經濟部105年啟動四年期推動計畫,建立產業人才能力鑑定機制(體系)( Industry Professional Assessment System, IPAS)以統籌推動專業人才能力鑑定,邀集企業共同依據產業職能基準之能力規格,規劃專業技術與能力程度之檢定與測驗機制,並推動優先面試/聘用獲證者,提供企業另一客觀選才及評核人才能力之工具。同時,鼓勵我國在校學生及相關領域從業人員報考,有效引導學校或培訓機構規劃訓練課程,縮短學用落差。以訓考用合一模式充裕5+2產業創新及數位國家創新經濟發展所需人才,提升產業人才之素質與競爭力。

iPAS證照 | iPAS

依每張證照規範
經濟部105年啟動四年期推動計畫,建立產業人才能力鑑定機制(體系)( Industry Professional Assessment System, IPAS)以統籌推動專業人才能力鑑定,邀集企業共同依據產業職能基準之能力規格,規劃專業技術與能力程度之檢定與測驗機制,並推動優先面試/聘用獲證者,提供企業另一客觀選才及評核人才能力之工具。同時,鼓勵我國在校學生及相關領域從業人員報考,有效引導學校或培訓機構規劃訓練課程,縮短學用落差。以訓考用合一模式充裕5+2產業創新及數位國家創新經濟發展所需人才,提升產業人才之素質與競爭力。 更多
證照資訊 題庫專區 延伸資訊 相關學習

證照資訊

報考資格

發行證照如下~
1.iPAS+ AI應用規劃師能力鑑定(初級)
2.iPAS+ AI應用規劃師能力鑑定(中級)
3.淨零碳規劃管理師-初級能力鑑定
4.資訊安全工程師-初級能力鑑定
5.資訊安全工程師-中級能力鑑定
6.營運智慧分析師-初級能力鑑定
7.智慧生產工程師-初級能力鑑定
8.巨量資料分析師-初級能力鑑定
*更完整52張證照資料請看:

報名方式

依每張證照規範

考試費用

依每張證照簡章為準

考試內容

依每張證照簡章為準

考試地點

依每張證照簡章為準
收合

題庫專區

iPAS AI 應用規劃師能力鑑定(初級)

  • 本測驗旨在評估考生對人工智慧應用規劃的基礎知識與技術理解,協助企業及個人掌握AI導入流程的基本能力,包含AI技術、應用場景、風險管理及工具操作等內容。專為文組、非資工背景人士設計的AI入門認證。
  • 本測驗內容由 聯成 提供
Hi~ 歡迎分享學習資源,有學習問題可匿名向Giver發問!
我要分享

