ΕΛΕΓΧΟΣ ΕΓΓΡΑΦΟΥ ΙΣΤΟΡΙΚΟ ΕΚΔΟΣΕΩΝ

Μέγεθος: px
Εμφάνιση ξεκινά από τη σελίδα:

Download "ΕΛΕΓΧΟΣ ΕΓΓΡΑΦΟΥ ΙΣΤΟΡΙΚΟ ΕΚΔΟΣΕΩΝ"

Transcript

1 ΟΛΟΚΛΗΡΩΜΕΝΟ ΠΛΗΡΟΦΟΡΙΑΚΟ ΣΥΣΤΗΜΑ ΠΟΛΙΤΙΚΗΣ ΠΡΟΣΤΑΣΙΑΣ Εργαστήριο Ασφάλειας Πληροφοριακών και Επικοινωνιακών Συστημάτων, Πανεπιστήμιο Αιγαίου Σ Χ Ε Δ Ι Ο Υ Λ Ο Π Ο Ι Η Σ Η Σ Α Σ Φ Α Λ Ε Ι Α Σ Έκδοση: 1.0 Ημερομηνία: Διαβάθμιση: Εμπιστευτικό

2 ΕΛΕΓΧΟΣ ΕΓΓΡΑΦΟΥ ΙΣΤΟΡΙΚΟ ΕΚΔΟΣΕΩΝ Ημερομηνία Έκδοση Συγγραφείς Αλλαγές 30/06/ Μελετητική Ομάδα Ασφάλειας Πανεπιστημίου Αιγαίου Προτεινόμενα Μέτρα Ασφάλειας για το ΟΠΣ Πολιτικής Προστασίας 2 / 101

