簡易檢索 / 詳目顯示

研究生: 黃志榮
Huang, Jyh-Rong
論文名稱: 以知識管理手法建置資通安全之可行性研究
A Feasibility Study of Establishing the ISMS by KM Approach
指導教授: 陳澤生
Chen, Tse-Sheng
學位類別: 碩士
Master
系所名稱: 工學院 - 工程管理碩士在職專班
Engineering Management Graduate Program(on-the-job class)
論文出版年: 2009
畢業學年度: 97
語文別: 中文
論文頁數: 93
中文關鍵詞: 知識管理資通安全
外文關鍵詞: Knowledge Management, Information Security Management Systems
相關次數: 點閱:112下載:1
分享至:
查詢本校圖書館目錄 查詢臺灣博碩士論文知識加值系統 勘誤回報
  • 資訊科技與網際網路為人類帶來便利的生活,企業為了要提高經營績效與競爭力,持續導入資訊科技在經營管理上運用,我們在享受這些科技帶來的便利之餘,卻常常忽略了這些科技背後所潛在的安全問題,例如,近年來國內外駭客事件頻傳,對我國政府機關及企業的資訊安全工作帶來重大衝擊,而引發各政府機關與企業對資訊安全管理制度的重視。建構一個安全資訊管理環境,也就成為政府機關與企業的首要任務。
    為能有效建構資訊安全管理,各公司行號、企業團體建置『資通安全』成為必行之趨勢,然而針對國際資訊安全標準之要求導入ISMS(Information Security Management Systems),常因繁雜之資訊資產清查不實,以致於事倍功半,為能引導公司員工及部門落實此一工作,建置資訊交流平台,以縮短執行單位之摸索及提高管理單位之工作效率是為首要。
    本論文研究係引用『知識管理』理論為中心,根據資通安全標準作業流程,研究開發提供資訊資產清查建置之資訊交流平台及工作流程,俾便公司內部各單位提報資料同質性可以共享以提昇效益。

    The information technology and the Internet have brought conveniences for human life. In order to improve operational performance and competition power, The information technology was introduced by many industries for its management manipulation. Besides enjoying the handiness delivered by the technologies, people frequently overlooked the security problems that were coexisted potentially within the technologies. The incidents of Internet hackers kept pouring in domestically and globally in recent years, which made a significant impact to the information security management of the government and the enterprise in Taiwan. Those events forced the government and the enterprise to take Information Security Management Systems (ISMS) more serious as well. Constructing a secured environment of information management has become one of the primary tasks for them.
    To build an information security management effectively, it becomes imperative under the circumstances for the companies and enterprises to establish Information Security Management Systems (ISMS). Constantly, because of the inaccurate thorough check of the diverse information assets owned by a company, it only gets the half the result with twice the effort to initiate ISMS by simply following the international information security standard. To guide the staff and the department of a company to fulfill the thorough check of the information assets accurately and effectively, it is first and foremost to implement an information-exchanging platform for shortening the grope time of the executing unit and promoting the working efficiency of the management.
    This thesis is emphasis the theory of “Knowledge Management” as a core concept. Based on ISMS standard, an information-exchanging platform and a working process for thorough check of the information assets was studied and developed to boost benefits by providing the sharing for the similar type of data reported by all the company departments.

