簡易檢索 / 詳目顯示

研究生: 王柏棟
Bo-Dong Wang
論文名稱: JS公司導入資訊安全管理系統知識移轉之個案探討
A Study of Knowledge Transfer of the ISMS in the JS Company
指導教授: 李國光
Gwo-Guang Lee
口試委員: 黃世禎
Sun-Jen Huang
周子銓
Tzu-Chuan Chou
學位類別: 碩士
Master
系所名稱: 管理學院 - 資訊管理系
Department of Information Management
論文出版年: 2020
畢業學年度: 108
語文別: 中文
論文頁數: 172
中文關鍵詞: 知識管理知識盤點知識缺口知識分享知識移轉資訊安全管理
外文關鍵詞: Knowledge Management, Knowledge Audit, Knowledge Gap, Knowledge Transfer, Knowledge Sharing, Information Security Management
相關次數: 點閱:329下載:0
分享至:
查詢本校圖書館目錄 查詢臺灣博碩士論文知識加值系統 勘誤回報
  • 資訊安全管理的議題,在現今的商業環境中,已是企業每天最重要的工作之一。早期的資安管理也許只要購置一些重要的硬體設備就可得到效果,所以強調的管理重點大多是設備的功能與人員的技術,但隨著資訊科技不斷前進,網路環境的普及與方便性已讓資安風險變得更加複雜。因此,組織的資訊安全管理必須要有適合的安全策略與管理行為,才能有效確保企業的永續經營。資訊安全管理相關的知識領域十分廣泛,ISO27001從策略面、管理面、作業面提供一個通用的資安架構,讓組織在進行資訊安全管理時能有可遵循的規範。
    本研究透過個案研究方法,探討個案公司資訊部門在知識分享、知識移轉、組織學習等面向的作業現況。首先,依據ISO27001相關知識項目,開始執行知識盤點作業,藉此分析個案公司資訊部門導入資訊安全管理系統的知識缺口與知識落差。然後,執行知識移轉分析程序,針對個案公司資訊部門知識移轉現況加以分析並提出改善建議。最後再將知識盤點與知識移轉改善的研究成果,提供個案公司管理單位參考,以確保能有效導入資訊安全管理系統,做好企業資安風險控管。


    Information security management has always been one of the most important tasks for companies in the modern business world. In the past, information security management might be effective when significant, essential hardware devices were provided, and the management would focus mainly on the function of the devices and the technical skills of IT staff. However, due to the continuous advancement of information technology, which is promoting the popularity and convenience of the network environment, the security risks have become more serious and complicated. Therefore, appropriate security strategies and management behavior system are crucial for an organization to effectively ensure the enterprise’s continuing operations. As a wide range of knowledge is required for information security management, ISO27001 provides a common security framework from the aspects of strategy, management, and operation, allowing an organization to have standards to follow when managing information security.
    This paper, conducting case study research, investigates the case company’s IT department in knowledge sharing, knowledge transfer, organizational learning, etc. First, based on ISO27001 related knowledge items, I started a knowledge audit analysis procedure and perform a knowledge audit operation to analyze the knowledge level and knowledge gap of the information security management system of the case company’s IT department. Then, I proceed with the knowledge transfer analysis procedure, analyze the current situation of knowledge transfer in the IT department of the case company and propose improvements. Finally, the research results of knowledge audit as well as knowledge transfer will be provided to the case company for reference so that the information security management system can be effectively applied for risk management and control.

    摘要 I Abstract II 誌謝 III 第一章、緒論 1 第一節、研究背景與動機 1 第二節、研究目的 3 第三節、研究範圍與限制 3 第四節、研究流程 4 第五節、論文架構 5 第二章 、文獻探討 7 第一節、知識管理 7 第二節、資訊安全管理系統 44 第三節、知識盤點 57 第四節、知識分享與移轉 71 第三章 、研究設計 86 第一節、研究架構 86 第二節、研究步驟 88 第三節、研究方法 96 第四節、研究對象 98 第五節、資料來源 98 第四章 、個案探討與分析 99 第一節、個案公司背景分析 99 第二節、資安作業及管理流程探討 106 第三節、知識盤點分析 116 第四節、知識階段評估與落差分析 120 第五節、知識移轉現況分析 130 第六節、知識移轉模式改善建議 139 第五章 、結論與建議 143 第一節、研究結論 143 第二節、研究建議 144 第三節、未來研究方向 144 參考文獻 146 中文文獻 146 英文文獻 148 附錄 150