3 ΠΙΝΑΚΑΣ ΠΕΡΙΕΧΟΜΕΝΩΝ ΕΠΙΤΕΛΙΚΗ ΣΥΝΟΨΗ... 6 ΕΙΣΑΓΩΓΗ... 7 ΈΝΘΕΣΗ ΠΑΡΑΔΟΤΕΟΥ... 7 ΑΝΤΙΚΕΙΜΕΝΟ, ΣΚΟΠΟΣ ΚΑΙ ΣΤΟΧΟΙ ΤΗΣ ΜΕΛΕΤΗΣ ΑΣΦΑΛΕΙΑΣ ΤΟΥ Ο.Π.Σ... 7 ΠΡΟΤΕΙΝΟΜΕΝΑ ΜΕΤΡΑ ΠΡΟΣΤΑΣΙΑΣ ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ΑΣΦΑΛΕΙΑΣ ΚΑΘΟΡΙΣΜΟΣ ΡΟΛΩΝ ΔΙΑΔΙΚΑΣΙΕΣ ΕΚΠΑΙΔΕΥΣΗΣ ΠΡΟΣΩΠΙΚΟΥ ΑΣΦΑΛΕΙΑ ΕΓΚΑΤΑΣΤΑΣΕΩΝ ΑΣΦΑΛΕΙΑ ΕΞΟΠΛΙΣΜΟΥ ΚΑΙ ΜΕΣΩΝ ΛΕΙΤΟΥΡΓΙΑΣ ΤΟΥ Ο.Π.Σ ΑΣΦΑΛΕΙΑ ΚΑΤΑ ΤΗ ΔΙΑΔΙΚΑΣΙΑ ΑΝΑΠΤΥΞΗΣ ΚΑΙ ΣΥΝΤΗΡΗΣΗΣ ΠΣ ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΑΚΩΝ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΣΧΕΔΙΟ ΑΝΑΚΑΜΨΗΣ ΑΠΟ ΚΑΤΑΣΤΡΟΦΗ ΟΡΓΑΝΩΣΗ, ΔΙΑΧΕΙΡΙΣΗ ΚΑΙ ΔΙΟΙΚΗΣΗ ΑΣΦΑΛΕΙΑΣ ΠΣ ΟΡΓΑΝΩΣΗ ΑΣΦΑΛΕΙΑΣ ΕΣΩΤΕΡΙΚΗ ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΑΣΦΑΛΕΙΑ ΣΥΝΑΛΛΑΓΩΝ ΥΠΗΡΕΣΙΑΣ ΜΕ ΕΞΩΤΕΡΙΚΟΥΣ ΣΥΝΕΡΓΑΤΕΣ Η ΤΡΙΤΑ ΜΕΡΗ ΚΑΤΑΤΑΞΗ ΚΑΙ ΈΛΕΓΧΟΣ ΤΩΝ ΠΕΡΙΟΥΣΙΑΚΩΝ ΣΤΟΙΧΕΙΩΝ ΑΞΙΟΠΟΙΗΣΗ ΠΟΡΩΝ ΑΣΦΑΛΕΙΑ ΠΡΟΣΩΠΙΚΟΥ ΑΣΦΑΛΕΙΑ ΠΡΟΣΩΠΙΚΟΥ ΠΟΥ ΠΡΟΗΓΕΙΤΑΙ ΤΗΣ ΠΡΟΣΛΗΨΗΣ ΑΣΦΑΛΕΙΑ ΠΡΟΣΩΠΙΚΟΥ ΚΑΤΑ ΤΗ ΔΙΑΡΚΕΙΑ ΕΡΓΑΣΙΑΣ ΑΣΦΑΛΕΙΑ ΠΡΟΣΩΠΙΚΟΥ ΚΑΤΑ ΤΟΝ ΤΕΡΜΑΤΙΣΜΟ ΕΡΓΑΣΙΑΣ ΦΥΣΙΚΗ ΑΣΦΑΛΕΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΠΕΡΙΒΑΛΛΟΝΤΟΣ ΦΥΣΙΚΗ ΑΣΦΑΛΕΙΑ ΚΤΗΡΙΑΚΗΣ ΕΓΚΑΤΑΣΤΑΣΗΣ Γ.Γ.Π.Π ΦΥΣΙΚΗ ΑΣΦΑΛΕΙΑ ΚΤΗΡΙΑΚΗΣ ΕΓΚΑΤΑΣΤΑΣΗΣ ΤΩΝ ΠΕΡΙΦΕΡΕΙΩΝ ΑΝΤΙΜΕΤΩΠΙΣΗ ΕΚΡΗΚΤΙΚΩΝ ΜΗΧΑΝΙΣΜΩΝ (Γ.Γ.Π.Π.) ΠΡΟΣΤΑΣΙΑ ΑΠΟ ΚΛΟΠΗ ΕΞΟΠΛΙΣΜΟΥ (Γ.Γ.Π.Π., ΠΕΡΙΦΕΡΕΙΕΣ ΚΑΙ ΝΟΜΑΡΧΙΕΣ) ΑΣΦΑΛΕΙΑ ΕΞΟΠΛΙΣΜΟΥ (Γ.Γ.Π.Π., ΠΕΡΙΦΕΡΕΙΕΣ ΚΑΙ ΝΟΜΑΡΧΙΕΣ) ΠΡΟΣΤΑΣΙΑ ΑΠΟ ΠΥΡΚΑΓΙΑ (Γ.Γ.Π.Π., ΠΕΡΙΦΕΡΕΙΕΣ ΚΑΙ ΝΟΜΑΡΧΙΕΣ) ΠΡΟΣΤΑΣΙΑ ΑΠΟ ΠΛΗΜΜΥΡΑ ΚΑΙ ΑΚΡΑΙΑ ΚΑΙΡΙΚΑ ΦΑΙΝΟΜΕΝΑ (Γ.Γ.Π.Π., ΠΕΡΙΦΕΡΕΙΕΣ ΚΑΙ ΝΟΜΑΡΧΙΕΣ).35 3 / 101