    摘 要 I Abstract II 誌 謝 III 目 錄 IV 表目錄 VIII 圖目錄 IX 中英文縮寫全名對照 XII 第一章 緒論 1 1-1 研究背景 1 1-2 研究問題與目的 2 1-2-1 研究問題 2 1-2-2 研究目的 2 1-3 研究範圍及流程 3 1-3-1 研究範圍 3 1-3-2 研究流程 3 1-4 研究限制 5 1-5 論文架構 5 第二章 文獻探討 6 2-1 知識與知識管理 6 2-1-1 知識的定義 6 2-1-2 知識管理的定義 7 2-2 組織知識管理 8 2-2-1 組織知識管理的基本概念 8 2-2-2 如何推動組織的知識管理 9 2-2-3 組織知識的運作 10 2-3 知識螺旋 12 2-3-1 知識螺旋理論概說 12 2-3-2 知識螺旋的定義 12 2-3-3 知識螺旋的特質 14 2-3-4 知識轉換的過程 14 2-3-5 知識螺旋的實際運作 15 2-4 資訊安全管理系統(ISMS) 17 2-4-1 資訊安全管理系統(ISMS)相關標準 18 2-4-2 BS7799的由來、歷程與目的 18 2-4-3 BS7799相關國際標準之比較 20 2-4-4 BS7799的內容 20 2-4-5 ISO 27001 與 ISMS 22 2-4-6 BS7799文件之管理架構 23 2-4-7 ISO 27001:2005的管理架構 23 2-5 主從式(Client/Server)架構 25 2-5-1 Two Tier 主從式架構 25 2-5-2 Three Tier 主從式架構 26 第三章 研究方法與個案分析 28 3-1 研究方法的選擇 28 3-2 個案公司介紹 29 3-3 個案公司推行資通安全之現況 32 3-3-1 現行資通安全推行體系運作流程 32 3-3-2 資通安全管理 32 3-3-3 辦理風險控制 34 3-3-4 定期辦理弱點評估 34 3-3-5 永續經管理 35 3-3-6 每年辦理內部稽核作業 35 3-3-7 資通安全事件應進行通報作業 35 3-3-8 推行現況辦理情形 36 3-4 導入資通安全的困難點分析 44 3-5 研究結果 46 第四章 系統開發、測試與運行 47 4-1 推導資通安全之管理需求 47 4-1-1 知識創造--建立資產清查資訊平台 48 4-1-2 所建立知識創造平台必須方便、好用 48 4-1-3 知識利用---提供統計功能 48 4-1-4 提供資產清查匯出功能 48 4-1-5 知識分享與移轉--建立知識庫 48 4-1-6 系統開發評估 49 4-2 資通安全資產清查管理系統架構 49 4-3 系統開發 53 4-3-1 開發程式語言ASP.NET 53 4-3-2 ASP.NET的特色與引用理由 54 4-4 系統設計 55 4-4-1 系統主選單 55 4-4-2 新增功能 56 4-4-3 查詢功能 59 4-4-4 修改功能 60 4-4-5 刪除功能 61 4-4-6 統計功能 62 4-4-7 匯出資通安全財產清查表功能 63 4-5 系統軟硬體介紹 65 4-6 系統展示 68 4-6-1 系統主畫面 68 4-6-2 知識創造--新增功能 69 4-6-3 查詢功能 72 4-6-4 修改功能 73 4-6-5 刪除功能 74 4-6-6 匯出資通安全清查表 75 4-6-7 知識利用--統計功能 77 4-7 系統效益評估 77 第五章 知識地圖與系統整合 79 第六章 結論與建議 82 6-1 研究結論 82 6-2 建議 83 參考文獻 84 附 錄 88

    一、中文部份
    [1]. 于還莒˙陳世訓,由初學邁向程式設計(Asp.net 2.0),金禾資訊,2006年8月
    [2]. 王文科,教育研究法,五南出版社,四版,台北市,1998
    [3]. 王國榮,Asp 網頁製作教本,旗標出版股份有限公司,2004年8月
    [4]. 史乃尹,配電工程知識管理雛形之探討-以台電區營業處為例,國立成功大學工學院工程管理在職專班碩士論文,2007
    [5]. 林財旺,問題導向學習方法之知識管理-以S鋼鐵公司為例,國立成功大學工學院工程管理在職專班碩士論文,2008
    [6]. 林東清,知識管理,智勝出版社,台北市,2007
    [7]. 林慶德˙陳宇芬,資料庫管理與應用,台灣培生教育出版,2006年12月
    [8]. 施威銘,資料庫理論與實務(Access 2003),旗標出版股份有限公司,2004年9月
    [9]. 施威銘,Windows 2000架站實務,旗標出版股份有限公司,2004年4月
    [10]. 胡瑋珊譯,知識管理,中國生產力中心,1999年11月
    [11]. 張玉文譯,「知識管理:知識創造的企業」,天下遠見出版,台北,2000年
    [12]. 張紹勳,知識管理,滄海書局,2002
    [13]. 野中郁次郎/胡瑋珊譯,企業創新的螺旋,中國生產力中心,2004年10月
    [14]. 陳永隆、王奇威、黃小欣,知識管理,華立圖書,2008年8月
    [15]. 陳永隆、莊宜昌,知識價值鏈,中國生產力中心,2005
    [16]. 陳姿伶,個案研究法,中興大學農業推廣教育研究所,2005年12月
    [17]. 彭欽塗,企業在全球化競爭下的知識經營與創造架構,銘傳大學,經濟學系碩士論文,2002年