    中文文獻
    于樹偉、林木榮(2003)。企業營運持續計劃。經濟部工業局。
    中小企業APEC工作小組(2014)。中小企業持續營運教戰手冊。經濟部中小企業處。
    SGS(2019)。ISO/IEC27001主導稽核員資訊安全管理系統主導稽核員訓練課程教材。台灣檢驗科技股份有限公司。
    王振鴻(2009)。全組織導入資訊安全管理系統的個案研究。長庚大學資訊管理研究所碩士論文。
    江美欣(2002)。影響知識管理策略及其效益之因素研究。國立成功大學國際企業研究所碩士論文。
    吳承芬譯(2000)。知識管理的基礎與實例。小知堂。
    吳清山、賴協志(2009)。知識領導理論與研究。高等教育。
    李國光(2005)。策略知識管理授課講義。
    李曉彤(2002)。知識管理策略與類型對應關係之探討。國立中山大學企業管理系碩士論文。
    周宗耀(2004)。智力資本:知識管理13堂課。INK印刻。
    周思畏、孫思源譯(2008)。知識管理。華泰文化。
    林東清(2003)。知識管理。智勝文化。
    林東清(2008)。資訊管理:e化企業的核心競爭能力。智勝文化。
    張健雄(2010)。以工作流程為基礎的知識盤點系統之研究。國立台灣科技大學資訊管理系碩士學位論文。
    梁定澎(1997)。資訊管理研究方法總論,資訊管理學報,第四卷,第一期。
    梁定澎(2012)。資訊管理理論。前程文化。
    陳永隆、王奇威、黃小欣(2008)。知識管理:價值創新與開放分享。華立圖書。
    陳永隆、莊宜昌(2004)。知識價值鏈。中國生產力中心。
    陳柏村(2008)。知識管理實務聖經。書泉。
    陳琇玲、袁世珮(2005)。啟動你的KM引擎:巴克曼實驗室的知識分享與管理實務。麥格羅希爾。
    陳銘煌(2005)。關鍵知識盤點系統建置之研究。國立台灣科技大學資訊管理系碩士學位論文。
    黃士銘、嚴紀中、阮金聲(2009)。電腦稽核-理論與實務應用。全華圖書。
    黃廷合、吳思達(2014)。知識管理理論與實務(第四版)。全華圖書。
    黃銘廷(2001)。公務人員知識分享意願、組織信任與組織文化之關係研究。國立台灣科技大學技術及職業教育研究所碩士論文。
    楊秉蒼(2004)。探索知識管理。詹氏書局。
    楊政學(2004)。知識管理。新文京開發。
    楊政學(2005)。知識管理學理與實證。揚智文化。
    經濟部標準檢驗局(2020)。CNS27001資訊技術-安全技術-資訊安全管理系統-要求事項。經濟部標準檢驗局。
    經濟部標準檢驗局(2020)。CNS27002資訊安全管理系統要求事項,經濟部標準檢驗局。經濟部標準檢驗局。
    葉乃家(2008)。知識管理-知識概論與知識平台導入實務(第二版)。新文京開發。
    劉文良(2008)。知識管理。基峰資訊。
    劉文良(2008)。管理資訊系統。基峰資訊。
    劉彥良(2014)。顯性知識分享與隱性知識分享對創新和組織績效影響之研究。靜宜大學企業管理學系碩士論文。
    劉常勇(1999)。知識管理與企業發展。http://cm.nsysu.edu.tw/
    潘天佑(2012)。資訊安全概論與實務(第三版)。基峰資訊。
    蔡佳芬(2011)。應用知識管理系統建置學習分享平台之研究。國立台灣科技大學資訊管理系碩士學位論文。
    蔡宜玲(2004)。政府農業研發機構知識盤點之個案研究。世新大學資訊傳播學系碩士論文。
    蘇斌雄(2009)。專案管理經驗知識移轉之個案探討。國立台灣科技大學資訊管理所碩士學位論文。

