2025年11月20日 星期四

[分享] ISC2 人工智慧策略建構證書

長久以來,ISC2 的 CISSP 證照一直是資安相關人員學習和追求的目標,隨著人工智慧的應用愈來愈受到重視,雖然 ISC2 目前還沒有針對AI推出個人證照,但為了強化資安相關人員對於AI的專業知識,因此在今年推出了「人工智慧策略建構證書 (Building AI Strategy Certificate)」,藉由線上完成與AI有關的課程,協助資安相關人員獲得為組織建立AI的管理基礎知識,以及了解合乎道德與安全考量的人工智慧應用方式。

課程簡介

人工智慧策略建構證書一共包括了以下六門課程主題,參與學習的夥伴們,在完成每堂課程之後,只要在課程評估測驗中,答對70%的考題 (選擇題),就可以取得單堂課程的證書。若是完成全部的六門課程和評估測驗,即可獲得「建立人工智慧策略證書」的 Credly 數位徽章

課程主題:

  • 人工智慧在網路安全中的應用 (AI for Cybersecurity): 了解人工智慧在網路安全中的作用,以及傳統安全方法和人工智慧專用安全方法對安全風險的影響。
  • 人工智慧安全 (AI Security): 探索在保持關鍵的人工監督的同時,可優化 AI 驅動的安全議題,以管理過度自信的情況。
  • 與全球人工智慧法規保持一致 (Aligning with Global AI Regulations): 了解將人工智慧安全框架與整體網路安全原則保持一致的複雜性,比較與人工智慧相關的特定安全框架和標準以及支撐安全人工智慧實踐的原則。
  • 人工智慧的基礎 (Foundations of AI): 學習人工智慧安全基礎知識,藉由熟悉人工智慧的相關定義,以了解人工智慧應用和實施所帶來的影響。
  • 規劃具有安全設計的人工智慧 (Planning for Secure by Design AI): 如何從策略角度將安全性融入人工智慧的營運之中,了解安全的人工智慧的實施要求,以及如何將傳統網路安全原則與人工智慧治理框架進行整合。
  • 不斷發展的網路安全人才隊伍 (The Evolving Cybersecurity Workforce): 透過探討人工智慧對網路安全人才隊伍的影響,並分析有關領導力的考量與策略。

授課方式:

  • 方式:線上隨選學習,可獲得 CPE 16 學分 (16 小時)
  • 語言:英語
  • 教材:文字、影片、案例說明
  • 費用:640美元 (ISC2會員可打8折為512美元)

以上是和課程有關的資訊 (內容說明來自 ISC2網頁),提供給有興趣的夥伴參考,就我個人參與的經驗,內容沒有太過技術的內容,適合初階或想了解AI管理架構的夥伴來進修學習。

2025年11月11日 星期二

[分享] 通過 Trusted AI Safety Expert (TAISE) 考試

隨著人工智慧的議題持續在全球發燒,雲端安全聯盟 (CSA) 在2025年10月底也正式推出了「可信賴人工智慧安全專家 (Trusted AI Safety Expert, TAISE)」的認證計畫,這是雲端安全聯盟與美國東北大學 (Northeastern University) 共同合作所推出的一個針對人工智慧安全的訓練與認證,可以幫助對人工智慧有興趣的人員,藉由參與完整的培訓課程,獲得跟人工智慧有關的專業知識。

課程內容

TAISE的課程,目前是採取線上自主學習的方式,內容包括了以下10個單元模組,並且提供了免費下載的「TAISE Prep Kit」,讓有意想取得這個認證的人員,可以清楚的掌握課程的架構與學習方向。

Module 1: Introduction to AI (人工智慧導論)

Module 2: Generative AI Architecture and Design (生成式人工智慧架構與設計)

Module 3: AI Use Cases: GenAI, Multimodal, and AI Agents (人工智慧應用案例:GenAI、多模態和人工智慧代理)

Module 4: Fairness, Accountability, and Explainability in AI (公平性、問責和可解釋性)

Module 5: AI Model Lifecycle and Threat Taxonomy (人工智慧模型生命週期與威脅分類)

Module 6: Model Governance, Risk Management, and Compliance (模型治理、風險管理與合規性)

Module 7: Introduction to AI Safety and Security (人工智慧安全導論)

Module 8: Cloud and AI Security (雲端和人工智慧安全)

Module 9: Data Security & Privacy in AI Systems (人工智慧系統中的資料安全與隱私)

Module 10: Continuous Learning and Adaptation (持續學習與適應)

就我個人的上課體驗,覺得課程內容相當扎實,可能是與學校合作的關係,教材的品質非常好,搭配適當的影片解說和補充的參考資料,可以對人工智慧的發展歷史、機器學習的技術、人工智慧模型生命週期、人工智慧的安保與安全,以及模型治理和法規,能夠獲得全盤的了解。

但對初學者而言,由於內容橫跨了包括人文、心理、數學、資訊及法律學科,資訊量有點大,可能需要一點時間消化和吸收,未來若CSA有提供真人線上和線下進行的課程,可能會更有助於討論和學習。

關於考試

TAISE考試同樣秉持著CSA以往為了確保過程嚴謹又容易參加的精神,採取了以下的方式進行 (參考自CSA官網) ,只是這次比較特別的是課程與考試費用綁在一起,也就是必須同時購買線上課程才能獲得考試資格,目的應該是為了讓考生可以接受完整的課程訓練。

形式:線上、開卷 (Open book)

題目: 60題選擇題 (單選)

時間: 120分鐘

及格分數: 80%

可考試次數: 2 次 (可補考1次,有效期限 2 年)

費用:795美元 (課程+考試)

就我個人的考試經驗,考題相當有難度 (不像範例試題直覺簡單),英文試題雖然不長但也很折磨人,需要清楚了解AI相關名詞的定義,並且配合課程所學習的知識,才能做出正確的判斷,憑自己的力量考過會是很有成就感的,此課程對有意想在AI領域發展的夥伴們也會是一個好選擇。

我的證書 badge: https://www.credly.com/badges/dc8c713c-61ae-4a70-bb79-fd03f45becde