學習推薦

全部
影片
文章
104學習

產品

09/05 14:03

【AI課程推薦】從零到上榜:最值得投資的 iPAS AI 應用規劃師課程
你是否正在為考取 iPAS AI 應用規劃師認證而努力?
不論你是職涯轉換的新鮮人、正在準備升遷的在職人士,或是想提升 AI 導入與數位優化能力的專業工作者,這門由 104學習精靈 所推出的 「iPAS AI 應用規劃師|速攻考點 × 模擬實戰 × GPT刷題一次通過」 課程是極佳起點。
為什麼值得投資這門課?
⚡內容精準、高效導向:課程透過考照重點整理、模擬題實戰與 GPT 工具輔助刷題的方式,清楚聚焦於考試所需的思維與答題方式,讓你在最短時間內掌握題型邏輯與解題技巧。
⚡彈性又實用的學習模式:全課程提供線上觀看(不限次數),長達 1 小時 17 分鐘,你可以依自己的時間彈性安排學習節奏,也方便重複觀看複習,有效提升吸收率。
⚡課程價格親民、折扣誘人。
⚡幫助履歷加分:可在履歷或社群形象中展現你的學習力與 AI 導入技能。
適合對象:
🟢準備挑戰 iPAS AI 應用規劃師認證的考生:無論是初試啼聲還是想一次通過,本課程包羅必考精華與應試策略。
🟢需要快速掌握 AI 應用與規劃技能的職場人:這門課提供即戰力的工具與思維模式,有助於你在工作中靈活應用 AI。
🟢時間有限但期待高效學習者:短時長卻切中重點的課程設計,符合繁忙生活中仍希望進修成長的需求。
推薦學習策略:
🔥明確目標設定:在觀看課程前,先了解 iPAS AI 應用規劃師的考試結構與題型,設定明確的通過目標,協助你更專注於課程內容。
🔥循序成長、反覆鞏固:第一次著重於整體了解,第二次重點推敲難題與 GPT 解題技巧,讓學習更立體且記憶更深刻。
🔥實戰模擬 + 筆記整理:利用課程中的模擬實戰,加速答案邏輯的形成;同時整理筆記、歸納錯誤或重點,打造個人考前複習攻略。
🔥結合履歷,展現實力:完課後將「iPAS AI 應用規劃師完訓證明」或重點學習心得融入履歷或社群平台,提升曝光與職場競爭力。
如果你正在積極準備 iPAS AI 應用規劃師認證,或希望強化在 AI 領域的實務應用能力,這堂課無疑是你的最佳選擇之一。趕緊把握早鳥價,用高效策略搭配實戰演練,讓 GPT 成為你的刷題小幫手,助你一次通過、掌握職涯新門路!
【課程優惠】2025年9/30前享49折券現折!!
看更多
2 0 5269 2

104學習精靈精選課程

看更多課程
想提升職場競爭力?專業技能課程看起來👇
104學習

產品

01/22 00:01

1/22-2/2|過年不打烊:職涯學習不間斷,購課優惠懶人包
1/22-2/2 過年學習不打烊,購課優惠懶人包:紅包大FUN送最高領$2,920優惠券現折,還有驚喜點數回饋唷!【提醒】優惠券採限時限量,趕緊保握優惠,年後學習增長職能唷!購課優惠要先領券唷!
🧧【紅包】$2,920優惠券🧧最後8位額滿🧧
(1)2025寵物教養培訓班(初階)-第二期
🧧【紅包】$1,000優惠券&送5百點數🧧
(1)【2月iPAS證照班】資訊安全工程師中級證照培訓班
🧧【紅包】$1,000優惠券&送2百點數🧧
(1)碳管理師菁英班|碳盤菁英爆紅養成術,你就是搶手級顧問!
🧧【紅包】$400優惠券&送百元點數🧧
(1)碳管理師入門班|搶手綠領新貴,你馬上有機會!
🧧【紅包】折168🧧
(1)【資料整理術】Excel資料整理分析入門
(2)一次搞懂!Power Automate自動化流程使用情境
🧧【紅包】折168↘送100點🧧
(1)從Excel到Power BI數據視覺化
(2)ChatGPT x Excel | 職場必學商務數據分析術
🧧【紅包】折258↘送100點🧧
(1)微軟Azure超級入門實務與AZ-900認證攻略
(2)無痛起步-Excel VBA超入門實戰
(3)Python 基礎程式設計|開外掛勇闖 Python 異世界
(4)解放繁瑣工作|打造Power Automate自動化工作流
🧧【紅包】折258↘送200點🧧
(1)深度學習影像辨識|YOLO物件偵測全解析
(2)Power BI 零基礎實戰 | 培養商務數據分析力
(3)8堂敏捷式自我修練課|高效溝通x成長思維
(4)尹相志的 ChatGPT 全攻略|AI 溝通術 指令技巧大公開【2.0 升級版】
🧧【紅包】折528↘送200點🧧
(1)ASP.NET MVC 無痛快速上手
(2)Python 網路爬蟲 | 數據分析的第一步就是要學會爬
(3)GA4+GTM網站數據分析實戰課
(4)SEO搜尋引擎優化七大密技|攻上頂端排名寶座
🧧【紅包】折528↘送300點🧧
(1)NEW TOEIC 新多益線上高分速成班
(2)微軟 Azure|通關 AZ-104 認證攻略,邁向雲端 IT 管理之路
(3)(最新版.NET 6)ASP.NET Core MVC 無痛快速上手
🧧【紅包】折128🧧
(1)【AI高效生產術】5大場景 x 指令攻略 x 工作效率up
(2)【履歷一投就中】ChatGPT 4大神技,打造HR最想錄取的履歷
(3)【行銷速成班】從新手到高手的入門指南,陪你搞定所有基礎
(4)【頂尖獵才教你談薪水】做對選擇,要你加薪成功
(5)PM產品經理|入門致勝攻略:打造最強怪物新人的實戰課
(6)找尋讓你發光的職涯天賦|AI 個人化報告 x 專業測驗解析
(7)【設計師接案必修課】從作品集到報價,系統化讓專業變現
(8)數據分析師|入門實戰:Excel x AI 打造最強數字力
提醒:
1.優惠券皆為限量,領完不再發送。
2.優惠券與贈送點數於領取後參考券上使用說明。
3.104 學習精靈保留隨時變更或終止活動及約定條款之權利。
看更多
1 0 8824 0
陳成聰

