dc.contributor.advisor | Gritzalis, Stefanos | |
dc.contributor.author | Αγγελίδου, Μαρία | |
dc.date.accessioned | 2023-08-30T10:24:23Z | |
dc.date.available | 2023-08-30T10:24:23Z | |
dc.date.issued | 2023-06-03 | |
dc.identifier.uri | https://polynoe.lib.uniwa.gr/xmlui/handle/11400/4971 | |
dc.identifier.uri | http://dx.doi.org/10.26265/polynoe-4809 | |
dc.description.abstract | Στον σύγχρονο κόσμο μας και με γνώμονα την τεχνολογία, οι παραβιάσεις δεδομένων και οι επιθέσεις
στον κυβερνοχώρο παραμένουν σημαντική απειλή για τους οργανισμούς. Συχνά για αυτό ευθύνεται η έλλειψη
επίγνωσης των κινδύνων. Η προστασία της ασφάλειας των πληροφοριών μιας εταιρείας είτε πρόκειται για εμπο-
ρικά ευαίσθητες πληροφορίες, είτε για προσωπικά στοιχεία των πελατών δεν ήταν ποτέ περισσότερο στο επίκε-
ντρο.
Η αξιολόγηση των κινδύνων ασφαλείας είναι ένα από τα βασικά στάδια της διαδικασίας διαχείρισης
κινδύνων. Πάνω απ' όλα, αναφέρεται στον εντοπισμό των κινδύνων, την εκτίμηση των επιπτώσεων στους οργα-
νισμούς και τον προσδιορισμό των πηγών. Οι οργανισμοί χρησιμοποιούν την αξιολόγηση κινδύνων για να προσ-
διορίσουν την έκταση των πιθανών απειλών, των τρωτών σημείων και των κινδύνων που σχετίζονται με ένα
σύστημα τεχνολογίας πληροφοριών. Εξαιτίας αυτού, είναι δυνατός ο σχεδιασμός κατάλληλων μέτρων μετρια-
σμού. Σίγουρα, η συνεχής βελτίωση του σχεδίου διαχείρισης κινδύνων αποτελεί επένδυση για την προστασία της
φήμης, των χρημάτων και του χρόνου του οργανισμού.
Στην παρούσα εργασία θα παρουσιαστούν οι αρχές και οι διαδικασίες, βάσει των οποίων μπορεί να υ-
λοποιηθεί αποτελεσματικά και αποδοτικά, η διαχείριση επικινδυνότητας ασφάλειας πληροφοριών, όπως αυτές
περιγράφονται στο πρότυπο ISO 27005 καθώς και στην ειδική έκδοση του NIST 800-30 revision 1. Επιπλέον,
θα παρουσιαστούν κάποιες μέθοδοι και εργαλεία διαχείρισης κινδύνου. | el |
dc.format.extent | 83 | el |
dc.language.iso | el | el |
dc.publisher | Πανεπιστήμιο Δυτικής Αττικής | el |
dc.publisher | State University of Moldova | en |
dc.publisher | Technical University of Moldova | en |
dc.publisher | Academy of Economic Studies of Moldova | en |
dc.publisher | Alecu Russo State University of Bălți | en |
dc.publisher | L. N. Gumilyov Eurasian National University | en |
dc.rights | Αναφορά Δημιουργού - Μη Εμπορική Χρήση - Παρόμοια Διανομή 4.0 Διεθνές | * |
dc.rights | Attribution-NoDerivatives 4.0 Διεθνές | * |
dc.rights.uri | http://creativecommons.org/licenses/by-nd/4.0/ | * |
dc.subject | ISO 27005 | el |
dc.subject | NIST SP 800-30 | el |
dc.subject | Risk management | el |
dc.title | Risk Management Process: ISO/IEC 27005 & NIST SP 800-30 rev.1 | el |
dc.title.alternative | Διαδικασία διαχείρισης κινδύνου: ISO/IEC 27005 & NIST SP 800-30 rev.1 | el |
dc.type | Μεταπτυχιακή διπλωματική εργασία | el |
dc.contributor.committee | Γιαννακόπουλος, Παναγιώτης | |
dc.contributor.committee | Μαυρομάτης, Κωνσταντίνος | |
dc.contributor.faculty | Σχολή Μηχανικών | el |
dc.contributor.department | Τμήμα Μηχανικών Πληροφορικής και Υπολογιστών | el |
dc.contributor.master | Κυβερνοασφάλεια | el |