聯繫我們
 課程時長 14 時間:

課程簡介

基礎、社會工程與工作環境

模組 1:員工的資安基礎

  • 威脅簡介:資安是什麼,以及為何每位員工都至關重要。

  • 數位衛生與密碼管理:建立強密碼、使用密碼管理器,以及「一服務一密碼」的原則。

  • 桌面與螢幕清理政策:辦公空間中的實體資訊安全。

模組 2:釣魚與社會工程 – 如何辨識威脅

  • 攻擊心理學:社會工程是什麼,以及為何網路罪犯依賴緊迫感、恐懼或權威(CEO 詐欺,BEC)。

  • 釣魚郵件的結構:如何分析郵件標頭、隱藏連結和惡意附件(基於真實案例的演練)。

  • 其他攻擊向量:語音釣魚(Vishing)和簡訊釣魚(Smishing)。

模組 3:安全的遠端與行動工作

  • 網路安全:為何公共 Wi-Fi 網路(如在咖啡廳、列車上)具有危險性,以及如何正確使用 VPN。

  • 裝置保護:磁碟加密、螢幕鎖定,以及避免使用未知的 USB 隨身碟。

  • 自行攜帶裝置(BYOD)政策:使用私人智慧型手機進行商務用途的規則及資料分離。


工具、法規與事件回應

模組 4:微軟 365 環境中的資安

  • 登入與驗證:帳戶存取時多因子驗證(MFA/2FA)的實務應用。

  • 安全資料共用:在 OneDrive 和 SharePoint 中管理檔案與資料夾權限(避免「任何擁有連結的人」皆可存取的設定)。

  • 溝通與協作:安全地使用 Microsoft Teams(邀請外部賓客、控制共用檔案)。

模組 5:個人資料保護與 GDPR 實務

  • 資訊分類:如何區分公開資料、機密資料、敏感資料及個人資料。

  • 工作中的 GDPR:導致個人資料洩露的常見錯誤(例如:發送郵件給錯誤的收件人、未使用「隱藏副本」BCC)。

  • 資料分享與銷毀:向第三方安全傳輸資訊的規則及永久刪除文件的方法。

模組 6:回應資安事件

  • 事件辨識:何種情況構成洩漏(遺失手機、勒索軟體鎖定電腦、點擊釣魚連結)。

  • 回報程序:應通知誰,以及在什麼時間範圍內(IT 服務台、資安專員及資料保護官的角色)。

  • 反應黃金法则:將裝置與網路斷開、避免恐慌,並嚴格禁止自行嘗試「修復」或刪除證據。

最低要求

  • 具備基本的電腦與網頁瀏覽器操作技能。

  • 日常互動涵蓋標準辦公室環境(電子郵件、訊息應用程式、文件處理)。

  • 無需專精的 IT 知識——所有技術概念均透過商業價值與日常流程的視角進行解釋。

受眾對象

  • 所有辦公室與行政人員,以及各部門的中層管理階層。
  • 特別強烈建議混合辦公或完全遠端工作的員工參加。
  • 微軟 365 生態系統的日常使用者。

人數


每位參與者的報價

客戶評論 (3)

即將到來的課程

課程分類