4 6. ΔΙΑΧΕΙΡΙΣΗ ΕΠΙΚΟΙΝΩΝΙΩΝ, ΔΙΚΤΥΩΝ ΚΑΙ ΛΕΙΤΟΥΡΓΙΩΝ ΛΕΙΤΟΥΡΓΙΚΕΣ ΔΙΑΔΙΚΑΣΙΕΣ ΚΑΙ ΑΡΜΟΔΙΟΤΗΤΕΣ ΠΡΟΣΤΑΣΙΑ ΑΠΟ ΕΠΙΒΛΑΒΕΣ ΛΟΓΙΣΜΙΚΟ ΑΝΤΙΓΡΑΦΑ ΑΣΦΑΛΕΙΑΣ ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΟΥ ΑΣΦΑΛΕΙΑ ΑΝΤΑΛΛΑΓΗΣ ΠΛΗΡΟΦΟΡΙΩΝ ΈΛΕΓΧΟΣ ΠΡΟΣΒΑΣΗΣ ΠΟΛΙΤΙΚΗ ΕΛΕΓΧΟΥ ΠΡΟΣΒΑΣΗΣ ΔΙΑΧΕΙΡΙΣΗ ΡΟΛΩΝ ΧΡΗΣΤΩΝ ΔΙΑΧΕΙΡΙΣΗ ΠΡΟΣΒΑΣΗΣ ΧΡΗΣΤΩΝ ΈΛΕΓΧΟΣ ΠΡΟΣΒΑΣΗΣ ΣΤΟ ΔΙΚΤΥΟ ΈΛΕΓΧΟΣ ΠΡΟΣΒΑΣΗΣ ΣΤΟ ΛΕΙΤΟΥΡΓΙΚΟ ΣΥΣΤΗΜΑ ΈΛΕΓΧΟΣ ΠΡΟΣΒΑΣΗΣ ΣΕ ΕΦΑΡΜΟΓΕΣ ΚΑΙ ΠΛΗΡΟΦΟΡΙΕΣ ΑΝΑΠΤΥΞΗ ΚΑΙ ΣΥΝΤΗΡΗΣΗ ΣΥΣΤΗΜΑΤΩΝ ΑΠΑΙΤΗΣΕΙΣ ΑΣΦΑΛΕΙΑΣ ΠΛΗΡΟΦΟΡΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΕΦΑΡΜΟΓΩΝ ΑΣΦΑΛΕΙΑ ΤΩΝ ΑΡΧΕΙΩΝ ΤΟΥ ΚΩΔΙΚΑ ΤΩΝ ΕΦΑΡΜΟΓΩΝ ΔΙΑΧΕΙΡΙΣΗ ΠΕΡΙΣΤΑΤΙΚΩΝ ΑΣΦΑΛΕΙΑΣ ΑΝΑΦΟΡΑ ΠΕΡΙΣΤΑΤΙΚΩΝ ΑΣΦΑΛΕΙΑΣ ΚΑΙ ΕΥΠΑΘΕΙΩΝ ΔΙΑΧΕΙΡΙΣΗ ΠΕΡΙΣΤΑΤΙΚΩΝ ΚΑΙ ΕΥΠΑΘΕΙΩΝ ΣΥΝΕΧΙΣΗ ΕΡΓΑΣΙΑΣ ΣΧΕΔΙΟ ΣΥΝΕΧΙΣΗΣ ΛΕΙΤΟΥΡΓΙΑΣ ΣΥΜΜΟΡΦΩΣΗ ΣΥΜΜΟΡΦΩΣΗ ΜΕ ΝΟΜΟΘΕΤΙΚΕΣ ΑΠΑΙΤΗΣΕΙΣ ΕΠΙΘΕΩΡΗΣΗ ΕΠΙΘΕΩΡΗΣΗ ΠΛΗΡΟΦΟΡΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ...70 ΠΑΡΑΡΤΗΜΑ Α : ΔΙΑΣΥΝΔΕΣΗ Ο.Π.Σ...74 ΠΑΡΑΡΤΗΜΑ Β : ΝΕΟΙ ΡΟΛΟΙ ΣΧΕΤΙΖΟΜΕΝΟΙ ΜΕ ΤΗΝ ΑΣΦΑΛΕΙΑ ΤΟΥ Ο.Π.Σ. ΤΗΣ Γ.Γ.Π.Π. (ΑΡΜΟΔΙΟΤΗΤΕΣ ΚΑΙ ΔΕΞΙΟΤΗΤΕΣ)...76 ΥΠΕΥΘΥΝΟΣ ΑΣΦΑΛΕΙΑΣ Ο.Π.Σ. (SECURITY OFFICER)...76 ΜΕΛΟΣ ΕΠΙΤΡΟΠΗΣ ΕΠΟΠΤΕΙΑΣ ΚΑΙ ΕΛΕΓΧΟΥ Ο.Π.Σ. (INTERNAL IT AUDITOR)...78 ΠΑΡΑΡΤΗΜΑ Γ : ΣΧΕΔΙΟ ΑΝΑΚΑΜΨΗΣ ΑΠΟ ΚΑΤΑΣΤΡΟΦΗ...79 ΕΙΣΑΓΩΓΗ ΓΕΝΙΚΕΣ ΠΑΡΑΔΟΧΕΣ / 101

