104學習

資訊安全管理

確保企業的資料與系統免受未授權存取、竄改或破壞,維護機密性、完整性與可用性。透過風險評估、制定安全政策、監控異常行為及持續改進防護措施,降低資安事件發生的機率與影響。此技能有助於符合法規要求,保障企業聲譽及客戶信任,並提升整體營運穩定性。

12,335 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

【11/10(二)開課|台北3日實體班 】雲服務資訊安全管理 (ISO/IEC 27017) 與 雲服務個人資料保護管理 (ISO/IEC 27018)  主導稽核員訓練課程
【11/10(二)開課|台北3日實體班 】雲服務資訊安全管理 (ISO/IEC 27017) 與 雲服務個人資料保護管理 (ISO/IEC 27018) 主導稽核員訓練課程
【12/9(三)開課|台北5日實體班 】ISO/IEC 27001:2022 資訊安全、網宇安全及隱私保護 - 資訊安全管理系統(ISMS) -  稽核員 / 主導稽核員培訓課程
【12/9(三)開課|台北5日實體班 】ISO/IEC 27001:2022 資訊安全、網宇安全及隱私保護 - 資訊安全管理系統(ISMS) - 稽核員 / 主導稽核員培訓課程
【11/2(一)開課|台北5日實體班 】ISO/IEC 27001:2022 資訊安全、網宇安全及隱私保護 - 資訊安全管理系統(ISMS) -  稽核員 / 主導稽核員培訓課程
【11/2(一)開課|台北5日實體班 】ISO/IEC 27001:2022 資訊安全、網宇安全及隱私保護 - 資訊安全管理系統(ISMS) - 稽核員 / 主導稽核員培訓課程
CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
從實務出發-企業網路安全建置與技術展示| 資安線上課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程

精選證照

考取專業證照,讓能力被市場看見

ITE-資訊安全管理專業人員 |
「ITE」為「Information Technology Expert」的簡稱,中文全名為「資訊專業人員鑑定」藉由鑑定制度鼓勵資訊在職人員進修,進而提升人員的生產力與競爭力,以適應未來國際自由化競爭的趨勢。
財團法人中華民國電腦技能基金會
IT Expert-資訊安全管理專業人員 |
根據2000年APEC部長會議決議,經濟部工業局於民國90年度下半年,即著手推動「資訊專業人員能力鑑定國際合作及推廣計畫」,其目的是在於建立我國資訊專業人員能力鑑定之完整體系,藉以提昇我國資訊人力的素質。並透過國際間的交流合作,人才交互認證的機制,使我國資訊人才達到國際化的水準。 另一方面,為加強我國軟體工業產品之品質,進而提升我國軟體工業之國際競爭力,行政院科技顧問組於民國91年組團至印度考查後提出「加強我國整體軟體教育訓練功能構想」,並於91年5月成立「軟體人才培訓推動小組」,舉辦「提升我國資訊軟體人才培訓策略研討會」,訂定出提升我國資訊專業人員素質的策略與作法。 基於上述兩項政府之計畫內容有共同之目標及彼此互動之影響,經濟部工業局積極推動「經濟部資訊專業人員鑑定」,以宏觀與完整之角度研訂各項鑑定規範,從各項資訊軟體人員分類,到各類人員之主要業務、技能標準、知識體系,以及最後之各類人員之訓練、專業能力鑑定科目等,予以完整之研究與規劃。不但為產業界選擇訂出了標準,同時也可提升企業整體資訊專業及競爭力。 網路系統安全維護 企業網站風險控管 電腦災害預防及重建
經濟部ITE資訊人員鑑定
資訊安全管理系統與風險管理 |
『ITE』是「Information Technology Expert」的簡稱,中文全名為『資訊專業人員鑑定』。在西元2000年亞太經濟合作(APEC)部長級會議中,與會各國決議共同致力推動亞太地區資訊系統開發、管理及應用之人才培育,同時透過共同檢定採認,提昇整體資訊水準。 近年來資訊技術蓬勃發展,各項功能與應用的突破,使得產業發展出新的競爭方式。不論是傳統的製造業、新興的服務業或是高科技產業等,皆無法置身事外。由於資訊技術的特性,使得競爭突破國界、資本、廠房等傳統的限制,只有掌握了技術,才能確保競爭上的優勢。 適逢89年11月亞太經濟合作發展會議部長級會議時,日本提出跨國合作構想,希望促進兩國在資訊人員檢定的合作,並於當月底再次確認雙方合作之意願,故經濟部決定舉辦資訊人才之跨國認證,並委託財團法人資訊工業策進會及財團法人電腦技能基金會,執行鑑定工作。 為使鑑定貼近企業界用才標準並切合實際需要,電腦技能基金會於90年起透過台北市電腦工會訪查業界需求人力項目,並自91年中起陸續開考各類別鑑定。期望藉由此鑑定之執行,一方面建立國內完整的訓、考、用合一的資訊專業人才能力認證體系,提供企業界優良之資訊專業人才,另一方面藉由本鑑定制度與世界各國資訊技術流通接軌,使資訊技術發展與國際同步,為我國產業奠定良好的競爭優勢。 本鑑定舉辦至今相關鑑定制度已臻成熟,深受學界與業界肯定,同時與日本亦完成交互採認MOU,階段性任務已完成。為延續合作之成果及提供產業界及考生更多服務,自99年1月1日起轉由民間擴大辦理發證。
財團法人中華民國電腦技能基金會
ISO 27001資訊安全管理系統主導稽核員 |
近年來,政府機關、學校單位、醫療機構、金融/電信/高科技產業均相當重視資訊安全管理系統(ISMS),許多機關、企業欲導入ISO 27001資訊安全管理系統國際標準,內部必須有專人負責資安的稽核、教育訓練等工作,擁有本證照有助於溝通與實行相關步驟。
中華民國全國商業總會
ITE-IS-資訊安全管理系統與風險管理 |
「ITE」為「Information Technology Expert」的簡稱,中文全名為「資訊專業人員鑑定」藉由鑑定制度鼓勵資訊在職人員進修,進而提升人員的生產力與競爭力,以適應未來國際自由化競爭的趨勢。
財團法人中華民國電腦技能基金會
資訊安全維護師 |
資訊安全維護師是一個負責設計和實施資訊安全策略和程序的專業人員。他們需要了解相關法律法規和標準,評估和管理企業的資訊風險,設計和實施安全策略和技術措施,以保護企業的資訊安全。
TIPCI臺灣國際專業認證學會

精選貼文,掌握第一手知識

如何保護數據安全和個人隱私?雙重認證、限制存取、加密資料

隨著數位科技的快速發展,資安問題已成為企業和個人不可忽視的重要議題。無論是政府機關還是民間企業,面對日益增長的網路攻擊威脅,如何保護敏感資料和系統安全已成為當前的首要任務。資安不僅影響企業的運營效率,更關係到客戶信任與品牌形象。因此,了解資安威脅、採取有效的防護措施,以及定期進行安全檢查,對於每位上班族來說都是必備的技能。本文將深入探討資安的重要性及實用的防護技巧,幫助讀者提升自身的資安意識。 ⏭️1. 使用強密碼與密碼管理工具 強密碼:選擇包含大小寫字母、數字及特殊符號的複雜密碼。例如,使用「G@rden!ng2024」而非「gardening2024」。 密碼管理工具:使用如 LastPass 或 1Password 的工具來管理和生成密碼,避免重複使用相同密碼。 ⏭️2. 啟用雙重認證 額外保護層:啟用雙重認證(2FA),即使密碼被盜取,未經授權的訪問仍需額外驗證,如簡訊或專用應用程式生成的代碼。 ⏭️3. 定期更新系統與軟體 自動更新:確保操作系統和應用程式定期自動更新,以修補已知漏洞,防止駭客利用過時軟體進行攻擊。 ⏭️4. 使用公司提供的設備 安全性:盡量使用公司提供的設備進行工作,這些設備通常會有更好的安全措施和更新支持。 ⏭️5. 謹慎處理電子郵件 識別詐騙:學會辨別可疑電子郵件,避免點擊不明鏈接或下載附件。定期培訓員工如何識別釣魚詐騙。 創意行動:設置一個“釣魚檢測日”,讓員工在特定日子中互相測試識別釣魚郵件的能力。具體步驟如下: 準備模擬郵件:設計幾封釣魚郵件範本,例如假冒人力資源部門或IT部門的通知。 發送模擬郵件:在活動當天發送這些模擬郵件給所有員工。 收集反饋:追蹤哪些員工點擊了鏈接或下載了附件,並進行分析。 提供教育與培訓:對於點擊了釣魚郵件的員工,提供後續的安全意識培訓。 ⏭️6. 加密敏感資料 數據加密:對重要文件進行加密,即使資料被盜取也難以解讀。使用如 VeraCrypt 的工具來加密硬碟或特定檔案。 創意行動:定期舉辦加密工作坊,教導員工如何為其文件進行加密。 ⏭️7. 定期備份資料 備份方案:建立定期備份計劃,將重要資料備份至雲端或外部硬碟,以防資料丟失或損壞。 創意行動:設立“備份日”,鼓勵團隊在這一天共同進行資料備份並分享經驗。 ⏭️8. 限制數據存取權限 最小權限原則:僅授予員工必要的存取權限,減少敏感資料被濫用的風險。 創意行動:實施“權限審查周”,定期檢查並調整員工的存取權限。 ⏭️結語 總結來說,資安是每位員工和企業都應該重視的議題。隨著網路攻擊手法的不斷演進,僅依賴傳統的防護措施已無法滿足現代安全需求。建立良好的資安文化、定期進行安全培訓,以及採取先進的技術手段,是確保資訊安全的關鍵。希望每位讀者能夠將資安視為日常工作的一部分,積極參與到保護數據安全的行動中,共同維護一個安全的數位環境。
知識貓星球・超級辦公室達人

AI資安疫情蔓延全球,專家建議:7個面向建立企業資安防護網!

