當資安治理已成趨勢,你有沒有想過什麼是正確的資安治理觀念呢?
如何結合技術與管理雙管齊下解決問題?這次就來聊聊一下我從技術檢測到治理的思維轉型!
議程中會分享 ISACA(國際電腦稽核協會)主流的四張資安證照(CISA / CISM / CRISC / CGEIT)所想傳達的觀念,並介紹為何這些是主流的證照目標,同時聊聊一些備考歷程。最後探討對於考此類型證照的效益與幫助,如何循序漸進有系統的學習,同時確認心中所認知的思維是否正確呢?
Kuro 目前擔任安永企業管理諮詢 ( EY Consuting ) 資安顧問,喜歡參與社群活動,曾擔任金融業資安管理師與四大會計師事務所資安技術顧問,兼具甲乙方觀點,同時具有豐富之資安技術檢測、技術評估、教育訓練與網路架構安全設計等專案經驗。目前專注服務企業資安藍圖規劃、資安成熟度評估與資訊系統風險控制評估,致力打造對企業具有成本效益之資安解決方案。目前持有有效之 ISC2 CISSP、 ISACA CISM、CISA、CGEIT 與 CRISC。