5 ΣΚΟΠΟΣ ΣΧΕΔΙΟΥ ΔΗΛΩΣΗ ΕΦΑΡΜΟΣΙΜΟΤΗΤΑΣ...80 ΠΕΔΙΟ ΕΦΑΡΜΟΓΗΣ...81 ΠΛΗΡΟΦΟΡΙΕΣ ΣΧΕΔΙΟΥ...81 ΠΗΓΕΣ ΑΝΑΠΤΥΞΗΣ DRP...82 ΓΕΝΙΚΗ ΕΠΙΣΚΟΠΗΣΗ ΣΧΕΔΙΟΥ...82 ΕΦΑΡΜΟΣΙΜΕΣ ΠΡΟΒΛΕΨΕΙΣ ΚΑΙ ΟΔΗΓΙΕΣ...82 ΕΠΙΔΙΩΞΕΙΣ...83 ΑΝΑΛΥΣΗ ΕΠΙΧΕΙΡΗΣΙΑΚΗΣ ΕΠΙΔΡΑΣΗΣ...83 ΕΚΤΙΜΗΣΗ ΚΙΝΔΥΝΟΥ...84 ΓΕΝΙΚΗ ΣΤΡΑΤΗΓΙΚΗ ΑΝΑΚΑΜΨΗΣ...85 RECOVERY DISASTER HOT SITE...85 ΠΟΛΙΤΙΚΗ ΣΧΕΔΙΟΥ...85 ΟΡΓΑΝΩΣΗ ΣΧΕΔΙΟΥ...87 ΟΜΑΔΑ ΑΝΑΚΑΜΨΗΣ...87 ΓΕΝΙΚΟΣ ΓΡΑΜΜΑΤΕΑΣ ΠΟΛΙΤΙΚΗΣ ΠΡΟΣΤΑΣΙΑΣ...88 ΣΥΝΤΟΝΙΣΤΗΣ ΟΜΑΔΑΣ ΑΝΑΚΑΜΨΗΣ...88 ΥΠΕΥΘΥΝΟΣ ΕΞΟΠΛΙΣΜΟΥ...89 ΥΠΕΥΘΥΝΟΣ ΛΕΙΤΟΥΡΓΙΚΩΝ ΣΥΣΤΗΜΑΤΩΝ & ΒΟΗΘΗΤΙΚΩΝ ΠΡΟΓΡΑΜΜΑΤΩΝ...90 ΥΠΕΥΘΥΝΟΣ ΕΦΑΡΜΟΓΩΝ...91 ΥΠΕΥΘΥΝΟΣ ΒΑΣΕΩΝ ΔΕΔΟΜΕΝΩΝ...92 ΕΞΩΤΕΡΙΚΟΙ ΣΥΝΕΡΓΑΤΕΣ...92 ΚΡΙΤΗΡΙΑ ΕΝΕΡΓΟΠΟΙΗΣΗΣ...93 ΕΞΟΠΛΙΣΜΟΣ...96 ΈΤΟΙΜΟ ΛΟΓΙΣΜΙΚΟ...96 ΕΦΑΡΜΟΓΕΣ...96 ΑΝΤΙΓΡΑΦΑ ΑΣΦΑΛΕΙΑΣ...97 ΚΡΙΤΗΡΙΑ ΕΠΑΝΑΦΟΡΑΣ...97 ΕΦΕΔΡΙΚΟΣ (OFF SITE) ΧΩΡΟΣ...98 ΣΥΝΤΗΡΗΣΗ ΣΧΕΔΙΟΥ...99 ΓΝΩΣΤΟΠΟΙΗΣΗ / 101

