具體實現資訊安全管理系統策略目標之執行力模式設計-以落實ISO/CNS 27001標準規範為例

来源 :台湾信息管理学会,实践大学,南京大学,清华大学 | 被引量 : 0次 | 上传用户:WANGZHHUO
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  ISO/IEC 27001為國際標準機構於2005年所制定發表的資訊安全管理系統(ISMS)標準,普遍為全球國家重視並申請認證,我國在政府的強力推動下,截至2012年4月已有459個公私部門機構取得認證,數量高居世界第4名,我國經濟部標準檢驗局亦以其為藍本,於2006年制定公告了相對應的CNS 27001國家標準,顯示了我們對資訊安全管理需求的高度共識。然而,一個機構經過了專業單位的輔導、建立了文件系統與各種要求的程序、最後通過了認證單位的審核,而獲得了證書,就代表了機構從此在資訊安全防護上就有了真正的安全嗎?在下一次再度接受審核之前,機構能持續將標準所規範的條文,確實地在每一天徹底執行嗎?能即時瞭解資訊安全管理系統運作的績效嗎?這些都是看似淺顯卻又十分難以填補的執行力「管理學黑洞」的問題。
其他文献
本研究主要目的,乃運用基因表達規劃法(Gene Expression Programming,GEP),創新設計一個集成學習(ensemble learning)機制的擇時交易策略,試圖解決多個技術指標如何合作解決股票交易規則,以及技術指標門檻值如何客觀決定的問題。本研究採用GEP的多基因染色體的編碼方式,透過其強韌的搜尋解答能力,機巧地學習指標門檻值,並以群體智慧的概念,結合了多樣性的指標,避免
無形資源是現代企業競爭優勢的關鍵因素。例如:企業社會責任,造成企業必須面對環境、社會永續性等績效,而非僅僅檢視企業營運的財務績效;服務創新,造成企業必須重視與顧客共創價值、共創經驗,而非僅僅提升企業生產效率;社會網路,造成企業必須善用社會網絡服務與知識,而非僅僅做為網路溝通工具。類似上述這些新興的無形資源,已成為現代企業管理的新挑戰。本研究透過多重個案的研究途徑,分析三個個案公司在企業社會責任、社
國際IPVPN(IP Virtual Private Network)服務是因跨國企業的需求而產生,但電信業者受到經濟貿易各項限制,使得跨國電信合作商的關係因應而生。全球電信業者在競合的關係下,提供企業客戶相關電信服務,由市場雲端應用的角度分析,可加速企業對相關產品上的加值服務項目產生需求,並且電信業者本身也快速且有效的提供相關加值服務,故需與加值服務供應商合作。由此可知,電信合作商、加值服務供應
雲計算的SaaS服務發展模式,其一做法是不變動軟體架構,直接根植於虛擬化技術,將軟體轉化成SaaS服務;另一種機制,則是改變軟體架構成多租戶框架,另行發展SaaS服務。然而隨著端計算的成熟以及移動設備的普及,“App程式經濟”(AppEconomy)已成為最新類型的軟體服務模式。而進一步與雲計算結合,於任何時間、任何地點、任何移動設備上,提供高價值、精確、且即時的移動雲服務,更將是SaaS服務的新
NFC(Near Field Communication)近距離無線通訊技術是一種不需要觸碰,就能讓兩個裝置互相交換資料的技術,近期推出的Android智慧型手機幾乎都內建NFC功能,方便手機之間的資訊互傳,還可透過NFC進行商業交易與資料交換等多方面的應用,NFC與手機的結合更可以開拓許多的應用與商機,已成為手機大廠與電信業者積極研發的方向。
隨著行動通訊技術日益成熟,民眾早已將行動裝置視為日常生活中不可或缺的一項隨身物品。有鑑於無線通訊技術的蓬勃發展,網際網路的使用已不必再受制於傳統環境,結合無線通訊與網際網路的行動網路服務,已成為國內外業者強調的重點產業,並競相投入數據通訊市場,推出行動商務相關的產品。
由於大量來路不明垃圾郵件(Spam mail)的氾濫,不但造成網路頻寬的浪費和郵件伺服器過濾系統的負擔過重,而且導致收信人需花費更多的時間去刪除這些垃圾郵件。根據Symantec的統計數字顯示,垃圾郵件約佔郵件總量之89%,足見其氾濫是所有電子郵件使用者的困擾。垃圾郵件有77%是由殭屍網路(Botnet)中的殭屍電腦所發送的,而垃圾郵件中夾帶的惡意程式碼感染使用者的電腦之後,產生更多的殭屍電腦,使
隨著網際網路及線上市場的蓬勃發展,越來越多消費者選擇使用網路購物。消費者考量購物決策時,商品品牌所提供的價值,與網路交易平台本身提供的價值,成為影響消費者購物決策的因子。因此,本研究希望能夠找出此兩種價值在消費者知覺價值中孰輕孰重,對消費者購物決策影響之程度。此外,以往文獻並沒有針對平台所提供的價值作探討,本研究將同時加入商品品牌與平台品牌的品牌權益觀點,對影響消費者知覺價值的因素提供另一層面的分
因應電子商務的蓬勃發展,我國於民國89年推動電子發票實施計劃,提供營業人藉由資訊設備與網際網路傳遞電子發票給消費者,然而電子發票因有易傳遞、複製之特性,且所傳遞的內容有可辨識的交易資料,因此傳遞時若無相關安全機制保護,會影響電子發票的機密性、完整性及不可否認性等安全特性。
近年來,駭客攻擊事件頻傳,防不勝防。例如:Sony資料外洩,導致Sony對於7700萬名資料外洩的用戶,必須付出240億美元的賠償代價。另外,在雲端時代,企業將資料放至於大型資料中心、或是自行建立私有雲,皆有相關的資安議題可以討論。資安問題可以說是企業在此新世紀的重大挑戰。