陳國泰臺灣大學:會計學研究所游芷萍Yu, Chih-PinChih-PinYu2007-11-282018-06-292007-11-282018-06-292006http://ntur.lib.ntu.edu.tw//handle/246246/61767本研究主要應用交易成本理論以及代理人理論,用以建立具有理論基礎的委外風險模型。而資訊系統服務委外的風險管理,係一連串由委外決策制定至事後管理的程序,本研究為探討組織特性對委外風險的影響,融合委外各階段組織所可能面臨的情況加以研究,於組織特性方面包括:資產專屬性、不確定性、衡量問題、接近核心能力、高階主管涉入程度、委外經驗、委外廠商遴選程序、資訊科技策略重要性以及組織資訊科技能力等。並將12種風險分為三大類,分別為環境因素風險、委外雙方關係風險、資訊安全風險。 在研究方法方面,本研究係以問卷調查實證研究的方式進行,選定公開資訊觀測站上截至三月份止之公開上市上櫃公司以及中央政府各部會、各縣市政府、政府財團法人及國營企業等共1287家之資訊部門主管作為問卷調查對象,共回收問卷172封,回收率達13.4%,扣除填達不完整之問卷5封,有效問卷之回收率為12.9%。 經資料分析,環境因素風險模型研究結果指出:組織整體資訊委外面臨的不確定性越高,委外的風險越高。委外雙方關係風險模型研究結果指出:組織整體資訊委外的資產專屬性越高,組織委外的風險越高。資訊安全風險模型之研究結果指出:組織的資訊科技專業能力越強,組織委外的風險越低。In this study, transaction cost theory and agency theory are applied to build the fundamental models of IT outsourcing risk management. In order to investigate how the attributes of organizations influence IT outsourcing risk, we integrates such attributes i.e., asset specificity, uncertainty, measurement problems, promixity of core competencies, top management involvement, outsourcing experiences, choice of suppliers, strategy importance and IT capability, which organizations need to take into account. Furthermore, we separate the risk into three parts: the risk models of environmental factors, mutual relationship between both parities, and IT safety. There are 1,287 private sector and corporate were selected to conduct the survey. 172 questionnaires were returned, 5 of them were incomplete. The percentage of return rate is 13.4% and the valid returned questionnaires is 12.9 %. We adopt questionnaire to implement this empirical study. The results reveal the following characteristics: (1) In the risk model of environmental factors: the higher the uncertainty of IT outsourcing, the more risky the IT outsourcing. (2) In the model of mutual relationship between both parities: the higher the asset specificity, the more risky the IT outsourcing. (3) In the model of IT safety: the higher the IT capability, the more risky the IT outsourcing.目 錄 目錄……………………………………………………………………Ⅰ 圖目錄………………………………………………………………………Ⅲ 表目錄………………………………………………………………………Ⅳ 第一章 緒論……………………………………………………… 1 1.1 研究背景…………………………………………………… 1 1.2 研究動機…………………………………………………… 2 1.3 研究目的……………………………………………………5 1.4 研究流程與論文架構…………………………………………6 第二章 文獻探討………………………………………………… 7 2.1 資訊系統服務委外…………………………………………7 2.1.1 資訊系統服務委外定義………………………………7 2.1.2 資訊系統服務委外型態……………………………… 9 2.1.3 傳統委外與策略性委外………………………………11 2.1.4 資訊系統服務委外動機………………………………12 2.2 資訊系統服務委外風險……………………………………14 2.2.1 資訊系統服務委外風險定義…………………………14 2.2.2 組織資訊系統服務委外風險……………………………15 2.2.3 資訊系統服務委外風險種類……………………………… 17 2.2.4 資訊系統服務委外風險管理……………………………… 20 2.3 資訊系統服務委外相關理論………………………………… 25 2.4 政府機構與企業資訊系統服務委外的差…………………… 27 2.4.1 