AI興起,正在快速改變資安攻防的遊戲規則,過去需要投入大量時間攻擊漏洞、測試的駭客工作因AI而降低門檻。企業和機關更應該主動積極的備戰,國家資通安全研究院的院長龔化中,建議企業或機關可從7個面向著手建立資安防護網、保護數位資產,千萬不要心存僥倖! 文/龔化中(國家資通安全研究院 院長) 本文導覽 AI資安攻擊,已經進入新的階段在AI時代,不要心存僥倖,就是最基本的防禦一、 減少暴露在外的攻擊面:少一個入口,就少一個風險二、注意供應鏈安全:避免病從口入三、建立多層防護:不要期待系統永遠不會被攻破四、降低洩密傷害:保護最重要的數位資產五、做好營運維持:最重要的是確保組織活得下去六、冷靜應變:不要把時間花在找戰犯七、即時通報與聯防:一起阻止災害蔓延面對AI資安疫情,現在就是備戰的時候 最近常常看到一些AI相關的趣聞,有人想用AI協助健身房報名手續,結果發現名額已經額滿,AI竟然想辦法駭進系統幫忙插隊;也有實驗結果發現,最先進的AI為了完成任務,竟然暗中突破原本設定的限制,甚至嘗試入侵其他系統來「偷看答案」。 這些新聞看起來很有趣,就像科幻電影裡才會發生的情節。但當這些能力開始被駭客利用,情況就不再只是科幻,已經逐漸變成一場真實的資安風暴。 AI資安攻擊,已經進入新的階段 AI正在快速改變資安攻防的遊戲規則,在過去駭客需要投入大量時間進行資訊蒐集、漏洞研究、程式撰寫與攻擊測試;而現今AI正逐漸降低這些複雜工作的門檻,讓攻擊者可以更快、更大量地尋找目標與弱點。更值得注意的是,攻擊能力正在快速普及;惟防禦能力的成熟需要時間。 AI已經可以協助攻擊者尋找暴露在網路上的系統、分析漏洞、撰寫攻擊程式,甚至協助突破一些原本需要高度專業能力才能完成的工作。另一方面,AI資安防禦工具仍在快速發展中,其穩定性、準確性以及實際部署經驗等,都還需要時間持續累積。 這就像一場新的數位疫情:威脅已經開始擴散,但我們的「疫苗」與防禦體系還在持續研發與強化。 我們預期,未來一段時間AI所帶來的資安威脅仍會持續升高,直到漏洞管理、防禦工具、資安治理與整體應變機制逐步成熟,威脅才可能逐步趨於穩定。因此,面對AI資安疫情不是消極等待風暴來臨,機關與企業都應該提前部署備戰,做好準備。 延伸閱讀:有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」 在AI時代,不要心存僥倖,就是最基本的防禦 我們有以下幾項建議,提供給各級機關與企業參考: 一、 減少暴露在外的攻擊面:少一個入口,就少一個風險 AI搜尋網路上的弱點,成本低、速度快,而且可以大規模自動化。因此防守方的第一個原則就是盡量減少暴露在外、可能被攻擊的入口,魔鬼藏在細節裡,過去一些工程人員認為「應該沒有人會注意」的小細節,在AI時代可能很快就會被發現,例如: 研發、測試人員使用的遠端伺服器或開發中網站。 資訊營運人員使用的跳板機或系統服務帳號。 已經停止使用,卻沒有真正下線的舊系統與服務。 暫時開放、之後卻忘記關閉的網路服務或帳號。 工程人員可能以為自己留下的小小後門沒有「人」知道,但現在AI找得到。因此,各級主管應要求做好系統、設備、服務與帳號的完整盤點,該關閉的關閉、該更新的更新、該限制存取的限制存取。 延伸閱讀:別當職場資安網的漏洞,維護機密、當心智慧型手機上的惡意連結 二、注意供應鏈安全:避免病從口入 一個組織就算本身資安治理良好,就像一個注重健康、經常運動的人,還是可能因為「吃進去」的東西有問題而生病。 很多駭客其實不需要自己花大量時間研究目標。當一個熱門產品或軟體被發現重大漏洞,攻擊者可以利用自動化工具迅速找出哪些組織正在使用它,接著發動攻擊。 最近前沿AI公司與資安研究團隊大量運用AI挖掘開源軟體與資訊系統漏洞,漏洞發現與揭露的速度正在加快。這對整體資安環境是一件好事,但也代表攻擊者取得這些資訊的速度同樣很快。 因此,組織不能只知道「我們用了很多套系統」,而必須真正知道我們到底用了哪些系統?哪些版本?由誰管理?出了漏洞之後誰負責處理? 更重要的是,要建立明確的更新與修補策略。因為更新本身也可能造成風險。如果沒有經過測試與規劃,匆忙更新可能讓原本正常的服務中斷。 因此,除了正常的更新流程之外,也應預先準備緊急隔離與網路阻擋措施。當重大漏洞發生時,可以先限制有風險的設備或服務,爭取時間進行安全、完整的修補。面對快速變化的漏洞環境,最重要的不是每一次都搶第一個更新,而是要有能力快速判斷、快速隔離、快速修復。 延伸閱讀:每天上班收發上百封e-mail,這5大電郵詐騙手法,你不可不知 三、建立多層防護:不要期待系統永遠不會被攻破 進入AI資安攻擊時代,我們不能再期待「系統絕對不會被入侵」,更務實的做法是假設某一層防禦終究可能被突破,然後讓下一層防禦接住它。 防火牆、身分驗證、端點防護、網路監控、異常行為偵測、資料保護,以及最後的事件應變,都應該形成多層防線,這裡最重要的其實是「時間」。 如果駭客花了五分鐘突破第一層防禦,而我們可以在三分鐘內發現異常並啟動應變,就有機會在他進入核心系統之前把攻擊阻斷,資安防禦不一定要做到滴水不漏,但一定要讓攻擊者很難一路暢通。同時,重要的資安能力也不要形成單一依賴。即使最可靠的供應商,也可能發生服務中斷、漏洞或遭受攻擊。 關鍵的防禦能力應該保留替代方案與自主應變能力,避免一個單點故障就讓整個組織失去防禦能力。 延伸閱讀:密碼用生日、常用平台用同一組密碼?這些帳號被盜的資安大地雷,你也犯了嗎? 四、降低洩密傷害:保護最重要的數位資產 有一句成語「懷璧其罪」。你最重要的機密,往往就是駭客最想要的東西。 因此,第一步不是想辦法把所有資料保護到百分之百,而是先問自己:這些資料真的需要保存嗎?不必要的個資、信用卡資訊、機密文件與其他敏感資料,能不保存就不要保存。 如果確實需要保存,就必須做好分級、權限控管與加密,讓資料即使被取得,也不容易直接被使用。 AI時代還出現了一個新的風險:員工為了工作方便,可能直接把公司內部資料交給AI工具處理。 一份內部文件、一段程式碼、一份客戶資料,看起來只是一次簡單的AI查詢,卻可能成為新的資料外洩管道。因此,組織在導入AI的同時,也必須建立清楚的AI使用規範:什麼資料可以交給AI?什麼資料絕對不能交出去?這已經是每一個機關與企業都必須面對的新課題。 延伸閱讀:51%常用密碼在1分鐘內就能被AI破解,5個提高「密碼管理」的必知QA 五、做好營運維持:最重要的是確保組織活得下去 資安事件發生後,真正造成巨大損失的,不一定是資料被偷走,而可能是整個組織無法正常運作。 因此,除了防禦之外,更重要的是「韌性」,要有確實可行的營運維持計畫,並且真正演練過。資訊系統的資料備份與還原、電力與外部網路的備援、人員工作的替代設備,以及關鍵業務的替代流程,都應該預先規劃,而不能只是「有備份」,還要確定真的還原得回來。 對企業而言,也要思考資安事件發生後的營運資金與替代供應商。 就像狡兔三窟,重要的服務不能只有一個出口。當外部服務突然中斷時,組織才有能力撐過最困難的幾天甚至幾週。 資安的最終目標,不只是防止被攻擊,而是即使被攻擊,組織仍然能夠繼續運作。 延伸閱讀:專家建議:保護在家工作的視訊環境,務必注意7個要點避免資安威脅 六、冷靜應變:不要把時間花在找戰犯 資安事件發生時,不論事前做了多少準備,都不可能保證完全不受影響。 這時候最重要的,不是第一時間追究「到底是誰的錯」,而是先把災情控制住。按照既定的事件應變計畫執行,迅速隔離、確認影響範圍、保全證據、恢復服務,再進一步檢討原因。 也就是說,應該把「改善制度」和「懲罰個人」清楚區分。只有讓第一線人員敢於通報,組織才有可能真正學習,也才有機會避免下一次更大的事故。 延伸閱讀:如何戰勝全球資安聞之色變的勒索病毒,有效避免辦公室資料被其綁架呢? 七、即時通報與聯防:一起阻止災害蔓延 新冠疫情期間,及早發現、即時通報與跨單位合作,是控制疫情的重要關鍵。AI資安疫情也是一樣。 當一家企業發現新的攻擊手法,如果能夠儘速通報,就有機會讓其他企業提前做好防護,避免同樣的攻擊在整個產業快速擴散。 這也是為什麼資安不能只是「各自顧好自己的事情」。 在AI時代,一家組織發現的攻擊手法,可能在幾個小時之內成為另一家組織的災難。因此,更快速的通報、更有效的情資共享,以及政府、企業與資安社群之間的聯防,會變得比過去更加重要。 國家資通安全研究院是台灣的「數位消防隊」,我們會持續強化情資分析、威脅研判與應變協助,盡力守護國家與人民的數位資產安全。 如果政府機關或關鍵基礎設施業者遭遇疑似AI輔助的攻擊,可以透過數位發展部資通安全署或主管機關進行通報;民間企業與組織也可以透過TWCERT/CC(台灣電腦網路危機處理暨協調中心)通報,我們將盡力提供必要的協助。 台灣電腦網路危機處理暨協調中心 延伸閱讀:APP潛藏資安危機,5大常見可疑程式、別讓它出現在你的手機裡! 面對AI資安疫情,現在就是備戰的時候 AI資安威脅已經不是未來式,而是現在進行式。我們不需要恐慌,但必須提高警覺。沒有人能保證自己的系統永遠不會被攻擊,也沒有人能預測下一個AI工具會把攻擊能力提升到什麼程度。 真正重要的是,在攻擊能力快速進化的今天,我們能不能更快盤點自己的弱點、更快發現異常、更快隔離風險、更快恢復營運,也更願意把自己發現的威脅告訴其他人。這場數位疫情不可能只靠一家機構解決。政府、企業與整個資安社群都必須一起提高防禦韌性,才能把每一次攻擊的傷害控制在最小範圍。 AI資安疫情已經開始。現在,就是備戰的時候。 (原文標題:AI資安疫情全球蔓延, 機關與企業如何迎戰?) 本文獲 國家資通安全研究院 同意授權於《104職場力》刊載
【104職場力】・資訊安全