    [18]. 黃國欽,公部門資訊安全治理,國立高雄第一科技大學資訊管理系碩士論文,2006年
    [19]. 董大偉,Asp.net 程式設計徹底研究,文魁資訊股份有限公司,2004年5月
    [20]. 廖榮利,社會個案工作,幼獅文化出版社,台北,1992
    [21]. 劉永禮,以BS7799資訊安全管理規範建構組織資訊安全風險管理模式之研究,元智大學工業工程與管理學系碩士論文,2002
    二、英文部份
    [1]. American Product & Quality Center,APQC,Identifying and Transferring Internal Best Practices,2000
    [2]. Calder, Alan/ Watkins, Steve, IT Governance: A Manager’s Guide to Data Security and ISO 27001/ISO 27002,Kogan Page Ltd,UK, London,2008
    [3]. ISO / IEC (2005). Iso / iec 27001:2005(e) – information technology – security techniques – information security management systems – requirements. International Organization for Standardization and International Electrotechnical Commission. First edition - 2005-10-15.
    [4]. Nonaka, I., Toyama, R. & Konno, N. SECI “Ba, and Leadership: A Unified Model of Dynamic Knowledge Creation”, Long Range Planning, 33(1), 5-34,,2000.
    [5]. Nonaka, I. & H. Takeuchi (1995) “The Knowledge Creating Company: How Japanese Companies Create the Dynamics of Innovation”, Oxford University Press, New York.
    [6]. Nonaka,I.&Takeuchi,H.,The Knowledge-Creating Company:How Japanese Companies Create the Dynamics of Innovation, Oxford University Press,1995.
    [7]. Thomas H.Davenport & Laurence Prusak,Working Knowledge:how organizations manage what they know ,President and Fellows of Harvard college,1998
    [8]. Wiig K. “Knowledge Management Foundations-Thinking about Thinking-How People and Organizations Crate”, Represent, and Use Knowledge, Schema Press Arlington, Taxas.,1995
    [9]. Wiig K. M. “Roles of Knowledge-Based System in Support of Knowledge”, Knowledge Management and Its Integrative Elements , New York: CRC Press, 69-88.,1997
    [10]. Whitman,CS0299P Principles of Information Security 3/e ,鼎隆,2009
    [11]. Yin, Robert K. “Case Study Research: Design and Methods”, second edition, Sage Publications: Thousand Oaks, CA,1994
    三、網站部份
    [1]. Apqc km網站,http://www.apqc.org
    [2]. Asp.net參考網站,http://www.4guysfromrolla.com
    [3]. Asp.net參考網站,http://www.devx.com
    [4]. Asp.net參考網站,http://irw.ncut.edu.tw/peterju/aspnet.html
    [5]. aspng.com網站,http://www.aspng.com
    [6]. Asp參考網站,http://www.brinkster.com
    [7]. Asp參考網站,http://www.aspfree.com
    [8]. Asp參考網站,http://www.asplists.com
    [9]. Asp參考網站,http://www.ASP101.com
    [10]. Asp參考網站,http://www.asptoday.com
    [11]. CERT中心,http://www.cert.org/
    [12]. ICST國家資通安全會報技術服務中心,http://www.icst.org.tw/
    [13]. Km world網站,http://www.kmworld.com/
    [14]. Microsoft Asp.net網站 ,http://www.ibuyspy.com
    [15]. Microsoft 資訊安全首頁,http://www.microsoft.com/taiwan/security/default.mspx
    [16]. TacoNet知識管理專題,http://www.taconet.com.tw
    [17]. TWCERT台灣電腦網路危機處理暨協調中心 ,http://www.twcert.org.tw/
    [18]. 台灣電力公司外部企業網站, http://www.taipower.com.tw
    [19]. 台灣電力公司內部企業網站, http://w3.taipower.com.tw
    [20]. 行政院國家資通安全會報-資安論壇,http://forum.icst.org.tw/phpBB2/index.php
    [21]. 知識管理網站,http://www.cme.org.tw/know/
    [22]. 美國安全檢測實驗室公司(Underwriters Laboratories Inc)http://www.ul.com.hk/b5/news_nl/2006-Issue17/page6.htm

    下載圖示 校內:2012-06-16公開
    校外:2014-06-16公開
    QR CODE