資訊系統服務委外之實證研究…………………………… 28 第三章 研究設計………………………………………………… 31 3.1 研究架構 …………………………………………………… 31 3.2 研究變數……………………………………………………… 32 3.2.1 影響資訊系統服務委外風險之自變數…………………… 32 3.2.2 影響資訊系統服務委外之應變數………………………… 34 3.3 研究假說推論………………………………………………… 36 3.4 問卷設計……………………………………………………40 第四章 研究方法………………………………………………… 42 4.1 資料蒐集……………………………………………………… 42 4.2 資料分析方法…………………………………………… 42 4.3 樣本基本資料分析…………………………………………… 43 4.4 信度檢定……………………………………………………… 43 4.5 實質性關係分析……………………………………………… 43 4.6 資料分析流程………………………………………………… 43 第五章 資料分析………………………………………………… 44 5.1 樣本基本資料分析…………………………………………44 5.1.1 問卷回收…………………………………………………… 44 5.1.2 敘述統計…………………………………………………… 46 5.2 問卷信度及效度分析………………………………………… 51 5.2.1 問卷效度分析……………………………………………… 51 5.2.2 問卷信度分析……………………………………………… 54 5.3 研究假說檢定………………………………………………… 54 5.3.1 環境因素風險模型………………………………………… 54 5.3.2 委外雙方關係風險模型…………………………………… 56 5.3.3 資訊安全風險模型………………………………………… 57 5.4 政府機構與民營機構之差異…………………………………59 第六章 結論與建議…………………………………………… 60 6.1 研究結果說明…………………………………………………60 6.1.1 環境因素風險模型………………………………… 60 6.1.2 委外雙方關係風險模型……………………………………62 6.1.3 資訊安全風險模型…………………………………………63 6.2 政府機構與民營機構資訊系統服務委外風險差異……… 63 6.3 研究建議………………………………………………………64 6.4 研究限制………………………………………………………66 6.5 後續研究建議…………………………………………………67 參考文獻……………………………………………………………………68 附錄一:本研究問卷………………………………………………………… A-1 附錄二:因素分析第二次分析結果………………………………A-2 圖 目 錄 圖1-1:民國93年資訊作業委外服務項目概況………………… 4 圖1-2:研究流程與論文架……………………………………… 6 圖2-1:組織資訊系統服務委外風險…………………………… 15 圖2-2:風險管理程序…………………………………………… 20 圖2-3:資訊系統服務委外程序………………………………… 21 圖2-4:資訊系統服務委外風險架構…………………………… 22 圖3-1:研究架構………………………………………………… 31 圖4-1:資料分析流程圖………………………………………… 43 表 目 錄 表1-1 資訊系統委外民國93全年經費概況…………………………3 表2-1 資訊系統服務委外定義彙整表………………………………8 表2-2 資訊系統服務委外型態分類…………………………………11 表2-3 資訊系統服務委外動機彙整表………………………………13 表2-4 資訊系統服務委外風險暴露因子……………………………19 表2-5 資訊系統服務委外相關理論…………………………………25 表3-1 影響資訊系統服務委外之應變數……………………………35 表3-2 相關變數問卷對應表…………………………………………41 表5-1 回收樣本產業別彙整表………………………………………45 表5-2 組織基本概況…………………………………………………46 表5-3 組織資訊系統預算佔總預算之比率…………………………49 表5-4 組織資訊系統委外預算佔資訊系統總預算之比率…………49 表5-5 組織資訊系統服務委外施行考量……………………………49 表5-6 組織資訊系統服務委外性質…………………………………50 表5-7 組織不採行資訊系統服務委外之原因………………………50 表5-8 交易特性第一次因素分析結果………………………………52 表5-9 資訊科技特性因素分析結果…………………………………53 表5-10 管理特性第一次因素分析結果………………………………53 表5-11 問卷相關變數信度值…………………………………………54 表5-12 環境因素風險的迴歸係數模型………………………………55 表5-13 環境因素風險模型假說驗證結果……………………………56 表5-14 委外雙方關係風險的迴歸係數模型…………………………57 表5-15 委外雙方關係風險模型假說驗證結果………………………57 表5-16 資訊安全風險的迴歸係數模型………………………………58 表5-17 資訊安全風險模型假說驗證結果……………………………59 表5-18 公私部門獨立樣本T檢定…………………………………… 59791628 bytesapplication/pdfen-US交易成本理論代理人理論資訊系統委外委外風險transaction cost theoryagency theoryIT outsourcingIT outsourcing risk資訊系統服務委外之風險管理Risk management of information system outsourcingotherhttp://ntur.lib.ntu.edu.tw/bitstream/246246/61767/1/ntu-95-R93722028-1.pdf