課程介紹
為協助資通安全責任等級A、B、C級公務機關(構)符合「資通安全管理法-資通安全責任等級分級辦法」有關資通安全職能評量證書之要求,爰辦理資安職能訓練,以提升資通安全管理法納管機關資安專職(責)人員之資安專業知識與技能。
本課程協助學員建立安全系統發展生命週期的基礎知識背景與技能,並瞭解系統開發階段相關安全議題,提供政府機關實作安全控制措施項目時之參考依據;本課程,針對安全系統發展生命週期(SSDLC)中各個階段進行介紹,透過理論說明及實作練習,學員可從中了解:
1.如何發展安全需求
2.如何進行系統威脅建模並評估系統安全風險
3.如何於開發階段實作必要的安全控制措施
4.如何測試系統安全性
5.部署維運階段應注意的相關安全事項
課程大綱
第 1 單元 SSDLC 基礎概念簡介
第 2 單元 SSDLC 需求階段
第 3 單元 SSDLC 設計階段
第 4 單元 SSDLC 開發階段
第 5 單元 SSDLC 測試階段
第 6 單元 SSDLC 部署與維運階段
其他詳細課程簡介請至行政院國家資通安全會報技術服務中心資安人才培訓服務網查詢: https://ctts.nccst.nat.gov.tw/DownloadDetail/61
教學內容
| 日期 |
時間 |
授課地點 |
教學內容 |
任課教師 |
|
2021-10-07
(週四)
|
09:00
~
12:00
|
圖書資訊館
L0802 電腦教室4
|
SSDLC基礎概念簡介、SSDLC需求階段、SSDLC設計階段、SSDLC開發階段
|
鄭郁翰
|
|
2021-10-07
(週四)
|
13:00
~
16:00
|
圖書資訊館
L0802 電腦教室4
|
SSDLC開發階段
|
鄭郁翰
|
|
2021-10-08
(週五)
|
09:00
~
12:00
|
圖書資訊館
L0802 電腦教室4
|
SSDLC開發階段
|
鄭郁翰
|
|
2021-10-08
(週五)
|
13:00
~
16:00
|
圖書資訊館
L0802 電腦教室4
|
SSDLC開發階段、SSDLC測試階段、SSDLC部署與維運階段
|
鄭郁翰
|
上課資格
資通安全管理法納管對象(公務機關及特定非公務機關)之資安人員,同單位上限2人參加本班次
適合對象
具備資通安全的基礎觀念,例如機密性、完整性與可用性之定義,以及加密連線常用的加密方法等。為配合實作演練課程,學員應對系統開發流程有基本了解,並具備.NET程式設計之基礎知識為佳