Εμφάνιση απλής εγγραφής

dc.contributor.advisorΓκρίτζαλης, Στέφανος
dc.contributor.authorΙορδανίδης, Πέτρος
dc.date.accessioned2026-09-10T07:12:34Z
dc.date.available2026-09-10T07:12:34Z
dc.date.issued2026-06
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/19735
dc.description.abstractΗ συνεχής αύξηση των κυβερνοαπειλών και η αυξανόμενη εξάρτηση οργανισμών και επιχειρήσεων από ψηφιακές υποδομές έχουν καταστήσει την κυβερνοασφάλεια και την κανονιστική συμμόρφωση κρίσιμους παράγοντες για τη διασφάλιση της επιχειρησιακής συνέχειας και της προστασίας πληροφοριών. Στο πλαίσιο αυτό, η παρούσα διατριβή εξετάζει συγκριτικά δύο σημαντικά πλαίσια κυβερνοασφάλειας και συμμόρφωσης: την Οδηγία NIS2 της Ευρωπαϊκής Ένωσης και το πλαίσιο SOC 2 του American Institute of Certified Public Accountants (AICPA). Αρχικά, παρουσιάζεται το σύγχρονο περιβάλλον κυβερνοαπειλών και η σημασία της κανονιστικής συμμόρφωσης για τους οργανισμούς. Στη συνέχεια, αναλύονται τα βασικά χαρακτηριστικά της NIS2, συμπεριλαμβανομένων των απαιτήσεων διαχείρισης κινδύνων, των υποχρεώσεων αναφοράς περιστατικών, των μηχανισμών διακυβέρνησης και των κυρώσεων μη συμμόρφωσης. Παράλληλα, εξετάζεται το πλαίσιο SOC 2, τα Trust Services Criteria και η διαδικασία αξιολόγησης και ελέγχου συμμόρφωσης. Η εργασία προχωρά σε αναλυτική σύγκριση των δύο πλαισίων ως προς τον σκοπό, το πεδίο εφαρμογής, τις απαιτήσεις ασφάλειας, τις διαδικασίες συμμόρφωσης και τους μηχανισμούς επιβολής. Επιπλέον, παρουσιάζονται τεχνολογικά εργαλεία και λύσεις που υποστηρίζουν την εφαρμογή απαιτήσεων κυβερνοασφάλειας και κανονιστικής συμμόρφωσης, όπως GRC πλατφόρμες, εργαλεία διαχείρισης κινδύνων και συστήματα παρακολούθησης περιστατικών ασφαλείας. Τα αποτελέσματα της έρευνας δείχνουν ότι, παρά τις διαφορές τους, η NIS2 και το SOC 2 συγκλίνουν ως προς την ανάγκη εφαρμογής αποτελεσματικών μηχανισμών διαχείρισης κινδύνων, εσωτερικών ελέγχων και οργανωτικής διακυβέρνησης. Επιπλέον, αναδεικνύεται ότι η συμμόρφωση δεν αποτελεί μόνο κανονιστική υποχρέωση αλλά και στρατηγικό εργαλείο ενίσχυσης της κυβερνοανθεκτικότητας, της αξιοπιστίας και της εμπιστοσύνης των ενδιαφερόμενων μερών. Τέλος, η διατριβή εξετάζει μελλοντικές τάσεις στον τομέα της κυβερνοασφάλειας, δίνοντας έμφαση σε νέες ευρωπαϊκές πρωτοβουλίες όπως το DORA και το CSRD, καθώς και στον ρόλο της τεχνητής νοημοσύνης και του αυτοματισμού στη διαχείριση κανονιστικής συμμόρφωσης και κυβερνοκινδύνων.el
dc.format.extent88el
dc.language.isoelel
dc.publisherΠανεπιστήμιο Πειραιώςel
dc.rightsΑναφορά Δημιουργού 3.0 Ελλάδα*
dc.rightsΑναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 3.0 Ελλάδα*
dc.rightsΑναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 3.0 Ελλάδα*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/3.0/gr/*
dc.titleΣυνδυάζοντας τα ρυθμιστικά και τα εθελοντικά πλαίσια κυβερνοασφάλειας – Μια συγκριτική μελέτη μεταξύ των προτύπων EU NIS2 και US SOC2el
dc.typeMaster Thesisel
dc.contributor.departmentΣχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Ψηφιακών Συστημάτωνel
dc.description.abstractENThe continuous increase in cyber threats and the growing dependence of organizations and businesses on digital infrastructures have made cybersecurity and regulatory compliance critical factors for ensuring business continuity and information protection. In this context, the present dissertation comparatively examines two significant cybersecurity and compliance frameworks: the NIS2 Directive of the European Union and the SOC 2 framework of the American Institute of Certified Public Accountants (AICPA). Initially, the modern cyber threat landscape and the importance of regulatory compliance for organizations are presented. Subsequently, the key characteristics of NIS2 are analyzed, including risk management requirements, incident reporting obligations, governance mechanisms, and penalties for non-compliance. At the same time, the SOC 2 framework, the Trust Services Criteria, and the compliance assessment and auditing process are examined. The study proceeds with a detailed comparison of the two frameworks regarding their purpose, scope of application, security requirements, compliance processes, and enforcement mechanisms. Furthermore, technological tools and solutions that support the implementation of cybersecurity and regulatory compliance requirements are presented, such as GRC platforms, risk management tools, and security incident monitoring systems. The research findings indicate that, despite their differences, NIS2 and SOC 2 converge in terms of the need to implement effective risk management mechanisms, internal controls, and organizational governance. In addition, it is highlighted that compliance constitutes not only a regulatory obligation but also a strategic tool for strengthening cyber resilience, reliability, and stakeholder trust. Finally, the dissertation examines future trends in the field of cybersecurity, emphasizing new European initiatives such as DORA and CSRD, as well as the role of artificial intelligence and automation in regulatory compliance and cyber risk management.el
dc.contributor.masterΚυβερνοασφάλεια και Τεχνολογίες Τεχνητής Νοημοσύνης / MSc Cybersecurity & AI Technologiesel
dc.subject.keywordEU NIS2el
dc.subject.keywordUS SOC2el
dc.subject.keywordΚυβερνοασφάλειαel
dc.subject.keywordΚανονιστική συμμόρφωσηel
dc.subject.keywordΔιαχείριση κινδύνωνel
dc.subject.keywordGRCel
dc.subject.keywordTrust services criteriael
dc.subject.keywordΚυβερνοανθεκτικότηταel
dc.date.defense2026-06-18


Αρχεία σε αυτό το τεκμήριο

Thumbnail

Αυτό το τεκμήριο εμφανίζεται στις ακόλουθες συλλογές

Εμφάνιση απλής εγγραφής

Αναφορά Δημιουργού 3.0 Ελλάδα
Εκτός από όπου διευκρινίζεται διαφορετικά, το τεκμήριο διανέμεται με την ακόλουθη άδεια:
Αναφορά Δημιουργού 3.0 Ελλάδα

Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Επικοινωνήστε μαζί μας
Στείλτε μας τα σχόλιά σας
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»