6 Επιτελική Σύνοψη Η Μελέτη Ανάλυσης και Διαχείρισης Επικινδυνότητας (Risk Analysis and Management Study) που εκπονήθηκε για τα ΟΠΣ Πολιτικής Προστασίας και τις σχετικές εγκαταστάσεις αποσκοπεί στον εντοπισμό και την αποτίμηση των παραμέτρων που σχετίζονται με την ασφάλεια των Συστημάτων και Εγκαταστάσεων αυτών (π.χ. προστατευόμενα αγαθά, αδυναμίες, απειλές, επιπτώσεις, συνέπειες κ.λπ.), καθώς και στην επιλογή και περιγραφή των απαραίτητων διαδικαστικών και τεχνικών μέτρων για την προστασία τους. Για την υλοποίηση των στόχων αυτών εφαρμόζεται η μέθοδος CRAMM (CCTA Risk Analysis and Management Method), η οποία βασίζεται στη μεθοδολογία Ανάλυσης και Διαχείρισης Επικινδυνότητας όπως αυτή έχει περιγραφεί στο ISO/IEC/JTC GMITS: Information Technology Security Techniques Guidelines for the Management of IT Security. Η εφαρμογή της μεθόδου ακολουθεί τα εξής κύρια στάδια: 1. Προσδιορισμός αξιολόγηση των αγαθών (identification and valuation of assets). 2. Ανάλυση επικινδυνότητας (risk analysis). 3. Διαχείριση επικινδυνότητας (risk management). Στο παρόν παραδοτέο του έργου παρουσιάζονται οι προτάσεις για τη Διαχείριση της Επικινδυνότητας του Ολοκληρωμένου Πληροφοριακού Συστήματος της Γ.Γ.Π.Π. καθώς και των συναφών εγκαταστάσεών του. Τα οργανωτικά, διοικητικά και τεχνικά μέτρα που προτείνονται έχουν βασιστεί στα αποτελέσματα της ανάλυσης επικινδυνότητας που έχουν περιγραφεί σε προηγούμενο παραδοτέο. Συγκεκριμένα, ο συνδυασμός των επιπτώσεων, των απειλών και των αδυναμιών προσδιορίζει το Επίπεδο Επικινδυνότητας (risk level) των αγαθών που αποτιμάται συνολικά με το Βαθμό Επικινδυνότητας (risk factor). Με βάση το βαθμό επικινδυνότητας επιλέχθηκαν τα κατάλληλα Μέτρα Προστασίας, ώστε να διασφαλίζεται επίπεδο προστασίας ανάλογο του βαθμού επικινδυνότητας. 6 / 101

