| dc.contributor.advisor | Γκρίτζαλης, Στέφανος | |
| dc.contributor.author | Ιορδανίδης, Πέτρος | |
| dc.date.accessioned | 2026-09-10T07:12:34Z | |
| dc.date.available | 2026-09-10T07:12:34Z | |
| dc.date.issued | 2026-06 | |
| dc.identifier.uri | https://dione.lib.unipi.gr/xmlui/handle/unipi/19735 | |
| dc.description.abstract | Η συνεχής αύξηση των κυβερνοαπειλών και η αυξανόμενη εξάρτηση οργανισμών και
επιχειρήσεων από ψηφιακές υποδομές έχουν καταστήσει την κυβερνοασφάλεια και την
κανονιστική συμμόρφωση κρίσιμους παράγοντες για τη διασφάλιση της επιχειρησιακής
συνέχειας και της προστασίας πληροφοριών. Στο πλαίσιο αυτό, η παρούσα διατριβή εξετάζει
συγκριτικά δύο σημαντικά πλαίσια κυβερνοασφάλειας και συμμόρφωσης: την Οδηγία NIS2
της Ευρωπαϊκής Ένωσης και το πλαίσιο SOC 2 του American Institute of Certified Public
Accountants (AICPA).
Αρχικά, παρουσιάζεται το σύγχρονο περιβάλλον κυβερνοαπειλών και η σημασία της
κανονιστικής συμμόρφωσης για τους οργανισμούς. Στη συνέχεια, αναλύονται τα βασικά
χαρακτηριστικά της NIS2, συμπεριλαμβανομένων των απαιτήσεων διαχείρισης κινδύνων,
των υποχρεώσεων αναφοράς περιστατικών, των μηχανισμών διακυβέρνησης και των
κυρώσεων μη συμμόρφωσης. Παράλληλα, εξετάζεται το πλαίσιο SOC 2, τα Trust Services
Criteria και η διαδικασία αξιολόγησης και ελέγχου συμμόρφωσης.
Η εργασία προχωρά σε αναλυτική σύγκριση των δύο πλαισίων ως προς τον σκοπό, το πεδίο
εφαρμογής, τις απαιτήσεις ασφάλειας, τις διαδικασίες συμμόρφωσης και τους μηχανισμούς
επιβολής. Επιπλέον, παρουσιάζονται τεχνολογικά εργαλεία και λύσεις που υποστηρίζουν την
εφαρμογή απαιτήσεων κυβερνοασφάλειας και κανονιστικής συμμόρφωσης, όπως GRC
πλατφόρμες, εργαλεία διαχείρισης κινδύνων και συστήματα παρακολούθησης περιστατικών
ασφαλείας.
Τα αποτελέσματα της έρευνας δείχνουν ότι, παρά τις διαφορές τους, η NIS2 και το SOC 2
συγκλίνουν ως προς την ανάγκη εφαρμογής αποτελεσματικών μηχανισμών διαχείρισης
κινδύνων, εσωτερικών ελέγχων και οργανωτικής διακυβέρνησης. Επιπλέον, αναδεικνύεται
ότι η συμμόρφωση δεν αποτελεί μόνο κανονιστική υποχρέωση αλλά και στρατηγικό
εργαλείο ενίσχυσης της κυβερνοανθεκτικότητας, της αξιοπιστίας και της εμπιστοσύνης των
ενδιαφερόμενων μερών.
Τέλος, η διατριβή εξετάζει μελλοντικές τάσεις στον τομέα της κυβερνοασφάλειας, δίνοντας
έμφαση σε νέες ευρωπαϊκές πρωτοβουλίες όπως το DORA και το CSRD, καθώς και στον
ρόλο της τεχνητής νοημοσύνης και του αυτοματισμού στη διαχείριση κανονιστικής
συμμόρφωσης και κυβερνοκινδύνων. | el |
| dc.format.extent | 88 | el |
| dc.language.iso | el | el |
| dc.publisher | Πανεπιστήμιο Πειραιώς | el |
| dc.rights | Αναφορά Δημιουργού 3.0 Ελλάδα | * |
| dc.rights | Αναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 3.0 Ελλάδα | * |
| dc.rights | Αναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 3.0 Ελλάδα | * |
| dc.rights.uri | http://creativecommons.org/licenses/by-nc-nd/3.0/gr/ | * |
| dc.title | Συνδυάζοντας τα ρυθμιστικά και τα εθελοντικά πλαίσια κυβερνοασφάλειας – Μια συγκριτική μελέτη μεταξύ των προτύπων EU NIS2 και US SOC2 | el |
| dc.type | Master Thesis | el |
| dc.contributor.department | Σχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Ψηφιακών Συστημάτων | el |
| dc.description.abstractEN | The continuous increase in cyber threats and the growing dependence of organizations and businesses on digital infrastructures have made cybersecurity and regulatory compliance critical factors for ensuring business continuity and information protection. In this context, the present dissertation comparatively examines two significant cybersecurity and compliance frameworks: the NIS2 Directive of the European Union and the SOC 2 framework of the American Institute of Certified Public Accountants (AICPA).
Initially, the modern cyber threat landscape and the importance of regulatory compliance for organizations are presented. Subsequently, the key characteristics of NIS2 are analyzed, including risk management requirements, incident reporting obligations, governance mechanisms, and penalties for non-compliance. At the same time, the SOC 2 framework, the Trust Services Criteria, and the compliance assessment and auditing process are examined.
The study proceeds with a detailed comparison of the two frameworks regarding their purpose, scope of application, security requirements, compliance processes, and enforcement mechanisms. Furthermore, technological tools and solutions that support the implementation of cybersecurity and regulatory compliance requirements are presented, such as GRC platforms, risk management tools, and security incident monitoring systems.
The research findings indicate that, despite their differences, NIS2 and SOC 2 converge in terms of the need to implement effective risk management mechanisms, internal controls, and organizational governance. In addition, it is highlighted that compliance constitutes not only a regulatory obligation but also a strategic tool for strengthening cyber resilience, reliability, and stakeholder trust.
Finally, the dissertation examines future trends in the field of cybersecurity, emphasizing new European initiatives such as DORA and CSRD, as well as the role of artificial intelligence and automation in regulatory compliance and cyber risk management. | el |
| dc.contributor.master | Κυβερνοασφάλεια και Τεχνολογίες Τεχνητής Νοημοσύνης / MSc Cybersecurity & AI Technologies | el |
| dc.subject.keyword | EU NIS2 | el |
| dc.subject.keyword | US SOC2 | el |
| dc.subject.keyword | Κυβερνοασφάλεια | el |
| dc.subject.keyword | Κανονιστική συμμόρφωση | el |
| dc.subject.keyword | Διαχείριση κινδύνων | el |
| dc.subject.keyword | GRC | el |
| dc.subject.keyword | Trust services criteria | el |
| dc.subject.keyword | Κυβερνοανθεκτικότητα | el |
| dc.date.defense | 2026-06-18 | |