專案處長

01/17 10:41

113-1-I22 資訊安全防護實務 No.4
📜題目:
【題組 1】 情境如附圖所示。 Alex知道 WSL2雖然為開發人員提供了極大的便利,使他們能夠在 Windows上無縫地運行 Linux環境,但同時也帶來了新的安全挑戰。為了保護公司免受潛在的安全威脅, Alex開始著手制定一套綜合的安全管理措施。下列何項是針對WSL所提出提升資安的最佳做法?
(A) 經常使用 root 帳戶進行日常操作
(B) 保持 Windows和 Linux 子系統的定期更新
(C) 在 WSL2 中禁用防火牆和安全軟體
(D) 共用 Windows和 Linux子系統的系統管理者密碼
⚜️參考解答⚜️:
使用root進行日常操作無法於事件發生後進行"歸責",選項(A)錯誤
定期更新為提升資安的常見做法,選項(B)保留
禁用防禦機制(防火牆和安全軟體)並非維持安全的作法,選項(C)錯誤
共用子系統的系統管理者密碼;風險與選項(A)相同,此選項錯誤
🎯答案應為(B)
看更多
0 0 536 0
陳成聰

專案處長

01/17 10:27

113-1-I22 資訊安全防護實務 No.3
113-1-I22 資訊安全防護實務 No.3
📜題目:
關於在資訊安全中,威脅或攻擊具多種因素與手法的敘述,下列哪些正確?
(A) 基於地緣政治動機的威脅分類: 如政治意識形態;社會報復等台灣近期有發生製造業遭勒索加密案例 ,就屬於這類型態
(B) 內部威脅( Insider threats):這種威脅來自組織內部的人員,可能無意或故意地洩 漏敏感資訊,或損害系統及公司利益
(C) 零日攻擊( Zero-day attacks):這類攻擊利用尚未正式公開漏洞,在廠商還沒修補漏洞前,就被利用發動攻擊
(D) 惡意軟體( Malware):這包括了病毒、蠕蟲、特洛伊木馬、勒索軟體等,他們可以破壞系統,竊取數據,或無授權地使用系統資源
⚜️參考解答⚜️:
造成資訊安全的攻擊須具備以下要件:"目的或動機"、"脆弱點"及"利用弱點的方法"
(A) 地緣政治是近幾年常見的攻擊威脅; (B) 內部威脅包括組織的內部同仁或具備內部存取能力的委外廠商;(C) Zero-Day Attack係為弱點在修補前,攻擊者利用此弱點進行攻擊;(D)Malware敘述包括題目所述
🎯 原始答案為(B)(C)(D),經協助學員進行申訴並提供製造業遭勒索的佐證紀錄,修正答案為(A)(B)(C)(D)
看更多
1 0 172 0
陳成聰

