English  |  正體中文  |  简体中文  |  Post-Print筆數 : 27 |  Items with full text/Total items : 111200/142120 (78%)
Visitors : 48109275      Online Users : 837
RC Version 6.0 © Powered By DSPACE, MIT. Enhanced by NTU Library IR team.
Scope Tips:
  • please add "double quotation mark" for query phrases to get precise results
  • please goto advance search for comprehansive author search
  • Adv. Search
    HomeLoginUploadHelpAboutAdminister Goto mobile version
    Please use this identifier to cite or link to this item: https://nccur.lib.nccu.edu.tw/handle/140.119/50894


    Title: 金融服務業資訊風險管理應用之探討 - 以某個案公司為例
    Information risk management in financial service industry - the case of financial service company
    Authors: 郭孝文
    Kuo, Gordon
    Contributors: 季延平

    謝明華

    郭孝文
    Kuo, Gordon
    Keywords: 資訊風險管理應用
    Date: 2010
    Issue Date: 2011-09-29 16:55:05 (UTC+8)
    Abstract: 資訊的價值如何衡量,其實是非常兩極的,端視其產業的差異及其資訊的分級。大致上可以用公開的資訊以及不能公開的資訊來分類,當然再將兩種資訊的種類做第二階的展開、做第三階的展開、第四階、第五階等等,展開的過程資訊的價值因而自然的形成。
    電腦科技的日新月異,產出資訊的速度已無法想像,21世紀的人類似乎無時無刻在創造資訊、整理、累積、搜尋、分類、傳遞、接收、歸檔,清理和銷毀。運用資訊的設備、儲存媒體及傳遞的方式隨著電腦技術的升級,容量大、速度快,體積小已經是基本的要求,更遑論現今時下最夯的消費性高科技終端技術及雲端運算。儘管任何的資訊在任何的媒體中被保存或是在任何的傳輸媒介中以任何的技術或速度傳遞與接收,有價值的資訊就是有心人士覬覦的對象。
    一套真正好的管理系統固然重要,但更重要的是需要全公司上上下下所有各個層級的員工對於資訊風險有一致性的體認,隨時隨地展現出對於管理資訊風險的高度決心,持之以恆的運用資訊風險管理所賦予的工具在工作上的任何一個階層專業且認真扮演好一個小小螺絲釘的角色,才能直接或間接地降低資訊的風險藉已達到公司最大的營運目標。
    金融服務業本質上相對於其他產業在資訊風險的管理及預警策略的運用及作法上,較為複雜。不僅表現在影響的層面較為廣泛、影響的速度和深度亦是居產業之冠。如此的資訊風險管理及其預警的策略如何在朝向公司營運最大化目標前進的同時做最有效的搭配,持續的投資、積極的改善,不斷的創新使得個案公司在金融服務業成為目前的領先地位,亦是同業間相互參考及仿效的對象。
    "第一章 緒論...............3
    第一節 研究背景............3
    第二節 研究動機............7
    第三節 研究目的............8
    第二章 文獻探討.............9
    第一節 個案公司所屬產業........9
    第二節 資訊風險管理探討........18
    第三節 資訊風險預警相關探討......28
    第三章  研究架構與方法.........33
    第一節 研究架構............33
    第二節 研究方法............34
    第四章  個案公司資訊風險管理應用之探討.38
    第一節 個案公司簡介..........38
    第二節 資訊風險管理政策........42
    第三節 資訊風險管理實務與運作.....89
    第五章  結論與建議...........94
    第一節 結論..............94
    第二節 建議..............95
    參考文獻 ................98
    Reference: 1. 經濟部標準檢驗局CNS17799資訊技術-安全技術-資訊安全管理之作業規範,經濟部標準檢驗局,2006年6月16日
    2. 影響資訊安全關鍵因素之研究 資訊管理研究, 6, 1-26 2006-07-01 zh_TW 140.119/29264 季延平 洪國興 趙榮耀
    3. 公司治理與風險管理簡報,第五屆海峽兩岸內部稽核交流研討會,陳錦烽博士2004年10月23日
    4. 建構以風險管理為導向的資安政策,國防大學管理學院,陳炳炫,石文煒2009年9月
    5. 北京電子工業,內部控制與企業風險管理 - 案例與評析,胡為民2008年6月28日。
    6. 會計研究月刊238期,風險管理的資訊流程
    7. 劉興華,資訊安全風險管理(ISO/IEO FDIS 27005)議題初探,2008年3月31日
    8. 董毓國,實施資訊安全政策對銀行之影響,淡江大學國際貿易學系國際企業學碩士在職專班碩士論文,2008
    9. 彭勝鍠,台灣中大型企業之IT治理與IT服務管理的探討,清華大學高階經營管理研究所碩士論文,2007
    10. 陳連枝,國內金融控股公司資訊安全管理系統之探討,長庚大學企業管理研究所碩士論文,2002
    11. ISO,”ISO/IEO 13335-1:2004 Information Technology – Security Techniques – Management of Information and Communications Technology Security – Part 1: Concepts and Models for Information and Communications Technology Security Management” , ISO, 2004
    12. ISO, “ISO/IEO 27001 Information Technology - Security Techniques – Information Security Management System – Requirements”, ISO, 2005
    13. Craig S. Fleisher and Babette E. Bensoussan, Business and Competitive Analysis – Effective Application of New Classic Methods – Indications and Warning Analysis
    14. http://www.iso.org/iso/catalogue_detail.htm?csnumber=30830
    15. http://www.iec.ch/about/mission-e.htm
    16. http://www.informationsecurity.com.tw/feature/print.asp?fid=6。
    17. http://www.informationsecurity.com.tw/feature/view.asp?fid=12
    18. www.symantec.com
    19. www.microsoft.com/technet/security
    20. http://www.internet-recordor.com.tw/safe.html
    Description: 碩士
    國立政治大學
    經營管理碩士學程(EMBA)
    97932054
    99
    Source URI: http://thesis.lib.nccu.edu.tw/record/#G0097932054
    Data Type: thesis
    Appears in Collections:[經營管理碩士學程EMBA] 學位論文

    Files in This Item:

    File SizeFormat
    index.html0KbHTML2249View/Open


    All items in 政大典藏 are protected by copyright, with all rights reserved.


    社群 sharing

    著作權政策宣告 Copyright Announcement
    1.本網站之數位內容為國立政治大學所收錄之機構典藏,無償提供學術研究與公眾教育等公益性使用,惟仍請適度,合理使用本網站之內容,以尊重著作權人之權益。商業上之利用,則請先取得著作權人之授權。
    The digital content of this website is part of National Chengchi University Institutional Repository. It provides free access to academic research and public education for non-commercial use. Please utilize it in a proper and reasonable manner and respect the rights of copyright owners. For commercial use, please obtain authorization from the copyright owner in advance.

    2.本網站之製作,已盡力防止侵害著作權人之權益,如仍發現本網站之數位內容有侵害著作權人權益情事者,請權利人通知本網站維護人員(nccur@nccu.edu.tw),維護人員將立即採取移除該數位著作等補救措施。
    NCCU Institutional Repository is made to protect the interests of copyright owners. If you believe that any material on the website infringes copyright, please contact our staff(nccur@nccu.edu.tw). We will remove the work from the repository and investigate your claim.
    DSpace Software Copyright © 2002-2004  MIT &  Hewlett-Packard  /   Enhanced by   NTU Library IR team Copyright ©   - Feedback