iT邦幫忙

第 11 屆 iT 邦幫忙鐵人賽

DAY 4
0
Security

資安稽核經驗分享系列 第 4

訓練課程的注意事項

昨天提到了五天資訊安全管理系統稽核員/主導稽核員訓練的課程內容,今天跟大家提醒一下上課時需要注意的地方。
上課會發給學員:學員手冊、ISO 27001:2013資訊安全管理系統條文、厚厚的一本課程講義以及資料夾。
個人建議上課需要帶的物品:
筆(原子筆、螢光筆...):看個人做筆記習慣,因為會做大量的筆記,有些人可能一支筆寫到底,有些人會用不同顏色來標註要點,記得要多帶幾隻筆。
標籤貼紙:因為授課內容很多,使用標籤貼紙可幫助你迅速翻到所要的頁數,是個不錯的小幫手。
便利貼:因為系統條文與講義是分開的兩本教材,使用便利貼可以將相關的內容作個註解,方便日後考試參考或是閱讀。
筆記本:因為會直接寫在教材上,所以個人覺得可有可無。
行動電源:因為是一整天的課,且教室內插座不多,所以可以帶個行動電源防止手機沒電。

上課時會有超多需要演練的單元,有些單元會有腳色的扮演,建議勇敢表達自己的看法,因為上課表現也是成績考核的一部分。印象很深刻的一次演練是扮演某間公司準備接受稽核,分配到擔任稽核員的學員,無不摩拳擦掌、躍躍欲試,想盡辦法要找到受稽方的不符合項目,而受稽方則是想盡辦法要說服稽核員,演練時非常熱鬧,扮演稽核員的組別正得意洋洋之際,忽然老師宣布,雙方身分互換,頓時間一陣錯愕...,但這也是上課有趣的地方。

最後一天的筆試考試前,很緊張,深怕不會寫,但一開始考試之後,你會寫得欲罷不能,深怕時間不夠。但只要你靜下心來,題目看清楚,大部分受訓的學員應該都會通過測驗。

對了,跟你一起上課的組員可以加個LINE,大家有資訊的話可以互相討論。


上一篇
稽核員/主導稽核員訓練課程
下一篇
如何申請成為稽核觀察員
系列文
資安稽核經驗分享6

尚未有邦友留言

立即登入留言