最值得你拚搏的6張超優質證照
最值得你拚搏的6張超優質證照
2004.02.15 | 科技

CISSP資訊系統安全認證專家(Certified Information Systems Security Professional Exam)
‧工作機會:系統工程師,IT部門主管,網路管理人員。
‧報考資格:三年以上資訊安全相關工作經驗。
‧取得步驟:參加ISC2所舉辦的考試。
‧考試科目:資訊安全管理實務、資訊安全系統架構及模式、法令、調查及道德守則、操作安全、密碼學、實體安全、應用系統發展安全、企業備援計畫、資料存取控制系統及方法、資料通訊及網路安全。
‧考試型態:考試時間長達6小時,考生必須在指定時間內完成250條多項選擇題,合格後便可在一個月內收到 CISSP證書。
‧考試成本:報名費499美元。至於考試準備教材,可上網搜尋,資料豐富。或者到相關認證補習班報名課程,可獲得較有系統的資訊。
‧最近考試日期:93年3月6日、6月5日、9月4日、12月4日。
‧考試資訊:CISSP由{ISC}2主辦,該組織自1992年開始進行的CISSP認證,快速獲得國際業界的認可,被外界視為最佳投資報酬率的專業證照。
‧網址:https://www.isc2.org/
‧必讀參考書:《The CISSP Prep Guide》《CISSP Certification》second edition。
‧加值力:根據調查,截至2003年,全球獲得CISSP認證人數約莫3、4千人之譜,CISSP因而成為資訊安全從業人員為身價鍍金的最佳捷徑。

●OCP甲骨文認證專家(Oracle Certified Professional)
‧工作機會:
1.網路數據庫管理員、資料庫管理員、網路/系統工程師和集成人員(Integrator)相關顧問。
2.應用系統開發人員。
3.資料庫操作員和專家、資料庫分析員、系統管理員、網路工程師。
4.Java解決方案開發員、Java企業開發員、網路管理員、電子商務顧問。
‧報考資格:不限學經歷,有興趣都可以考。
‧取得步驟:一年內通過所有考試科目。以Oracle 8i DBA為例,一共有五科,必須在一年內考完。
‧考試分類:目前ORACLE OCP Program認證項目共分為四大類:
1.Oracle Database Administrator(Oracle DBA,資料庫管理員)。
2.Oracle Application Developer(OracleAD,應用系統開發人員)。
3.Oracle Database Operator(Oracle DBO,資料庫操作人員)。
4.Oracle Java Developer(Java語言開發人員)。
考取任何一類都可以拿到OCP認證
‧考試型態︰考試時間一般為90分鐘,考題是考試中心根據你的ID號碼,從考試總部下載的。完成考試後,馬上可以看到考試成績。你是否能通過考試就看你的發揮和通過標準了!
當你按要求通過所有科目的考試之後,Prometric會在一個月內寄給你Success Kit,裡面包含證書、Logo、雜誌訂閱等資料。萬一沒考過,那就要等至少一個月才能再參加考試。
‧考試成本:每一單科考試費用100美元。
‧最近考試日期:向Oracle授權的認證報名鑑定測試機構Sylvan Prometric登記考試日期。
‧考試資訊:
1.OCP主辦單位:Oracle
網址:http://www.oracle.com/education/certification/
2.資料下載:http://www.selftestsoftware.com
3.報名方式:向澳洲Sylvan Prometric報名考試,報名網站http://www.2test.com
4.也可電話報名008-061-1142,會有中文接聽人員處理。
5.確認是否收到考試確認單,若於考試前一天尚未收到確認單,應立即以電話向澳洲Sylvan Prometric聯絡,探詢原因。
‧加值力:Oracle在資料庫管理界中獨占鰲頭,其市場佔有率以及成熟的資料庫運用處理能力,使得OCP認證的價值連年翻升。截至目前為止,全球持有OCP認證者有三萬多人,但台灣地區僅有三百多人,主要原因除了Oracle進駐台灣的時間不長之外,另一原因是ERP服務範圍廣泛,在資料庫基礎上需要龐大的技術整合能力,因此相關課程需要投資大量的金錢和時間才能完成,進入門檻超高。

