資安見聞錄

一名資安傳教士,觀察、記錄、分享和資訊安全有關的所見所聞。

2026年2月15日 星期日

[分享] 強化零信任知識與專業能力

›
在台灣,隨著金管會在2022年12月發布「金融資安行動方案 2.0」,並且持續推動零信任架構(Zero Trust Architecture, ZTA),對於金融行業來說,針對高風險的作業活動,建立安全有效的資源存取和保護機制,已經是不可或缺的工作之一,如果您想要強化有關零信任的...
2026年2月10日 星期二

[分享] 新版ISO 27701之改變和轉版規劃

›
新版ISO 27701標準已於2025-10-14發布,正式成為可獨立實施和驗證的隱私資訊管理系統標準,新版標準採用了調和結構 (Harmonized Structure),包括建立管理體系的本文4~10章,內容架構採用相同標題和文字,方便組織和其他標準進行整合。 在新版標準的附...
2025年11月20日 星期四

[分享] ISC2 人工智慧策略建構證書

›
長久以來,ISC2 的 CISSP 證照一直是資安相關人員學習和追求的目標,隨著人工智慧的應用愈來愈受到重視,雖然 ISC2 目前還沒有針對AI推出個人證照,但為了強化資安相關人員對於AI的專業知識,因此在今年推出了「人工智慧策略建構證書 (Building AI Strateg...
2025年11月11日 星期二

[分享] 通過 Trusted AI Safety Expert (TAISE) 考試

›
隨著人工智慧的議題持續在全球發燒,雲端安全聯盟 (CSA) 在2025年10月底也正式推出了「可信賴人工智慧安全專家 (Trusted AI Safety Expert, TAISE)」的認證計畫,這是雲端安全聯盟與美國東北大學 (Northeastern University)...
2025年9月18日 星期四

[新知] Google 發布最新的代理支付協議 (AP2)

›
昨天 Google 正式發布了最新的 Agent Payment Protocol (AP2) 的 AI 支付協議,擴展了原本 Google 讓不同的 Agent 之間可以協同合作的 A2A (Agent2Agent Protocol) 協定,進一步使 AI Agent 可以根據...
›
首頁
查看網路版

關於作者

傑克小花
花俊傑,曾任IT雜誌主編、資安顧問及德商 Data Security Officer,現為國際標準驗證機構之 BS 10012、ISO 27001、27017、27018、27701、29100、CSA STAR、NIST CSF 主導稽核員,也是 IRCA ISO 27001 LA 和雲端安全課程講師,擁有 CISSP、CISA、CISM、CIPT、CIPM、CCSK、TAISE 等國際認證,自詡為資安傳教士,樂於分享資安心得,歡迎透過 jackforsec@gmail.com 與之交流聯繫。

聲明: 本網誌之內容為個人觀點和學習心得之分享,不代表任何公司、組織或團體之立場。
檢視我的完整簡介
技術提供:Blogger.