104學習

資安內控

確保公司資訊系統安全,防止資料外洩與駭客攻擊,建立完善的風險管理機制與內部控制流程。透過制定政策、監控異常行為及定期稽核,降低資安風險,保障企業營運穩定與客戶信任。具備此技能能有效提升組織防護力,符合法規要求,避免法律責任與財務損失。

7,276 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

SSCP資安專業人員認證課程
SSCP資安專業人員認證課程
CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
PMI-ACP 敏捷專案管理師認證暨實務課程
PMI-ACP 敏捷專案管理師認證暨實務課程
資安國際標準簡介
資安國際標準簡介
資通安全管理法:各單位因應之道
資通安全管理法:各單位因應之道
【2026/11/16開班】ISO/IEC 42001:2023 人工智慧管理系統主導稽核員課程
【2026/11/16開班】ISO/IEC 42001:2023 人工智慧管理系統主導稽核員課程
CompTIA Project+ 國際專案管理師認證暨實務課程
CompTIA Project+ 國際專案管理師認證暨實務課程
【2026/11/21開班】ISO/IEC 42001:2023 人工智慧管理系統主導稽核員課程
【2026/11/21開班】ISO/IEC 42001:2023 人工智慧管理系統主導稽核員課程
CDCP資訊機房專業人員國際認證班
CDCP資訊機房專業人員國際認證班
EC-Council CEH駭客技術專家認證課程
EC-Council CEH駭客技術專家認證課程

精選證照

考取專業證照,讓能力被市場看見

CISA |
CISA(資訊系統稽核師)證照專為資訊系統審核、控制及安全管理專業人士設計,涵蓋資訊系統審核流程、IT治理、系統與基礎設施生命週期管理、資訊資產保護及風險管理等核心能力。持有此證照代表具備評估企業資訊系統風險、確保系統合規及提升資訊安全的專業知識與實務經驗,廣受企業與政府機構青睞,適合從事資訊安全、風險管理及內部稽核等相關職務。
ISC2 國際資訊系統安全認證協會
CCI |
CCI證照為國際認可的資訊安全專業證照,涵蓋資安管理、風險評估、漏洞分析及防禦技術,適合資安相關從業人員提升專業能力。持有CCI證照代表具備系統性資安知識與實務經驗,有助於提升職場競爭力及晉升機會。此證照廣泛應用於企業資安防護、政府機關及金融機構,強化資訊安全防護體系,保障組織資訊資產安全。
Citrix
GSOC |
GSOC證照專注於資安事件的監控與管理,涵蓋威脅偵測、事件分析與回應策略,強調實務操作與風險評估能力,適合從事資安營運中心(SOC)工作的專業人士,提升對資安威脅的即時反應與事件處理效率,有助於保障企業資訊安全與維持系統穩定運行。
SANS Institute
CISSP |
CISSP(Certified Information Systems Security Professional)是國際資安領域公認的專業認證,涵蓋資訊安全管理、風險評估、存取控制、加密技術等多項核心知識。持有此證照代表具備設計、實施及管理企業資安計畫的能力,適合資安專家、顧問及管理者,能有效提升職場競爭力及專業信譽。
International Information Systems Security Certification Consortium
國際資訊管理師 |
資訊管理是一種基於網際網路的運算方式,通過這種方式,共享的軟硬體資源和資訊可以按需求提供給電腦各種終端和其他裝置,使用服務商提供的電腦基建作運算和資源。 這項證照專注於資訊安全管理,評估候選人對企業資訊系統的安全性和風險管理的能力。獲得IIM證照的專業人士通常擁有廣泛的知識和技能,能夠設計、建立和管理企業的資訊安全系統,保護組織的資訊資產免受各種內外部威脅。這項證照對於希望在資訊安全管理領域發展職業生涯的專業人士是一個有價值的資格
TIPCI臺灣國際專業認證學會
CCSPA |
CCSPA(Certified Cyber Security Professional Associate)為資安專業助理認證,旨在培養具備基本資安知識與技能的人才,涵蓋資安基礎理論、風險管理、威脅偵測及防護措施,適合初階資安工作者及相關領域從業人員,提升職場競爭力及實務應用能力。
Check Point

精選貼文,掌握第一手知識

AI資安疫情蔓延全球,專家建議:7個面向建立企業資安防護網!

