iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
佛心分享-IT 人自學之術

分享CRISC(風險與資訊系統控制認證)自學及對工作上的心得 系列

邊工作、邊學習,自學準備ISACA CRISC(風險與資訊系統控制認證),常會想該證照對自身的幫助為何?及旁人可能會詢該知識的價值。故起動念分享CRISC(風險與資訊系統控制認證)自學及對工作上的心得。

參賽天數 27 天 | 共 27 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文
DAY 11

談「風險理論與實務價值」的心得

前面幾天談了較多理論的東西,之前某個資安朋友問了我一個問題:學習isaca crisc的內容,有什麼價值?或對自己的工作與專業有什麼幫助? 我想回答下我粗淺的想...

DAY 12

談雲端風險-新興技術(cloud、ai等)造成的新風險

談雲端風險前,可能需先拆解兩個常用名詞的定義與差異。 威脅 (Threat):指任何可能對資產或系統造成損害的潛在原因或事件。風險(Risk):指威脅利用了系統...

DAY 13

風險與控制的監控:KRI、KPI 與 KCI 三個監控指標

走到風險管理的後半段,很多團隊常陷入一種盲目感覺:控制措施也設了,風險登錄表(Risk Register) 也填寫了,但這套機制到底有沒有在運作?還是登錄表只是...

DAY 14

資安事故應變與企業營運持續:技術救火之外,ISACA CRISC 真正在意什麼?

當我們把 Risk Register 建立好、指標也在 Dashboard 上盯著,最不希望發生的事往往還是會發生—->事故(Incident)來了。 很...

DAY 15

談企業持續營運計畫管理(BCMS)

從疫情開始,企業持續營運(BCP)議題持續被觀注, 可能有如下影響企業持續營運的因素,如:疫情造成的人員出勤、AB組出勤人力資產的配置議題、大宗原物料的短缺、航...

DAY 16

ISACA CRISC管理者思維(MindSet):老闆與您想的不一樣。

本篇主要談的是ISACA CRISC管理者思維。 IT資訊人員/工程師,常習慣帶著「工程師的思考帽」去參加高層的主管會議或董事會議。但類似的會議,長官從來就不是...

DAY 17

第三方風險管理(TPRM)與供應鏈資訊安全

這幾年幾起震撼業界的重磅資安事件,往往都不是企業自家主機被正面攻進來,而是駭客繞道從防守相對薄弱的委外廠商、供應商或雲端服務商打進來。這就是企業在推動資安治理時...

DAY 18

談軟性的議題:道德、組織文化、風險

寫到第18天,想稍微緩口氣,寫些軟性的議題。 軟性的議題,或許常是許多技術人員或從技術背景人才升至主管稍微沒想到的。前面的文章,有稍微提到,常人遇到一個資安的需...

DAY 19

新興科技:AI Agent議題帶來的風險與管理策略為何?

ISACA CRSIC知識領域中,有一章節提及了新興科技的風險與影響。近幾年,若談新興科技,常會提及AI及AI Agent議題。 相較於生成式AI漸漸不能滿足人...

DAY 20

談新興科技-PQC(後量子電腦)帶來的風險與機會

隨著量子電腦的發展,其量子演算法,是利用量子疊加態,能同時評估多條可能路徑,來顯著提升搜尋效率,可大幅縮短破解傳統密碼學所需的時間成本。 而當量子破密達Q-DA...