Εμφάνιση απλής εγγραφής

dc.contributor.advisorΠολέμη, Δέσποινα
dc.contributor.authorΚαραμανλή, Ευαγγελία Ε.
dc.date.accessioned2012-10-24T06:39:48Z
dc.date.available2012-10-24T06:39:48Z
dc.date.issued2012-10-24T06:39:48Z
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/5062
dc.description.abstractΣτη σύγχρονη εποχή, η πληροφορία (άρα και η πληροφόρηση) θεωρείται σαν περιουσιακό στοιχείο της επιχείρησης εξίσου σημαντικό με τα υπόλοιπα και έχει μεγάλη αξία για τον οργανισμό, άρα πρέπει να προστατευθεί. Το αντικείμενο που πραγματεύεται αυτή η διατριβή είναι η μελέτη περίπτωσης υλοποίησης των προτύπων ISO27001:2005 και Cobit σε ένα ελληνικό τραπεζικό οργανισμό ΧΒΑΝΚ, χρησιμοποιώντας τη μεθοδολογία και το ομώνυμο εργαλείο του οργανισμού ISF, IRAM. Αρχικά, γίνεται η επισκόπηση όλων των προτύπων και προσεγγίσεων για την ενίσχυση της ασφάλειας σε οργανισμούς που έχουν δημοσιευθεί από κυβερνητικούς και μη οργανισμούς μέχρι σήμερα και αξιολογείται η δυνατότητα εφαρμογής τους σε ένα ελληνικό τραπεζικό οργανισμό. Ακολουθεί η επισκόπηση όλων των μεθοδολογιών και προσεγγίσεων που έχουν δημοσιευθεί σχετικά με την Εκτίμηση της Επικινδυνότητας και τη Διαχείριση αυτής, προκειμένου οι αναλυτές και οι οργανισμοί να μπορέσουν να υλοποιήσουν ένα ολοκληρωμένο και εμπεριστατωμένο πλαίσιο ασφάλειας των πληροφοριών. Έχοντας πραγματοποιήσει αυτή την επισκόπηση στα πρότυπα και τις μεθοδολογίες συζητείται η απόφαση της προσέγγισής μας στον ελληνικό τραπεζικό οργανισμό ΧΒΑΝΚ με βάση το πρότυπο ISO27001:2005 και το πλαίσιο Cobit καθώς επίσης και η υλοποίηση αυτών υιοθετώντας την μεθοδολογία του ISF, IRAM. Στη μελέτη περίπτωσης παρουσιάζονται τα βήματα που ακολουθήθηκαν και μέρος των αποτελεσμάτων αυτής της εργασίας με τα μέτρα ασφάλειας που επιλέγονται με αναφορά στην ανάλυση επικινδυνότητας και την ανάλυση επιχειρησιακού αντίκτυπου που προηγήθηκαν.
dc.language.isoel
dc.rightsΑναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 4.0 Διεθνές
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/deed.el
dc.subjectΤράπεζες και τραπεζικές εργασίες -- Ποιοτικός έλεγχος
dc.subjectΠοιοτικός έλεγχος -- Πρότυπα
dc.subjectΔιοίκηση ολικής ποιότητας
dc.titleΠροσεγγίσεις, πρότυπα και πλαίσια ασφαλείας στον τραπεζικό τομέα
dc.typeMaster Thesis
europeana.isShownAthttps://dione.lib.unipi.gr/xmlui/handle/unipi/5062
dc.identifier.call332.1 ΚΑΡ
dc.description.abstractENNowdays, information and therefore information technology infrastructure is considered as one of the most important properties for an organization, it is of great value and therefore the need to protect it is evident. The object of this thesis deals with the case study implementation of the standards ISO27001: 2005 and Cobit in a Greek bank organization, using the ISF methodology and the tool IRAM. Initially, there is an overview of all the information security standards and approaches to implement an information security management system in organizations, which have been published by government agencies or non-governmental organizations today and we evaluate their applicability in a Greek banking institution. Afterwards, an overview is presented of all the methodologies and approaches that have been published on Risk Assessment and Risk Management, so that analysts and institutions are able to implement an integrated and comprehensive information security framework. Having carried out this review of the standards and methodologies, the decision is explained of our approach in the Greek banking institution XBANK to implement the standard ISO27001: 2005, having the Cobit as our framework by adopting ISF’s IRAM methodology. The case study presents the steps followed and part of the results of this work together with the security measures and controls chosen, with reference to risk analysis and business impact analysis that were conducted.


Αρχεία σε αυτό το τεκμήριο

Thumbnail

Αυτό το τεκμήριο εμφανίζεται στις ακόλουθες συλλογές

Εμφάνιση απλής εγγραφής

Αναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 4.0 Διεθνές
Εκτός από όπου διευκρινίζεται διαφορετικά, το τεκμήριο διανέμεται με την ακόλουθη άδεια:
Αναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 4.0 Διεθνές

Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Επικοινωνήστε μαζί μας
Στείλτε μας τα σχόλιά σας
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»