OUR SERVICES

企業資安演練與訓練服務

依據企業規模、部門角色與特定安全風險場景,提供量身配置的資安意識培訓與情境模擬演練。

Module 01

全員資安意識訓練

最關鍵的人性防火牆。為全體員工與主管注入基本防禦思維,防範 90% 以上的日常資安威脅,建立一致的安全語言與判斷標準。

  • 🎯 訓練對象:一般同仁、部門主管、新進員工
  • 📦 交付內容:15-30 分鐘線上微課程、訓後成效隨堂考、合規分析報告
  • 💻 執行方式:雲端 SaaS 平台自主研習 / 實實實體課程
預約訓練諮詢

課程核心涵蓋

  1. 強式密碼管理與多因素驗證 (MFA) 實務
  2. 常見網路釣魚、偽冒郵件與通訊軟體辨識
  3. 公共場所辦公與不安全網路防護
  4. 疑似遭駭時的企業內部「黃金通報流程」
Module 02

社交工程模擬演練

在真實環境中,以最低干擾方式發送客製化模擬攻擊。測試同仁在毫無戒備下的防備反應,精準診斷安全防護的漏洞盲點。

  • 🎯 訓練對象:全體收發信員工、特定高風險處室 (如財務、HR)
  • 📦 交付內容:台灣在地化攻擊信件、即時錯誤補訓、部門點擊率熱圖報告
  • 💻 執行方式:雲端自動發送設定 (免代理程式)
進入服務詳情

演練特點

  • 包含發票逾期、請假申請、系統升級等 100+ 台灣在地化範本
  • 整合 Just-in-Time 補救教學,同仁點擊時立即給予 1 分鐘警示教學
  • 提供完整符合 ISO 27001 外部稽核標準的統計報告
Module 03

個資與敏感資料保護

協助同仁建立正確的資料分類、傳輸與歸檔習慣,降低因人為疏忽(如信件誤寄、硬碟遺失、未加密傳輸)造成的重大資料外洩事件。

  • 🎯 訓練對象:處理客戶個資與商業機密的同仁、法務與行政人員
  • 📦 交付內容:個人資料保護法合規導引、傳輸安全檢查清單
  • 💻 執行方式:線上微學習模組 / 實體案例工作坊
預約訓練諮詢

課程核心涵蓋

  1. 個資定義與一般公務敏感資料分類
  2. 檔案對外傳送與共用雲端空間的安全權限設定
  3. 實體紙本與裝置鎖定(Clean Desk & Screen Lock)規範
  4. 遇到資料外洩疑似事件的緊急通報程序
Module 04

事件通報與桌上演練

當災難發生,防線失守時,檢視應變小組 (CSIRT) 是否能有效分工。透過實戰推演,確保法務、公關、IT 能同步進行損害控制。

  • 🎯 訓練對象:高階決策主管、資安應變小組 (CSIRT)、IT 與公關部門
  • 📦 交付內容:應變劇本 (Playbook) 健檢、桌上模擬引導、演練改進備忘錄
  • 💻 執行方式:封閉式半天引導實戰工作坊 (實體/線上)
進入服務詳情

推演情境

  • 核心系統遭受勒索軟體大規模綁架與資料加密
  • 客戶資料庫遭駭客竊取,威脅爆料給媒體
  • 供應鏈系統遭駭入,從而危害內部網路安全