iT邦幫忙

2023 iThome 鐵人賽

DAY 27
0

目的與效益

確保每個員工都知道自身職責,並找出是否有可能對組織造成風險的粗心、不小心、自滿的心理。
為了降低部分非技術性的攻擊(如社交工程、釣魚等)的影響,必須告知員工如何識別基本的非技術性資安攻擊,以及在日常工作中如何安全的操作設備。

主要內容

  • 教育:幫助學習者以淺顯易懂的方式理解這些概念,提高員工將資安概念與自身工作經驗聯繫的能力,並能進行應用。
  • 訓練:讓員工掌握特定的技能,包括提高敏銳度、判斷能力,以決定要在何時、如何、要採取哪種動作。訓練內容可以以基礎技能(如判斷釣魚網站、社交工程郵件)、一項工作或是由許多工作項目組合的工作流程。
  • 提高認知:讓員工認知到相關的資安問題、關注事項、可能遇到的問題、需求等,讓員工理解重要性。

上一篇
[Day 26] 共同安全政策
下一篇
[Day 28] 資安認知教育訓練 - 2
系列文
30 天取得 ISC2 Certified in Cybersecurity30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言