:::

詳目顯示

回上一頁
題名:雲端運算之標準化與管理驗證規範要求初探:根基於美國的聯邦風險與授權管理計畫
書刊名:電腦稽核
作者:樊國楨黃健誠 引用關係林國水
出版日期:2012
卷期:26
頁次:頁10-31
主題關鍵詞:能力資訊保證資訊安全管理系統檢驗風險管理CapabilityInformation assuranceInformation security management systemInspectionRisk management
原始連結:連回原系統網址new window
相關次數:
  • 被引用次數被引用次數:期刊(3) 博士論文(0) 專書(0) 專書論文(0)
  • 排除自我引用排除自我引用:1
  • 共同引用共同引用:0
  • 點閱點閱:117
根基已建立:「以富於可操作性之精確性,在資訊安全攻防的片斷中,呈現反應與回復之脈絡」的連續性稽核之基礎上,2011-12-08美國正式公布雲端環境的資訊系統安全授權規範中,明定其驗證機制遵循之標準為:「不同型式的執行檢驗機構運作之一般準則」的CNS 14725(ISO/IEC 17020):2003-04-08,技術能力是前述標準之核心組件,鑒於其攸關性,本文以美國已公布的雲端運算標準化之進程,探討資訊安全管理系統技術面向的稽核治理之議題。
期刊論文
1.賴玲玲(20120409)。政府八次修法 給建商合法拆屋令。商業周刊,1272,54-56。  延伸查詢new window
2.樊國禎、黃健誠、林惠芳(20120600)。數位社會資訊安全生態系統(Ecosystem)標準化簡介。標準與檢驗,162,42-58。  延伸查詢new window
3.Backhouse, J.(2006)。Circuits of Power in Creating de jure Standards: Shaping an International Information Systems Security Standards。MIS Quarterly,30,413-438。  new window
4.Hsu, C. W.(2009)。Frame Misalignment: Interpreting the Implementation of Information Systems Security Certification in an Organization。European Journal of Information Systems,18(2),140-150。  new window
5.樊國楨、林惠芳、黃健誠(20111000)。管理系統要求事項標準化初探--資訊安全管理系統標準化之歷程。標準與檢驗,154,51-63。  延伸查詢new window
6.樊國楨、黃健誠、林惠芳(20120100)。美國資訊安全策略與標準化初探--根基於2011-05-16之「數位空間國際策略」中的供應鏈風險管理標準化進程。標準與檢驗,157,45-66。  延伸查詢new window
7.Rutkowski, Anthony(2010)。CYBEX--The Cybersecurity Information Exchange Framework (X.1500)。ACM SIGCOMM Computer Communication Review,40(5),59-64。  new window
8.陳東豪、林敬殷、石中玉(2012)。教授A計畫(封面故事)。新新聞,1308,30-42。  延伸查詢new window
會議論文
1.樊國楨(2012)。完備我國資訊安全管理法規之架構初探。2012年第十五屆資訊管理學術暨警政資訊實務研討會。桃園。2012-05。  延伸查詢new window
研究報告
1.ITU(2011)。ITU-T Focus Group on Cloud Computing。  new window
圖書
1.Jacob, K.(2006)。Information Technology Standards and Standardization Research。Idea Group。  new window
2.Kuiidia, V.(2011)。Federal Cloud Computing Strategy。The US White House。  new window
3.Zeckhauser, R.(1996)。Wise Choice: Decisions, Games and Negotiations。Harvard Business School Press。  new window
4.GSA(2011)。FedRAMP Third Party Assessment Organization (3PAO) Program Description。  new window
5.GSA(2012)。FedRAMP Concept of Operations (CONOPS)。  new window
6.中國雲計算法律工作組(2011)。中國雲計算安全政策與法律藍皮書。西安交通大學信息安全法律研究中心。  延伸查詢new window
7.Kundra, Vivek(2010)。25 Point Implementation Plan to Reform Federal Information Technology Management。The White House。  new window
8.OMB(2011)。Security Authorization of Information Systems in Cloud Computing Environments。  new window
其他
1.Study Group on Cloud Computing(2011)。Study Group Report on Cloud Computing(ISO/IEC JTC 1/SC 38)。,Geneva。  new window
2.經濟部標準檢驗局(2003)。不同型式的執行檢驗機構運作之一般準則(CNS 14725)。,臺北:經濟部標準檢驗局。  延伸查詢new window
3.ISO(1998)。Conformity assessment--Requirements for the operation of various types of bodies performing inspection(ISO/IEC 17020)。  new window
4.ISO(2012)。Conformity assessment--Requirements for the operation of various types of bodies performing inspection(ISO/IEC 17020)。  new window
5.嚴震生(20120408)。口袋不夠深,免談教職?。  延伸查詢new window
圖書論文
1.呂誠昭、宋偉航(2011)。深化信息安全等級保護制度建設的思考。中國信息安全年鑑(2011年)。  延伸查詢new window
 
 
 
 
第一頁 上一頁 下一頁 最後一頁 top
QR Code
QRCODE