| dc.contributor.advisor | Πολέμη, Δέσποινα | |
| dc.contributor.author | Καπέρδας, Γεώργιος | |
| dc.date.accessioned | 2026-09-29T07:12:45Z | |
| dc.date.available | 2026-09-29T07:12:45Z | |
| dc.date.issued | 2026-09 | |
| dc.identifier.uri | https://dione.lib.unipi.gr/xmlui/handle/unipi/19799 | |
| dc.description | Ηλεκτρονικό παράρτημα (Παράρτημα Δ΄, Πίνακας Δ΄.1): τέσσερα αρχεία δεδομένων αναπαραγωγιμότητας (δύο εξαγωγές MONARC σε JSON, μητρώο κινδύνων CSV, φύλλο ανάλυσης αποκλίσεων XLSX), διαθέσιμα στο Zenodo, DOI: 10.5281/zenodo.22883460 | el |
| dc.description.abstract | Η διατριβή αναπτύσσει και εφαρμόζει συστηματική, επαναλήψιμη μέθοδο αξιολόγησης κινδύνων ασφάλειας πληροφοριών και οργανωτικής ετοιμότητας σε συνθετικό, ανωνυμοποιημένο αρχέτυπο δημόσιου ERP (govERP), χωρίς χρήση πραγματικών λειτουργικών ή ευαίσθητων δεδομένων. Η μέθοδος έχει δύο συμπληρωματικά σκέλη: ανάλυση επικινδυνότητας με MONARC, στηριγμένη στα ISO/IEC 27001:2022 και ISO/IEC 27002:2022 και στο Interoperable EU Risk Management Toolbox του ENISA, και αποτίμηση τεκμηριωτικής ετοιμότητας προς αξιολόγηση/πιστοποίηση με CUSTODES. Η NIS2, ο Ν. 5160/2024 και η ΚΥΑ 1689/2025 χρησιμοποιούνται ως πλαίσιο αναφοράς, χωρίς ισχυρισμό νομικής υπαγωγής του αρχετύπου. Η εφαρμογή παράγει ιχνηλάσιμο μητρώο κινδύνων, ανάλυση αποκλίσεων, αποτίμηση οργανωτικής ετοιμότητας και προσχέδιο Security Target για τη διεπαφή ηλεκτρονικής τιμολόγησης. Οι υψηλότερες προτεραιότητες συγκεντρώνονται κυρίως σε ταυτότητα, πρόσβαση, ανθρώπινες πρακτικές και τεκμηρίωση. Οι δύο άξονες λειτουργούν συμπληρωματικά, χωρίς αριθμητική μετατροπή βαθμολογίας κινδύνου σε επίπεδο διασφάλισης. Η διαδικασία αποδείχθηκε εκτελέσιμη, αναπαραγώγιμη και ιχνηλάσιμη στο συγκεκριμένο αρχέτυπο, ενώ η εξωτερική εγκυρότητα δεν εξετάστηκε. Στη συγκεκριμένη έκδοση και στις συνεδρίες της πλατφόρμας, η συνύπαρξη διαφορετικών καταλόγων απειλών δυσχέρανε την ανάκτηση ορισμένων συναφών στόχων ασφάλειας. | el |
| dc.format.extent | 105 | el |
| dc.language.iso | el | el |
| dc.publisher | Πανεπιστήμιο Πειραιώς | el |
| dc.rights | Αναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 3.0 Ελλάδα | * |
| dc.rights.uri | http://creativecommons.org/licenses/by-nc-nd/3.0/gr/ | * |
| dc.title | Αξιολόγηση κινδύνων ασφάλειας πληροφοριών και οργανωτικής ετοιμότητας κρίσιμων υποδομών πληροφορικής | el |
| dc.title.alternative | Information security risk and organizational readiness assessment of critical IT infrastructures | el |
| dc.type | Master Thesis | el |
| dc.contributor.department | Σχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Πληροφορικής | el |
| dc.description.abstractEN | This MSc thesis develops and applies a systematic, repeatable method for assessing information security risks and organizational readiness in a synthetic, anonymized public-sector ERP archetype (govERP), without using real operational or sensitive data. The method has two complementary strands: risk assessment with MONARC, grounded in ISO/IEC 27001:2022, ISO/IEC 27002:2022 and ENISA’s Interoperable EU Risk Management Toolbox; and an assessment of documentation readiness for conformity assessment and certification using CUSTODES. The NIS2 Directive, Greek Law 5160/2024 and Joint Ministerial Decision 1689/2025 are used as regulatory references, without implying legal applicability to the archetype. The application produces a traceable risk register, a gap analysis, an organizational-readiness assessment and a draft Security Target for the e-invoicing interface. The highest priorities concern identity, access, human practices and documentation. Risk assessment and certification readiness are complementary, but no risk score is converted into an assurance level. The process was executable, reproducible and traceable on the stated archetype; external validity was not tested. In the specific platform version and sessions examined, the coexistence of different threat catalogues made some relevant security objectives harder to retrieve. | el |
| dc.contributor.master | Πληροφορική | el |
| dc.subject.keyword | Ασφάλεια πληροφοριών | el |
| dc.subject.keyword | Αξιολόγηση κινδύνων | el |
| dc.subject.keyword | Οργανωτική ετοιμότητα | el |
| dc.subject.keyword | Ταξινομίες απειλών | el |
| dc.subject.keyword | Υποδομές υψηλής κρισιμότητας | el |
| dc.subject.keyword | ISO/IEC 27001 | el |
| dc.subject.keyword | NIS2 | el |
| dc.subject.keyword | MONARC | el |
| dc.subject.keyword | CUSTODES | el |
| dc.subject.keyword | ENISA | el |
| dc.subject.keyword | Information security | el |
| dc.subject.keyword | Risk assessment | el |
| dc.subject.keyword | Organizational readiness | el |
| dc.subject.keyword | Threat taxonomies | el |
| dc.subject.keyword | High-criticality infrastructures | el |
| dc.date.defense | 2026-09-14 | |