●CCIE思科認證網路專家(Cisco Certified Internetwork Expert)
‧工作機會:主幹網的設計及分析師、大型系統及網路集成商、思科金牌及銀牌代理商(金級經銷商需備足4張CCIE、銀級經銷商需備足2張CCIE)、電信部門的相關技術人員。
‧報考資格:
1.3~5年實務相關工作經驗。
2.需取得CCNA及CCDA認證資格。
‧取得步驟:先參加筆試,筆試通過後得再參加實驗室上機考試,兩者均通過才可舉得認證。
‧考試分類:CCIE分為四個類別:路由和交換類(Routing and Switching)、通信類(Communications and Services)、安全類(Security)以及音效類(Voice)。考生可自行選擇需要的類別考試,通過任何一個類別,均可取得CCIE認證。
‧考試型態:筆試時間為2小時,在國際考試中心參加考試,以上機答題為主。實驗室考試時間為8小時,在這8小時中,學員需完成設備配置、查錯、排除故障等操作,難度較大,考生可以在考試中查Cisco Documentation CD。
‧考試日期:到Prometric或VUE等國際考試中心登記考試日期即可。但通過筆試後,一定得在18個月內接受實驗室考試,否則則筆試成績作廢。
‧考試成本:筆試費用300美元,實驗室考試費用1250美元。但由於台灣沒有CCIE實驗室考場,因此台灣考生得再負擔機票費用,到鄰近的香港或北京考試。
‧考試資訊:
1.CCIE主辦單位:CISCO思科
2.網址:http://www.cisco.com/warp/public/625/ccie/
‧加值力:CCIE認證是屬於Cisco系列認證中更為嚴格專業的一類,只有不到3%的Cisco專家能夠更進階取得CCIE認證。由於全球有超過80%的網路運作架構在Cisco環境之下,在台灣占有率更高達90%以上。因此,擁有CCIE,等於在網路專業領域中成為一位最具競爭力的人才。

**●特許財務分析師CFA(Chartered Financial Analyst) **
‧工作機會:研究員、分析師、基金經理人、財務規劃、經濟學者、資產管理。
‧報考資格:具有學士學位或四年合格專業工作經驗。
‧取得步驟:參加三階段考試(Level 1-3),通過考試後至少以三年相關工作經驗(考試前後均可累積),加入AIMR會員,簽訂職業準則公約。
‧考試科目:數量方法、總經、個經、國經、財務報表分析、公司財務、股票、債券、衍生性金融商品評價、投資組合管理。
‧題目類型:
1.Level 1,240題選擇題,在6小時內做完,題目方向廣泛。
2.Level 2,50%應用選擇題(Item Set)及50%問答題。從2005年開始,第二級考題將全部改為選擇題,以財務報表分析與投資工具評價為主。
3.Level 3,50%應用選擇題及50%問答題,投資組合管理(Portfolio Management)問題占4成以上。
‧最近考試日期:AIMR每年6月及12月均舉辦兩次Level 1考試,第一次6月6日考試,2004/3/15日前截止報名;第二次12/15日考試,2004/3/15為第一輪截止報名日。但Level 2及Level 3考試仍然維持每年僅在6月舉辦一次。
‧考試成本:分為三輪報名,愈早報名愈便宜。第一輪截止報名註冊及考試費用600美元、第二輪800美元,第三輪1100美元。
‧其他輔助費用︰財務工程專用計算機1600元台幣、教科書約3.5萬至4萬元、進修班課程約3.5萬至5萬元不等。
‧考試資訊:
1.CFA主辦單位:投資管理研究學會(Association for Investment Management and Research,簡稱AIMR)
網址:www.aimr.org
3.CFA討論社群網站:分析師論壇
網址:www.analystforum.com
‧加值力:許多補習班會以「百萬年薪起跳」來強化取得CFA之後的的身價,根據AIMR在2001年調查統考試計,具有CFA資格相較於相同職務者,年薪確實平均高出4萬美元,但是隨著CFA人數增加,薪資差異也不如以前。但是CFA背後代表的專業肯定,將成為許多投資銀行或金融機構日後徵才時重要的篩選條件。