【免費資安講座來囉】想進入資安領域?從搞懂網路架構開始 |「Network+國際網路認證」線上研討會,參加抽好禮

⭐1小時聽懂!為什麼掌握網路架構對資安防護很重要 ? 🚩建立網路防護的前哨站 網路攻擊無所不在,企業因網路攻擊導致資料外洩、營運中斷的案例時有所聞,網路安全與資安韌性,仰賴網路與資安人才的專業職能。企業推動資訊安全主要是為了防範各種網路攻擊威脅,從部署防火牆、網路系統弱點、連接埠的安全性、虛擬網路的連線安全等種種網路安全佈建,一旦疏忽輕視,往往成為資安事件的導火線。 CompTIA Network+ 網路驗證課程提供網路基礎訓練,從基礎的 TCP/IP 架構、網路設備配置與連接埠規則、有線/無線網路技術與應用,到進階的網路故障排除技巧。掌握網路如何串接,有助於建構一個安全且穩定的網路環境,為資安防護打好基礎。 在完成Network+的認證課程培訓後,將奠定扎實的網路架構基礎,往後進修Security+時,將更能掌握資料安全與資料保護的核心概念,穩扎穩打的成為擁有網路與資安整合能力的資安工程師。 🍀🍀本次說明會特別邀請安碁學苑 陳成聰 專案處長,以及 CompTIA市場開發總監 Stanley Wong帶大家了解如何從Network+進入資訊安全產業,以及完成訓練後,有哪些豐富的職涯發展路徑🍀🍀 ▲報名時間 即日起,至活動前兩天截止 ▲講座時間 (擇一參加即可) 🔸第一場 2025年8月6日(三) 19:30 - 20:30 🔸第二場 2025年8月13日(三) 19:30 - 20:30 ▲講座形式 線上進行,說明會連結與資訊,將於活動前兩天陸續發送至您的電子信箱。 🎁參加說明會,抽好禮 👉查看完整內容與報名 https://bit.ly/4mh9rc5
ACAD安碁學苑・ACAD 安碁學苑

2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵

各國企業領導者為了從競爭激烈、變化快速的商業環境中脫穎而出,都竭盡全力尋找方法應對及解決。為深入了解全球科技業高層─特別是資訊長(CIO)在當前職場中的職責、挑戰和優先事項,《Experis 2025 CIO Outlook Study》針對全球1,393位科技領導者進行調查,結果顯示:企業必須在日益嚴峻的網路安全威脅和持續升起的AI創新浪潮之間找到微妙平衡,才能在未來的商業競爭中穩住腳步。 文/《104職場力》 本文導覽 網路安全是最大隱憂AI創新是驅動企業成長的雙面刃成功轉型的關鍵要素:人才與協作建立防護體系、培養人才是成功之道 網路安全是最大隱憂 隨著2024年網路犯罪的總成本將達到9.5兆美元,報告指出,網路安全成為全球科技領導者最關心的議題,有高達41%的CIO表示這是他們最大的焦慮源。因為企業面臨的挑戰不再僅是技術問題,而是牽涉到聲譽、營運乃至於生存。 調查還顯示,77%的企業計畫在2025年增加網路安全預算,這充分顯現企業對網路風險的重視。不過僅提高相關預算還不夠,報告強調,企業在面對網路威脅時缺乏統一的應對協議,員工對新安全技術的接受度也不高。 這代表企業不僅需要投入更多資源在安全技術上,還必須加強全員的資安意識、培養具備足夠技能的人才,並確保風險管理策略與網路安全防護之間的協調與平衡。 AI創新是驅動企業成長的雙面刃 在持續關注網路安全的同時,人工智慧的浪潮也正席捲各行各業。該報告也指出,AI將成為2025年技術投資的3大重點之一,其中67%的企業計畫增強對AI的投入,因為科技領導者普遍認為AI有助於提高日常生產力。 雖然策略上選擇增強投入,但CIO們對AI的態度逐漸趨向務實,從數據來看,僅有13%的參與者認為「提供AI解決方案是CIO最重要的任務」;多數受訪者認為AI仍處於初步階段,需進一步完善;另有33%的人表示,AI對企業的實際影響仍不清晰。 這樣的謹慎態度說明企業在接受AI創新時,除了重視其潛在價值,也同樣認知到限制。報告後續更提到,企業的關注應放在「如何將整體技術基礎建設與AI相結合,以便更好支持業務需求並實現快速的投資回報」。 延伸閱讀:AI時代主管四大考驗:「AI員工」效率高但有時不受控,如何管理人機協作? 成功轉型的關鍵要素:人才與協作 在面對網路安全威脅和AI創新的雙重挑戰時,人才短缺的問題就越發凸顯。調查發現,全球76%的IT雇主表示「難以找到所需的技術人才」,傳統大學教育也很難跟上瞬息萬變的技術需求;更糟的是,只有28%的企業會定期為IT人員提供最新技術的培訓。 為了解決人才問題,企業需要採取創新的策略,例如與人力資源部門緊密合作、開發多樣的招募管道,並考慮廣納那些有潛力且願意學習的非傳統IT人才。此外,企業還應重新設計IT職位,在其中融入AI相關技能,並提供硬技能和軟技能等全方面的培訓。 報告強調,許多CIO面臨的挑戰並非單一技術難題,還涉及跨部門合作。CIO普遍認為,與運營長(COO)的關係是企業未來成功的重要關鍵,但超過一半的IT領導者卻認為,高層管理團隊對CIO的角色缺乏足夠了解。因此,CIO需要更積極地與其他部門建立信任和合作,明確傳達IT的價值,並爭取重要利益相關者的支持。 延伸閱讀:企業人才培訓重點:把人才當作「人財」訓練專業能力 建立防護體系、培養人才是成功之道 《Experis 2025 CIO Outlook Study》結論點出:在日益複雜的網路安全環境和迅速發展的AI技術面前,企業不能再孤軍奮戰,要取得成功,關鍵在於建立高度韌性的安全防護體系,以務實的態度擁抱AI創新,並積極投資於人才培養與跨部門合作。只有那些能夠在網路安全和AI創新之間找到最佳平衡,並有效整合技術、人才和合作的企業,才能在2025年及未來的商業競爭中持續成長,贏得未來。報告中提出的行動建議,例如將網路安全視為全公司的議題、對AI保持實際期待,以及加強與人力資源部門的合作等,都指引著企業未來的方向,眼下正是企業重審技術戰略、積極應對挑戰、掌握機遇的關鍵時刻。 若企業希望在強化資安的同時優化人資管理流程,避免人事資料被盜取,選擇資安有保障的數位人資系統是企業提升資安韌性與管理效率的關鍵!104 HR Max人資系統通過 ISO 27001、BS 10012、ISO 29100及行動應用APP MAS標章等多重資安管理認證,並設有多層級權限控管、資料加密機制,以及定期弱點掃描等,協助企業安心進行人事、薪資等機密資料管理,讓內部系統風險與營運效率都能兼顧。👉了解更多【104 HR Max】介紹:https://104ha.com/1VReQ 延伸閱讀: 「生成式AI」將成新寵兒?公司導入前請先想好3件事:你是真的需要,還是跟風? 企業如何吸引與招募不同世代人才 企業轉型,為何7成都失敗?管理名師李吉仁:人才出問題,最大元凶是績效評估
【104職場力】・AI