AI興起,正在快速改變資安攻防的遊戲規則,過去需要投入大量時間攻擊漏洞、測試的駭客工作因AI而降低門檻。企業和機關更應該主動積極的備戰,國家資通安全研究院的院長龔化中,建議企業或機關可從7個面向著手建立資安防護網、保護數位資產,千萬不要心存僥倖! 文/龔化中(國家資通安全研究院 院長) 本文導覽 AI資安攻擊,已經進入新的階段在AI時代,不要心存僥倖,就是最基本的防禦一、 減少暴露在外的攻擊面:少一個入口,就少一個風險二、注意供應鏈安全:避免病從口入三、建立多層防護:不要期待系統永遠不會被攻破四、降低洩密傷害:保護最重要的數位資產五、做好營運維持:最重要的是確保組織活得下去六、冷靜應變:不要把時間花在找戰犯七、即時通報與聯防:一起阻止災害蔓延面對AI資安疫情,現在就是備戰的時候 最近常常看到一些AI相關的趣聞,有人想用AI協助健身房報名手續,結果發現名額已經額滿,AI竟然想辦法駭進系統幫忙插隊;也有實驗結果發現,最先進的AI為了完成任務,竟然暗中突破原本設定的限制,甚至嘗試入侵其他系統來「偷看答案」。 這些新聞看起來很有趣,就像科幻電影裡才會發生的情節。但當這些能力開始被駭客利用,情況就不再只是科幻,已經逐漸變成一場真實的資安風暴。 AI資安攻擊,已經進入新的階段 AI正在快速改變資安攻防的遊戲規則,在過去駭客需要投入大量時間進行資訊蒐集、漏洞研究、程式撰寫與攻擊測試;而現今AI正逐漸降低這些複雜工作的門檻,讓攻擊者可以更快、更大量地尋找目標與弱點。更值得注意的是,攻擊能力正在快速普及;惟防禦能力的成熟需要時間。 AI已經可以協助攻擊者尋找暴露在網路上的系統、分析漏洞、撰寫攻擊程式,甚至協助突破一些原本需要高度專業能力才能完成的工作。另一方面,AI資安防禦工具仍在快速發展中,其穩定性、準確性以及實際部署經驗等,都還需要時間持續累積。 這就像一場新的數位疫情:威脅已經開始擴散,但我們的「疫苗」與防禦體系還在持續研發與強化。 我們預期,未來一段時間AI所帶來的資安威脅仍會持續升高,直到漏洞管理、防禦工具、資安治理與整體應變機制逐步成熟,威脅才可能逐步趨於穩定。因此,面對AI資安疫情不是消極等待風暴來臨,機關與企業都應該提前部署備戰,做好準備。 延伸閱讀:有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」 在AI時代,不要心存僥倖,就是最基本的防禦 我們有以下幾項建議,提供給各級機關與企業參考: 一、 減少暴露在外的攻擊面:少一個入口,就少一個風險 AI搜尋網路上的弱點,成本低、速度快,而且可以大規模自動化。因此防守方的第一個原則就是盡量減少暴露在外、可能被攻擊的入口,魔鬼藏在細節裡,過去一些工程人員認為「應該沒有人會注意」的小細節,在AI時代可能很快就會被發現,例如: 研發、測試人員使用的遠端伺服器或開發中網站。 資訊營運人員使用的跳板機或系統服務帳號。 已經停止使用,卻沒有真正下線的舊系統與服務。 暫時開放、之後卻忘記關閉的網路服務或帳號。 工程人員可能以為自己留下的小小後門沒有「人」知道,但現在AI找得到。因此,各級主管應要求做好系統、設備、服務與帳號的完整盤點,該關閉的關閉、該更新的更新、該限制存取的限制存取。 延伸閱讀:別當職場資安網的漏洞,維護機密、當心智慧型手機上的惡意連結 二、注意供應鏈安全:避免病從口入 一個組織就算本身資安治理良好,就像一個注重健康、經常運動的人,還是可能因為「吃進去」的東西有問題而生病。 很多駭客其實不需要自己花大量時間研究目標。當一個熱門產品或軟體被發現重大漏洞,攻擊者可以利用自動化工具迅速找出哪些組織正在使用它,接著發動攻擊。 最近前沿AI公司與資安研究團隊大量運用AI挖掘開源軟體與資訊系統漏洞,漏洞發現與揭露的速度正在加快。這對整體資安環境是一件好事,但也代表攻擊者取得這些資訊的速度同樣很快。 因此,組織不能只知道「我們用了很多套系統」,而必須真正知道我們到底用了哪些系統?哪些版本?由誰管理?出了漏洞之後誰負責處理? 更重要的是,要建立明確的更新與修補策略。因為更新本身也可能造成風險。如果沒有經過測試與規劃,匆忙更新可能讓原本正常的服務中斷。 因此,除了正常的更新流程之外,也應預先準備緊急隔離與網路阻擋措施。當重大漏洞發生時,可以先限制有風險的設備或服務,爭取時間進行安全、完整的修補。面對快速變化的漏洞環境,最重要的不是每一次都搶第一個更新,而是要有能力快速判斷、快速隔離、快速修復。 延伸閱讀:每天上班收發上百封e-mail,這5大電郵詐騙手法,你不可不知 三、建立多層防護:不要期待系統永遠不會被攻破 進入AI資安攻擊時代,我們不能再期待「系統絕對不會被入侵」,更務實的做法是假設某一層防禦終究可能被突破,然後讓下一層防禦接住它。 防火牆、身分驗證、端點防護、網路監控、異常行為偵測、資料保護,以及最後的事件應變,都應該形成多層防線,這裡最重要的其實是「時間」。 如果駭客花了五分鐘突破第一層防禦,而我們可以在三分鐘內發現異常並啟動應變,就有機會在他進入核心系統之前把攻擊阻斷,資安防禦不一定要做到滴水不漏,但一定要讓攻擊者很難一路暢通。同時,重要的資安能力也不要形成單一依賴。即使最可靠的供應商,也可能發生服務中斷、漏洞或遭受攻擊。 關鍵的防禦能力應該保留替代方案與自主應變能力,避免一個單點故障就讓整個組織失去防禦能力。 延伸閱讀:密碼用生日、常用平台用同一組密碼?這些帳號被盜的資安大地雷,你也犯了嗎? 四、降低洩密傷害:保護最重要的數位資產 有一句成語「懷璧其罪」。你最重要的機密,往往就是駭客最想要的東西。 因此,第一步不是想辦法把所有資料保護到百分之百,而是先問自己:這些資料真的需要保存嗎?不必要的個資、信用卡資訊、機密文件與其他敏感資料,能不保存就不要保存。 如果確實需要保存,就必須做好分級、權限控管與加密,讓資料即使被取得,也不容易直接被使用。 AI時代還出現了一個新的風險:員工為了工作方便,可能直接把公司內部資料交給AI工具處理。 一份內部文件、一段程式碼、一份客戶資料,看起來只是一次簡單的AI查詢,卻可能成為新的資料外洩管道。因此,組織在導入AI的同時,也必須建立清楚的AI使用規範:什麼資料可以交給AI?什麼資料絕對不能交出去?這已經是每一個機關與企業都必須面對的新課題。 延伸閱讀:51%常用密碼在1分鐘內就能被AI破解,5個提高「密碼管理」的必知QA 五、做好營運維持:最重要的是確保組織活得下去 資安事件發生後,真正造成巨大損失的,不一定是資料被偷走,而可能是整個組織無法正常運作。 因此,除了防禦之外,更重要的是「韌性」,要有確實可行的營運維持計畫,並且真正演練過。資訊系統的資料備份與還原、電力與外部網路的備援、人員工作的替代設備,以及關鍵業務的替代流程,都應該預先規劃,而不能只是「有備份」,還要確定真的還原得回來。 對企業而言,也要思考資安事件發生後的營運資金與替代供應商。 就像狡兔三窟,重要的服務不能只有一個出口。當外部服務突然中斷時,組織才有能力撐過最困難的幾天甚至幾週。 資安的最終目標,不只是防止被攻擊,而是即使被攻擊,組織仍然能夠繼續運作。 延伸閱讀:專家建議:保護在家工作的視訊環境,務必注意7個要點避免資安威脅 六、冷靜應變:不要把時間花在找戰犯 資安事件發生時,不論事前做了多少準備,都不可能保證完全不受影響。 這時候最重要的,不是第一時間追究「到底是誰的錯」,而是先把災情控制住。按照既定的事件應變計畫執行,迅速隔離、確認影響範圍、保全證據、恢復服務,再進一步檢討原因。 也就是說,應該把「改善制度」和「懲罰個人」清楚區分。只有讓第一線人員敢於通報,組織才有可能真正學習,也才有機會避免下一次更大的事故。 延伸閱讀:如何戰勝全球資安聞之色變的勒索病毒,有效避免辦公室資料被其綁架呢? 七、即時通報與聯防:一起阻止災害蔓延 新冠疫情期間,及早發現、即時通報與跨單位合作,是控制疫情的重要關鍵。AI資安疫情也是一樣。 當一家企業發現新的攻擊手法,如果能夠儘速通報,就有機會讓其他企業提前做好防護,避免同樣的攻擊在整個產業快速擴散。 這也是為什麼資安不能只是「各自顧好自己的事情」。 在AI時代,一家組織發現的攻擊手法,可能在幾個小時之內成為另一家組織的災難。因此,更快速的通報、更有效的情資共享,以及政府、企業與資安社群之間的聯防,會變得比過去更加重要。 國家資通安全研究院是台灣的「數位消防隊」,我們會持續強化情資分析、威脅研判與應變協助,盡力守護國家與人民的數位資產安全。 如果政府機關或關鍵基礎設施業者遭遇疑似AI輔助的攻擊,可以透過數位發展部資通安全署或主管機關進行通報;民間企業與組織也可以透過TWCERT/CC(台灣電腦網路危機處理暨協調中心)通報,我們將盡力提供必要的協助。 台灣電腦網路危機處理暨協調中心 延伸閱讀:APP潛藏資安危機,5大常見可疑程式、別讓它出現在你的手機裡! 面對AI資安疫情,現在就是備戰的時候 AI資安威脅已經不是未來式,而是現在進行式。我們不需要恐慌,但必須提高警覺。沒有人能保證自己的系統永遠不會被攻擊,也沒有人能預測下一個AI工具會把攻擊能力提升到什麼程度。 真正重要的是,在攻擊能力快速進化的今天,我們能不能更快盤點自己的弱點、更快發現異常、更快隔離風險、更快恢復營運,也更願意把自己發現的威脅告訴其他人。這場數位疫情不可能只靠一家機構解決。政府、企業與整個資安社群都必須一起提高防禦韌性,才能把每一次攻擊的傷害控制在最小範圍。 AI資安疫情已經開始。現在,就是備戰的時候。 (原文標題:AI資安疫情全球蔓延, 機關與企業如何迎戰?) 本文獲 國家資通安全研究院 同意授權於《104職場力》刊載
【104職場力】・資訊安全

