24/04/2026
時間:5月7日(四)下午3時30分至4時
地點:臺北南港展覽二館7F 701E
主題:攻擊型安全論壇
類型:通識
委外滲透測試的治理全生命週期:預算、法規、流程、與企業安全成熟度的下一步
委外滲透測試並非單純購買服務並取得報告,而是一個涵蓋採購、法遵、交付、修補、驗證、證據留存與管理回饋的完整治理生命週期。本場將以企業實務視角,探討如何將滲透測試納入年度預算與風險管理流程,並透過可操作的流程與文件(如RFP/SOW、授權與責任界面、資料處理、漏洞處置與重測、KPI/KRI)來避免常見的踩雷點,例如測不到重點、測完無人修、修完無人驗、以及報告無法用於稽核或客戶問卷。最後,本場將提供「成熟度下一步」的路線圖,協助企業將滲透測試從一次性活動升級為可度量、可稽核、可持續改善的安全能力。
講者:Annie Shih
QNAP Systems, Inc.
General Counsel, Legal & IP