透過您的圖書館登入
IP:216.73.216.100

摘要


個人資料保護法的施行,已喚起各行各業的注目,無論是個體戶、中小企業或跨國企業,凡是擁有或需要蒐集、處理或利用到個人資料的行為,包含紙本記錄和電腦資訊,若不加以管理都可能牴觸個資法的規範。本論文將以組織資訊風險管理的角度,依據個資法要求,並參考經濟部臺灣個人資料保護與管理制度(TPIPAS),以及國際標準實作建議,找出組織潛在風險,並給於適當管控措施以因應個資法影響與衝擊。

參考文獻


(Organization for Economic Cooperation and Development (OECD), OECD Guidelines on the Protection of Privacy and Transborder Flows of Personal Data, 1980-09-23.).
Asia-Pacific Economic Cooperation=APEC(2005).APEC Privacy Framework.
(BSi, BS 10012:2009, Data protection – Specification for a personal information management system, May 2009).
National Institute of Standards and Technology=NIST(2010).Guide to Protecting the Confidentiality of Personal Identifiable Information (PII).Special Publication 800-122.(Special Publication 800-122).,未出版.
National Institute of Standards and Technology=NIST(2007).Recommended Security Controls for Federal Information Systems (Revision 2).Special Publication 800-53.(Special Publication 800-53).,未出版.

被引用紀錄


楊佩穎(2015)。整合國際標準ISO 27001及BS 10012之風險評鑑方法論-以政府A機關為例〔碩士論文,淡江大學〕。華藝線上圖書館。https://doi.org/10.6846/TKU.2015.00517
林淑儀(2014)。臺灣推動個人資料保護與管理制度(TPIPAS)之研究〔碩士論文,淡江大學〕。華藝線上圖書館。https://doi.org/10.6846/TKU.2014.00899
楊為德(2014)。海量資料時代下個人資料保護管理機制建構與實證-以半導體為例〔碩士論文,國立中正大學〕。華藝線上圖書館。https://www.airitilibrary.com/Article/Detail?DocID=U0033-2110201613591322

延伸閱讀


國際替代計量