AI招募隱患!從個資違法到AI幻覺,HR必知的3大安全陷阱

當AI Agent開始自動化篩選履歷、甚至代發郵件,HR的效率看似翻倍,背後卻潛藏法律與資安的地雷。104人資長江錦樺深入剖析AI招募的三大隱患:從複製性別偏見的「AI幻覺」,到觸犯個資法跨境傳輸的違規風險,甚至是內部通訊被駭的資安危機。在科技浪潮下,HR 的角色已從傳統的「人際橋樑」進化為「人與AI的守門員」。本文將教你如何在享受AI自動化便利的同時,確保招募流程的專業與安全。 文/江錦樺(104資訊科技 人資長 Sherry) 本文目錄:轉職換跑道如何抉擇?(點擊可快速前往) 偏見歧視隱憂資料蒐集違規資安外洩危機HR使用AI的兩點建議 在HR領域,AI應用在招募的討論不少。 Sherry陸續也看到有人用AI Agent(如 Claude 或 OpenClaw)直接操控瀏覽器後,自動登入人力銀行掃描分析履歷,推薦及寄送適合人才給用人主管。 AI 篩選人才越來越普遍,但背後風險也愈來愈多。 今天來跟大家分享三大隱患。 延伸閱讀:HR用AI分析履歷可能觸法?如何應對AI履歷找到對的人?解析招募AI應用隱性地雷​ 偏見歧視隱憂 AI 學舊資料訓練, 如果企業過去錄取名單存在特定傾向, 如:男性居多,則AI可能就會複製性別偏見。 AI也可能因資料理解限制或模型偏誤,對非典型職涯產生錯誤判讀,或產生「幻覺」,將求職者沒有的技能無中生有, 亦有可能導致面試到錯誤人選。 資料蒐集違規 求職者履歷表上滿滿個資, 原先僅授權在人力銀行平台上「特定目的」使用, 而非授權到其他平台應用。 若又是大陸的AI平台, 則可能已違勞動部依據《個資法》第21條規定 「禁止人力仲介業將當事人個資傳輸至大陸地區」。 除違反個資的風險,亦可能違反人力銀行平台使用條款,例如「不得將人才查詢系統帳號、 密碼提供予第三方使用」及 「禁止轉載或利用履歷資料進行特定目的外利用」。 資安外洩危機 若使用不當AI工具 (如免費版或未簽署資料保護協議),可能存在資料被留存或不當使用之風險。 若 AI Agent 能自動寄發郵件,則可能賦予了它「讀取與發送公司信件」的權限。一旦AI遭到駭客,可能就會透過此Agent注入提示詞,來竊取公司內部通訊紀錄。 延伸閱讀:HR用AI篩履歷有觸法風險嗎?解析企業招募的AI隱性地雷 HR使用AI的兩點建議 那要如何避免以上風險呢?Sherry建議: 資料脫敏處理 使用AI時,應將資料去識別化, 最好採用企業級AI才不會有資料被拿去訓練的風險。 AI定位為輔助,不論是人選推薦及錄取的決策, 仍取決與HR、主管。 Sherry身為HR的信念之一「成為人與人之間的橋樑」, 而今AI盛行,我相信HR也能扮演好「人與AI之間的橋樑」。 (原文標題:AI招募熱潮背後:HR 必知的風險)
【104職場力】・AI

AI如何改變我們工作關係和對公司的信任感

原標題:AI如何改變我們工作關係和信任感 隨著人工智能逐漸成為職場核心的一部分,企業與員工之間的關係動態也面臨前所未有的挑戰與轉型。透過一項2021年的研究,我們將探討AI對職場心理契約——員工對公司的期望和認知——的各種影響,包括員工在工作投入和信任感上的變化。文章深入分析了異化型合約現象,此現象描述了因為AI引入而出現的人際疏離感,以及它潛在引發的不安和生產力下降。透過了解這些動態,公司可以有效地維護人性化職場環境,並促進積極且協作的人力資本管理策略。在這樣急速革新的環境中,企業如何抓住機遇管理風險,是所有人極需思考的重要課題。 文: 小婉家族研究生 周郁恩   | 工商心理實驗室 進入現今的人工智能(AI)時代,人們好奇:這會怎麼影響我們的工作?是否什麼都變成機器人代打,或是我們與公司的關係會有何變化?2021年一項研究就針對這個題目,分析AI進入職場將如何影響員工的心理契約,工作投入和信任感。 什麼是心理契約? 「心理契約」指員工對公司的期望與互動關係,這種契約不是開發在經濟交易上,而是一種無形的理解和感受。一般分為兩種: 1.交易型契約:以薪資和工時為主,此層關係較淺,員工大多是為了收入而工作。 2.關係型契約:帶有社會與情感結合,員工和公司間有更深的依靠和長期成長合作,這層次的關係會提升工作滿意度和公司成效。 AI採用對工作關係的影響 研究發現在AI未介入時,心理契約能顯著提升員工的工作投入和對公司的信任。但一旦公司引入AI技術,這種正面影響會明顯下降。 研究更提出了一種新型心理契約,稱為異化型合約(Alienational Contract)。這種合約是因為AI引入而引發的關係變化,員工與公司關係浮光略影,而人際交流大量削減。例如零時數合約或工作全面由AI技術管理,員工不再有興趣或成就感。 多堂免費大師講座,提升你的職場思維與視野 >> AI引入的隱憂 1.工作不安感:AI對較低技術之工作造成威脅,讓員工感到未來不可預測。 2.信任關係弱化:AI技術成為主要操控力量後,員工和公司之間的信任關係會大打折扣。 3.工作投入降低:員工對工作的熱情會因不確定性而降低,進而影響效能。 公司如何應對AI採用 為了在引入AI技術時保持員工的體驗和投入,公司可以措取以下措施: 1.加強內部溝通和培訓:使員工了解AI如何輔助工作,清楚未來發展。 2.保持人性化的工作環境:即使AI介入,仍要確保人與人之間的交流與合作。 3.提供生活指導和導向:為感到工作壓力或迷惘的員工提供更多支援與資源。 人工智能採用有助於提升公司效率,但也對員工工作投入和信任關係造成影響。公司應在導入AI技術同時,認真考量對員工心理和社會關係的影響,避免異化型合約的擴散,將經濟效率與社會負責完美帶結。 小婉家族研究生:N 參考資料: Braganza, A., Chen, W., Canhoto, A., & Sap, S. (2021). Productive employment and decent work: The impact of AI adoption on psychological contracts, job engagement and employee trust. Journal of Business Research, 131, 485–494. https://doi.org/10.1016/j.jbusres.2020.08.018 看更多來自工商心理實驗室的好文 >> 在職場中你容易被情緒勒索嗎?這五大人格特質最易受影響 職場八卦:氣質性嫉妒與組織認同的交織 能者多勞?還是忍著過勞? 小心引發工作倦怠 Z世代安靜離職消失了嗎?不,它進化成「怨恨缺勤」 學習時間管理就能提升效率?探索你的「時間特質」找到關鍵 超過5000+的HR都報名過的104人資學程!七大主題課程幫你系統化學習 >>   最划算的全方位教育訓練方案!免費申請全課程試閱 >> 訂閱人資市集電子報獲得專家工作分享及產業新知 >> 加入104人資市集官方line獲得最新優惠及活動資訊 >>
【104職場力】・AI