CND藍隊資安防禦課程助我強化防護思維與實務應用

恆逸開課時間:https://www.uuu.com.tw/Course/Show/2069/1 恆逸學員廖偉迪: 🏭 產業背景與職務內容說明 所屬產業為半導體代工製造業,也可稱為前段封裝(WLCSP/RDL/BUMPING...等)。敝人主要負責資訊安全與資訊管理等相關部門。 🛡️ 以知識武裝自己,強化企業資安防線 理解各隊伍扮演的角色與工作內容,敝人主要任務是保護企業、員工以及各項資產,透過學習取得相對應的知識,畢竟人類在系統的設定失誤屬於相對較大的漏洞,需要避免這類的錯誤發生。 👨‍🏫 講師經驗豐富,白話解說與重點提醒助學習事半功倍 何講師的經驗豐富,無論是課程內容或考試項目,在重點觀念的部分,講師總是再三提醒,透過白話的方式幫助理解與記憶,並且說明考題切入的角度,這在敝人學習經驗上,是少有的。白板撰寫的說明部分,建議先仔細聽,後面再拍照複習,避免一邊抄寫,一邊聽講,造成訊息落差。敝人認為「藍隊資安防禦通識-EC-Council CND認證課程」的課本相對資訊量較大,連續五天要吸收全面性內容,相對考驗敝人的學習能力,建議後續學習此課程的成員或夥伴,分拆在六日學習,一週兩天(兩堂課),對於學習吸收較好,可利用六日上課,週一到週五可利用下班時間複習。 🔑 加解密核心觀念與備考策略,學習資安技術的關鍵收穫 加解密、公私鑰以及Session Key的部分,核心概念為:1. Session Key負責加密訊息本身;2. 雙方的公私鑰負責加密Session Key。當收到訊息的一方,須用對方的公鑰解開Session Key,再用Session Key解開訊息內容,這樣確保訊息的機密性與完整性。此方法不適用於大量資料的傳輸,畢竟這樣一來一往相當費時。備考的部分,仍舊是以考古題為主,透過題目了解考試的方向與內容,以及切入的角度,順便學習知識點。現有的LLM - Gemini/ChatGPT...等功能很充足,有豐富的考古題目,在備考部分有很大的幫助! 🚀 資安防禦觀念落實實務,持續精進自我迎接挑戰 此次課程「藍隊資安防禦通識-EC-Council CND認證課程」對於防禦的手法,講述很清楚,各種類型也都有提到,不管是結構化或非結構化的項目。敝人認為要先知道,才能想辦法防禦,在實務上,也要先看到,才能撰寫規則進入標準處理流程。資安的路還有很長一段要走,企業還有很多基礎工作未執行,這導致了「無可視性」的狀況,間接影響了「事件已發生,但管理團隊不知道」的窘境,因此學習觀念與工具輔助,會是很大的幫助,在這資安人才稀缺的時代,只能自立自強。至於加薪或升遷,敝人認為這須要轉換跑道才有機會,目前尚未看到有相對應的項目發生於此。 索取課程優惠資訊:https://reurl.cc/NOjzD6
精誠資訊恆逸教育訓練中心・EC-Council CND 網路防禦專家認證

有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」

美國博通在台子公司驚傳洩密!近年有多起震驚產業界的「竊取商業機密」案件,受害產業遍及科技業、旅遊業,面對這些「商業間諜」,公司該如何自保「營業秘密」呢?什麼是「營業秘密3要件」?哪些資訊受《營業秘密法》的保護?如果要設下「防火牆」又有哪些注意事項?《104職場力》綜合新聞事件、法條以及專業律師見解,為您一次解答有關「營業秘密法」的常見問題! 更新時間:2026/05/25 文/《104職場力》小編 本文導覽 「營業秘密」3要件是什麼?公司該如何管理/保護「營業秘密」?哪些資訊不受《營業秘密法》的保護?哪些行為,就是侵害公司的「營業秘密」?「營業秘密」受侵害時,可以請求哪些損害賠償?侵害「營業秘密」有哪些刑責? 【時事案例】博通在台子公司驚傳洩密,工程師遭違反《營業秘密法》起訴!根據多家媒體證實報導:美國博通公司(Broadcom Inc.)的在台子子公司:台灣安華高科技公司(Avago Technologies Taiwan),日前一位前任職於應用工程師及半導體方案部門區域業務工程師的李男,因涉嫌在職期間非法重製公司內部資料並於外部講座中洩漏,透過公務筆記型電腦,未經授權登入客戶訂單分析資訊系統,非法重製並下載包括客戶訂單、財務預測、產品研發進程、客戶名單及營運資訊等屬於公司機密的資料。而且於自2024年1月15日至2025年3月13日期間,多次以「博通專家」或「AVgo專家」名義接受外部邀請,接受多達85場講座,並獲得講座費共計約新台幣295萬8000元,經地檢署深入偵辦後,認定李男的行為已違反《營業秘密法》等相關規定,予以起訴。 過去也曾發生多起產業界的「機密竊取」事件,包括「護國神山」台積電爆發2奈米技術的間諜案、聯電、聯發科和宏達電也曾遭「內鬼」攻擊,此外有鋰電池大廠遭竊價值達近20億元的商業機密、工程師為解決債務問題,竟趁值夜班時盜走近萬的IC半導體晶片,不法獲利達60萬元,還曾有旅遊公司的副總監涉嫌盜入前東家的後系統後台盜取營業秘密而遭起訴。 這些「商業間諜」的行為似乎層出不窮,到底公司該怎麼做才能讓自己的「營業秘密」被保護?公司內哪些資訊屬於「營業秘密」?若與在職/離職員工簽署契約保障公司權益,又有哪些地方需要注意? 《104職場力》綜合新聞事件、法條以及專業律師見解,為您一次解答有關《營業秘密法》的常見問題! 「營業秘密」3要件是什麼? 一般提到「營業秘密」,指的是滿足「營業秘密3要件」的狀況。 3大要件分別為: 秘密性:可以細分為「商業性營業秘密」及「技術性營業秘密」兩種類型 商業性營業秘密:一般指業務、銷售上的資訊,如:客戶名單、成本結構、經銷據點、交易底價、商品定價、人事管理、進貨成本等與經營相關的資訊。 技術性營業秘密:一般指特定產業的研發、創新技術,包括方法、製程、配方、技術等等。 經濟性:可產出經濟利益或商業價值的資訊,通常以兩個條件來判斷該資訊是否具「經濟價值」 事業單位已投注一定時間、人力、成本才獲得的資訊,可獨立存在(類似自家的獨家數據庫)。 可為事業單位帶來有形的收益,甚至取得市場的領導地位(市佔率、研發能力、業界評價)等競爭優勢。 受到合理保護:這部分是指事業單位在主觀上對該資訊存有「保護」的意願,客觀上也針對保密做出積極應對措施,一般常見的是和員工簽署保密條款、競業禁止條款,或是在文件、產品、資訊上註明「機密」、「限閱」,並於內部列管。常見的保密措施如下: 實際隔離法:如存放於保險箱、設定密碼鎖、封緘文書、備有門禁與警報系統。 形式簽署保密:於文件上加註「密件」、「機密」、「限閱」等字樣,或簽署保密協議。 接觸管制:直接限定特定人員、部門、執掌者才有權限可觸碰接觸該「營業秘密」。 若是以我國《營業秘密法》的定義來說,在第2條中有揭示什麼指「營業秘密」:「係指方法、技術、製程、配方、程式、設計或其他可用於生產、銷售或經營之資訊,而符合下列要件者」 非一般涉及該類資訊之人所知者。 因其秘密性而具有實際或潛在之經濟價值者。 所有人已採取合理之保密措施者。 因此結合起來,只要是對企業而言「具秘密性」,有實際(或潛在)「經濟價值」,而且已經「採取合理保密措施」的項目,都可以被視為「營業秘密」的一部分。 舉例來說:像專利技術、獨家製程、獨家配方、設計商品,這些只要符合3要件,都可被認定為事業單位的「營業秘密」。 公司該如何管理/保護「營業秘密」? 如前所述,公司在設定「合理保護」時,可以透過幾種方式來保護自家的「營業秘密」。一般常見的營業保護措施除了上文提及的「實際隔離法」、「形式簽署保密」、「接觸管制」之外,最常見的是以下幾種作法: 與員工簽訂保密條款、競業禁止條款公司可在聘僱員工時,即和員工簽下「保密條款」,一般會在勞動契約、委任契約等聘僱契約中,加上「保密義務」及「智慧財產權歸屬」、「禁止勸誘」及「離職時移交刪除資訊」條款。當員工離職時,也可以透過與勞工約定約定離職後「競業禁止條款」,約束知悉、取得雇主營業秘密的員工,離職後的相當期間內,不得至競爭對手處任職。 將「營業秘密」分級別各別保存現今有些企業會採取「分散架構」保存營業秘密。意即將關鍵的營業秘密分割成數個部分,分別交由各別部門、人員職掌,單一員工僅知部分片段資訊,如要拼湊出完整的營業秘密需要曠時費日的集合散落在公司各部門的內容。又或者會制定不同強度、等級的管理規則和存取限制,限制權限不足的員工造訪權,搭配系統認證系統、密碼等,嚴格控管碰觸資料者的存取狀況。 加強公司內部的「資訊安全」管理在現今的潮流下,多數工作者的「資安意識」都比過去更好,事業單位也多會建置公司內的防火牆、防毒軟體,加強宣導資安觀念,甚至禁止員工使用外部電腦(或隨身碟、硬碟)存取資料。針對離職員工,目前也有企業會訂定「離職移交」的相關規定,當中會包括離職員工應將自身掌握的資訊如實交接移交給指定窗口,並將個人電子設備當中所有資訊予以刪除、避免資訊外流。 延伸閱讀:公司營業秘密不外流 人資三招應戰 哪些資訊不受《營業秘密法》的保護? 雖然《營業秘密法》對企業的營業機密有一定的保護,但是其實「與商業競爭無關的秘密」和「事關非法的秘密」都不屬於營業秘密法的適用範圍,這一點還是要請事業單位多加留意。 以下舉例不受保護的內容如: 與商業競爭無關的秘密:如公司成員的私生活(感情糾紛、賭博等違法事件)、政治立場、軍事機密(受其他法律保障)。 事關非法的秘密:機密本身是違法的項目,即失去保護(如公司逃漏稅的管道、內線交易、採用非法方式營利、不合法的原料製作產品等等) 哪些行為,就是侵害公司的「營業秘密」? 《營業秘密法》第10條的說明,有以下情形發生時,就算是侵害了公司的「營業秘密」: 常見的行為包括: 以不正當方法取得「營業秘密」者。 知悉或因重大過失而不知其為前款之「營業秘密」,而取得、使用或洩漏者。 取得「營業秘密」後,知悉或因重大過失而不知其為第一款之營業秘密,而使用或洩漏者。 因法律行為取得「營業秘密」,而以不正當方法使用或洩漏者。 依法令有守「營業秘密」之義務,而使用或無故洩漏者。 整體來說,所謂的「不正當方法」指竊盜、詐欺、脅迫、賄賂、擅自重製、違反保密義務、引誘他人違反其保密義務或其他類似方法。 侵害營業秘密的行為除了「不正當手段取得營業秘密」、「洩露營業秘密」這兩個常見的違法事項之外,最容易讓人忽略的其實是「依法其實應守營業秘密之人,應使用(或無故)洩露」,換言之如果你是理應保守公司營業秘密的人,但你卻做出不利於公司的洩露之舉,也是侵害「營業秘密」的情形。 「營業秘密」受侵害時,可以請求哪些損害賠償? 《營業秘密法》第13條規定,當確定「營業秘密」受侵害時,被害人可以提出下列各款規定當中擇一請求: 依《民法》第216條之規定請求。但被害人不能證明其損害時,得以其使用時依通常情形可得預期之利益,減除被侵害後使用同一營業秘密所得利益之差額,為其所受損害。 請求侵害人因侵害行為所得之利益。但侵害人不能證明其成本或必要費用時,以其侵害行為所得之全部收入,為其所得利益。 如果侵害行為實屬故意,法院甚至得因被害人之請求,依侵害情節,酌定損害額以上之賠償(但不得超過已證明損害額之三倍)。 侵害「營業秘密」有哪些刑責? 根據《營業秘密法》的規範,意圖為自己或第三人不法之利益,或損害營業秘密所有人之利益將依第13-1條處「處五年以下有期徒刑或拘役,得併科新臺幣100萬元以上1000萬元以下罰金」,而且依第13-3條的說明,此罪屬於須告訴乃論,公務員或曾任公務員之人,因職務知悉或持有他人之營業秘密,而故意犯前二條之罪者,加重其刑至二分之一。 其中所謂「損害營業秘密所有人利益」的行為包括: 以竊取、侵占、詐術、脅迫、擅自重製或其他不正方法而取得營業秘密,或取得後進而使用、洩漏者。 知悉或持有營業秘密,未經授權或逾越授權範圍而重製、使用或洩漏該營業秘密者。 持有營業秘密,經營業秘密所有人告知應刪除、銷毀後,不為刪除、銷毀或隱匿該營業秘密者。 明知他人知悉或持有之營業秘密有前三款所定情形,而取得、使用或洩漏者。 請特別注意,即便未犯罪成功、僅是未遂犯,依照《營業秘密法》第13-1條的規定,依然會同等受罰。 當科罰金時,如犯罪行為人所得之利益超過罰金最多額,得於所得利益之三倍範圍內酌量加重。 此外,若意圖在外國、大陸地區、香港或澳門使用,而犯前條「損害營業秘密所有人利益」之罪者,「處一年以上十年以下有期徒刑,得併科新臺幣300元以上5000萬元以下之罰金」。 更多【營業秘密】的觀點 保障營業秘密,和員工簽署「保密協議」就夠了嗎?|法律小教室 面試中展示作品集的侵權風險——你的前公司同意嗎? 「競業禁止條款」該怎麼設計才合法有效?律師:須符合5大要件,建議明訂合理補償金 分享前東家的文件也算洩密嗎?律師:視情節而定,但「保密義務」不會因離職而消滅
【104職場力】・資訊安全