    英文文獻
    Ajzen(1985), From intentions to actions: A theory of planned behavior,action-control:From Cognition to Behavior. Heidelberg:Springer,11-39.
    Alwis & Hartmann(2008), The use of tacit knowledge within innovative companies: Knowledge management in innovative enterprises. Journal of Knowledge Management, 12(1), 133–147.
    Beckman(1997), A Methodology for Knowledge Management,International Association of Science and Technology for Development ,(IASTFD) AI and SoftComputing Conference, July, Banff, Canada.
    Bohn(1994), Measuring and managing technological knowledge, Sloan Management Review, Vol.36, pp.61-73.
    Brooking(1996), Intellectual Capital. New York: International Tomson Business Press.
    Davenport & Prusak(1998), Working Knowledge:How Organizations Manage What They Know ,Boston: Harvard Business School Press.
    Debenham & Clark(1994), The knowledge audit, Robotics and Computer-Integrated Manufacturing, Vol.11, No.3, pp. 201–211.
    Dixon(2001), Common Knowledge: How Companies Thrive by Sharing What They Know: http://hbswk.hbs.edu/archive/1839.html
    Dretske(1981), Knowledge and the Flow of Information, Cambridge, MA: MIT Press.
    Drucker(1969), The age of discontinuity:guidelines to our changing society, New York:Harper & Row.
    Earl(1997), Knowledge as strategy: reflections on Skandia international and shorko films , Knowledge in Organizations,Boston: oxford, pp.1-16.
    Earl(2001), Knowledge Management Strategies:Toward a Taxonomy. Journal of Management Information System, 18(1), 215–233
    Eisenhardt(1989), Agency Theory: An Assessnebt and Review,The Academy of Managemnet Research, Vol. 14 No. 1, pp. 57-74.
    Leonard-Barton(1995), Wellsprings of Knowledge:Building and Sustaining the Source of Innovation, Harvard Buisiness School Press, Boston.
    Nonaka & Konno(1998), The Concept of Ba-Building a Foundation for Knowledge Creation, California Management Review, Vol.40, No.3, pp.40-54.
    Nonaka & Takcuchi(1995), The Knowledge Creating Company, Oxford University Press, Inc.
    O’Dell & Grayson(1998), In Only We Know What We Know. New York: The Free Press.
    Paramasivan(2003), Knowledge Audit. The Chartered Accountant
    Parker(1997), The Strategic Values of Information Security in Business.Computers & Security, 16(7), 572-582.
    Polanyi(1966), The Tacit Dimension. London: Routledge & Kegan Paul.
    Probst(2000), Managing knowledge-building block for success. England: John Wiley & Sons.
    Quinn(1996), Leveraging Intellect,Academy of Management Executive, Vol.10, No.3.
    Sena & Shani(1999), Intellectual Capital and knowledge Creation: Towards an Alternative Framework, Knowledge Management Handbook, Boca Raton:CRC Press.
    Smith(2001), The role of tacit and explicit knowledge in the workplace. Journal of knowledge Management, 5(4), 311-321.
    Tiwana(2000), The Knowledge Management Toolkit: Practical Techniques For Building A Knowledge Management System. New Jersey: PHPTR.
    Wiig(1993), Knowledge Management Foundations: How People and Organizations Create, Represent, and Use Knowledge. Texas: SCHEMA PRESS.
    Wiig(1995), Knowledge Management Methods: Practical Approaches to managing Knowledge. Texas: SCHEMA PRESS.

    無法下載圖示 全文公開日期 2025/07/10 (校內網路)
    全文公開日期 2025/07/10 (校外網路)
    全文公開日期 2025/07/10 (國家圖書館:臺灣博碩士論文系統)
    QR CODE