CISSP 備考心得:如何在 180 分鐘內選出資安最佳解?恆逸課程實戰分享

恆逸開課時間查詢:https://www.uuu.com.tw/Course/Show/47/1 恆逸學員吳宗霖: 我目前任職於系統整合商,負責帶領技術團隊。我們不僅提供專業技術,更需符合客戶對資訊安全的合規要求及治理規範。 🎯 報考 CISSP 精進資安管理專業 近幾年政府帶頭喊出「資安即國安」,不僅推出各種治理規範,同時對於供應商的資格條件也提出日益嚴格的安全標準。為了更充分了解資安管理知識,我報名了 CISSP 課程,希望透過正規訓練提升學習成效並取得認證。 💡 專家引導 CISSP 融會貫通 我認為學習新知識,特別是廣泛應用型的知識,透過專家講師的傳授是最有效率的。非常感謝恆逸唐任威老師在授課過程中,將原本章節序列式的原廠教材,透過重點關聯整合的理解方式,讓 CISSP 八大知識領域得以融會貫通,大幅提升了學習效率。有別於自學,課程中老師會搭配近年實際發生的資安事件作為補充說明,讓我對課程中的理論有更深層的認識與理解。特別是在抽象的風險管理主題中,老師透過提問引導,刺激學員反覆思考,不只是從「What」的角度看資安要求,也能從「Why」的觀點理解資安治理。 ⏱️ CISSP 考試觀念與時間管理 從事 IT 工作,考取認證可說是家常便飯,但 CISSP 考試有別於其他認證,其範圍廣且重觀念。就像「沒有絕對的安全」一樣,CISSP 所探討的問題不在於「絕對的對或錯」,而是要選出「最佳解」。除了扎實的學習與準備,應考當天更要讓身心保持在最佳狀態。需在 180 分鐘內處理至少 100 個燒腦的資安問題,非常消耗精神;且題目的問法與選項設計容易讓人陷入糾結,一不小心就會耗費太多時間。因此,時間控管至關重要,若到後期發現時間不足,心理壓力驟增,便難以仔細審題並選出正確選項。 🚀 CISSP 實務應用提升專業與職涯價值 CISSP 的課程內容相當務實,大部分皆能直接應用於工作場景。對理論的深入詳解讓安全控制得以落地實行,特別是在提供客戶技術服務時,彌補了傳統僅重視解決問題而忽略資安考量的不足。因應產業對供應商的資安要求,取得認證後,讓我具備參與更多指標性專案的資格。整體而言,投入心力完成這項頂級專業認證,不僅是個人專業領域的里程碑,在往後的職涯發展中,無論是對內管理或對外服務,我都能將資訊安全整合至各項工作目標,提升專業價值,讓我在 IT 領域擁有比他人更廣闊的視角。 索取課程優惠:https://www.uuu.com.tw/Forms/CourseInfoRequest?courseId=CISSP&mediaSrc=104
精誠資訊恆逸教育訓練中心・CISSP

喊AI就有培訓經費,真的嗎?

AI來襲,跟公司爭取培訓經費、加強技能,OK嗎?聽完這集你會學到,如何用緊急v.s.重要的「四象限圖」,精準表達學習需求,同時將個人職涯發展和公司的組織策略及部門績效掛鉤,優先執行關乎公司成長的戰略佈局。至於AI職能需求,可運用PDDRO(規畫、設計、執行、檢核、成果)流程與 SMART 原則確保訓練落地,搭配「公司內部大神」分享以實體線上「混成式教學」,極大化預算效益。 【本集來賓】穆廣浩,仰德集團新竹物流人資主管,有多年人資經驗,也是104Giver職涯引導師。 【本集重點】03:26 企業規劃年度教育訓練計畫的第一步04:55 如何蒐集真正的需求?06:40 如何從高階主管取得訓練需求?08:13 員工訓練需求如何滿足?11:00 如何推動員工AI轉型?13:30 企業資源有限,如何規劃?15:31 訓練費用有效運用:內外部講師,混成式、線上E課程、實體課程23:58 AI訓練如何落實在年度計畫?26:53 教育訓練有沒有效?如何檢視?28:30 員工學習需求可以主動提出嗎? ▍有效經營雇主品牌,你還可以聽EP583【雇主品牌】請病假,仍有全勤?!四大勞動新制上路!全勤獎金應按比例發放 EP448【雇主品牌】員工激勵「獎」在心坎裡。 公開「有面子」,獎酬「有裡子」,WFH「有彈性」 EP564【雇主品牌】員工兼講師!核心技術肥水不落外人田。 知識煉金術!將員工「隱性知識」顯性化、標準化、生動化 按「Follow」訂閱,最新一集Podcast立即傳送
【104職場力】・線上學習