行動電源或鋰電池起火怎麼辦?原因、預防、火災應變解析

近來多起行動電源起火與爆炸事件頻傳,引發民眾高度關注。鋰電池為何頻繁成為火災源頭?又該如何正確預防與處理?本篇彙整消防局等官方單位的資訊,全面解析鋰電池起火的成因、預防要點及應變步驟,協助大家有效降低風險、守護安全。 文/《104職場力》 本文導覽 為什麼行動電源、鋰電池會起火?從「熱失控」說起如何預防鋰電池起火?生活必知安全小知識萬一行動電源真的起火了怎麼辦?記住保命5步驟!職場上如何預防鋰電池起火? 為什麼行動電源、鋰電池會起火?從「熱失控」說起 鋰電池因為有容量大、體積小且可重複充電的特性,常被廣泛應用於行動電源及各類可攜式電子產品,成為現代生活中不可或缺的能源配件。 至於近期鋰電池起火意外頻傳是什麼原因造成?根據台北市消防局的說法,原因多與鋰電池內部的化學反應失衡有關,這類反應會導致電池本體在短時間內不斷升溫、產生並釋放大量熱能,最終可能引燃周遭物品。專家把這類現象稱作「熱失控」,是鋰電池最嚴重的潛在風險之一。 行動電源起火的原因多半與電池損害或不當保存有關,例如以下3種狀況: 產品使用了劣質、未經認證的鋰電池。 過度充放電、短路,或使用非專用充電器導致電池受到損傷。 受外力撞擊、變形,或暴露在高溫、陽光直曬射等極端環境中,導致電池結構損害。 這些因素都可能引發鋰電池起火,不可不慎。 鋰電池起火有多危險? 鋰電池起火會產生大量的熱能、煙霧及有毒氣體,甚至可能會引發爆炸,對人和環境的傷害性都不容小覷。 更棘手的是,鋰電池的「熱失控」特性,不僅會讓火勢難以撲滅,滅火後也還有復燃的可能,增加處理的難度。 如何預防鋰電池起火?生活必知安全小知識 為了降低鋰電池引發火災的風險,我們參考多個縣市消防局提供的建議,整理出以下實用的鋰電池安全使用指南,適用於日常生活與工作環境: 1. 購買與使用鋰電池前的注意事項 購買產品時務必認明經濟部標準檢驗局核可的「商品檢驗標章(BSMI)」。 使用原廠或認證合格的充電設備,切勿過度充電,避免電池過熱或短路。 依照產品說明正確操作,如發現膨脹、異味、過熱等異常狀況應立即停止使用。 2. 鋰電池充電時的注意事項 避免在密閉空間、陽光直射或高溫環境中充電,例如車內、窗邊等地。 請遠離易燃物如床鋪、沙發、窗簾等區域充電,降低延燒風險。 切勿在睡眠中或長時間無人看管的情況下充電,務必有使用者在場監控。 避免同時連接多個高耗電設備使延長線過度負載,建議一個插座僅供一台設備充電。 充電時保持空間通風與整潔,減少堆疊與壓迫設備的情況。 3. 保存與報廢的注意事項 避免摩擦、敲擊或撞擊產品,也應避免與硬幣、鑰匙等金屬物放在一起,以防短路。 切勿自行拆解、重組鋰電池或內含鋰電池的產品,以免造成電池破裂或漏液。 報廢處理須依正確程序進行,可先將廢電池浸泡於1/1000鹽水中至無氣泡產生,並於正負極貼上絕緣膠帶,最後交由清潔隊或合法回收單位處理,切勿任意丟棄。 上述原則不僅適用於行動電源與手機,也廣泛適用於其他內建鋰電池的產品,如電動滑板車、電動自行車、掃地機器人等。只要日常多一分警覺與小心,就能大幅降低火災風險,守護自己與他人的安全。 萬一行動電源真的起火了怎麼辦?記住保命5步驟! 意外常在瞬間發生,當行動電源或其他鋰電池產品出現異常甚至起火時,請保持冷靜,並依下列步驟迅速應對: 1. 大聲示警,提醒他人 若身邊還有其他人,請立刻大聲呼喊示警,提醒大家提高警覺、協助應變或及時撤離現場。 2. 若在充電中,立即斷電 當鋰電池產品在充電狀態下出現異常發熱或冒煙等狀況,請第一時間拔除插頭或關閉電源,以防情況惡化。 3. 火勢尚小時,可滅火或降溫處理 若火勢不大,在確保自身安全無虞的前提下,可嘗試透過3種方式滅火: 使用乾粉滅火器或室內消防設備進行初步滅火。 將起火裝置移至空曠處、遠離可燃物。 將鋰電池泡入水中降溫,可有效防止持續燃燒或復燃。 4. 火勢失控時,立即撥打 119 若火勢擴大或無法控制,請儘速撥打119,由消防專業人員處理,切勿勉強自行撲救。 5. 優先避難,遠離有毒煙霧 如情況危急,請立即帶領現場人員撤離,特別是遠離密閉空間或煙霧濃厚處,以免吸入有毒氣體造成二次傷害。 鋰電池起火不能潑水是真的嗎?官方這樣說 網路上對於「鋰電池起火是否可以潑水」有不同看法,有些資訊甚至指出「潑水可能引發爆炸」,對此台北市政府消防局提供了專業解釋,並將處理方式依「可充電」及「不可充電」做出區隔,說明如下: 種類「可充電」鋰離子電池「不可充電」鋰金屬電池特性可充電重複使用一次性,不可充電重複使用成分電解液金屬鋰滅火方式可用水滅,使用水可大量降溫遇水會起反應,因此建議使用金屬滅火器 因此,除鈕扣型等一次性鋰金屬電池外,如行動電源這類可重複充電的鋰電池產品,在起火時是可以使用水潑灑或泡水來降溫滅火的,不僅安全,還有助於防止熱失控造成的復燃風險。 職場上如何預防鋰電池起火? 鋰電池起火事故不只是居家風險,其實我們每天在辦公室使用的筆電、行動電源、無線耳機、甚至公司提供的電動代步工具,都可能因為電池老化、充電不當而引發危險。員工也應該將「鋰電池安全巡查」視為例行事務的一環,例如主動做到以下幾件事: 建議定期檢查自己辦公的電池設備是否老化、破損:像是筆電電池有無膨脹、外殼是否破損、行動電源是否異常發燙,發現異狀應立即停止使用並通報。 充電位置要安全:避免在紙堆、文件旁、椅墊上或沒人注意的地方充電,特別是下班後不應讓設備持續插著電。 留意公司是否有安全規範與標示:若公司有設置電動車或充電站,也要遵守操作流程,不亂接插座。 參加防災訓練別混過去:了解鋰電池萬一起火時該怎麼應對、如何通報與協助撤離,關鍵時刻真的能救人一命。 常見的鋰電池體積雖小,但火災風險卻真實存在,從自己能做的事開始,就是保護自己、也保護整個辦公室的第一步。 延伸閱讀: 帶行動電源上飛機要注意什麼?2025行充飛機規範│Wh怎換算 【火災逃生】公司起火怎麼辦?火場預防、避難守則懶人包!8NG行為恐致命 除濕機「1功能故障」恐釀火災 台電籲2重點必檢查:安全又衛生
【104職場力】・職業安全衛生