專案處長

01/17 10:07

113-1-I22 資訊安全防護實務 No.2
113-1-I22 資訊安全防護實務 No.2
📜題目:
關於弱點掃描,下列敘述何者錯誤?
(A) 網路弱點掃描用在尋找網路環境中的脆弱點,舉凡開放的通訊埠及所代表之服務,其服務是否透過未經加密的進行傳輸,或服務未更新漏洞
(B) 應用程式弱點掃描主要針對特定應用程式(尤其是網頁伺服器及其資料庫)的程式及應用環境(例如: Apache版本漏洞),但主要是尋如 SQL注入、跨站腳本、敏感目錄外洩…等可被攻擊之漏洞
(C) 主機弱點掃描用在檢查個別主機的脆弱點,例如主機效能負載對外服務能力,或是識別主機防毒系統是否更新
(D) 常見工具,有 OWASP ZAP, OpenVAS, Nessus…等
⚜️參考解答⚜️:
弱點掃描包括主機、網頁、程式原始碼及應用程式等弱點掃描,常見的做法是透過自動化的工具方式並引用相對應的弱點資料庫(如:CVE、OWASP Top 10...等)發現其脆弱點。
(A) (B) 敘述皆正確,(D) OWASP ZAP為網頁掃描工具、OpenVAS及Nessus皆為主機弱點掃描工具。
(C)的前半段敘述正確,惟標的的負仔情況、特定軟體更新情況敘述皆不正確
因此,答案為(C)
看更多
0 0 104 0
陳成聰

專案處長

01/14 17:52

113-2-I22 資訊安全防護實務 No.2
題目:
針對 APT攻擊( Advanced Persistent Threat),下列敘述何者正確?
(A) APT常用技術手法,如: Privilege Escalation提權、Lateral Movement橫向移動
(B) 常見於一般腳本小子( Script Kiddie)
(C) 非針對特定對象之入侵行為
(D) 利用零日漏洞、 客製化的惡意軟體,缺點是不具備匿名性與持久性
參考解答:
進階持續攻擊( Advanced Persistent Threat, APT)係為針對特定組織或目標常使用的攻擊方式,需耗時甚久以必免被受駭組職或目標發現,常會利用Privilege Escalation提權、Lateral Movement橫向移動的方式,因此僅答案 (A) 正確
關聯教室
安碁學苑相關課程:
看更多
0 0 110 0
陳成聰

專案處長

01/14 17:45

113-2-I22 資訊安全防護實務 No.1
題目:
針對駭客攻擊手法,下列敘述何者錯誤?
(A) SQL注入式攻擊(SQL Injection):攻擊者會嘗試將惡意 SQL代碼注入到一個網站的資料庫查詢中,從而獲得未授權的存取權限或提取資料
(B) 跨站腳本攻擊(Cross-site Scripting XSS):攻擊者會將惡意腳本注入到信任的網站中。當其他使用者存取 該網站時,他們的瀏覽器會執行這些腳本,可能導致資料洩露
(C) 中間人攻擊(Man in the middle attack):這種攻擊包括使用多台電腦(通常是受感染的,並被攻擊者控制的電腦)來發起大量的請求,導致竊取偷聽、重新導向通訊
(D) 釣魚攻擊(Phishing):攻擊者會偽裝成可信任的實體(例如銀行或社交媒體網站),嘗試欺騙使用者透露他們的登錄資訊、信用卡號或其他敏感資訊
參考解答:
常見的中間人攻擊(Man in the middle attack)係攻擊者透過類似Proxy的角色,阻斷被駭者的直接服務請求;讓被駭者的請求轉到擔任Proxy角色的機器或設備後再轉發至請求服務的目標,借此監聽或竊取資料。依此選項(C)的敘述錯誤
關聯教室
安碁學苑相關課程:
看更多
0 0 100 0
陳成聰

