透過您的圖書館登入
IP:52.15.59.163
  • 學位論文

以BS7799資訊安全管理規範建構組織資訊安全風險管理模式之研究

A Study of BS7799 as a Solution to Organization Security Risk Management

指導教授 : 陳啟光
若您是本文的作者,可授權文章由華藝線上圖書館中協助推廣。

摘要


由於電腦的普及和網路的快速發展,使用資訊科技已成為人們生活中不可缺少的一部份。然而,對於危害資訊安全所產生的不確定性卻普遍存在各個組織。然而回顧過去相關文獻,我們發現大部分研究均偏重於資料加密處理、網路安全防護或是電子商務安全機制建立等方面,對於以風險管理確保資訊安全的探討仍相當缺乏。因此,本文之主要目的在於討論資訊安全的需求與無法落實的原因,並從風險管理的角度,建立一套資訊安全風險評估模式,對資訊安全的風險進行有效管理。 為求達到有效評估及確保資訊安全之研究目的,本研究採用BS7799資訊安全管理規範及風險管理之方法。其模式為利用BS7799之規範,建立組織資訊安全之認知;另以此規範,在機密性、整體性及可用性三項指標下,建立資訊安全風險評估方式。在資料分析結果顯示,以BS7799為基之資訊安全風險管理模式,除了可以提供資訊安全事項的優先處理順序與相關對策外,更可彰顯示出組織資訊安全風險問題之所在,而且透過本研究模式所建立正確且全般的資訊安全概念,併以運用風險管理方法,更可以達成組織人員對危害資訊安全事件之具體認知,從而有效加以管理及規範與建立完善的資訊安全。上述各項分析結果所代表之涵意,在本文中有深入之討論。

關鍵字

資訊安全 風險管理 BS7799

並列摘要


無資料

並列關鍵字

HASH(0xa3c3b68)

參考文獻


楊金炎,「企業內部控制有關資訊系統與安全的個案研討」,中原大學企管系,碩士論文,2000年。
樊國楨,「虛擬社會資訊安全機制初探─從密碼模組領域認證體系談起」,資訊安全通訊,第五卷,第二期,1999年。
樊國楨,「資訊及相關技術之控管目的與應用簡介」,資訊安全通訊,第五卷,第三期,1-7頁,1999年,。
樊國楨,「通資訊安全工作初始方向芻議」,資訊安全通訊,第六卷,第四期,1999年。
BS 7799-1(1999),Information Security Management- Part 1: Code of Practice for Information Security Management,British Standards Institution,London.

被引用紀錄


黃慧柔(2006)。資訊豐富度對資訊安全認知網路學習成效之影響〔碩士論文,淡江大學〕。華藝線上圖書館。https://doi.org/10.6846/TKU.2006.00435
曹明玉(2006)。資訊安全認知評量表之研究〔碩士論文,淡江大學〕。華藝線上圖書館。https://doi.org/10.6846/TKU.2006.00417
徐正(2006)。組織導入BS7799後之資訊安全管理成效研究〔碩士論文,淡江大學〕。華藝線上圖書館。https://doi.org/10.6846/TKU.2006.00360
羅美珠(2006)。臺北市高中職學校資訊安全管理之研究-以BS7799為基礎〔碩士論文,國立臺北科技大學〕。華藝線上圖書館。https://doi.org/10.6841/NTUT.2006.00272
鄭伊雯(2012)。植基於ISO 27001建立符合BS 10012之個人資訊管理自我評鑑模式〔碩士論文,中原大學〕。華藝線上圖書館。https://doi.org/10.6840/cycu201200358

延伸閱讀