ARCI法則是什麼?用4角色解決跨部門分工混亂│專案管理必學技巧

ARCI法則(阿喜法則)是解決跨部門分工混亂的專案管理工具,透過當責者A、負責者R、諮詢者C、知會者I這4個角色,讓每項任務都有明確主導人,本文會說明ARCI是什麼、當責與負責的差異,以及如何建立責任矩陣,趕緊學起來,讓專案不再卡關。 文/《104職場力》 本文導覽 ARCI法則是什麼?阿喜法則的4個角色定義一張表快速記住ARCI法則4個角色ARCI法則怎麼用?建立責任矩陣關鍵4步驟步驟1│先把專案拆成具體可執行的任務步驟2│為每個任務指定角色步驟3│確認每個人的角色認知步驟4│卻ARCI落實進日常工作流程ARCI常見問題與錯誤:3個地雷要避開地雷1│搞不清「當責」跟「負責」,導致出現兩個A!地雷2│把所有人都塞進C地雷3│I只是名單,資訊沒有真正傳到位ARCI適用什麼情境?為什麼跨部門專案特別需要ARCI法則? 多人協作的專案,最常在哪裡卡住?通常不是技術問題,也不是時程太緊,而是一件更基本的事:沒有人說清楚「這件事到底誰負責」。 任務在會議上交代了,但最後沒人真正接手;兩個主管同時下指令,團隊不知道該聽誰的;法務、客服等關鍵部門到了專案快結束才被拉進來,導致延誤或重工等,這些問題,幾乎每個跨部門工作者都遇過,根源都在於分工不明確。 ARCI法則(又稱阿喜法則)就是為了解決這個問題而生的工具,它不複雜,核心只有4個角色,但能把原本說不清楚的責任關係結構化,讓整個團隊知道該專案「誰主導、誰執行、誰要先被問、誰需要被通知」。 ARCI法則是什麼? ARCI法則(ARCI Model,中文讀音就是唸「阿喜」)主要是用來推動跨部門專案與管理的工具,這4個字母各代表一種角色,並依重要性排列: 阿喜法則的4個角色定義 A — Accountable(當責者) 當責者A是指身為一項任務的「最終負責人」,這個角色擁有拍板決策的權力,但也必須為專案握的最終成果承擔全部責任,通常每個活動或專案中只會有一位當則者。 R — Responsible(負責者) 負責者R是指實際把任務做完的人(執行者),在當責者A的帶領下規劃、執行、追蹤,並定期向A回報進度,跟A不同的是,同一項任務中可以有多位R。 C — Consulted(諮詢者) 通常在專業度或複雜度較高的任務推進前,會需要諮詢專家意見,諮詢者C就是這類顧問型角色,但要注意的是,除了給意見、協助溝通之外,C沒有決策的權力(主導權必須在當責者A手上)。 I — Informed(知會者) 知會者I不參與決策,通常也不會執行任務,只需要在每個節點上「被告知專案進度或結果」,方便後續任務執行即可。 一張表快速記住ARCI法則4個角色 角色關鍵問句人數限制Accountable 當責者這件事最後誰說了算?只能1位Responsible 負責者這件事誰實際去做?1位或多位都可Consulted 諮詢者決策前需要問誰?視需求,精準為佳Informed 知會者結果需要讓誰知道?視需求 ARCI法則怎麼用?建立責任矩陣關鍵4步驟 ARCI的執行方式比想像中容易,重點不是有沒有做表,而是有沒有讓它變成團隊的共同語言,只要依循這4個步驟就能輕鬆上手: 步驟1│先把專案拆成具體可執行的任務 不要一開始就急著指定角色人選,因為任務越模糊,角色越難分配,這階段首先要把專案「分解成明確的工作項目」,舉例來說: 今天有個新產品上市專案,任務拆開來應包含:產品定位與目標設定、行銷素材製作、合約與法規審查、平台上線與技術測試、上線後成效追蹤等具體細節,不是單純用「讓產品順利上市」這麼籠統的方式概括。 步驟2│為每個任務指定角色 任務拆解完後,再針對每一項指定對應的ARCI角色,同樣以「新產品上市」專案為例,分工舉例如下: 任務項目A當責者R負責者C諮詢者I知會者產品定位與目標設定產品主管PM業務、行銷工程、設計行銷素材製作行銷主管文案、設計師PM、品牌業務、客服合約與法規審查PM法務財務、採購產品主管平台上線與技術測試技術主管工程師、QAPM、客服行銷、業務上線後成效追蹤PM行銷分析師業務、產品各部門主管 延伸問題:「當責者A」與「負責者R」可以是同一個人嗎? 可以,但不是什麼專案都適合。 在小型任務或人力真的極有限的情況下,A與R都由同一人擔任這沒什麼問題(甚至還很常見),但如果是大型專案或跨部門合作時,A與R會建議分屬不同人,這樣有個好處:A能夠用更宏觀的角度督導成果,而R能夠專注在執行細節,兩者形成監督與執行的分工。 步驟3│確認每個人的角色認知 實行ARCI常常發生的烏龍是「角色分配好了,但對於要做的事情及責任範圍的認知沒對齊」,於是最後在混亂中失敗了。 建議分配好角色後,可以在專案啟動會議(Kick-off)中,明確說明個角色的權力義務,並讓大家複誦自己的理解,確保彼此認知一致,而不是分好、填上握表格就當完成。 步驟4│卻ARCI落實進日常工作流程 另一個ARCI最容易失效的原因是「分配的時候用ARCI法則,但執行用另一套」。 其實要把它融入實際工作也有訣竅,比如: 做下一個重大決策前,先確認C是否已參與並給意見。 每次例會先看A有無到場,是否了解情況跟當前成果。 定期追蹤專案進度,確保R有精準執行,若有問題也可同步解決。 產品或資訊對外發布或上線前,確認I名單中的人都已收到資訊。 當ARCI成為專案溝通跟執行的基本框架,它才能真正發揮效果。 ARCI常見問題與錯誤:3個地雷要避開 地雷1│搞不清「當責」跟「負責」,導致出現兩個A! 「當責」跟「負責」傻傻分不清楚,這是團隊在分配ARCI角色時最常遇到也是最容易混淆的地方,如果沒有釐清,導致一項任務出現兩個或以上的A,那最終還是可能會落得專案無人負責或目標分散的下場。 所以「當責」跟「負責」差在哪? 我們以一個具體例子來說明: 主管要你把一份文件寄給合作夥伴,你把信寄出去、任務完成了,這是「負責(Responsible)」的表現,但如果你在寄出後打電話確認對方收到,且傳遞到正確的人手上,確保溝通目的達成,這就是「當責(Accountable)」。 簡單說,負責者R對任務執行完成與否負責(事情做完了嗎?)但當責者A還必須對執行後的結果負責(要的結果達到了嗎?)這個差異,決定了A與R在專案中截然不同的角色定位,也決定了兩者的價值。 了解之後,團隊必須謹記規則:每項任務只有一個A,如果真的難以取捨,代表這個任務需要再拆細,或者需要在組織層面更清楚釐清誰有決策權。 地雷2│把所有人都塞進C C的本意是「需要其意見才能做出好決策」,而不是「有點相關的人都放進來」,沒經過取捨萬一讓C清單過長,會導致每件事都因為要等一大圈人確認,反而延遲專案進度。 真正應該列入C的人選,是那些「專業或意見會直接影響任務成果」的人,例如:法律風險由法務判斷、技術可行性由工程師確認。 地雷3│I只是名單,資訊沒有真正傳到位 ARCI矩陣上的I欄看起來雖然在末端,但絕對不能輕忽!會列入I代表這批人是「有必要了解進度或成果」的角色,可能是專案後期的支援端,或是完成後續的推廣/結案單位等,如實知會這些單位才能避免公司資訊或營運出現斷層。 ARCI適用什麼情境? ARCI其實適用於所有需要多人協作的工作,但在下列幾種情境中,使用的效益最為顯著: 跨部門專案:例如品牌活動、數位轉型、系統導入、制度改版等,涉及的部門越多,ARCI所帶來的降噪效果越明顯。 流程長、節點多的任務:例如新產品上市、大型品牌活動、組織年度報告等,這類任務每個環節的A和R都可能不同,適時定義與分工,才能確保每個流程細節的品質。 新主管接手或新團隊建立:在新團隊磨合期間,可以用ARCI快速建立共識與默契,比瞎猜、亂摸索再補救有效得多。 分不清責任歸屬的團隊:有些團隊可能人多事多,或都是資歷較淺的工作者,若沒有主心骨、分工不明確,可能會出現一團亂的局面,這時候實行ARCI能幫助大家了解責任歸屬、提升效率。 為什麼跨部門專案特別需要ARCI法則? 跨部門協作有一個共同的隱性問題:每個人腦中對「自己該做到哪裡」的責任認知其實完全不一樣。 因為專業、組織文化的不同,對同一件事有不同理解跟看法這很正常,但如果沒有拿出來討論,讓灰色地帶無限延伸,很容易變成專案卡關主因之一,甚至出現搶功勞或到處卸責的尷尬局面,比如以下幾個最常見的協作痛點: 任務沒人接:任務在會議上說完了,但沒有人明確承接,最後就懸在半空中,這正是因為沒有指定A與R,導致大家都以為別人會做,最後落得一場空。 找不到決策窗口:事情推進了一半,遇到問題需要選擇、收斂或決策的時刻,卻沒有人能給明確的指示,導致錯失黃金期或期程延宕。 太多意見喬不攏:跟上面那點相反,萬一是一堆人都搶著當A,光是對焦目標就夠累了,還可能會出現多頭馬車的情況,不僅影響執行效率,到最後也可能導致分裂對立。 關鍵部門太晚加入:很多組織習慣專案先行,邊做邊加人,其他部門有什麼問題再補救,但萬一是法務、技術這種硬傷,到最後階段才被通知的結果,不是雞飛狗跳就是砍掉重練,ARCI在一開始就把C與I明確列出,能有效避免這個問題。 很多人以為專案管理的重點只有包含時程控管、進度追蹤,但在真實職場中,當角色分配、責任歸屬等更前端的事沒有先處理好,後續會更加窒礙難行。 ARCI法則優勢在於,它把一件本來說不清楚的事,用4個角色結構化了,當每個人都知道自己在這個任務裡是誰,不需要每走一步就確認一次,那溝通成本就會明顯下降。 下次啟動一個新專案之前,不妨先花點時間把分工說清楚,會發現推行起來事半功倍唷! 延伸閱讀: 做了13個番茄鐘專案才推進10%?你可能用錯「番茄鐘工作法」! 甘特圖是什麼?免費軟體+甘特圖Excel範例教學懶人包
【104職場力】・專案管理