專案處長

01/14 17:24

113-2-I22 資訊安全防護實務 No.3
題目:下列哪幾種方式是檢測人員執行紅隊演練過程中可能會使用的攻擊手法? ?(複選)
(A) 在 DMZ網頁伺服器找到 RCE漏洞並取得系統控制權,然後在內網進行橫向移動,嘗試取得 Windows Server Active Directory AD)的控制權
(B) 透過釣魚信件對企業的海外分公司員工進行社交工程,取得員工電腦控制權,然後讀取員工電子郵件信箱,尋找可以拿來利用的機敏資料
(C) 移動到企業所在的樓層,側錄 Wi-Fi然後嘗試破解密碼,取得企業 Wi-Fi的存取方式,入侵企業內部網路
(D) 註冊成為企業的供應商,並且利用供應商專用網站造假資料、竄改商品金額,驗證攻擊者可以用更低的價格買進商品
參考解答:
紅隊演練的目的是為了協助企業找到入侵的路徑,(A)屬於滲透測試常用的手法、(B)係利用人性的弱點進行入侵、(C)為使用進端攻擊的常見手法、(D)利用供應鏈廠商做為跳板或進行內部攻擊,因此以上答案皆為正確
關聯教室
安碁學苑相關課程:
看更多
0 0 88 0
陳成聰

專案處長

01/14 17:15

113-2-I22 資訊安全防護實務 No.4
情境:公司因供應鏈之客戶要求在執行受委託業務時,必須針對所承接之受託業務有關的資訊安全有所作為,因此公司高層下令有關人員針對公司在執行受託業務上可能面臨的資訊安全風險議題進行研議。
題目:依據 NIST SP800 - 30 Guide for Conducting Risk Assessments文件對於「弱點( Vulnerability)」之敘述係指「系統安全程序、設計、裝置、或內部控制的一個瑕疵或缺陷,若被利用後,會破壞安全性或違背系統安全政策」。請問關於 「 弱點 」 的敘述,下列何項錯誤?
(A) 微軟發布之 Windows作業系統漏洞
(B) 系統管理人員依程序於每季末將離職人員之帳號停用
(C) IoT設備無法變更預設密碼及帳號
(D) 組織內部人員違反資安規定,私自攜帶外接式儲存設備並連接至組織內部重要伺服器使用,進而導致檔案伺服器遭受勒索病毒感染,重要資料遭受加密無法使用
解答:
弱點產生的原因係為軟體或硬體的設定錯誤、不良的軟體撰寫習慣或違反組織管理政策,以至於攻擊者利用這些弱點對組織的資源進行各類型的攻擊。
因此(A)(B)(C)皆正確,僅(D)錯誤
關聯教室
安碁學苑相關課程:
看更多
0 0 70 0
Steven Wu

稽核|104Giver職涯引導師 第3202410019號

2024/09/25

[證照][職涯]iPAS人才交流小聚-低碳場
月初的時候參加了iPAS人才交流小聚-低碳場的活動
活動中基本上是邀請低碳排相關領域人員來與大家簡短分享
而在活動中有聽到幾項重點分享給大家:
Q1:考取iPAS淨零碳規劃管理師這張證照對我找工作有什麼幫助?
A1:iPAS淨零碳規劃管理師這張證照是能力鑑定證照,鑑定考證者具有這項專業能力,並非執業證照,所以於履歷上有加分作用,但是否能夠找到工作還是個人的履歷經歷而定。
Q2:考到這張證照可以應徵公司哪個部門職缺?
A2:永續淨零是一門學科,並非直接對應一個部門,而是存在於各部門中的工作中,例如員工通勤、差旅等可能會納入範疇三的計算中,故HR可能需要對這部分有所了解,或是公司在面試求職者,若公司對於永續有相關需求,HR若有淨零專業也較能協助公司尋找適合的人才,同時各部門也需要思考日常工作如何降低碳排放。
故一般公司極少有職缺為永續管理師,通常此職缺的工作主要為撰寫永續報告書,但對於淨零永續有抱負的求職者可能想要的不只是如此
其他則是顧問公司的永續顧問職缺或驗證公司的稽核職缺
Q3:iPAS證照未來方向?
A3:淨零碳規劃管理師已規劃好中級考試,目前規劃在近期內推出
另外明年2025年也會推出AI相關iPAS證照,可能會區分為技術面及應用面,請靜待簡章公布
看更多
1 0 1394 0