7 Εισαγωγή Ένθεση Παραδοτέου Το παραδοτέο «του Ο.Π.Σ. Πολιτικής Προστασίας» εντάσσεται στη Φάση της Πιλοτικής Λειτουργίας του Έργου ανάπτυξης του Ολοκληρωμένου Πληροφοριακού Συστήματος (Ο.Π.Σ) της Γενικής Γραμματείας Πολιτικής Προστασίας. Σκοπός είναι να προταθούν επαρκή διοικητικά, οργανωτικά και τεχνικά μέτρα ασφαλείας σύμφωνα με τα αποτελέσματα της Μελέτης Ανάλυσης Επικινδυνότητας του Ο.Π.Σ. Αντικείμενο, σκοπός και στόχοι της μελέτης ασφάλειας του Ο.Π.Σ. Το Ο.Π.Σ. αξιοποιεί τις τεχνολογίες της Πληροφορικής και των Τηλεπικοινωνιών σε όλο το εύρος των δραστηριοτήτων του. Η υλοποίηση του Ολοκληρωμένου Πληροφοριακού Συστήματος της Γ.Γ.Π.Π. αποτελεί σημαντική οικονομική επένδυση και αποσκοπεί στη βελτίωση της αποτελεσματικότητας της λειτουργίας της Πολιτικής Προστασίας, στη βελτίωση των υπηρεσιών που προσφέρονται στους πολίτες και στην υποστήριξη των δράσεων της υπηρεσίας σε περιόδους κρίσεων και εκτάκτων αναγκών. Με βάση τα ανωτέρω, η προστασία του Ο.Π.Σ. και των εγκαταστάσεών του από ενδεχόμενους κινδύνους αποτελεί δράση μείζονος σημασίας. Σκοπός της μελέτης ασφάλειας είναι η διατύπωση προς τη Γ.Γ.Π.Π. τεκμηριωμένης πρότασης, η οποία αποσκοπεί στη λήψη συγκεκριμένων μέτρων προστασίας του Ο.Π.Σ. και των εγκαταστάσεών του, στην κατεύθυνση της διασφάλισης της απρόσκοπτης λειτουργίας του. Αναλυτικότερα, οι επιμέρους στόχοι της μελέτης ασφάλειας παρουσιάζονται στον Πίνακα 1 που ακολουθεί. Στόχοι της Μελέτης Ασφάλειας του Ο.Π.Σ. - Καταγραφή και αποτίμηση τόσο των κινδύνων που υφίστανται τα Πληροφοριακά Συστήματα της Γ.Γ.Π.Π., όσο και των πιθανών επιπτώσεων που είναι δυνατόν να υποστούν τα αγαθά αυτά από ενδεχόμενες κακόβουλες ή άστοχες ενέργειες, προκληθείσες είτε από εσωτερικές, είτε από εξωτερικές οντότητες, ή τυχαία γεγονότα. - Μεθοδική επιλογή των κατάλληλων τεχνολογιών, καθώς και των αντίστοιχων τεχνολογικών μέτρων και οργανωτικών και διαδικαστικών πρωτοβουλιών και ενεργειών, απαραίτητων για την ασφάλεια του Ο.Π.Σ. - Καταγραφή και αποτίμηση τόσο των κινδύνων που υφίστανται οι κρίσιμες κτηριακές εγκαταστάσεις της Γ.Γ.Π.Π., όσο και των πιθανών επιπτώσεων από ενδεχόμενες κακόβουλες ενέργειες, άστοχες ενέργειες ή τυχαία γεγονότα. - Μεθοδική επιλογή των κατάλληλων τεχνολογιών, καθώς και των αντίστοιχων τεχνολογικών μέτρων και οργανωτικών και διαδικαστικών πρωτοβουλιών και ενεργειών, απαραίτητων για την ασφάλεια των κρίσιμων κτηριακών εγκαταστάσεων της Γ.Γ.Π.Π. Πίνακας 1: Στόχοι της μελέτης ασφάλειας Στο πλαίσιο της υλοποίησης των προαναφερθέντων στόχων, για τη μελέτη ανάλυσης και διαχείρισης της επικινδυνότητας εφαρμόστηκε η πρότυπη μέθοδος CRAMM (UK CCTA Risk Analysis and Management Method). 7 / 101

8 Προτεινόμενα Μέτρα Προστασίας Τα προτεινόμενα Μέτρα Προστασίας έχουν κατηγοριοποιηθεί σύμφωνα με τον πίνακα που ακολουθεί: Κατηγορία Υποκατηγορία 1. Πολιτική Ασφάλειας 1.1 Διαδικασίες Διαχείρισης της Πολιτικής Ασφάλειας 1.2 Καθορισμός ρόλων 1.3 Διαδικασίες εκπαίδευσης προσωπικού 1.4 Ασφάλεια εγκαταστάσεων 1.5 Ασφάλεια εξοπλισμού και μέσων λειτουργίας του Ο.Π.Σ. 1.6 Ασφάλεια κατά τη διαδικασία ανάπτυξης και συντήρησης ΠΣ 1.7 Ασφάλεια Πληροφοριακών και Επικοινωνιακών Συστημάτων 1.8 Σχέδιο Ανάκαμψης από Καταστροφή 1.9 Οργάνωση, Διαχείριση και Διοίκηση Ασφάλειας ΠΣ 2 Οργάνωση Ασφάλειας 2.1 Εσωτερική Ασφάλεια Πληροφοριών 3 Κατάταξη και Έλεγχος των Περιουσιακών Στοιχείων 2.2 Ασφάλεια Συναλλαγών Υπηρεσίας με εξωτερικούς συνεργάτες ή τρίτα μέρη 3.1 Αξιοποίηση πόρων 4 Ασφάλεια Προσωπικού 4.1 Ασφάλεια Προσωπικού που προηγείται της Πρόσληψης 5 Φυσική Ασφάλεια και Ασφάλεια Περιβάλλοντος 4.2 Ασφάλεια Προσωπικού κατά τη διάρκεια εργασίας 4.3 Ασφάλεια Προσωπικού κατά τον τερματισμό εργασίας 5.1 Φυσική Ασφάλεια Κτηριακής Εγκατάστασης 5.2 Φυσική Ασφάλεια Κτηριακής Εγκατάστασης 5.3 Αντιμετώπιση εκρηκτικών μηχανισμών 5.4 Προστασία από κλοπή εξοπλισμού 5.5 Ασφάλεια Εξοπλισμού 8 / 101

