課程目標
第一,強化學員對不同資安威脅的辨識能力,包含社交工程、惡意軟體、資料外洩、權限濫用、事件通報與營運持續等日常工作場景,並透過AI反向提問系統建立快速判斷與分析能力,使學員能以更具系統性的方式辨識風險、找出弱點並提出改善建議。 第二,協助學員理解ISO 27001與ISO 27002的控管架構,包括行為控制、管理流程、技術措施、資料治理與身分存取管理等,並透過棋局思維、管理佈局、風險情境模擬等方式,使抽象條文轉化為具體可執行的管理實作。課程將培養學員從策略層、佈局層到技術層全面思考資安。 第三,使學員熟悉AI在資安場景中的多元應用,包括生成式AI的安全使用規範、AI工具如何協助稽核、如何找出制度與流程落差、如何自動生成情境與改善建議、以及如何避免AI誤用風險。目標是培養學員成為能善用AI的新世代資安人才。
課程效益
本課程可讓學員在短時間內大幅提升資安敏感度,尤其是日常工作中極易發生的行為風險。透過大量生成式AI情境推理練習,學員可強化對攻擊徵兆的判斷力,熟悉事件分級、通報與BCP演練流程,並能根據ISO控制項推論出正確因應。 同時,本課程可補足傳統資訊安全教育僅強調技術或規範的不足,讓學員從制度治理、權限管理、資料保護、供應鏈風險、稽核證據與持續改善等面向全面理解資安。AI的輔助讓學員具備實務能力,而不只是理解技術術語。 最終,學員將能以AI為助力,自主建立資安問題的推理能力,並在未來職場中作為第一線資安防護的重要角色。不論進入企業或公部門,都能透過這套訓練建立「可落地、能執行、會推理、會通報、懂治理」的新世代資安思維,真正做到讓AI強化人類,而不是取代人類。
其 他
1.本課程教室會依實際情況調整。2.若課程達開課標準並確定開課,教室將以本校公告及課前通知為準。3.若有疑問,請電中科大推廣部,電話:04-22195568、04-22195566。4.如需諮詢或傳送資料,請加入中科大官方 LINE(ID:@118zjzoa),或來信至 nutc5568@gmail.com。5.報名時請繳交身分證正反面影本(照片或紙本皆可),俾利本單位辦理後續確定開課時,進行在職進修職災保險加、退保相關作業。