​去 (2021) 年底,金管會發布施行新版「公開發行公司建立內控制度處理準則」,規定資本額逾百億元、或排名前 50 大的上市櫃公司,須在今年底前設置資安長 (CISO) 與資安專責團隊。此一規範象徵「資訊長兼任資安長」終將成為過去,取而代之的,將是核心職能需要被重新定義的新世代資安長。

只不過迄今有許多企業高層尚未理解此項規定的意涵,不曉得該如何正確設定 CISO 權責與義務,也依然存有「CISO 與 CIO 有何不同」的疑惑。鑒於此,AWS 台灣團隊於日前舉辦「AWS 雲世代資安長戰略峰會」,邀集重量級資安專家、企業風險諮詢顧問業者齊聚一堂,期望一方面替企業剖析 CISO 適任條件,另一方面為資安從業人員點出爭取 CISO 職務的前進之道。 

發表迴響