無技術背景的職場新鮮人設計,幫助學員快速建立資安「共通語言」與判斷力,有效降低企業營運的資安風險。

 為什麼職場新鮮人需要這門企業資安課程? 

本課程最大的優勢在於不需要艱澀的技術背景即可輕鬆入門。課程透過六大主題,全面涵蓋營運衝擊、常見攻擊手法、ISMS(資訊安全管理系統)管理邏輯到資安職涯地圖。

透過有系統的學習,學員將不只是「聽懂」資安,更能將其轉化為日常行動準則,在實務中落實「先停下來、確認來源、保護帳號、正確分享、立即通報」的防護觀念,成為企業防禦網路攻擊的第一道防線。

 您可以在新鮮人企業資安這門課學習到什麼?

完成本課程後,學員將能具體達成以下六大目標:
1. 理解資安與營運的關聯: 從財務、法規與企業信任的角度,深入描述資訊安全的實質價值。
2. 辨識常見資安事件: 熟悉勒索病毒、釣魚郵件、帳號盜用與資料外洩等常見風險。
3. 理解憑證與權限風險: 了解憑證竊取如何支援駭客的橫向移動與攻擊擴大。
4. 掌握 ISMS / ISO 27001 邏輯: 理解資產、風險、控制、紀錄、稽核與持續改善如何形成完整的管理循環。
5. 落實員工日常資安責任: 能在郵件收發、帳號保護、資料分享與異常通報等情境中做出正確行動。
6. 建立資安職涯地圖: 從 GRC(治理、風險與遵循)、SOC(資安監控中心)、IT、稽核到顧問,找到適合自己的入門與轉職方向。

誰適合上這門課?

社會新鮮人、非資安背景但需理解企業資安運作的員工,以及正考慮轉職資安領域(GRC、SOC、IT、稽核、顧問等)的求職者。

觀看期限

購課後一年期限,不限次數重複觀看。

課程常見問題

Q:這門課需要具備資安背景或技術能力才能上嗎? 
A:不需要。本課程專為新鮮人設計,從企業營運與日常情境出發,完全不涉及艱澀的技術操作。

Q:上完課後可以獲得哪些具體能力? 
A:學員將能辨識常見資安事件與攻擊入口,理解憑證與權限風險,掌握 ISMS / ISO 27001 基本邏輯,並能實際落實日常資安責任。

Q:這門課程對想轉職資安領域的人有幫助嗎? 
A:有很大的幫助。課程最後一章會專門介紹資安職涯地圖,涵蓋 GRC、SOC、IT、稽核與顧問等方向,協助您找到最合適的入門與轉職切入點。

---------------------------------------------------------------------------

 課程大綱:六大主題全面涵蓋資安實務 

SGS 數位學苑精心規劃六大單元,循序漸進帶領學員掌握企業資安全貌:
🔶企業資安與營運影響: 涵蓋資訊資產、CIA(機密性、完整性、可用性)目標、營運中斷及財務與信任衝擊。
🔶常見事件與攻擊入口: 解析勒索病毒、釣魚郵件、帳號盜用、資料外洩與服務中斷。
🔶憑證竊取與橫向移動: 探討 Credential Dumping(憑證傾印)、合法憑證濫用、權限擴大與防禦重點。
🔶ISMS 與 ISO 27001: 解析資產、風險、控制措施、紀錄、稽核、驗證與持續改善機制。
🔶員工日常資安責任: 實務演練郵件查證、帳號保護、資料分享、異常通報與安全文化建立。
🔶資安職涯地圖與入門轉職方向: 剖析 GRC、SOC、IT、稽核到顧問的工作內容,協助找到個人切入點。

  課程大綱
課程內容
  • 新鮮人必懂的企業資安工作全貌
1 學習活動
2026-09-01 ~ 2030-09-15
3 小時
課程證書
初階
全線上
...