dc.contributor.advisor | Πολέμη, Δέσποινα | |
dc.contributor.author | Καραμανλή, Ευαγγελία Ε. | |
dc.date.accessioned | 2012-10-24T06:39:48Z | |
dc.date.available | 2012-10-24T06:39:48Z | |
dc.date.issued | 2012-10-24T06:39:48Z | |
dc.identifier.uri | https://dione.lib.unipi.gr/xmlui/handle/unipi/5062 | |
dc.description.abstract | Στη σύγχρονη εποχή, η πληροφορία (άρα και η πληροφόρηση) θεωρείται σαν περιουσιακό στοιχείο της επιχείρησης εξίσου σημαντικό με τα υπόλοιπα και έχει μεγάλη αξία για τον οργανισμό, άρα πρέπει να προστατευθεί. Το αντικείμενο που πραγματεύεται αυτή η διατριβή είναι η μελέτη περίπτωσης υλοποίησης των προτύπων ISO27001:2005 και Cobit σε ένα ελληνικό τραπεζικό οργανισμό ΧΒΑΝΚ, χρησιμοποιώντας τη μεθοδολογία και το ομώνυμο εργαλείο του οργανισμού ISF, IRAM. Αρχικά, γίνεται η επισκόπηση όλων των προτύπων και προσεγγίσεων για την ενίσχυση της ασφάλειας σε οργανισμούς που έχουν δημοσιευθεί από κυβερνητικούς και μη οργανισμούς μέχρι σήμερα και αξιολογείται η δυνατότητα εφαρμογής τους σε ένα ελληνικό τραπεζικό οργανισμό. Ακολουθεί η επισκόπηση όλων των μεθοδολογιών και προσεγγίσεων που έχουν δημοσιευθεί σχετικά με την Εκτίμηση της Επικινδυνότητας και τη Διαχείριση αυτής, προκειμένου οι αναλυτές και οι οργανισμοί να μπορέσουν να υλοποιήσουν ένα ολοκληρωμένο και εμπεριστατωμένο πλαίσιο ασφάλειας των πληροφοριών. Έχοντας πραγματοποιήσει αυτή την επισκόπηση στα πρότυπα και τις μεθοδολογίες συζητείται η απόφαση της προσέγγισής μας στον ελληνικό τραπεζικό οργανισμό ΧΒΑΝΚ με βάση το πρότυπο ISO27001:2005 και το πλαίσιο Cobit καθώς επίσης και η υλοποίηση αυτών υιοθετώντας την μεθοδολογία του ISF, IRAM. Στη μελέτη περίπτωσης παρουσιάζονται τα βήματα που ακολουθήθηκαν και μέρος των αποτελεσμάτων αυτής της εργασίας με τα μέτρα ασφάλειας που επιλέγονται με αναφορά στην ανάλυση επικινδυνότητας και την ανάλυση επιχειρησιακού αντίκτυπου που προηγήθηκαν. | |
dc.language.iso | el | |
dc.rights | Αναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 4.0 Διεθνές | |
dc.rights.uri | http://creativecommons.org/licenses/by-nc-nd/4.0/deed.el | |
dc.subject | Τράπεζες και τραπεζικές εργασίες -- Ποιοτικός έλεγχος | |
dc.subject | Ποιοτικός έλεγχος -- Πρότυπα | |
dc.subject | Διοίκηση ολικής ποιότητας | |
dc.title | Προσεγγίσεις, πρότυπα και πλαίσια ασφαλείας στον τραπεζικό τομέα | |
dc.type | Master Thesis | |
europeana.isShownAt | https://dione.lib.unipi.gr/xmlui/handle/unipi/5062 | |
dc.identifier.call | 332.1 ΚΑΡ | |
dc.description.abstractEN | Nowdays, information and therefore information technology infrastructure is considered as one of the most important properties for an organization, it is of great value and therefore the need to protect it is evident. The object of this thesis deals with the case study implementation of the standards ISO27001: 2005 and Cobit in a Greek bank organization, using the ISF methodology and the tool IRAM. Initially, there is an overview of all the information security standards and approaches to implement an information security management system in organizations, which have been published by government agencies or non-governmental organizations today and we evaluate their applicability in a Greek banking institution. Afterwards, an overview is presented of all the methodologies and approaches that have been published on Risk Assessment and Risk Management, so that analysts and institutions are able to implement an integrated and comprehensive information security framework. Having carried out this review of the standards and methodologies, the decision is explained of our approach in the Greek banking institution XBANK to implement the standard ISO27001: 2005, having the Cobit as our framework by adopting ISF’s IRAM methodology. The case study presents the steps followed and part of the results of this work together with the security measures and controls chosen, with reference to risk analysis and business impact analysis that were conducted. | |