iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
自我挑戰組

從第一線應變到企業治理:30 天打造資安溝通與營運韌性 系列

「Tools change. The way stays. 工具會變,但資安與人溝通共好的道不會變。」

本系列文章結合 18 年第一線應變與企業治理實務經驗,並透過專案管理架構,專注於資安技術實務、專案落地與治理高度的結合。

內容涵蓋 FAIR 風險量化、事故應變(IR)黃金 72 小時、威脅情資(CTI)落地、零信任架構、專案管理與 AI 時代下的資安變局。本系列基於「知識共享、專業人脈、廠商中立、持續學習」四大心法,協助資安從業人員與 IT 主管打破溝通壁壘,打造兼具技術深度與營運韌性的企業資安防務體系。

參賽天數 5 天 | 共 5 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文
DAY 1

# Day 01 - CISO 說「這是高風險」,CFO 聽到的卻是「你又要跟我要錢」

一句話摘要:資安團隊與經營層吵的從來不是技術對錯,而是『語言系統不同步』,工程師講漏洞編號,老闆只想知道會不會停工、會賠多少錢。這道翻譯落差,才是資安部門年年被...

2026-09-15 ‧ 由 Shan 分享
DAY 2

# Day 02 - CVSS 打了 9.8 分,為什麼老闆還是不批預算?FAIR 模型教你算出「風險的價格」

一句話摘要:CVSS 分數告訴你漏洞有多嚴重,但沒有任何一位 CFO 會為「嚴重程度」批預算,他們要的是機率乘上金額的期望損失;FAIR 模型與 ALE,就是把...

2026-09-16 ‧ 由 Shan 分享
DAY 3

# Day 03 - 董事會只給你 5 分鐘,你卻用了 3 分鐘講技術架構

一句話摘要:Board Pitching 失敗的原因九成不是數據不夠,而是簡報邏輯用錯了受眾的決策模式,董事會要的是「選項與後果」,不是「原理與過程」。順序放反...

2026-09-17 ‧ 由 Shan 分享
DAY 4

# Day 04 - 工程師不是討厭資安,他們討厭「被逼在準時上線與符合規範之間選一個」

一句話摘要:DevSecOps 推不動,問題往往不在工程師的資安意識,而在於流程設計把資安變成 Deadline 的敵人;當「做對」與「做完」永遠互斥,理性的人...

2026-09-18 ‧ 由 Shan 分享
DAY 5

# Day 05 - ISO 27001 證書掛在牆上,勒索軟體照樣把公司打趴,問題出在哪?

一句話摘要:合規是及格線,不是防線;當企業把「通過稽核」當成資安終點,等於把攻擊者最愛的那道門「文件寫得漂亮但沒人真的照做」留在原地敞開。 為什麼這件事對企業...

2026-09-19 ‧ 由 Shan 分享