如何保護數據安全和個人隱私?雙重認證、限制存取、加密資料

隨著數位科技的快速發展,資安問題已成為企業和個人不可忽視的重要議題。無論是政府機關還是民間企業,面對日益增長的網路攻擊威脅,如何保護敏感資料和系統安全已成為當前的首要任務。資安不僅影響企業的運營效率,更關係到客戶信任與品牌形象。因此,了解資安威脅、採取有效的防護措施,以及定期進行安全檢查,對於每位上班族來說都是必備的技能。本文將深入探討資安的重要性及實用的防護技巧,幫助讀者提升自身的資安意識。 ⏭️1. 使用強密碼與密碼管理工具 強密碼:選擇包含大小寫字母、數字及特殊符號的複雜密碼。例如,使用「G@rden!ng2024」而非「gardening2024」。 密碼管理工具:使用如 LastPass 或 1Password 的工具來管理和生成密碼,避免重複使用相同密碼。 ⏭️2. 啟用雙重認證 額外保護層:啟用雙重認證(2FA),即使密碼被盜取,未經授權的訪問仍需額外驗證,如簡訊或專用應用程式生成的代碼。 ⏭️3. 定期更新系統與軟體 自動更新:確保操作系統和應用程式定期自動更新,以修補已知漏洞,防止駭客利用過時軟體進行攻擊。 ⏭️4. 使用公司提供的設備 安全性:盡量使用公司提供的設備進行工作,這些設備通常會有更好的安全措施和更新支持。 ⏭️5. 謹慎處理電子郵件 識別詐騙:學會辨別可疑電子郵件,避免點擊不明鏈接或下載附件。定期培訓員工如何識別釣魚詐騙。 創意行動:設置一個“釣魚檢測日”,讓員工在特定日子中互相測試識別釣魚郵件的能力。具體步驟如下: 準備模擬郵件:設計幾封釣魚郵件範本,例如假冒人力資源部門或IT部門的通知。 發送模擬郵件:在活動當天發送這些模擬郵件給所有員工。 收集反饋:追蹤哪些員工點擊了鏈接或下載了附件,並進行分析。 提供教育與培訓:對於點擊了釣魚郵件的員工,提供後續的安全意識培訓。 ⏭️6. 加密敏感資料 數據加密:對重要文件進行加密,即使資料被盜取也難以解讀。使用如 VeraCrypt 的工具來加密硬碟或特定檔案。 創意行動:定期舉辦加密工作坊,教導員工如何為其文件進行加密。 ⏭️7. 定期備份資料 備份方案:建立定期備份計劃,將重要資料備份至雲端或外部硬碟,以防資料丟失或損壞。 創意行動:設立“備份日”,鼓勵團隊在這一天共同進行資料備份並分享經驗。 ⏭️8. 限制數據存取權限 最小權限原則:僅授予員工必要的存取權限,減少敏感資料被濫用的風險。 創意行動:實施“權限審查周”,定期檢查並調整員工的存取權限。 ⏭️結語 總結來說,資安是每位員工和企業都應該重視的議題。隨著網路攻擊手法的不斷演進,僅依賴傳統的防護措施已無法滿足現代安全需求。建立良好的資安文化、定期進行安全培訓,以及採取先進的技術手段,是確保資訊安全的關鍵。希望每位讀者能夠將資安視為日常工作的一部分,積極參與到保護數據安全的行動中,共同維護一個安全的數位環境。
知識貓星球・超級辦公室達人

我從 ISO 27001 資安管理體系學習與實戰體悟

我擔任的工作是資訊人員,負責公司資安架構的維護與管理,以及Helpdesk。 這陣子撥出時間投入資安管理與 ISO 27001 的學習,起初只是想建立更完整的資訊安全防護思維,但在真正系統化研讀並進行實務驗證後,才發現這不僅僅是一套規範,更是企業運作中極為關鍵的風險控管核心。 過去在面對資安政策或防護措施時,往往容易流於片段式的執行,或是停留在表面的規範配合。這次透過全盤梳理 ISO 27001 的條文精神與核心控管項目,我終於將原本零散的防護觀念串接起來,真正理解背後的風險評估邏輯,明白各項資安政策該如何落實到日常作業中。 在學習的過程中,最具價值的莫過於實務情境演練。透過模擬真實演練與風險判讀,我漸漸學會從整體架構的角度去評估潛在漏洞,並針對不同情境找出合規且有效的改善方案。這種將抽象規範轉化為實際解決方案的思考訓練,大大補足了我過往在實務操作上的盲點。 這次的學習不僅讓我順利釐清了許多過去模糊的資安概念,也為未來的職場應用打下了扎實的基礎。資安管理是一項持續優化的長跑,接下來我也會將這些經驗落實到實際工作中,持續推動更完善的防護機制。 🔗 詳全文:https://ucom.uuu.com.tw/web/Testimony/Article/12822
精誠資訊恆逸教育訓練中心・ISO 27001資訊安全管理系統主導稽核員

