訂閱電子報

課程詳情

ISO/IEC 27017+ISO/IEC 27018 雲端服務資訊安全暨個資保護管理 主導稽核員轉換課程


 [ 課程簡介 ] 


企業上雲危機四伏,國際標準打造雲端資安護城河!

在雲端運算快速普及的時代,企業選用雲端服務商時,必須兼顧資訊安全和個人隱私權保障的挑戰;而「資通安全管理法」、「個人資料保護法」的實施,則讓雲端服務業者在提供服務的同時,還須確保個資安全性,才能贏得客戶信任。ISO/IEC 27017 與 ISO/IEC 27018 標準適用於雲端服務提供商、使用者,以及處理敏感個資的組織,針對雲端環境安全控制措施與隱私保護提供指引。不僅加強雲端服務的資安防護,也確保處理個人可識別資訊(PII)依循最佳的安全管理水準,藉以降低雲服務提供商和用戶資料洩露、數據損失和服務中斷的風險。


ISO/IEC 27017 規範了雲端服務提供者和使用者各自的安全責任、加入針對雲端服務的 37 項控制措施,涵蓋服務提供者的管理操作、資產移除、虛擬環境保護等具體要求。ISO/IEC 27018 則 聚焦 PII、確保雲端服務提供商符合契約要求並尊重使用者隱私權。對企業來說,導入 ISO/IEC 27017 和 ISO/IEC 27018 能提升其資安管理能力、滿足國際法規要求、降低資料外洩風險、確保在雲端環境中處理個資的合法性與安全性,進而提升全球市場競爭力。對使用者來說,則提供了選擇服務商的依據、有效降低業務風險。


【ISO/IEC 27017+ISO/IEC 27018 雲端服務資訊安全暨個資保護管理主導稽核員轉換課程】全面解讀雲端資訊安全與個資保護國際標準,聚焦在 ISO/IEC 27001 架構下強化雲端服務的安全管理與合規實踐。課程涵蓋 7 項雲端專屬控制措施,明確劃分雲端服務提供者與使用者的資安責任,並深入探討 PII 保護、資料處理合規及應對執法要求等實務操作。透過實作演練與專業指導,協助學員掌握國際資安標準,強化企業品牌價值與市場競爭力,為取得國際認證奠定基礎!


 [ 課程大綱 ] 


Day 1

  • 雲端服務概述 - 背景與趨勢、雲端服務 & PII 保護資訊安全-概念與關連術語
  • 雲端服務風險之概念、ISO/IEC 27005 & ISO/IEC 29134-ISMS/PIMS 風險管理概述、ISMS/PIMS 風險評鑑、隱私衝擊分析與處置
  • ISO/IEC 27017 條文 4~18 章理解與運用、雲端服務安全控制實務與查核


Day 2

  • ISO/IEC 27017 附錄 A-雲端服務延伸控制措施理解與運用、實作與查核
  • ISO/IEC 27018 條文 5~18 章理解與運用、公有雲之 PII 保護安全控制-實務與查核


Day 3

  • ISO/IEC 27018 附錄 A-公有雲對 PII 保護延伸控制措施之理解與運用、公有雲對 PII 保護-延伸控制措施之實作與查核
  • ISMS 基礎上-稽核雲端服務安全之準備、實施與結束稽核、稽核情境演練
  • 正式學習評量測驗


 [ 培訓對象 ] 


※ 參加本課程須具備資訊相關(例:ISO 27001 或 ISO 27701 或 BS 10012…)主導稽核員課程證書,並於報名時檢附證書影本,法標貝爾將保留核可報名與否之權利。

  • 雲服務資安與個資保護管理系統建置、維護、稽核或監督管理之相關人員
  • 企業內部欲發展雲服務資安與個資保護管理系統
  • 雲服務資安與個資保護管理系統之專業顧問
  • 參加本課程須具備舊版雲服務資安與個資保護管理系統 主導稽核員完訓資格


 [ 課程特色 ] 


  • 案例觀摩研討:以個案方式深入研討人工智慧管理系統的稽核方式與技巧。
  • 稽核技巧演練:親身參與稽核過程,理論與實務並用,掌控稽核重點。
  • 精緻小班教學:每班限 20 人,增加學員與講師間的互動,提升授課品質水準。
  • 課前課後考試:藉由測驗考試綜覽所學,了解自己不足之處,加強學習。
  • 堅強講師陣容:均為專家學者、具備資深的產官學經驗與國際化證照與資質。
  • 國際核可證書:受訓考試合格頒予法國標準協會核可的完訓合格證書。


 [ 報名須知 ] 


一、每班以 20 名學員為限。

二、本公司驗證客戶享 9 折優惠,三人以上報名另有優惠,歡迎來電(信)洽詢。

三、確定開課前 10 天將另函及電話通知上課,開課日期以收到上課通知為主。

四、本公司保留課程內容及講師異動之權利。


 [ 付款方式 ] 


1、ATM 轉帳

遠東國際商業銀行-桃園大興分行

銀行代碼:805

帳號:024-001-00005646


轉帳後請將『轉帳收據』註明『姓名及課程名稱』傳真至(03)347-6686 後來電確認。


2、匯款

銀行:遠東國際商業銀行-桃園大興分行

匯款帳號:024-001-00005646

戶名:臥網國際(股)公司


匯款後請將『匯款收據』註明『姓名及課程名稱』傳真至(03)347-6686 後來電確認。


[ 國際登錄服務 ] 


「國際登錄」為自願性額外付費服務,在受訓考試合格取得完訓合格證書後,您可選擇於 AFNOR 官方頁面登錄您的個人證書資訊,公開揭露能增加證書的公信力,為您的證書增添價值。


開課資訊

課程名稱 開課地點 開課日期 費用 報名
ISO/IEC 27017+ISO/IEC 27018 雲端服務資訊安全暨個資保護管理 主導稽核員轉換課程 桃園 2025-07-14(一)、2025-07-15(二)、2025-07-16(三) NT $30,000 按我報名
>> 了解其他課程 <<

貝爾國際檢驗認證集團總部

貝爾國際檢驗認證集團總部(台北聯絡處)

貝爾國際檢驗認證集團總部(台中聯絡處)

貝爾國際檢驗認證集團總部(高雄聯絡處)

Copyright © 2022 BellCERT Group TAIWAN.