Ανάπτυξη εργαλείου υποστήριξης της ανάλυσης επικινδυνότητας πληροφοριακών συστημάτων : πτυχιακή εργασία

Η ανάλυση επικινδυνότητας είναι η διαδικασία αναγνώρισης των κινδύνων και απειλών, και μπορεί να εφαρμοστεί είτε σε ένα έργο, είτε σε έναν οργανισμό, ή μια επιχείρηση. Κύριος στόχος της ανάλυσης επικινδυνότητας, εκτός της αναγνώρισης των κινδύνων και των απειλών, είναι η δημιουργία ενός σχεδίου ασφά...

Πλήρης περιγραφή

Αποθηκεύτηκε σε:
Λεπτομέρειες βιβλιογραφικής εγγραφής
Κύριος συγγραφέας: Παπαδοπούλου, Αθηνά Θ.
Συγγραφή απο Οργανισμό/Αρχή: Πανεπιστήμιο Αιγαίου. Σχολή Θετικών Επιστημών. Τμήμα Μηχανικών Πληροφοριακών και Επικοινωνιακών Συστημάτων
Άλλοι συγγραφείς: Κοκολάκης, Σπύρος (dgs [Επιβλέπων καθηγητής])
Μορφή: Thesis Βιβλίο
Γλώσσα:Greek
Δημοσίευση: 2016.
Θέματα:
Διαθέσιμο Online:http://hdl.handle.net/11610/19616
Ετικέτες: Προσθήκη ετικέτας
Δεν υπάρχουν, Καταχωρήστε ετικέτα πρώτοι!