從人資DEI,找到合拍的理想企業 

ESG、DEI和職場有什麼關係?具備人資與永續雙重背景的職場教練許景貞分享,DEI(多元、平等、共融)是企業實踐ESG中S(社會責任)與G(公司治理)的核心指標。以企業內部活動為例,中秋節發月餅給員工,應清楚標示食材成份,尊重多元信仰與禁忌;用數據監測女性主管占比,確保人才晉升沒有性別差異;求職之前,先看目標企業的永續報告書,連續觀察三年,了解「點、線、面」的推動軌跡與優化進程,找到紮實推動永續的企業。  【本集來賓】  許景貞,職涯教練,前華泰電子永續發展辦公室與人力資源處處長,具備104職涯引導師認證,超過21年大型上市企業人力資源與永續發展實務經驗。  【本集重點】   03:36 高階與董事會也被納入評鑑  08:45  ESG 更要求數據與績效具象化  10:06 重視DEI,要避免反向歧視,與移工照護  17:57 HR如何助攻「淨零轉型」與「勞權稽核」?永續還要有榮譽感?!  23:00 將ESG指標(如節電、減碳)與高階主管的績效薪酬連結  25:50 勞動合規與風險控管,使用 STAR 架構協助主管理解工時管理  31:00 如何辨識真正的永續企業與總結?  34:48 求職可以觀測企業永續報告書  ▍ 有效經營雇主品牌,你還可以聽  EP583【雇主品牌】請病假,仍有全勤?!四大勞動新制上路!全勤獎金應按比例發放 https://podcast104.pse.is/EP583-A  EP448【雇主品牌】員工激勵「獎」在心坎裡。 公開「有面子」,獎酬「有裡子」,WFH「有彈性」 https://podcast104.pse.is/EP448-A  EP564【雇主品牌】員工兼講師!核心技術肥水不落外人田。 知識煉金術!將員工「隱性知識」顯性化、標準化、生動化 https://podcast104.pse.is/EP564-A  按上方「Follow」訂閱,最新一集Podcast立即傳送  喜歡嗎?歡迎給我們五星好評🌟   ✅想聽什麼主題呢?👉 https://podcast104.pse.is/7jetza   ✅歡迎給建議👉 https://podcast104.pse.is/7jeu94   ✅職涯診所Podcast網頁上線囉~ 👉 https://podcast104.pse.is/7jeubw  ✅有職場問題,請上職涯診所👉 https://podcast104.pse.is/7jeug4  
【104職場力】

從數位工具到商務實戰──義民高中資料處理科:培養跨域競爭力的數位職人

如何讓學生在 AI 崛起與網路經濟爆發的時代脫穎而出?義民高中資料處理科給出了一個清晰的答案。這門兼具「資訊技術」與「商業管理」的學科,不僅教導學生如何操作電腦、考取證照,更著重於跨領域的邏輯思維與實務整合。在這裡,學生從最基礎的文書處理出發,逐步踏入會計、經濟與商業專題製作的殿堂,在數字與程式碼之間,編織出屬於自己的未來職涯藍圖。 跨域思維的先行者:結合資訊與商務的學科優勢 「資料處理科最核心的優勢,就在於它的『跨領域』。」義民高中資料處理科陳昭君主任在訪談中一針見血地指出。面對許多國中生與家長常將「資訊科」與「資料處理科」混淆的疑問,主任給出了一個簡單而明確的判別方式:「資訊科是工業類群,面對的是機器;而資料處理科(資處科)則是商業管理群,面對的是人。網路世界的基礎是電腦,當你具備了電腦操作能力,又懂得商業運作邏輯,就能直接跨入電子商務與現代商務的領域。」 在課程設計上,資處科將複雜的電腦應用與統整商管知識相結合。高一到高三的學科內容涵蓋兩大體系: 資訊技術: 電腦軟體應用(Word、Excel、PowerPoint)、中英文輸入、計算機概論與Python 程式語言。 商業類科: 會計學、經濟學、商業概論到專題製作。 這種雙軌並進的訓練,讓資處科的學生在面對複雜的商業環境時,既擁有清晰的邏輯思維,又具備資料處理的執行力。 圖:學生透過上機實作,培養文書能力 從基本功到高階應用:以證照檢定奠定實力自信 在義民高中資處科,學習成果不只體現在課堂的聽講上,更落實在具體的證照考取與技能檢定中。學校規劃了一套循序漸進的證照地圖,協助學生在三年內建立無可替代的硬實力。 「我們透過考取證照的過程,給孩子們建立信心。」主任分享,高一時學生會先從電腦軟體應用丙級、TQC 辦公室應用軟體(Word、Excel、PowerPoint)以及中英文輸入開始扎根;到了高二、高三,則進階挑戰高難度的「電腦軟體應用乙級」檢定,以及人工記帳會計丙級等專業證照。 目前就讀資處科的林同學與戴同學,便充分展現了這項環境帶來的專業實力。林同學在三年內考取了包括電腦軟體應用乙級與丙級、商教會會計一級檢定、人工記帳會計丙級等多張高含金量證照;戴同學也順利拿下了電腦軟體應用丙級及多張 TQC 證照。這些努力,成為他們畢業時最堅實的備忘錄。 圖:高中三年努力考取多張證照,展現學以致用的實力 理論與實務的交會:專題製作打開職涯的無限可能 隨著 108 課綱的推進,「專題製作」成為資處科高三學生最重要的核心課程。專題製作要求學生必須主動整合三年所學,從無到有地完成一項縮小版的商業研究或企劃報告。 主任分享,目前科大在競賽與專題上喜好的取向,多圍繞在 ESG(環境、社會與治理)、APP 應用、產品行銷企劃與活動企劃。因此,學生的專題主題也緊扣這些時代脈動,例如有組別便以「心理舒壓」為核心研發創意點子,完成了具備高度整合性的專題成果。 在專題製作的過程中,學生必須寫出完整的企劃書,內容涵蓋室內設計構想、成本預算控制、人力資源配置、行銷宣傳策略等。主任透露:「在討論行銷推廣時,學生提出想利用 Instagram作為宣傳通路。我不直接教他們怎麼進行推廣,但我會以過去做行銷的經驗挑戰他們:『你們的推廣策略就只有這樣嗎?要怎麼寫文案?文稿跟圖片要怎麼呈現?』」這種高互動性的引導,讓學生養成思考每一步驟背後的邏輯與效益。 圖:高三專題成果,榮獲商業類技藝競賽獎項,展現跨域整合與實作能力 多元進路與特質媒合:找到屬於自己的發光舞台 「讀資處科,最大的好處就是未來的出路非常寬廣。」主任驕傲地表示。由於兼具資訊與商管背景,資處科畢業生在統測升學時擁有極大的優勢,可選擇的落點涵蓋:資訊管理系、企業管理系、財務金融系、會計系、財稅系等…甚至是跨足跨域的工業管理、資訊工程系等。 對於有志於在高中畢業後直接投入職場的「實用技能班」學生,資處科也提供了充足的就業準備。林同學與戴同學便分享,身邊選擇直接就業的同學,多數能順利進入餐飲業、零售通路(如全聯)等服務產業服務。更有實用技能班的孩子在畢業後,一邊在知名科技公司(如緯創)上班,一邊在國立大學研究所繼續深造,實現了產學無縫接軌。 究竟什麼樣的孩子適合就讀資料處理科?主任與兩位學生的分享總結出了以下幾項人格特質: 樂於與人互動、不排斥溝通: 商管群的核心在於服務與協調,具備良好的文字與言語表達能力是重要基石。 對數字與細節具備敏感度: 不需要數學成績頂尖,但必須對數字有耐心,能從簡單的數據中發現脈絡。 喜好操作電腦、不排斥邏輯思考: 面對系統與程式工具,願意動腦思考其運作邏輯。 航向數位未來的羅盤:在多變環境中發光的跨域英才 在義民高中資料處理科的三年的時光裡,學生學到的從來不只是死板的軟體操作,而是一套與現代數位世界對話的方式。從高一敲擊鍵盤的生疏,到高三能在講台上自信展示專題成果;從面對數據的迷惘,到能用多元工具梳理資料邏輯。這群資處科的學生在細節中鍛鍊判斷力,在跨領域的碰撞中摸索自我,陪伴著他們走向未,在各自的領域裡閃閃發光。 開箱資料處理科學習日常!更多科系探索,歡迎追蹤104高職生IG 在 Instagram 查看這則貼文 104高職生(@104v.hs)分享的貼文
【104職場力】

春節後的職涯思考:為什麼越來越多人關注 APICS 國際證照?

