課程簡介
ISACA 人工智慧安全管理進階課程(AAISM)驗證安全管理專業人士展現其人工智慧專業知識的能力。此資格認證建立在現有安全最佳實務之上,提升專業知識並適應不斷演變的人工智慧驅動環境,確保強健的防護與策略優勢。
隨著 AI 改變商業與安全架構,企業的風險輪廓正動態變化。資安領導者必須做的不只是被動反應。他們必須評估、調整並引導組織適應新的 AI 驅動系統與模型、倫理考量及安全工具。現今的專業人士需要具備技術脈絡與領導思維,才能自信地管理 AI 專屬的漏洞。
AAISM 不僅僅是視覺化 AI 安全。它代表在推動 AI 治理與計畫管理、評估與減輕 AI 風險,以及利用 AI 技術與控制措施提升安全性與簡化監控方面的專業能力。ISACA 的 AAISM 認證透過建立在全球知名的 CISM 與 CISSP 等認證基礎上,滿足此需求。
私人內部訓練
除了公開的講師主導課程外,我們也為組織提供此計畫的私人內部培訓。請致電 +852 2116 3328 或電郵 [email protected] 與我們聯繫更多詳情。
涵蓋技能
- 評估並保障企業內的 AI 系統安全
- 將 AI 整合進現有的安全作業與工作流程中
- 識別並回應與 AI 技術相關的風險
- 強化治理、合規與負責任的創新
先決條件
- AAISM 候選人必須持有 CISM 或 CISSP 認證
- 遵守專業倫理守則
目標受眾
此課程專為資安領導者、風險管理者及AI治理專業人士設計,負責監督AI系統與機器學習模型的安全。非常適合尋求進階知識以保護AI驅動環境免受新興網路威脅與合規風險的人士。
課程內容

領域一 — 人工智慧治理與專案管理(31%)
此領域展現您透過適當且有效的政策、資料治理、計畫管理及事件回應,為利害關係人提供實施 AI 安全解決方案建議的能力。
A–利害關係人考量、產業框架與法規要求
B–人工智慧相關策略、政策與程序
C–人工智慧資產與資料生命週期管理
D–人工智慧安全計畫開發與管理
E–業務持續性與事件應變
領域二 — 人工智慧風險管理(31%)
此領域證明您具備評估與管理與企業全面採用 AI 相關的風險、威脅、漏洞及供應鏈問題的能力。
A–人工智慧風險評估、門檻與處理
B–人工智慧威脅與脆弱性管理
C–人工智慧供應商與供應鏈管理
領域3 — 人工智慧技術與控制(38%)
此領域專注於優化 AI 安全,並突顯您對針對 AI 系統量身打造的安全技術、方法與控制的知識。
A–人工智慧安全架構與設計
B–人工智慧相關策略、政策與程序
C–資料管理控制
D–隱私、倫理、信任與安全控制
E–安全控制與監控
支援任務
- 合作制定 AI 的章程、角色與治理與管理責任,以符合業務目標。
- 建立並維護針對 AI 的安全政策與程序,以協助制定與實施 AI 標準與指引。
- 透過採用領先實務、倫理原則、法規要求及產業框架,確保 AI 的負責任使用。
- 參與或監督 AI 風險管理生命週期,包括對企業風險的影響。
- 識別並評估 AI 威脅現況。
- 監控內部及外部 AI 相關因素,以識別風險重新評估的必要性。
- 設計並實施 AI 解決方案的測試與漏洞管理。
- 進行人工智慧影響評估,確保符合法規要求。
- 在使用廠商 AI 支援解決方案時,嵌入、監控並驗證 AI 安全需求。
- 專門為 AI 設計並實施安全架構。
- 就企業架構中 AI 架構整合的建議。
- 設計、實施並定期檢視 AI 安全控管,將風險處理至可接受的程度。
- 建立並維護識別、盤點及分類與 AI 相關資料與資產的流程。
- 識別並處理與 AI 生命週期中資料相關的安全風險。
- 建立並維護 AI 專用流程,以調查、記錄及報告 AI 安全事件,依照法規及合約要求進行報告。
- 建立並維護 AI 事件處理流程,包括遏制、通知、升級、根除及復原。
- 將 AI 安全風險納入業務持續性與災難復原規劃的一部分。
- 定義並監控組織內 AI 解決方案的安全指標。
- 審查並實施人工智慧安全工具,作為資訊安全計畫的一部分。
- 進行基於風險的人類監督 AI 輸入/輸出,包括信任與安全、品質、可解釋性及穩健性。
- 制定並維護針對 AI 的安全意識訓練及可接受使用指引。
- 提供組織內 AI 解決方案開發生命週期相關的安全風險與控管建議。
日期與地點

考試與認證
- AAISM 候選人必須持有 CISM 或 CISSP 認證
- 通過AAISM考試
- 遵守專業倫理守則
本課程的講師
什麼都沒找到







