課程介紹
本課程將協助學員學習並強化對於 Web 應用程式委外、開發、維運等業務應具備之資安意識與資安控制措施,協助學員認識常見之 Web 應用程式資安風險與防護機制。目標為協助學員認識 Web 應用程式所面臨的威脅與風險,藉由了解常見風險攻擊原理與防護機制,提升 Web 應用程式開發、委外、驗收與維運應具備的資安控制與管理技能,以強化組織之資通訊安全及保護業務之正常運作。
上課資格
一、參加對象:
1、資安法納管之公務機關及特定非公務機關,具中華民國國籍之資安專職(責)人員(以A級、B級、C級之公務機關優先)。
2、非資訊處理職系(亦非測量製圖職系與電機工程職系,後兩者可直接調任資訊處理職系),且有意願轉任資訊處理職系之現職公務公務人員,參加本部資通安全署「政府資安人力職能轉換訓練」(由機關薦派或自行報名),經本部資通安全署認列為參訓學員者。
二、為強化資安專職(責)人員職能訓練學習成效,依「資安職能訓練發展藍圖」學習路徑(核心→專業),科目先備條件如下:
1、未持有「資通安全概論」評量有效證書者,僅可報名「核心」科目(即「資通安全概論」)。
2、持有「資通安全概論」評量有效證書者,可報名「專業」科目,惟專業課程建議由內至外逐層完訓,並取得資安職能訓練證書。