我從 ISO 27001 資安管理體系學習與實戰體悟

我擔任的工作是資訊人員,負責公司資安架構的維護與管理,以及Helpdesk。 這陣子撥出時間投入資安管理與 ISO 27001 的學習,起初只是想建立更完整的資訊安全防護思維,但在真正系統化研讀並進行實務驗證後,才發現這不僅僅是一套規範,更是企業運作中極為關鍵的風險控管核心。 過去在面對資安政策或防護措施時,往往容易流於片段式的執行,或是停留在表面的規範配合。這次透過全盤梳理 ISO 27001 的條文精神與核心控管項目,我終於將原本零散的防護觀念串接起來,真正理解背後的風險評估邏輯,明白各項資安政策該如何落實到日常作業中。 在學習的過程中,最具價值的莫過於實務情境演練。透過模擬真實演練與風險判讀,我漸漸學會從整體架構的角度去評估潛在漏洞,並針對不同情境找出合規且有效的改善方案。這種將抽象規範轉化為實際解決方案的思考訓練,大大補足了我過往在實務操作上的盲點。 這次的學習不僅讓我順利釐清了許多過去模糊的資安概念,也為未來的職場應用打下了扎實的基礎。資安管理是一項持續優化的長跑,接下來我也會將這些經驗落實到實際工作中,持續推動更完善的防護機制。 🔗 詳全文:https://ucom.uuu.com.tw/web/Testimony/Article/12822
精誠資訊恆逸教育訓練中心・ISO 27001資訊安全管理系統主導稽核員

超詳細!年度教育訓練計畫與預算編列技巧(附應用表格)

