透過您的圖書館登入
IP:3.143.0.157
  • 期刊

應用能力成熟度整合模式改善資訊安全管理

Applying CMMI to Improve Information Security Management

摘要


近年來資訊安全開始受到企業的重視,但經常礙於管理系統上的規劃不良,使得企業在實行導入及後續驗證時,遭遇到許多原本應可避免的問題。本研究應用能力成熟度整合模式中,有關建構及風險管理兩項流程領域,將資訊安全管理系統條文模式化,並配合系統要求及相關的文獻標準,透過輔助軟體的模擬,經由規劃、執行、檢查及改進等步驟逐次展開。在個案導入後評估結果,得到兩項結論:(1)將資訊資產的安全與風險數量化後,可明確得知管理目標及方向;(2)與建構管理模式結合後,更易於管理及溝通。

並列摘要


In recent years, information security has attracted more attention from the enterprises. However, the enterprises encounter a lot avoidable problems caused by poor planning on the management systems during the implementation and validation processes. In this research, two process areas, configuration management and risk management, of CMMI are applied to construct an information security management model. According to the system requirements and related references, the simulation software is constructed to implement the processes in planning, doing, checking, and acting sequence. In the results of the study case, there are two findings as follows: (1) Quantifying the security and risk of information asset, clearer objective and direction of management can be found; (2) Applying configuration management model, management and communication will be easier.

參考文獻


瞿鴻斌(2005)。資訊安全風險評估驗證系統(碩士論文)。世新大學資訊管理研究所。
CMMI Product Team、SEI、資策會譯(2005)。Capability Maturity Model Integration (CMMISM): Continuous Representation, Version 1.1。台北:資策會。
中央標準局(2002)。資訊安全管理系統(ISMS)−CNS17800標準介紹。台北:中央標準局出版社。
中央標準局(2002)。我國資訊安全國家標準之應用發展現況。台北:中央標準局出版社。
王百川(2003)。資訊安全管理系統的導入與管理模式之研究(碩士論文)。中國文化大學資訊管理研究所。

延伸閱讀