MARC

LEADER 00000cam a2200000 a 4500
001 1/112958
008 170203s2016####gr | ||| |||| ||gre||
040 |a GR-MyUa  |b gre  |c GR-MyUa  |e AACR2 
041 0 |a gre 
082 7 |a 658.478   |2 (23)  
100 1 |a Παπαδοπούλου, Αθηνά Θ. 
245 1 0 |a Ανάπτυξη εργαλείου υποστήριξης της ανάλυσης επικινδυνότητας πληροφοριακών συστημάτων :   |b πτυχιακή εργασία /   |c της Αθηνάς Παπαδοπούλόυ ; επιβλέπων καθηγητής Σπύρος Κοκολάκης.  
260 |c 2016.  
300 |a ix, 59 σ. :   |b εικ. ;   |c 30 εκ.  
500 |a Μέλη της εξεταστικής επιτροπής: Σπύρος Κοκολάκης, Μαρία Καρύδα, Παναγιώτης Ριζομυλιώτης. 
502 |a Πτυχιακή εργασία - Πανεπιστήμιο Αιγαίου, Σάμος, 2016. 
504 |a Βιβλιογραφία: σ. 33.  
506 1 |a Διάθεση πλήρους κειμένου ;   |d Ενδοπανεπιστημιακή δημοσίευση.  
520 8 |a Η ανάλυση επικινδυνότητας είναι η διαδικασία αναγνώρισης των κινδύνων και απειλών, και μπορεί να εφαρμοστεί είτε σε ένα έργο, είτε σε έναν οργανισμό, ή μια επιχείρηση. Κύριος στόχος της ανάλυσης επικινδυνότητας, εκτός της αναγνώρισης των κινδύνων και των απειλών, είναι η δημιουργία ενός σχεδίου ασφάλειας για τους κινδύνους που κρίνονται σοβαροί και κρίσιμοι. Υπάρχουν τρείς κύριες μεθοδολογίες για ανάλυση επικινδυνότητας, η CRAMM, η NIST SP 800- 30 και η Octave, με ποιο διαδεδομένη την πρώτη. Παρόλο που η CRAMM παρέχει εργαλείο στους αναλυτές, θεωρείται αρκετά δύσχρηστη και χρονοβόρα. Αυτός είναι και ο λόγος ύπαρξης της διπλωματικής. Η Octave είναι πιο μικρή και λειτουργική μεθοδολογία και δεν υπάρχει εργαλείο για αυτήν. Δύο είναι οι λόγοι για τους οποίος επιλέχθηκε να δημιουργηθεί μια ηλεκτρονική εφαρμογή και όχι ένα εκτελέσιμο αρχείο που θα έτρεχε τοπικά στους υπολογιστές μιας εταιρίας. Αρχικά, είναι πιο εύκολο για μια επιχείρηση να επισκεφθεί μια ιστοσελίδα και να κάνει την ανάλυση, από το να εγκαθιστά ένα πρόγραμμα σε κάθε υπολογιστή και να έχει έναν ειδικό για υποστήριξη στην διαδικασία της ανάλυσης αλλά και του εργαλείου. Τέλος, η τεχνολογία εξελίσσεται συνέχεια και πλέον η χρήση ηλεκτρονικών εφαρμογών έχει καθιερωθεί. Με τον τρόπο αυτό μπορεί να παρέχεται υποστήριξη χρηστών ηλεκτρονικά και κάθε στιγμή της ημέρας. Η εφαρμογή απευθύνεται σε άτομα τα οποία δεν είναι απαραίτητο να ασχολούνται με την ανάλυση επικινδυνότητας επαγγελματικά. Οποιοσδήποτε έχει μια επιχείρηση ή εργάζεται σε μία, μπορεί να χρησιμοποιήσει το εργαλείο για να κάνει ανάλυση επικινδυνότητας χωρίς να έχει ιδιαίτερες γνώσεις στον τομέα αυτόν. Για τον λόγο αυτό η υλοποίηση παρέχει δύο εκδόσεις για την ανάλυση επικινδυνότητας με την χρήση της Octave Allegro. Κατά την πρώτη έκδοση οι χρήστες εισέρχονται ατομικά στο σύστημα και συμπληρώνουν τα φύλλα εργασίας καθώς και τα ερωτηματολόγια της Octave. Αυτή είναι η απλή έκδοση στην οποία οι αναλυτές εργάζονται ατομικά. Στην δεύτερη και πιο προχωρημένη έκδοση οι χρήστες δεν είναι οι απλοί αναλυτές, αλλά εντάσσονται στην ομάδα της εταιρίας τους. Ως μέλη της ομάδας ενημερώνονται για την πορεία της ανάλυσης καθώς και για τυχόν συναντήσεις της ομάδα οι οποίες κανονίζονται μέσω της εφαρμογής. Ξεκινώντας την ανάλυση επικινδυνότητας με την χρήση της εφαρμογής, οι αναλυτές αρχικά συμπληρώνουν τις φόρμες που ορίζουν ποιοτικά τα κριτήρια του κινδύνου. Υπάρχουν πέντε τομείς προκαθορισμένοι, και μια φόρμα στην οποία συμπληρώνεται κάποιος επιπλέον τομέας που πιθανόν δεν έχει ήδη συμπεριληφθεί στους προηγούμενους. Στην συνέχεια οι τομείς μπαίνουν σε σειρά προτεραιότητας και δημιουργείται προφίλ για τα αγαθά της επιχείρησης. Το επόμενο βήμα είναι να συμπληρωθούν τα containers που εμπεριέχονται τα αγαθά αυτά. Έχοντας τελειώσει με την καταγραφή των αγαθών και των containers επιλέγονται τα πιο σημαντικά αγαθά και συνεχίζεται η διαδικασία της ανάλυσης. Τα φύλλα εργασίας έχουν μεταφερθεί σε ηλεκτρονική μορφή χωρίς ιδιαίτερες αλλαγές. Στα σημεία που χρειάζεται προσοχή στον τρόπο συμπλήρωσης ο χρήστης ενημερώνεται με μήνυμα για τις ενέργειες που πρέπει να κάνει. Η εφαρμογή ελέγχει αυτόματα την σειρά συμπλήρωσης των φύλλων εργασίας και έτσι οι αναλυτές δεν χρειάζεται να σκέφτονται την σειρά που θα πρέπειiv να ακολουθήσουν. Τέλος, εφόσον δεν υπάρχουν χαρτιά ώστε να μπορεί ο χρήστης να τα εκτυπώσει όσες φορές θέλει και να τα τοποθετήσει σε κάποιο φάκελο για κάθε αγαθό, δημιουργήθηκαν φάκελοι εντός της εφαρμογής στην οποία αποθηκεύονται και ομαδοποιούνται οι φόρμες για κάθε αγαθό ξεχωριστά.  
540 |a Κλειδωμένη η δυνατότητα αντιγαρφής (copy) κειμένου.  
650 0 |a Dissertations, Academic  |z Greece. 
650 0 |a Business enterprises  |x Computer networks  |x Security measures. 
650 0 |a Information technology  |x Security measures. 
650 0 |a Computer security. 
650 0 |a Risk management. 
700 1 |a Κοκολάκης, Σπύρος,  |e dgs [Επιβλέπων καθηγητής] 
710 2 |a Πανεπιστήμιο Αιγαίου.   |b Σχολή Θετικών Επιστημών.   |b Τμήμα Μηχανικών Πληροφοριακών και Επικοινωνιακών Συστημάτων. 
852 |a INST  |b SAMOS  |c DIATR  |e 20170203  |h 658.478 ΠΑΠ  |p 005300044300  |q 005300044300  |t DIE  |y 23 
856 |u http://hdl.handle.net/11610/19616 
924 |a Παπαδοπούλου  |b Αθηνά  |y Σάμος  |z 2016-10 
970 |a Κοσιέρης  |b Χρήστος  |z 03-02-2017