●理財規劃顧問CFP(Certified Financial Planner)
‧工作機會:依照美國CFP總會調查,取得CFP資格後的工作內容,有56%是財務規劃、16%從事證券相關工作,其他則是會計、稅務和保險相關。
‧報考資格:目前對於報考者學歷沒有嚴格規定,但是因為CFP考試內容包含個人理財所需的綜合知識,因此在美國考CFP年齡偏高,40歲以上的報考者高達70%,同時在取得CFP證照之前已經取得了相關證照。而有將近九成的的報考者擁有金融相關執照。
台灣理財顧問認證協會目前在國內積極推動,並與台灣金融研訓院合辦相關課程,但是細部的相關規定還在審議階段。
不過,CFP總會預計在2007年開始規定報考者必須有大學學歷。
‧取得步驟:CFP有四E要求,分別是教育、考試、經驗和道德(Education、Examination、Experience、Ethics),因此學員必須先參與240小時的課程訓練,考試合格者,如果學歷是大學以上畢業,還需有相關三前工作經驗,大學以下學歷,則要有5年的工作經驗,相關工作經驗的承認期間是考前10年及考後5年。
‧考試科目:財務規畫概要與職業倫理、保險規劃與風險管理、員工福利規畫、投資、所得稅、遺產信託。
‧題目類型:美國考試分為兩天,第一天考個別科目,合計4小時。第二天考綜合型題組,考6小時,出題方向偏重重視綜合理財規畫能力及專業判斷力。台灣考試項目將規為六大類,也以選擇題為主,考試時間與題型還在規畫中。
‧最近考試日期:美國一年考三次,今年3月19、20日(報名截止日已過),第二次考試7月16、17(報名截止日為6月2日),第三次考試11月19、20日(報名截止日為10月6日)。
台灣理財顧問認證協會主辦的CFP考試預計今年第三季將舉辦第一次,以中文命題。
‧考試成本:美國CFP報名費為595元美元(約台幣兩萬元)。每兩年更新一次執照,費用是300元美元(約台幣1萬元)。
‧考試資訊:
1.美國的理財規劃師(Certified Financial Planner)認證協會
網址:www.cfp.net
2.台灣理財顧問認證協會
網址:www.fpat.org.tw
‧加值力:根據美國職業評等年鑑(Jobs Rated Almanac)過去三年進行的職業評等結果,CFP連續三年都被評選為美國最佳職業的前三名,而CFP工作特點,待遇優渥、獨立自主性高以及市場需求大,因此成為金融產業熱門證照。

●金融風險管理師FRM(Financial Risk Manager)
‧工作機會:取得FRM需要通過FRM考試,以及兩年財務風險管理相關的工作經驗,但不限於交易、資產管理、研究人員、學術界、稽核、風險顧問、風險科技業等。
‧報考資格:具有學士學或同等學歷以及兩年財務風險管理相關工作經驗。
‧取得步驟:通過FRM證照測驗,必須持續為GARP之會員。至少具有兩年以上在金融風險管理或其它相關領域的工作經驗,例如:交易、投資組合管理、學術或產業研究、經濟分析、稽核、風險諮詢以及風險分析技術等。
‧測驗主題:數量分析、信用風險評量及管理、市場風險評量及管理、作業及整合風險管理、法令、會計以及職業規範。
‧考試型態:約測驗單選題140題,費時5小時。
‧最近考試日期:GARP每年舉辦一次,今年考試日期2004/11/20,報名截止日也分三階段4/30、8/31、10/15。
‧考試成本:分為三輪報名,愈早報名愈便宜。4/30前報名費用450美元。其他費用包括財務工程專用計算機1600元台幣、教科書約1萬元、進修課程約2萬至4萬元不等。
‧考試資訊:
1.FRM主辦單位:GARP(Global Association of Risk Professional)
網址:www.garp.com
2.建議參考書單將於四月中旬公布在網站上。
3.風險管理師聯誼會
網址:www.tabf.org.tw/tw/cfrpclub
‧加值力:FRM證照在台灣市場目前因為還不普及,去年台灣報考人數僅有百人,因此保持稀有性。但是隨著風險意識高漲,具有風險控管專業技能的財務主管、風險分析師或顧問,也將成為各行各業競相招攬的專業人才。

往下滑看下一篇文章
從產品安全到營運韌性:合勤集團揭 AI 時代資安新戰略
從產品安全到營運韌性:合勤集團揭 AI 時代資安新戰略

隨著歐盟《網路韌性法案》(CRA)正式進入倒數計時,企業面臨的資安考驗也從針對內部 IT 環境的駭客攻防戰,一路延伸到產品對外銷售與供應鏈治理的市場生存戰。

AI 正加速漏洞挖掘、自動化攻擊與供應鏈風險擴散,企業也更難只用傳統 IT 防護思維面對產品安全問題。

站在這股趨勢浪潮的最前線,合勤集團整合旗下三家子公司—黑貓資訊、兆勤科技與勤晁科技的技術量能,不僅於CYBERSEC 2026台灣資安大會展出全方位解決方案,也進一步分享如何將CRA法規遵循轉化為實務布局的寶貴經驗,透過自身轉型歷程,協助台灣企業跳脫被動合規思維,將CRA從合規壓力逐步轉化為產品治理與市場競爭力。

當CRA成為市場門票,企業該如何建立產品安全治理能力?

