dc.contributor.advisor | Σιαηλής, Σταύρος | |
dc.contributor.author | Κούτσικου, Κωνσταντίνα | |
dc.contributor.other | Koutsikou, Konstantina | |
dc.coverage.spatial | Κύπρος | el_GR |
dc.date.accessioned | 2019-11-04T08:49:06Z | |
dc.date.available | 2019-11-04T08:49:06Z | |
dc.date.copyright | 2019-11-04 | |
dc.date.issued | 2019-05 | |
dc.identifier.other | ΠΕΣ/2019/00309 | el_GR |
dc.identifier.uri | http://hdl.handle.net/11128/4290 | |
dc.description | Περιέχει βιβλιογραφικές παραπομπές. | el_GR |
dc.description.abstract | Οι συνεχόμενες τεχνολογικές εξελίξεις δημιουργούν όλο και περισσότερες ανάγκες στο κομμάτι της ασφάλειας ενός οργανισμού, τόσο σε τεχνικό επίπεδο όσο και σε οργανωτικό. Με την έναρξη ισχύος του Γενικού Κανονισμού Προστασίας Προσωπικών Δεδομένων πολλές επιχειρήσεις και οργανισμοί αναγκάστηκαν να αναθεωρήσουν τα επίπεδα ασφαλείας τους και τις δομές επιχειρησιακής συνέχειας και ανάκαμψής. Σε κάποιες επιχειρήσεις τα επίπεδα ασφαλείας αλλά και επιχειρησιακής συνέχειας συνεχίζουν να παραμένουν χαμηλά, παρόλα τα αυστηρά πρόστιμα που προβλέπονται από τον κανονισμό, αλλά και τις συνεχόμενες απειλές ασφαλείας που προκύπτουν καθημερινά.
Η διατήρηση της επιχειρησιακής συνέχειας, η οποία προβλέπεται από τον κανονισμό ανάγκασε πολλές επιχειρήσεις να επαναπροσδιορίσουν τα επίπεδα ασφαλείας τους και σε πολλές περιπτώσεις να απευθυνθούν σε εταιρείες που ειδικεύονται σε αυτόν τον τομέα να τις αξιολογήσουν και να τις συμβουλεύσουν. Κάποιες άλλες εταιρείες στα πλαίσια της συμμόρφωσης με τον νέο κανονισμό προχώρησαν ταυτόχρονα σε πιστοποιήσεις, όπως το ISO 27001, οι οποίες δρουν συμπληρωματικά αλλά και ενδυναμώνουν τις δομές της επιχειρησιακής συνέχειας ενός οργανισμού.
Η παρούσα διατριβή αποτελείται από δύο (2) μέρη, τα οποία λειτουργούν συμπληρωματικά μεταξύ τους. Το πρώτο μέρος αποτελείται από δράσεις σε μορφή «προτύπου» που δημιουργήθηκαν βάσει των άρθρων του κανονισμού και το δεύτερο μέρος αποτελείται από μια εφαρμογή σε java η οποία με βήματα και οδηγίες καθοδηγεί τον χρήστη στην δημιουργία ενός πλάνου επιχειρησιακής συνέχειας και ανάκαμψής. Η εφαρμογή αυτή, είτε συνδυαστικά με το κείμενο της εν λόγω μεταπτυχιακής διατριβής, είτε από μόνη της μπορεί να καθοδηγήσει έναν επαγγελματία και να του παρέχει χρήσιμες πληροφορίες για την εφαρμογή ενός επιτυχημένου πλάνου επιχειρησιακής συνέχειας και ανάκαμψης. Θα πρέπει να επισημανθεί επίσης ότι οι περιοχές ελέγχου για την δημιουργία πλάνου επιχειρησιακής συνέχειας και ανάκαμψης δομήθηκαν σύμφωνα με τις αρχές που προβλέπονται από τον κανονισμό (ΓΚΠΔ).
Συνοψίζοντας, στόχος της εν λόγω μεταπτυχιακής διατριβής είναι να δημιουργηθεί ένα πλήρες πλάνο επιχειρησιακής συνέχειας και ανάκαμψης βασισμένο στον γενικό κανονισμό για την προστασία των δεδομένων προσωπικού χαρακτήρα και να παρέχει σε κάθε νέο επαγγελματία τις κατευθυντήριες γραμμές που χρειάζεται. | el_GR |
dc.format.extent | 147 σ. ; 30 εκ. | el_GR |
dc.language | gr | el_GR |
dc.language.iso | gr | el_GR |
dc.publisher | Ανοικτό Πανεπιστήμιο Κύπρου | el_GR |
dc.rights | info:eu-repo/semantics/closedAccess | el_GR |
dc.subject | Προσωπικά δεδομένα -- Ιδιωτικότητα | el_GR |
dc.subject | Personal data -- Privacy | el_GR |
dc.subject | Ιδιωτικότητα | el_GR |
dc.subject | Privacy | el_GR |
dc.subject | Πρωτόκολλα ασφαλείας | el_GR |
dc.subject | Security protocols | el_GR |
dc.subject | Γενικός Κανονισμός Προστασίας Δεδομένων (GDPR) | el_GR |
dc.subject | General Data Protection Regulation (GDPR) | el_GR |
dc.title | Επιχειρησιακή συνέχεια και ανάκαμψη και συμμόρφωση με ΓΚΠΔ στον τομέα της πληροφορικής (BC/DR (Business Continuity / Disaster Recovery) Management and GDPR compliance in IT sector). | el_GR |
dc.type | Μεταπτυχιακή Διατριβή | el_GR |
dc.description.translatedabstract | The continuous technological progress creates more and more needs both in the security technical and governance part of an organization. With the entry into force of the General Data Protection Regulation (GDPR), many businesses and organizations have been forced to revise their security levels and also Business Continuity and Recovery structures. Despite the severe fines laid down in the GDPR, and ongoing security threats that arise every day, in some businesses / organizations, the security and business continuity levels remain very low.
Business continuity and recovery maintenance, as provided for in regulation (GDPR), has forced many businesses to redefine their security levels. In many cases they have turned to companies specializing in this field to evaluate and advise them. Some other companies due to the regulation (GDPR), certified according to ISO 27001, in order for them to fulfill all the mandatory criteria provided for in GDPR.
This thesis consists of two (2) parts, which are complementary to each other. The first part consists of the creation of "standard" actions created, based on the articles of the GDPR and the second part is a ‘java’ application which guides the user in creating a business continuity and recovery plan (BCP / DRP). This application, combined with the text of the thesis, can guide a practitioner and provide him with useful information for implementing a successful business continuity and recovery plan. It should also be noted that the control areas for the establishment of a business continuity and recovery plan were based and built on the principles laid down in the articles of the GDPR, which is one of the objectives of this thesis.
In summary, the aim of this postgraduate dissertation is to create a complete business continuity and recovery plan based on the GDPR and to provide any new professional with the appropriate guidelines. | el_GR |
dc.format.type | pdf | el_GR |