文:宸碩管顧公司總經理|楊伸太博士 原標題:年度教育訓練計畫與預算編列技巧  在當今競爭激烈的人才市場中,企業實施教育訓練已成為提升核心競爭力的關鍵。有效的訓練不僅能增強員工的職能,還能促進企業的人力資本重整,實現雙贏局面。然而,許多企業仍未充分利用政府的訓練補助,或不知如何下手開始規劃。本文將分享多年教育訓練專業者的經驗,深入探討如何規劃系統性的年度教育訓練計劃,並提供具體的預算編列方法及課程設計要點,幫助企業在不斷變化的市場中立於不敗之地! 關鍵字  教育訓練  訓練發展  年度教育訓練計畫  教育訓練預算  人力提升  TTQS  PDDRO  訓練成效  大綱  (1.) 前言 (2.) 成為一個受企業重視肯定的教育訓練主辦 (3.) 教育訓練的重要性 (4.) 如何運用政府訓練補助資源,連結企業教育訓練計劃與預算 (5.) TTQS與PDDRO簡介(連結企業策略的重要性) (6.) 年度教育訓練計畫與預算的主要實施步驟 (7.) 教育訓練課程之執行重點解析 (8.) 總結  一、前言 企業為何需要實施教育訓練?您所處的公司有實施教育訓練嗎?有申請政府訓練補助嗎?教育訓練計畫如何規劃?教育訓練成效如何評估?  企業現在不進行訓練,未來付出的成本將更高;因為唯有不斷成長的員工,才有不斷成長的企業。  有效且聚焦的進行教育訓練,讓企業訓練成效加倍,不僅提升員工職能,也茁壯了企業人力資本,創造員工與企業共好雙贏的局面。  了解與適時運用政府訓練補助方案,節省企業訓練成本。  在現今搶人才、留人才的時代下,在公司內落實教育訓練,必定會是目前非常實用且關鍵的人資議題!  本文作者以其多年教育訓練工作者角色,分享具體且有效的年度教育訓練計劃與預算編列之規劃技巧與方法、課程前中後必備重點,包括:  系統性、有計畫步驟的說明年度教育訓練計劃與預算之實務做法。  針對每課程開課之前中後準備要點,進行細部解析與說明。  針對教育訓練主辦單位常遇到之疑難雜症,提供應對之道。  二、成為一個受企業重視肯定的教育訓練主辦  教育訓練主辦人員,最重要的信念 (1.) 整體一起共好 (2.) 成為自己與別人的貴人 (3.) 幫助所屬企業同仁,提升能力,創造更高價值貢獻!  教育訓練主辦須具備的職能有哪些呢? (1.) 知識面K A. 職能基準與職能模型/分析 B. 教育訓練規劃與成效 C. 產業知識訓練所需資源 D. 政府相關補助方案 E. 職涯規劃與發展知識 F. 教學設計與原理 G. 學習理論與移轉(訓練遷移) H. 學習評量 (2.) 技能面S A. 組織計劃技能 B. 人際溝通技能 C. 規劃個人發展技能 D. 口語表達與簡報技能 E. 資訊運用與分析技能 F. 時間管理技能 G. 文字表達技能 H. 訓練成果分析與歸納技能 I. 問題解決技能 J. 專案管理技能 (3.) 態度/特質面A A. 主動積極 B. 彈性適應(緊急應變) C. 親和力 D. 耐心  為企業培養優質的內部講師 >> 三、教育訓練的重要性  教育訓練之價值在哪? (1.) 唯有不斷成長的員工,才有不斷成長的企業! (2.) 訓練的成本很高,不訓練成本更高 (3.) 凝聚與建構核心競爭力,最簡單有效的方法就是落實教育訓練 (4.) 教育訓練,最終是希望企業之人力資本獲得提升 (5.) 如何有效的規劃與產出之預期成效,是關鍵! (6.) 讓我們以『本職專業』,為企業做出人力資本提升之『貢獻』!(利人利己價值高)  企業持續成長的未來學:經營管理金三角,連結教育訓練 (1.) 策略:A. 訂出策略(方向、目標與達標做法)(2.) 制度:A.策略與年度計劃B. 職能地圖C. 教育訓練管理手冊/辦法(3.) 人才:A. 管理/專業職能的持續提升(連結策略與制度) 四、如何運用政府訓練補助資源,連結企業教育訓練計劃與預算 目前最常見的訓練補助方案有哪些? NO補助名稱補助類型與標準1充電起飛計畫個別型:200萬元上限。聯合型:300萬元上限。加強輔導型產業、受衝擊產業或受損產業者:350萬元上限。2企業人力資源提升計畫 (大人提)個別型:95萬元上限。聯合型:190萬元上限。產業推升型:200萬元上限。3小型企業人力提升計畫 (小人提)課程類型區分個別企業訓練案與聯合企業訓練案,但每一企業至多規劃各一訓練案。每一訓練計畫案之訓練課程總費用上限以10萬元為原則。 2.『申請大人提』需要提供的資料 項目說明訓練計畫說明書應備資料(1)公司簡介(如基本資料、成立及起源、大事紀要) (2)組織架構與職掌(3)願景、理念、核心價值與策略目標(4)短、中/長期目標(5)教育訓練策略規劃、預期績效2.全年度員工訓練計畫及經費概算總表3.合法設立登記證明文件之影本4.最近一期之勞工保險費繳款單及明細表影本5.近一期納稅證明或無欠稅證明影本一份□最近一期營利事業所得稅申報書或營業人銷售額與稅額申報書 (401表或403表影本) 或無欠稅證明影本□內部損益表影本(適用組織團體等非營利事業單位)6.未足額進用身心障礙者之差額輔助費繳納證明□免附(月底生效人數未達67人) □免附(已足額進用身心障礙者)7.效期內TTQS企業機構版評核結果為通過以上或辦訓能力檢核表結果合格之證明文件影本8.得獎紀錄如:國家人力創新獎團體獎、國家訓練品質獎及國家人才發展獎等獎項 企業內訓、公開班 104 最優惠,可申請補助 >> 五、 TTQS與PDDRO簡介(連結企業策略的重要性) 1. 教育訓練需求主要的核心是來自於需求評估來源之三個層面,再搭配TTQS之PDDRO流程依序展開與完成! 2. 教育訓練需求評估來源之三個層面 (1.) 目標(策略/組織)分析 A. 策略營運目標需求 B. 退休、流動、年齡等缺口之需求 (2.) 任務分析 A. 上層對該部門之需求,例如關鍵職位培養 B. 工作說明書所需之提升 (3.) 人員分析(主要來自於部門主管的建議) A. IDP個人發展計畫 B. 缺點和改善的地方 3. TTQS基本說明: (1.) Talent Quality-management System :人才發展品質管理系統 (2.) 是政府於這幾年來在「人力資源」上積極推展的一套系統 (3.) 其主要目的在推展教育訓練的制度化,並藉由其他相關計畫訓練費用的補助,提升企業界對於教育訓練的重視,除可提升事業單位、訓練機構及工會團體等辦訓能力與績效外,亦被廣泛運用於職前訓練及在職訓練計畫之訓練單位,做為辦訓體質之辨識工具。 (4.) PDDRO之名詞說明A. 訓練品質管理-計畫(P)B. 訓練品質管理-設計(D)C. 訓練品質管理-執行(D)D. 訓練品質管理-查核(R)E. 訓練品質管理-成果(O) (5.) PDDRO之整理彙示 (6.) PDDRO之細部解析A. 計畫篇(P) – 執行訓練需求調查 – 訂定年度訓練計劃B. 設計篇(D) – 訓練方案系統設計 – 利益關係人的過程參與 – 訓練產品之購買程序C. 執行篇(D) – 課程開課規劃 – 學員遴選規劃 – 教材選擇規劃 – 師資遴選規劃 D. 查核篇(R) – 計畫評估報告與分析 – 課程評估報告與分析 – 培訓過程監控與矯正 – 異常矯正與處理程序E. 成果篇(O)– 訓練評估層次 可參考104提供的免費企業學習平台進行PDDRO訓練管理流程 六、年度教育訓練計畫與預算的主要實施步驟 檢視所需前置備齊資料(更有利於年度教育訓練計畫之有效性)(1.) 教育訓練手冊或教育訓練管理辦法(2.) 建置教育訓練主辦人員(得依公司規模與組織大小以全職或兼任設置),並取得TTQS相關證照(3.) 全公司SWOT與總目標(4.) 各部門年度目標(5.) 各職位工作說明書與職能地圖 組織策略與人力資源管理、訓練之連結架構 3. 依據上述所提到之『目標(策略/組織)』、『任務』、『人員』等分析出缺口(需要性),展開到各部門並整理到下表: 部門NO.預計對象預計課程 名稱訓練需求預計 產出預計訓練月份/週期訓練方式預計課程費用 對應年度策略任務 所需個人能力提升外訓內訓小計                                     本部門教育訓練預算小計   人資辦訓單位再將各部門年度教育訓練需求與預算表,進行彙整,最終產出如下表全年度員工訓練計畫及經費概算總表(訓練主辦人員,申請政府訓練補助之用) 訓練 名稱課程 大綱補助課程類別訓練 對象總梯次每梯人數每梯時數每梯天數師資訓練方式訓練地點每梯訓練費用內聘外聘內訓外訓內聘講師鐘點費外聘講師鐘點費外聘講師國內交通費外訓課程費用                                   七、教育訓練課程之執行重點解析 課程需求溝通重點(要讓講師知道哪些重點?)(1.) 開課目的(預期成效)(2.) 學員背景(3.) 課程重點建議(4.) 教學方法建議(5.) 繳交講義時間(6.) 其他 講師評估重點(1.) 專業領域(2.) 過去經驗(3.) 講師口碑(4.) 收費(5.) 其他(如服務與配合度等) 課程前中後檢核清單(1.) 課程前檢核清單A. 課程目標確認B. 受訓學員資歷調查與分析,提供給講師C. 課程表(含日期)與主管(或高階)確認D. 場地確認E. 講師邀請F. 發放課程通知G. 報名,人數統計H. 簽到表製作I. 課程講義確認與製作J. 課程意見調查表製作K. 課後行動製作L. 分組名單確認M. 餐飲準備N. 教室佈置O. 上課文具準備P. 前一天提醒講師上課Q. 其他(2.) 課程中檢核清單A. 檢視學員出席狀況B. 課程跟課C. 必要的照相D. 留意學員學習狀況(3.) 課程後檢核清單A. 教室整理、還原B. 訓練使用道具與設備收拾與整理C. 課程調查表統計與成效檢視分析D. 課程結案報告撰寫E. 講師回餽與致謝F. 講義歸檔G. 學員受訓登錄 課後評估重點(1.) 訓練成效: (2.) 依據所設定之課後訓練成效,進行必要之展開,例如L1反應層次進行課後滿意度調查;L2學習層次進行課後測驗;L3工作行為層次進行課後行動計畫之設定與追蹤等! 八、總結 鼓勵各位有『持續學習與助人成長』之共同理念者,一起投入教育訓練之行列! 唯有不斷成長的員工,才有不斷成長的企業!教育訓練,最終是希望企業之人力資本獲得提升,如何有效的規劃與產出之預期成效,是關鍵! 既然要舉辦教育訓練,何不追求更好?本文最期望能帶來之效益:藉由我們對於教育訓練的規劃,能夠對焦且有系統地展開,讓員工持續提升技能,最終幫助企業留才與持續永續成長獲利,與大家共勉之! 免費企業學習平台 x 培訓課程 = 零成本企業培訓自動化 >> 急件OK!企業教育內訓快速成案,內部講師培訓、管理領導通通有 >>   最划算的全方位教育訓練方案!免費申請全課程試閱 >> 看更多楊伸太博士的文章 >> 2024最新!人才經營學:缺工浪潮下的3大留才策略 一次學會主管最重要的三大面談,做好人才管理 卓越主管的關鍵四大管理 缺工浪潮下,善用升遷、培訓及獎金機制積極留才 提升留任率!職能工作說明書擬定技巧  訂閱市集電子報與你分享專家文章及最新活動訊息>> 加入104人資市集官方line獲得最新優惠及活動資訊 >>
【104職場力】

「職安教育訓練」新規定2026年元旦上路,5大重點一次看

為強化職業安全衛生教育訓練品質,讓勞工朋友們能在安全、優質的環境中學習,於2025年9月4日修正發布職業安全衛生教育訓練規則部分條文,當中包括5大重點:擴大認可對象、現行對外招訓單位限期重新認可、導入PDCA自主管理制度、整合評鑑與認可機制、強化評鑑效期管理。 文/《104職場力》小編 勞動部發布新聞稿:為強化職業安全衛生教育訓練品質,讓勞工朋友們能在安全、優質的環境中學習,於2025年9月4日修正發布職業安全衛生教育訓練規則部分條文,並將於2026年1月1日施行,以完備對外招訓單位管理制度。 勞動部提醒:現行所有設立職訓機構對外招訓者,均須於2027年底前重新經勞動部認可,方得繼續辦訓,並應建立自主管理制度,導入品質管理循環,確保訓練品質、持續精進,以積極提升受訓勞工安衛知能。 延伸閱讀:「職業安全衛生法」上路後,勞檢應該注意的事情有哪些? 「職安教育訓練」新規定5大重點 重點項目重點說明擴大認可對象將雇主團體及勞工團體納入認可制度,應經勞動部認可才得對外招訓現行對外招訓單位限期重新認可2028年1月1日後,未重新認可之為外招訓單位不得繼續辦訓導入PDCA自主管理制度對外招訓單位皆應建立自主管理制度,強化課程規劃、講失資格與訓練成效整合評鑑與認可機制簡化流程並提升行政效率,持續推行對外辦理特定專業性安衛訓練應經評鑑甲等以上強化評鑑效期管理曾經評鑑且不效期者,應於119年底前重新評鑑 「職業安全衛生教育訓練規則」新修條文重點說明 勞動部表示,職業安全衛生教育訓練是勞工提升安全意識與工作技能的重要途徑。因訓練管理制度發展歷程不同,過去部分訓練單位未納入中央認可管理,如今訓練市場已趨成熟,為回應外界對制度一致性與品質控管的期待,此次修法透過制度整合與品質強化,讓勞工報名合法訓練單位的課程時,可以更安心、更有保障。 本次修法主要包括5大重點: 將雇主及勞工團體辦訓比照非營利法人納入認可制度,應經認可方得對外招訓。 現行對外招訓單位均應於116年12月31日前完成認可,屆期未完成者將不得繼續辦訓。 對外招訓單位應建立PDCA(Plan-Do-Check-Act)自主管理制度,強化課程規劃、講師資格之審查遴選與訓練成效之評估。 將評鑑與現行自主管理制度認可兩機制合併及持續推行對外辦理特定專業性訓練應經評鑑甲等以上之資格。 訓練單位曾經評鑑且無效期者,應於5年內重新申請評鑑。 勞動部提醒事業單位及勞工朋友,如需至訓練單位受訓,務必先確認是否為經勞動部認可之合格訓練單位,並建議優先選擇評鑑甲等以上者,訓練單位之相關資訊,可至「職業安全衛生教育訓練暨電腦測驗資訊網」查詢,或洽詢職業安全衛生教育訓練統籌管理機構財團法人中華民國電腦技能基金會(電話:02-2577-8806分機575、579、562,電子信箱:osha@mail.csf.org.tw)。
【104職場力】・勞動法令

