Η παρούσα διατριβή εστιάζει στην ολιστική διαχείριση των προκλήσεων και κινδύνων που αντιμετωπίζει η σύγχρονη επιχείρηση. Συγκεκριμένα, παρουσιάζεται και αναλύεται η προσέγγιση «Διακυβέρνηση, Επικινδυνότητα και Συμμόρφωση» καθώς και ο ρόλος της ελεγκτικής ως εργαλείο βελτίωσης της προσέγγισης. Επιπλέον, η απαίτηση για συνεχή ενημέρωση σχετικά με νέους παράγοντες επικινδυνότητας, δηλαδή προσθήκες ή αλλαγές στα εταιρικά περιουσιακά στοιχεία αλλά και ενημέρωση για νέες ευπάθειες και απειλές σε συνδυασμό με την πολυπλοκότητα της ασφάλειας των πληροφοριακών συστημάτων (Π.Σ.), ώθησαν στην μελέτη μετρικών ασφάλειας που επιτρέπουν την αυτοματοποιημένη και ισομορφική ανάλυση περιεχόμενου ασφάλειας. Στο πλαίσιο των μετρικών ασφάλειας και λόγω του αυξανόμενου ενδιαφέροντος στη μέτρηση σπουδαιότητας των ευπαθειών, αναδεικνύονται οι αντίστοιχες ποιοτικές, ποσοτικές και υβριδικές μέθοδοι.Στη συνέχεια και στην προσπάθεια βελτίωσης της εμπιστοσύνης στο λογισμικό, παρουσιάζονται μοντέλα ανάπτυξης λογισμικού που στόχο έχουν τη μεγιστοποίηση της ωριμότητας λογισμικού. Παράλληλα γίνεται αναφορά στα πρότυπα ποιότητας λογισμικού και παρατίθεται πρωτότυπη μελέτη ανάλυσης συμπεριφοράς εκδόσεων λογισμικού με στόχο την ανάδειξη βέλτιστης χρήσης. Στο τέλος δίνεται έμφαση στην πρόβλεψη επικινδυνότητας λογισμικού με στόχο την προστασία των πληροφοριακών υποδομών. Για τον σκοπό αυτό, παρουσιάζεται αναλυτικά η, πρώτη στο είδος της, μεθοδολογία πρόβλεψης επικινδυνότητας στη βάση της πρόβλεψης ευπαθειών. Συγκεκριμένα, εφαρμόζονται μία ποικιλία από στοχαστικές μέθοδοι και αυτοματοποιημένες προδιαγραφές ασφάλειας SCAP (Security Content Automation Protocol) με στόχο την πρόβλεψη τάσεων ευπαθειών, απειλών και κινδύνων σε πραγματικό χρόνο και προς όφελος της βέλτιστης διαχείρισης πηγών και αντιμέτρων.