Διαχείριση κινδύνου σε συστήματα πληροφορικής
Προβολή/ Άνοιγμα
Λέξεις κλειδιά
Ασφάλεια πληροφοριακών συστημάτων ; Πληροφοριακά συστήματα ; Κίνδυνος ; Διαχείριση κινδύνου ; Information systems security ; Information systems ; Danger ; Risk managementΠερίληψη
Η παρούσα διπλωματική εργασία, αναπτύσσεται στο πλαίσιο του προγράμματος μεταπτυχιακών σπουδών Τεχνοοικονομικής Διοίκησης Ψηφιακών Συστημάτων του τμήματος των Ψηφιακών Συστημάτων.
Η γενική μεθοδολογία της διαδικασίας της Διαχείρισης Κινδύνου αναπτύχθηκε με σκοπό να
καθοδηγήσει το σχεδιασμό και τη διαχείριση της ασφάλειας ενός πληροφοριακού συστήματος στα πλαίσια μιας επιχείρησης. Αποτελείται από τρία βασικά επίπεδα: την Εκτίμηση Κινδύνου, την Αξιολόγηση Κινδύνου και το Σχέδιο Δράσης και Αντιμετώπισης Κινδύνου καθώς και τη φάση της Παρακολούθησης του Κινδύνου. Στόχος της εργασίας είναι η παρουσίαση και ανάλυση των κινδύνων που υπεισέρχονται στην ανάπτυξη και υλοποίηση ενός πληροφοριακού συστήματος και των τεχνικών προσδιορισμού και διαχείρισης κινδύνων.
Το προτεινόμενο μοντέλο για τη μελέτη περίπτωσης βασίζεται στη μέθοδο CRAMM, η οποία παρέχει ένα πλήρες εννοιολογικό πλαίσιο για τη διαχείριση των κινδύνων.