【104 talks】動盪時代下的教育訓練策略|5/22 線上免費直播

文/104人資市集 「104 talks」致力於協助職場人士的知識學習與能力提升 為每位忙碌的職場人士,創立一個能夠高效學習的節目平台,集結各領域專業講師的知識與分享,為職場人士帶來啟發和新視角。 動盪時代下的教育訓練策略 全球局勢劇變、技術迅猛發展,企業經營的難度越來越大,風險也越來越高。 面對經濟與AI兩大變數,104人資市集邀您一起思考企業教育訓練該如何佈局,讓教育訓練不僅回應當下,更成為引領組織前行的力量。 講者及主題介紹 ★策略不是做與不做,而是做什麼,怎麼做? - 主講人 : 陳善能 | 104人資市集企業學習處 處長 ★擁抱AI技術變革中的學習與發展 - 主講人 : 施漢松 | 104人資市集企業學習處 資深企劃 講座資訊: 講座時間:2025/5/22(四)13:30~15:00 報名截止時間:2025/5/20(二) 活動形式:線上免費直播 適合對象:所有職場人士 價值:3600元 → 免費 立即點我免費報名 【報名流程】 1. 活動前1天,我們將以Email寄送活動通知及相關資訊給您,請隨時留意Email,以免遺漏。2. 本講座會以Youtube直播的方式進行。 【注意事項】 報名前,請詳閱課程內容及購買須知。  104 人資市集 保有相關課程內容調整及講師之變動權,可能視情況進行適當的修改與調整。  104 人資市集 保留報名審核權利。  如有課程相關問題,請至聯絡我們留下相關訊息。 . . . 最划算的全方位教育訓練方案!免費申請全課程試閱 >> 推薦你更多相關的好文章>> 【104 talks】中小企業主不可不知的關鍵法律常識 ​| 陳全正律師 【104 talks】如何從制度打造文化:企業成功案例解析 ​| 策略思維商學院院長 孫治華 【104 talks】時代 vs 世代:不可不知的 EAP 推動要點 | 興智國際執行長 黃智儀 【104 talks】現代領導者的人生進化指南 | 波波黛莉共同創辦人黃晨皓 Kim 【104 talks】AI 數據智能時代的工作再定義 | 微軟人資長王有蘋 【104 talks】運用心理能量,職場一路順暢 | 蘇予昕心理師 【104 talks】啟動你的能量計畫,打造高效人生 | 最速總經理王冠翔 滿足中小企業的培訓需求!超過150+課程任選 >> 訂閱市集電子報與你分享專家文章及最新活動訊息 >> 加入104人資市集 Line 獲得新知與獨家優惠!
【104職場力】・教育訓練

市場變動快,組織不能慢!從主管培訓開始強化營運韌性

文/104 人資學院 在經濟持續震盪、營運壓力升高的環境下,企業面臨的挑戰不再只是外部市場競爭,更包含內部團隊的穩定與效能。高通膨、訂單波動、人才流動加劇等因素,使得企業經營者與人資單位必須更重視「管理力」對營運韌性的影響。 尤其在關鍵時刻,主管是否具備帶隊打仗的能力,往往決定了團隊能否有效應變、穩定產出、保有人才。企業若缺乏一套系統性的主管培訓機制,不僅會造成領導斷層,更會使第一線管理者在壓力下無法發揮功能,進一步加劇組織的不穩定性。 104人資學院推出的【主管關鍵管理能力】內訓課程,正是為了解決上述問題而設計,協助企業強化內部領導力結構,提升整體管理韌性,讓團隊即使在市場波動下仍能穩健前行。 本文導覽:企業現場痛點:升了主管,卻無法帶好人104人資學院主管培訓課程特色企業導入成果:從主管進步看見營運改變104人資學院:最懂企業需求的人資夥伴打造抗震團隊,從主管培訓開始 企業現場痛點:升了主管,卻無法帶好人 許多企業在實務中會遇到以下困境: 專業強但管理弱:員工在專業領域表現出色,升遷為主管後卻無法有效管理團隊,反而導致內耗與人才流失。 缺乏管理工具與方法:新手主管面對團隊衝突、目標設定或績效面談時無所適從,只能憑直覺行事,導致管理品質不穩。 世代溝通落差:Z世代、Y世代與主管之間的工作期待與溝通方式存在明顯差異,主管常感「帶不動」、「講不通」。 管理成效難以衡量:即使主管自認努力帶人,卻缺乏制度與方法來量化與改善團隊表現,組織難以判斷管理行為是否有效。 當主管無法真正扮演領導者角色時,企業就無法建立穩定的人才與績效系統,在經濟壓力加劇的此刻,這不只是人才問題,更是營運風險。 104人資學院主管培訓課程特色 104人資學院整合多年人資顧問與教育訓練經驗,為企業打造一套能靈活調整、實戰導向、落地執行的主管內訓解決方案,協助主管從帶人新手成長為高效領導者。可依企業需求自由組合。涵蓋下列五大主題方向,全面回應當前企業經營挑戰: 危機領導:提升主管在不確定環境中的決策與團隊穩定能力,例如臨場應變、情緒管理、危機決策。 敏捷管理:強化主管在快速變動中調整目標、優化流程與激勵團隊行動力,建立高適應性的領導模式。 成本思維:讓主管懂得從「做事」轉為「算帳」,掌握人力與資源配置的效益思考,提升單位營運績效。 變革溝通:幫助主管在組織調整或轉型中有效傳達策略與訊息,降低員工抗拒,促進改革推動。 人才留任:聚焦主管在員工關懷、職涯引導與團隊氛圍營造上的關鍵行為,有效提升員工投入與留任意願。 此外,針對基礎管理力的需求,也涵蓋如角色轉換、團隊領導、績效管理、跨部門協作等主題,滿足不同層級主管的發展需求。 104人資學院的主管培訓課程由具備多年實戰經驗的企業講師授課,熟悉本地管理挑戰,透過情境模擬與實務案例幫助學員立即應用。課程形式彈性,可依企業需求採用實體、線上或混成方式進行,並由專屬顧問協助,從規劃到成效追蹤,確保培訓貼近實際需求並有效落地。 企業導入成果:從主管進步看見營運改變 根據實際合作企業反饋,導入104主管培訓課程後,主管與團隊的改變具體可見: 角色認知提升:主管更清楚自身責任與角色,不再習慣親力親為,而是懂得授權與帶人。 管理溝通能力提升:主管能更有效表達期望、給予具建設性的回饋,減少誤解與衝突。 績效與目標聚焦:學會訂定具體可衡量的目標,並持續追蹤,讓團隊更具方向感與成就感。 團隊穩定性提升:因為主管帶得動、溝通好,員工願意留下來一起努力,組織整體氛圍變得更正向。 這些成果最終都會反映在經營數字上。特別在景氣動盪時期,能帶動人心、穩定士氣的主管,是企業最需要的管理避震器。 104人資學院:最懂企業需求的人資夥伴 104人資學院匯聚最完整的人資與教育訓練資源,我們不只提供一堂主管課,而是協助企業建構一套主管育成機制。從潛力評估、課程規劃、職能盤點、培訓實施到成果回饋,打造可複製、可持續的人才梯隊。 打造抗震團隊,從主管培訓開始 市場不會等企業準備好,團隊也無法靠「自己摸索」成長。若希望在經濟不確定性中穩住營運,從主管開始培訓,將是最具投資報酬率的策略。現在就是強化管理體質的最好時機。 歡迎了解更多主管培訓內容>>危機時代,主管的管理力決定企業韌性! 或立即洽詢>>由專人聯繫說明 由104人資學院協助您打造具備領導力、執行力與抗壓力的主管團隊,讓企業在風險中持續前進。
【104職場力】・訓練發展

有任何收穫或想分享的,都來和大家一起聊聊吧!