跳到主要內容區塊

從零開始.考取ISO 27001:2013資訊安全管理系統主導稽核員國際認證第八河川局-黃柏誠

  發刊期數:第0431期/ 發布日期:110/04/16

依據資安法規定,資安等級C級機關應持有資通安全專業證照1張。水利署為因應法規要求,特請創逸科技開設為期5天的專班課程,而我也很榮幸代表第八河川局參與本次培訓,希冀能獲取證照。

  • 自己整理的筆記自己整理的筆記

其實在參與培訓前,我的內心是相當忐忑的,畢竟只有我一人參加,假如失敗了那就真的是全軍覆沒了,所以隱隱間就有了只許成功不許失敗的使命感,而且自己也並非資訊本科系出身,沒有相關基礎,心中壓力可想而知 。

上課當天,帶著揣揣不安的心情推開了教室的門,想像中嚴肅冰冷的場景並沒有出現。寬敞明亮的教室,臉上總帶著和煦笑容的老師,12位學員分三個圓圈並坐,整體的氛圍給人非常自由且舒服。老師上課的風格也並非照本宣科,而是充滿互動式的,比起課本上艱澀難懂的內容,能讓人更直觀的了解與感悟。

而令我印象最深刻的是,有一次老師組織了一場情境式分組對抗,一方為印度的邦加羅爾公司,另一方則為稽核方。稽核方目的是要找出公司的漏洞或潛在的風險因素;反之邦加羅爾方則要辯護與解釋被稽核方所開出的缺失,力圖爭取降為觀察事項。這其中其實也有一點辯論的意味在裏頭,而在雙方一陣唇槍舌戰後,也在老師的領導下和平落幕,畢竟這只是一場練習,真正的重頭戲還是最後一天的考試。

  • 證書照證書照

考試前一晚,我和幾位熱心的同學熬夜奮戰,互相交流自己的筆記心得,最後彙整成一份共筆,令我不禁感慨似乎回到大學時期,那些為了期末考熱血戰鬥的日子。而考試過程也非常順利,拜共筆所賜,大部分題目都能迎刃而解,放下筆的那一剎那,心中懸著的大石也終於落下。再等了一個多月後,也如願以償的收到了寄來的證書,不僅沒有愧對機關的期許,自己也從中獲益良多,也希望能將段寶貴的經歷化為肥沃的土壤,成就明日的成長茁壯。