合勤投資控股公司資安長游政卿指出,CRA正式生效後,產品若未符合CRA 要求,將可能影響CE合規與歐盟市場銷售。更重要的是,CRA要求的不只是產品出貨當下符合規範,而是整個產品生命週期都必須被持續管理,且必須留下具可追溯性的完整紀錄。

合勤集團資安長游政卿
合勤投資控股公司資安長游政卿
圖/ 數位時代

因此,對台灣企業而言,CRA帶來的壓力不只是罰款,而是產品遭下架、召回,甚至進一步引發銷售通路中斷、品牌聲譽受損與客戶轉單等連鎖衝擊。對此,游政卿建議企業可依照CRA法規時程,兩階段建立合規能力。

在 2026 年應優先補強「通報即戰力」,亦即成立產品安全事件應變小組(PSIRT),建立漏洞通報與應變機制,確保當新漏洞出現時,企業能在第一時間做出正確判斷,包括該漏洞是否已被利用及嚴重程度、哪些產品與版本受到影響、是否達到CRA通報門檻及如何進行修補與升級。「就像汽車召回制度一樣,企業必須能快速掌握受影響的產品、版本與客戶範圍,並立即啟動應變機制。」游政卿說。

到了 2027 年,則應進一步將合規能力全面制度化與規模化。游政卿強調,企業不能再抱持「有問題再修補」的思維,而是必須從產品設計階段就導入「Security by Design(安全設計)」概念,並在產品整個生命週期中持續進行漏洞監控、更新維護與風險管理。換言之,企業真正需要建立的,不只是單一產品的資安能力,而是一套從設計、開發、測試、上市,到後續漏洞修補、客戶通知與紀錄保存,都能長期穩定運作的產品安全治理機制。

在此基礎上,黑貓資訊通過 TAF ISO/IEC 17025 認證的資安測試實驗室,可出具 ILAC MRA 國際互認報告,不僅能找出產品漏洞,還能協助企業建立具公信力的安全證明,確保產品安全與合規性。

Nebula 雲地聯防平台:讓企業從「看不見風險」到快速應變

在產品安全端,企業需要建立CRA合規能力,落實產品從設計、開發到漏洞修補的全生命週期治理;而在資訊安全端,則必須具備持續監控、快速應變與營運復原的能力,才能有效因應AI時代下愈來愈高頻、愈來愈自動化的攻擊威脅。

兆勤科技總經理蔡明見進一步說明,AI 正大幅改變資安攻擊的態樣,不僅讓攻擊成本明顯下降,攻擊速度與頻率也快速提升,攻擊目標更從過去的大型企業,逐漸轉向防禦能力相對薄弱的中小企業,尤其勒索軟體攻擊更明顯增加。許多中小企業因缺乏備援與復原能力,遭受攻擊後往往只能選擇支付贖金,進而衍生營運中斷與資料遺失等風險。

在此背景下,企業需要思考的,已不僅只是「防堵威脅」,更重要的是,當攻擊發生後,能否持續營運與快速復原。瞄準這樣的需求,兆勤透過自行研發的 Nebula雲端管理平台提升資安可視性,讓企業能夠「看見風險」,進而做好防禦、預警與應變。透過Nebula雲地整合架構,企業可將有線、無線及資安設備全面整合至單一平台進行管理。蔡明見表示,管理者不需分別學習與使用不同管理介面,即可掌握整體網路與資安狀態,大幅降低資安管理的複雜度、人力需求與技術門檻。

此外,Nebula提供圖像化儀表板與彈性報表功能,協助企業快速掌握攻擊來源、異常流量與高風險設備等資訊,進一步優化資安策略與決策效率。同時平台亦導入 AI 助手功能,讓管理者可透過自然語言查詢資安資訊,例如直接詢問「上個月前十大攻擊來源」,系統即可自動生成分析結果與視覺化報表,提升資訊取得效率。

兆勤科技總經理蔡明見
兆勤科技總經理蔡明見
圖/ 數位時代

面對 MSP(Managed Service Provider,託管服務商)發展趨勢,兆勤也持續開發更多 MSP 管理功能,包括客戶設備管理、授權管理等,協助合作夥伴更有效率地服務終端客戶、降低維運與管理負擔,進而吸引更多傳統經銷夥伴轉型為 MSP 業者,加速服務模式轉型與台灣 MSP 生態系發展。

至於勤晁科技則針對量子運算與跨域滲透威脅,提出「虛實整合防線」的新思維。防護架構由內而外拆解為三層:首先是運用邏輯防護(PQC)演算法進行加密、確保資料的長期安全性;其次是進行異常偵測、運用 AI 分析多維流量,即時發現異常行為;第三是建立物理韌性(Air Gap),以單向光纖傳輸築起不可逆的安全邊界。透過這套從邏輯、行為到物理層的縱深防禦機制,為國家級關鍵系統構築最穩固的安全韌性。

資安不只是 IT 部門的防守任務,而是攸關產品能否進入國際市場、企業能否持續營運的重要競爭力。合勤集團希望透過黑貓資訊、兆勤科技與勤晁科技的整合布局,從產品安全、資安防護到關鍵場域防禦,逐步提升企業的資安韌性,並協助企業從被動合規走向主動升級,在快速變化的全球市場中建立長期競爭優勢。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