春節後的職涯思考:為什麼越來越多人關注 APICS 國際證照? 每年春節過後,都是許多上班族重新思考職涯方向的重要時點。今年開工後,我們觀察到明顯增加的 APICS 證照課程查詢量。 這樣的現象並不意外。 在企業營運目標日益嚴格、供應鏈環境高度變動、AI 技術快速導入的背景下,專業能力是否具備「國際標準」與「系統化架構」,成為職場競爭力的關鍵差異。 為什麼是 APICS? APICS(現為 ASCM)國際證照,是全球供應鏈與營運管理領域最具代表性的專業認證體系,涵蓋: CPIM:生產與庫存管理(強化營運與內部流程管理能力) CSCP:供應鏈策略與整合(提升端到端整合視野) CLTD:物流與運輸管理 CTSC:供應鏈永續與轉型管理 其核心價值並不僅止於考取證照,而在於建立: 系統化知識架構 跨部門整合思維 數據化決策能力 風險管理與營運優化能力 這些能力,正是企業在數位轉型與AI應用時最需要的人才特質。 AI 時代下,專業升級更顯重要 AI 能夠提升效率、優化流程,但無法取代高階判斷、策略規劃與整合管理能力。 真正具有競爭力的專業人才,是能夠運用工具、整合資源並做出決策的人。 與其擔心被改變,不如提升自己成為改變的一部分。 2026 APICS 證照培訓規劃 DTSCM 已完成 2026 年度 APICS(CPIM / CSCP / CLTD / CTSC)證照培訓規劃,協助不同產業與職涯階段的專業人士,選擇最適合的證照進修路徑。 更多課程資訊,歡迎參閱: 🌐 www.dt-scm.com 📞 課程諮詢專線:0988-319-777 吳經理 新的一年,為自己的專業履歷增加一項國際標準。 讓職涯發展,不再只是期待,而是規劃。
DavidTsai・APICS 供應鏈國際證照培訓及考試輔導

2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵

各國企業領導者為了從競爭激烈、變化快速的商業環境中脫穎而出,都竭盡全力尋找方法應對及解決。為深入了解全球科技業高層─特別是資訊長(CIO)在當前職場中的職責、挑戰和優先事項,《Experis 2025 CIO Outlook Study》針對全球1,393位科技領導者進行調查,結果顯示:企業必須在日益嚴峻的網路安全威脅和持續升起的AI創新浪潮之間找到微妙平衡,才能在未來的商業競爭中穩住腳步。 文/《104職場力》 本文導覽 網路安全是最大隱憂AI創新是驅動企業成長的雙面刃成功轉型的關鍵要素:人才與協作建立防護體系、培養人才是成功之道 網路安全是最大隱憂 隨著2024年網路犯罪的總成本將達到9.5兆美元,報告指出,網路安全成為全球科技領導者最關心的議題,有高達41%的CIO表示這是他們最大的焦慮源。因為企業面臨的挑戰不再僅是技術問題,而是牽涉到聲譽、營運乃至於生存。 調查還顯示,77%的企業計畫在2025年增加網路安全預算,這充分顯現企業對網路風險的重視。不過僅提高相關預算還不夠,報告強調,企業在面對網路威脅時缺乏統一的應對協議,員工對新安全技術的接受度也不高。 這代表企業不僅需要投入更多資源在安全技術上,還必須加強全員的資安意識、培養具備足夠技能的人才,並確保風險管理策略與網路安全防護之間的協調與平衡。 AI創新是驅動企業成長的雙面刃 在持續關注網路安全的同時,人工智慧的浪潮也正席捲各行各業。該報告也指出,AI將成為2025年技術投資的3大重點之一,其中67%的企業計畫增強對AI的投入,因為科技領導者普遍認為AI有助於提高日常生產力。 雖然策略上選擇增強投入,但CIO們對AI的態度逐漸趨向務實,從數據來看,僅有13%的參與者認為「提供AI解決方案是CIO最重要的任務」;多數受訪者認為AI仍處於初步階段,需進一步完善;另有33%的人表示,AI對企業的實際影響仍不清晰。 這樣的謹慎態度說明企業在接受AI創新時,除了重視其潛在價值,也同樣認知到限制。報告後續更提到,企業的關注應放在「如何將整體技術基礎建設與AI相結合,以便更好支持業務需求並實現快速的投資回報」。 延伸閱讀:AI時代主管四大考驗:「AI員工」效率高但有時不受控,如何管理人機協作? 成功轉型的關鍵要素:人才與協作 在面對網路安全威脅和AI創新的雙重挑戰時,人才短缺的問題就越發凸顯。調查發現,全球76%的IT雇主表示「難以找到所需的技術人才」,傳統大學教育也很難跟上瞬息萬變的技術需求;更糟的是,只有28%的企業會定期為IT人員提供最新技術的培訓。 為了解決人才問題,企業需要採取創新的策略,例如與人力資源部門緊密合作、開發多樣的招募管道,並考慮廣納那些有潛力且願意學習的非傳統IT人才。此外,企業還應重新設計IT職位,在其中融入AI相關技能,並提供硬技能和軟技能等全方面的培訓。 報告強調,許多CIO面臨的挑戰並非單一技術難題,還涉及跨部門合作。CIO普遍認為,與運營長(COO)的關係是企業未來成功的重要關鍵,但超過一半的IT領導者卻認為,高層管理團隊對CIO的角色缺乏足夠了解。因此,CIO需要更積極地與其他部門建立信任和合作,明確傳達IT的價值,並爭取重要利益相關者的支持。 延伸閱讀:企業人才培訓重點:把人才當作「人財」訓練專業能力 建立防護體系、培養人才是成功之道 《Experis 2025 CIO Outlook Study》結論點出:在日益複雜的網路安全環境和迅速發展的AI技術面前,企業不能再孤軍奮戰,要取得成功,關鍵在於建立高度韌性的安全防護體系,以務實的態度擁抱AI創新,並積極投資於人才培養與跨部門合作。只有那些能夠在網路安全和AI創新之間找到最佳平衡,並有效整合技術、人才和合作的企業,才能在2025年及未來的商業競爭中持續成長,贏得未來。報告中提出的行動建議,例如將網路安全視為全公司的議題、對AI保持實際期待,以及加強與人力資源部門的合作等,都指引著企業未來的方向,眼下正是企業重審技術戰略、積極應對挑戰、掌握機遇的關鍵時刻。 若企業希望在強化資安的同時優化人資管理流程,避免人事資料被盜取,選擇資安有保障的數位人資系統是企業提升資安韌性與管理效率的關鍵!104 HR Max人資系統通過 ISO 27001、BS 10012、ISO 29100及行動應用APP MAS標章等多重資安管理認證,並設有多層級權限控管、資料加密機制,以及定期弱點掃描等,協助企業安心進行人事、薪資等機密資料管理,讓內部系統風險與營運效率都能兼顧。👉了解更多【104 HR Max】介紹:https://104ha.com/1VReQ 延伸閱讀: 「生成式AI」將成新寵兒?公司導入前請先想好3件事:你是真的需要,還是跟風? 企業如何吸引與招募不同世代人才 企業轉型,為何7成都失敗?管理名師李吉仁:人才出問題,最大元凶是績效評估
【104職場力】・AI

有任何收穫或想分享的,都來和大家一起聊聊吧!