課程介紹

一、課程源起

隨著企業快速導入 SaaSIaaSPaaSAI/ML 平台與外包服務,超過 70% 的重大資安事件皆由第三方弱點引發,包括:

  • SolarWinds 供應鏈攻擊
  • MOVEit 第三方弱點造成 2500+ 機構資料外洩
  • Okta 第三方支援廠商被入侵
  • AzureAWS 多次全球性事故衝擊使用者服務
  • 國內外大量發生的外包維運廠商帳密被盜用事件

傳統的供應商審查與紙本問卷,已無法應對現今的供應鏈威脅。現代企業必須建立 第三方資安風險管理(TPRM 的完整流程,包括:

  • 供應商風險識別
  • 資安控制審查
  • 即時暴露面監控(External Attack Surface Monitoring
  • 洩漏帳密偵測
  • 雲端架構風險評估(Cloud Shared Responsibility
  • 供應鏈攻擊偵測
  • 持續監控與年度再評估

基於此,本課程整合最新攻擊趨勢、國際框架、工具實務與供應鏈治理經驗,協助企業建立可落實、可稽核、可持續的 TPRM 能力。

 

二、課程目標

1. 建立完整的 TPRM 知識框架

2. 掌握供應商風險識別與評估流程

3. 掌握國際標準對 TPRM 的要求

4. 能評估資安風險

5. 運用 OSINT 進行第三方曝險偵測與監控

  • External Attack Surface
  • 洩漏帳密、暗網情報、CVE 曝險
  • Black Kite / SecurityScorecard / BitSight TPRM工具的分析邏輯

6. 能產出可供稽核的 TPRM 文管與證據

 

三、適合對象(Target Audience

  • CISO、資訊安全主管
  • IT 維運/雲端架構管理者
  • 資安風險管理與合規人員
  • 需與供應商進行安全審查或調查的人員

 

四、課程特色(Course Features

1. 三維整合:國際標準 × 攻擊趨勢 × 實務工具

結合 ISO 27001 / NIST 框架、全球攻擊案例與實作工具。

2. 大量使用真實供應鏈事件(SolarWindsMOVEitOkta

讓學員理解供應鏈威脅的真實風險。

3. 雲端供應商 TPRM 實作(Azure / AWS / SaaS 應用)

學習如何評估大型雲端服務停擺對企業造成的風險。

4. OSINT + External Surface 監控實務

包含:

  • DNSIPPort 曝險掃描
  • 洩漏帳密偵測
  • 暗網情報
  • 社交工程風險

5. 建立完整的 TPRM 文管、解讀TPRM報表與可稽核流程

協助企業建立可落地的 TPRM 系統。

6. 14 小時完整訓練,兼顧技術與治理

從架構、流程、報表文件到審查與證據產生一次到位。

 

五、課程內容

1. TPRM 基礎理論與國際趨勢

2. TPRM 架構與完整流程

3. 國際標準中的 TPRM 要求

4. External Attack Surface 監控

5. 洩漏帳密、暗網情資與 CVE 曝險分析

  • 洩漏帳密(Credential Leakage
  • Dark Web 情資
  • Known Exploited VulnerabilitiesKEV
  • OSINT 工具實務

6. 第三方資安風險評估平台分析

  • 這些平台如何計算「風險分數」?
  • False positive 與覆蓋範圍
  • 哪些分數真正有意義?

7. 持續監控與再評估

8. TPRM 報表產生、文管建立與稽核證據

9.綜合實作:企業完整 TPRM 設計演練

10.第三方風險評估平台工具介紹與比較

11.如何解決第三方風險評估平台工具報表不準的問題

 

六、先備知識

  • 具備基本資訊安全概念(如:存取控制、弱點、帳密風險)
  • 曾接觸或了解 IT 維運、雲端服務或外包供應商管理
  • ISO 27001、資訊安全管理制度或風險管理有基本認知
  • 從事資安、IT、法遵、內控、稽核或供應商管理相關工作經驗

 

 

報名課程資訊

  • 本課程採線上報名,報名課程之學員將於開課前7~10天內收到e-mail通知,確認課程是否開課,若確認開課才需繳費
  • 服務時間:上班日09:00 至 17:30
  • 上課期間

    2026/06/27-2026/06/28
    六、日白天
    總時數14hr實體課程

    上課地點

    台北市復興南路一段390號2樓 MAP

    原價

    NT$14,000

    優惠價

    NT$11,200

常見問題

你可能想知道的問題
  • A.至少需達10人才予開課,本公司最晚於上課前一週通知是否開課。
    ※主辦單位得視報名情況而保留實際開課日期的變更權利

  • A.資展國際股份有限公司
    台北 : 台北市復興南路一段390號2、3樓
    桃園 : 桃園市中壢區新生路二段421號 (聖德基督學院)
    台中 : 台中市南屯區公益路二段51號18樓
    高雄 : 高雄市中正四路211號8樓之1
    ※上課地點與教室之確認,以上課通知函為主

  • A.本課程採線上報名,請至課程頁面報名。
    ※客服專線 : (02) 6631-6588、(02) 6631-6581

  • A.報名課程之學員將於開課前7天內收到e-mail通知,確認課程是否開課,確認開課才需繳費。
    ※政府計畫學費補助方案班級,則悉依計畫規定辦理

  • A.匯款方式可選擇信用卡、ATM匯款。
    - 以信用卡支付者 : 確定開班後會寄發訂單連結,請於指定繳費期限內完成線上刷卡
    - 以ATM匯款支付者 : 確定開班後會寄發繳費帳號,請於指定繳費期限內完成繳費
    ※課程若未如期開班,費用將全額退還

  • A.
    1)團報優惠 : 2-3人團報可打95折、4人(以上)團報可打9折優惠 (團報優惠與早鳥優惠可一併使用)
    2)每門課程會有早鳥報名優惠期限
    ※線上課程報名每個帳號僅提供一位學員報名,若為團報學員,每位皆必須完成線上報名,並於其他金額說明欄位註記「與XXX一起團報」,以利事後核對名單
    ※政府計畫學費補助方案班級,則悉依計畫規定辦理

  • A.
    1)已完成報名與繳費之學員,課程主辦單位將於開課三天前以E-mail方式寄發上課通知函;若課程因故取消或延期,亦將以E-mail方式通知,如未收到任何通知 ,敬請來電確認。
    2)已完成繳費之學員如欲取消報名,請於實際上課日前以信件通知業務承辦人,主辦單位將退還90% 課程費用。
    3)學員於培訓期間如因個人因素無法繼續參與課程,將依課程退費規定辦理之︰上課未逾總時數三分之一,欲辦理退費,可退還所有費用二分之一;上課逾總時數三分之一,則不退費。
    4)課程執行單位保留是否接受報名之權利。
    5)如遇不可抗拒之因素,課程主辦單位保留修訂課程日期及取消課程的權利。
    6)政府計畫學費補助方案班級,則悉依計畫規定辦理。

  • A.依資展國際股份有限公司 ISO 品質系統之「教育訓練服務程序」規定,本課程為短期班,參訓學員缺課未超過總時數五分之一者,結業時由本公司核發結業證書。

  • A.實體課程上課期間,每天都會提供午餐,學員不需自行準備或額外付費。(線上課程不提供)

  • 上課期間

    2026/06/27-2026/06/28
    六、日白天
    總時數14hr實體課程

    上課地點

    台北市復興南路一段390號2樓 MAP

    原價

    NT$14,000

    優惠價

    NT$11,200