English  |  正體中文  |  简体中文  |  全文筆數/總筆數 : 62805/95882 (66%)
造訪人次 : 3933716      線上人數 : 467
RC Version 7.0 © Powered By DSPACE, MIT. Enhanced by NTU Library & TKU Library IR team.
搜尋範圍 查詢小技巧:
  • 您可在西文檢索詞彙前後加上"雙引號",以獲取較精準的檢索結果
  • 若欲以作者姓名搜尋,建議至進階搜尋限定作者欄位,可獲得較完整資料
  • 進階搜尋
    請使用永久網址來引用或連結此文件: https://tkuir.lib.tku.edu.tw/dspace/handle/987654321/34077


    題名: 論資訊安全風險分析之謬誤
    其他題名: The fallacies of information security risk analysis
    作者: 陳冠彰;Chen, Kuan-chang
    貢獻者: 淡江大學資訊管理學系碩士班
    梁德昭;Liang, Te-chao
    日期: 2005
    上傳時間: 2010-01-11 04:52:51 (UTC+8)
    摘要: 風險評鑑為進行資訊安全管理前的一個重要步驟。風險通常為一主觀判斷,是以常用定性風險分析作為風險評鑑之方法。然而現行風險分析方式,常有遺漏重要資產的現象發生。為此,本研究將指出風險分析定性方法的問題,特別例舉出在資產價值表達之合理性與風險排序上不一致性現象加以探討,歸結出在風險分析處理上應謹慎之處。並檢視資訊安全常用的國際標準與指引之做法,提出使用定性風險分析方法之建議,以作為執行風險評鑑之參考。
    Risk assessment is a critical step before performing information security management. Usually, risk is a subjective judgment, hence qualitative risk analysis methods are widely use for risk assessment. However, important information assets are often being omitted while using many popular risk analysis methods. For this reason, this thesis will point out the problem in using qualitative risk analysis methods, especially in rationality of assets calculation and the rank reversal phenomenon. The cautious when using qualitative risk analysis methods are then being addressed. Furthermore, the most common referred international standards and guides are reviewed. Suggestions for using those methods are also proposed.
    顯示於類別:[資訊管理學系暨研究所] 學位論文

    文件中的檔案:

    檔案 大小格式瀏覽次數
    0KbUnknown358檢視/開啟

    在機構典藏中所有的資料項目都受到原著作權保護.

    TAIR相關文章

    DSpace Software Copyright © 2002-2004  MIT &  Hewlett-Packard  /   Enhanced by   NTU Library & TKU Library IR teams. Copyright ©   - 回饋