Εμφάνιση απλής εγγραφής

Αξιολόγηση κινδύνων ασφάλειας πληροφοριών και οργανωτικής ετοιμότητας κρίσιμων υποδομών πληροφορικής

dc.contributor.advisorΠολέμη, Δέσποινα
dc.contributor.authorΚαπέρδας, Γεώργιος
dc.date.accessioned2026-09-29T07:12:45Z
dc.date.available2026-09-29T07:12:45Z
dc.date.issued2026-09
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/19799
dc.descriptionΗλεκτρονικό παράρτημα (Παράρτημα Δ΄, Πίνακας Δ΄.1): τέσσερα αρχεία δεδομένων αναπαραγωγιμότητας (δύο εξαγωγές MONARC σε JSON, μητρώο κινδύνων CSV, φύλλο ανάλυσης αποκλίσεων XLSX), διαθέσιμα στο Zenodo, DOI: 10.5281/zenodo.22883460el
dc.description.abstractΗ διατριβή αναπτύσσει και εφαρμόζει συστηματική, επαναλήψιμη μέθοδο αξιολόγησης κινδύνων ασφάλειας πληροφοριών και οργανωτικής ετοιμότητας σε συνθετικό, ανωνυμοποιημένο αρχέτυπο δημόσιου ERP (govERP), χωρίς χρήση πραγματικών λειτουργικών ή ευαίσθητων δεδομένων. Η μέθοδος έχει δύο συμπληρωματικά σκέλη: ανάλυση επικινδυνότητας με MONARC, στηριγμένη στα ISO/IEC 27001:2022 και ISO/IEC 27002:2022 και στο Interoperable EU Risk Management Toolbox του ENISA, και αποτίμηση τεκμηριωτικής ετοιμότητας προς αξιολόγηση/πιστοποίηση με CUSTODES. Η NIS2, ο Ν. 5160/2024 και η ΚΥΑ 1689/2025 χρησιμοποιούνται ως πλαίσιο αναφοράς, χωρίς ισχυρισμό νομικής υπαγωγής του αρχετύπου. Η εφαρμογή παράγει ιχνηλάσιμο μητρώο κινδύνων, ανάλυση αποκλίσεων, αποτίμηση οργανωτικής ετοιμότητας και προσχέδιο Security Target για τη διεπαφή ηλεκτρονικής τιμολόγησης. Οι υψηλότερες προτεραιότητες συγκεντρώνονται κυρίως σε ταυτότητα, πρόσβαση, ανθρώπινες πρακτικές και τεκμηρίωση. Οι δύο άξονες λειτουργούν συμπληρωματικά, χωρίς αριθμητική μετατροπή βαθμολογίας κινδύνου σε επίπεδο διασφάλισης. Η διαδικασία αποδείχθηκε εκτελέσιμη, αναπαραγώγιμη και ιχνηλάσιμη στο συγκεκριμένο αρχέτυπο, ενώ η εξωτερική εγκυρότητα δεν εξετάστηκε. Στη συγκεκριμένη έκδοση και στις συνεδρίες της πλατφόρμας, η συνύπαρξη διαφορετικών καταλόγων απειλών δυσχέρανε την ανάκτηση ορισμένων συναφών στόχων ασφάλειας.el
dc.format.extent105el
dc.language.isoelel
dc.publisherΠανεπιστήμιο Πειραιώςel
dc.rightsΑναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 3.0 Ελλάδα*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/3.0/gr/*
dc.titleΑξιολόγηση κινδύνων ασφάλειας πληροφοριών και οργανωτικής ετοιμότητας κρίσιμων υποδομών πληροφορικήςel
dc.title.alternativeInformation security risk and organizational readiness assessment of critical IT infrastructuresel
dc.typeMaster Thesisel
dc.contributor.departmentΣχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Πληροφορικήςel
dc.description.abstractENThis MSc thesis develops and applies a systematic, repeatable method for assessing information security risks and organizational readiness in a synthetic, anonymized public-sector ERP archetype (govERP), without using real operational or sensitive data. The method has two complementary strands: risk assessment with MONARC, grounded in ISO/IEC 27001:2022, ISO/IEC 27002:2022 and ENISA’s Interoperable EU Risk Management Toolbox; and an assessment of documentation readiness for conformity assessment and certification using CUSTODES. The NIS2 Directive, Greek Law 5160/2024 and Joint Ministerial Decision 1689/2025 are used as regulatory references, without implying legal applicability to the archetype. The application produces a traceable risk register, a gap analysis, an organizational-readiness assessment and a draft Security Target for the e-invoicing interface. The highest priorities concern identity, access, human practices and documentation. Risk assessment and certification readiness are complementary, but no risk score is converted into an assurance level. The process was executable, reproducible and traceable on the stated archetype; external validity was not tested. In the specific platform version and sessions examined, the coexistence of different threat catalogues made some relevant security objectives harder to retrieve.el
dc.contributor.masterΠληροφορικήel
dc.subject.keywordΑσφάλεια πληροφοριώνel
dc.subject.keywordΑξιολόγηση κινδύνωνel
dc.subject.keywordΟργανωτική ετοιμότηταel
dc.subject.keywordΤαξινομίες απειλώνel
dc.subject.keywordΥποδομές υψηλής κρισιμότηταςel
dc.subject.keywordISO/IEC 27001el
dc.subject.keywordNIS2el
dc.subject.keywordMONARCel
dc.subject.keywordCUSTODESel
dc.subject.keywordENISAel
dc.subject.keywordInformation securityel
dc.subject.keywordRisk assessmentel
dc.subject.keywordOrganizational readinessel
dc.subject.keywordThreat taxonomiesel
dc.subject.keywordHigh-criticality infrastructuresel
dc.date.defense2026-09-14


Αρχεία σε αυτό το τεκμήριο

Thumbnail

Αυτό το τεκμήριο εμφανίζεται στις ακόλουθες συλλογές

Εμφάνιση απλής εγγραφής

Αναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 3.0 Ελλάδα
Εκτός από όπου διευκρινίζεται διαφορετικά, το τεκμήριο διανέμεται με την ακόλουθη άδεια:
Αναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 3.0 Ελλάδα

Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Επικοινωνήστε μαζί μας
Στείλτε μας τα σχόλιά σας
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»