國際電腦稽核協會 ( ISACA ) 台灣分會副會長陳政龍於今年七月InfoSec Taiwan 2024 活動的演講,分享國際組織ISACA對於數位信任的觀點以及關於技術、治理與管理的ISACA 數位信任生態系架構,讓我們對數位信任有場全新的認識。
網路世界的交易行為,對全球而言無論是企業上下游供應鏈互動、企業內部交易的運作,甚至個人網路消費,已是眾人習以為常的行為,然而網路世界愈活耀相對地網路上的假訊息與詐騙事件也成正比的提高,因此數位資訊的信任度的堅固性,對於大眾內在意識逐漸的削弱與動搖,因此當今日AI人工智慧技術逐漸被大眾所重視與關注之時,「數位信任」的信心與觀念,我們該如何面對與實踐呢?
ISACA 台灣分會副會長陳政龍分享一段,他與資訊界前輩聊天的對話中提到,目前台灣有許多IT資訊技術的專家,當他們要轉換服務的領域成為公司組織的管理者角色時,經常會發生溝通或是觀念思維上的鴻溝。陳政龍表示這顯示出一個普遍的企業困點,就是「在企業組織中,不論是管理或是治理的角色,兩者都重要,然而管理者的技術好,但是他的安全管理或安全治理不熟悉,經常會徒勞無功,沒有成效。」這似乎告訴我們,當專精於技術面的同時,對於管理面的觀點、溝通與運用,也是大家要多去尋找學習管道認識,以增進技能,尤其是對於資訊技術人員希望能轉換新跑道時,因此國際電腦稽核協會所推出的 ISACA 數位信任生態系架構則是融合的技術、管理與治理的國際性架構,亦是大家可以多面向學習的寶藏庫。
ISACA 是什麼樣的國際組織 ?
我們先從認識國際電腦稽核協會 ( ISACA ) 開始,ISACA為國際性專注於資訊管理、控制、安全和稽核專業設定規範的全球性組織,ISACA主要知名的框架有 COBIT、ITAF、CMMI、Risk IT Framework 等,其自身定位為國際學習型社群組織,於1967年創立,台灣分會的加入如今 ( 2024 ) 已邁入第二十五年,且ISACA台灣分會提供許多相關的資訊安全管理、治理及數位信任的資訊給予從事相關資訊稽核人員運用與交流。目前ISACA大約有十八萬會員人數,分布全球各地,分會部分為225個,全球分會的志工兩萬五千人左右,同時已經發出去的國際證照約莫有多達三十五萬張的數量。
ISACA是一個非常大的國際型組織,也同步提供許多相關的企業服務與社會服務,例如ISACA每一年希望全球各個分會,大家在共同的一天,一起為社會做些公益的事情,例如捐血或是淨灘。此外ISACA也非常尊重與重視女性,對於女性科技人員,當她們結婚之後,可能諸多原因必須長時間待在家裡,因此ISACA會推動一些計劃與主動提供社會關懷女力科技方面的計畫,讓她們能重返職場,持續對科技進行服務與貢獻。