Show simple item record

Risk Management Process: ISO/IEC 27005 & NIST SP 800-30 rev.1

dc.contributor.advisorGritzalis, Stefanos
dc.contributor.authorΑγγελίδου, Μαρία
dc.date.accessioned2023-08-30T10:24:23Z
dc.date.available2023-08-30T10:24:23Z
dc.date.issued2023-06-03
dc.identifier.urihttps://polynoe.lib.uniwa.gr/xmlui/handle/11400/4971
dc.identifier.urihttp://dx.doi.org/10.26265/polynoe-4809
dc.description.abstractΣτον σύγχρονο κόσμο μας και με γνώμονα την τεχνολογία, οι παραβιάσεις δεδομένων και οι επιθέσεις στον κυβερνοχώρο παραμένουν σημαντική απειλή για τους οργανισμούς. Συχνά για αυτό ευθύνεται η έλλειψη επίγνωσης των κινδύνων. Η προστασία της ασφάλειας των πληροφοριών μιας εταιρείας είτε πρόκειται για εμπο- ρικά ευαίσθητες πληροφορίες, είτε για προσωπικά στοιχεία των πελατών δεν ήταν ποτέ περισσότερο στο επίκε- ντρο. Η αξιολόγηση των κινδύνων ασφαλείας είναι ένα από τα βασικά στάδια της διαδικασίας διαχείρισης κινδύνων. Πάνω απ' όλα, αναφέρεται στον εντοπισμό των κινδύνων, την εκτίμηση των επιπτώσεων στους οργα- νισμούς και τον προσδιορισμό των πηγών. Οι οργανισμοί χρησιμοποιούν την αξιολόγηση κινδύνων για να προσ- διορίσουν την έκταση των πιθανών απειλών, των τρωτών σημείων και των κινδύνων που σχετίζονται με ένα σύστημα τεχνολογίας πληροφοριών. Εξαιτίας αυτού, είναι δυνατός ο σχεδιασμός κατάλληλων μέτρων μετρια- σμού. Σίγουρα, η συνεχής βελτίωση του σχεδίου διαχείρισης κινδύνων αποτελεί επένδυση για την προστασία της φήμης, των χρημάτων και του χρόνου του οργανισμού. Στην παρούσα εργασία θα παρουσιαστούν οι αρχές και οι διαδικασίες, βάσει των οποίων μπορεί να υ- λοποιηθεί αποτελεσματικά και αποδοτικά, η διαχείριση επικινδυνότητας ασφάλειας πληροφοριών, όπως αυτές περιγράφονται στο πρότυπο ISO 27005 καθώς και στην ειδική έκδοση του NIST 800-30 revision 1. Επιπλέον, θα παρουσιαστούν κάποιες μέθοδοι και εργαλεία διαχείρισης κινδύνου.el
dc.format.extent83el
dc.language.isoelel
dc.publisherΠανεπιστήμιο Δυτικής Αττικήςel
dc.publisherState University of Moldovaen
dc.publisherTechnical University of Moldovaen
dc.publisherAcademy of Economic Studies of Moldovaen
dc.publisherAlecu Russo State University of Bălțien
dc.publisherL. N. Gumilyov Eurasian National Universityen
dc.rightsΑναφορά Δημιουργού - Μη Εμπορική Χρήση - Παρόμοια Διανομή 4.0 Διεθνές*
dc.rightsAttribution-NoDerivatives 4.0 Διεθνές*
dc.rights.urihttp://creativecommons.org/licenses/by-nd/4.0/*
dc.subjectISO 27005el
dc.subjectNIST SP 800-30el
dc.subjectRisk managementel
dc.titleRisk Management Process: ISO/IEC 27005 & NIST SP 800-30 rev.1el
dc.title.alternativeΔιαδικασία διαχείρισης κινδύνου: ISO/IEC 27005 & NIST SP 800-30 rev.1el
dc.typeΜεταπτυχιακή διπλωματική εργασίαel
dc.contributor.committeeΓιαννακόπουλος, Παναγιώτης
dc.contributor.committeeΜαυρομάτης, Κωνσταντίνος
dc.contributor.facultyΣχολή Μηχανικώνel
dc.contributor.departmentΤμήμα Μηχανικών Πληροφορικής και Υπολογιστώνel
dc.contributor.masterΚυβερνοασφάλειαel


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record

Αναφορά Δημιουργού - Μη Εμπορική Χρήση - Παρόμοια Διανομή 4.0 Διεθνές
Except where otherwise noted, this item's license is described as
Αναφορά Δημιουργού - Μη Εμπορική Χρήση - Παρόμοια Διανομή 4.0 Διεθνές