9 Κατηγορία 6 Διαχείριση επικοινωνιών, δικτύων και λειτουργιών Υποκατηγορία 5.6 Προστασία από πυρκαγιά 5.7 Προστασία από πλημμύρα και ακραία καιρικά φαινόμενα 6.1 Λειτουργικές διαδικασίες και αρμοδιότητες 6.2 Προστασία από επιβλαβές λογισμικό 6.3 Αντίγραφα ασφαλείας 6.4 Διαχείριση Δικτύου 6.5 Ασφάλεια Ανταλλαγής Πληροφοριών 7 Έλεγχος Πρόσβασης 7.1 Πολιτική ελέγχου πρόσβασης 8 Ανάπτυξη και συντήρηση συστημάτων 9 Διαχείριση Περιστατικών Ασφάλειας 7.2 Διαχείριση ρόλων χρηστών 7.3 Διαχείριση Πρόσβασης χρηστών 7.4 Έλεγχος πρόσβασης στο δίκτυο 7.5 Έλεγχος πρόσβασης στο λειτουργικό σύστημα 7.6 Έλεγχος πρόσβασης σε εφαρμογές και πληροφορίες 8.1 Απαιτήσεις ασφάλειας πληροφοριακών συστημάτων- εφαρμογών 8.2 Ασφάλεια των αρχείων του κώδικα των εφαρμογών 9.1 Αναφορά περιστατικών ασφάλειας και ευπαθειών 9.2 Διαχείριση περιστατικών και ευπαθειών 10 Συνέχιση εργασίας 10.1 Σχέδιο Συνέχισης Λειτουργίας 11 Συμμόρφωση 11.1 Συμμόρφωση με νομοθετικές απαιτήσεις 12 Επιθεώρηση 12.1 Επιθεώρηση πληροφοριακών συστημάτων Πίνακας 2: Κατηγορίες Μέτρων Ασφάλειας του Ο.Π.Σ. Πολιτικής Προστασίας 9 / 101

10 1. Πολιτική Ασφάλειας Η Πολιτική Ασφάλειας περιγράφει το σύνολο των αρχών και κανόνων που καθορίζουν τον τρόπο με τον οποίο η Γ.Γ.Π.Π. πρέπει να διαχειρίζεται και να προστατεύει τους πόρους, έτσι ώστε να επιτυγχάνει συγκεκριμένους στόχους ασφάλειας 1.1. Διαδικασίες Διαχείρισης της Πολιτικής Ασφάλειας Η Γ.Γ.Π.Π. αποδίδει υψηλή προτεραιότητα στην ασφάλεια του Ο.Π.Σ. Με βάση αυτή την αρχή τίθεται σε ισχύ η παρούσα Πολιτική Ασφάλειας Ορισμός της Ασφάλειας του Ο.Π.Σ. Η ασφάλεια του Ο.Π.Σ. αναφέρεται στην προστασία των πληροφοριών από πιθανή απώλεια της ακεραιότητας (integrity), της διαθεσιμότητας (availability) ή της εμπιστευτικότητας τους (confidentiality), καθώς και στην προστασία της ανθρώπινων πόρων και της υλικοτεχνικής υποδομής που απαιτούνται για τη συλλογή, διαβίβαση, επεξεργασία και διάθεση των πληροφοριών Εμβέλεια της Πολιτικής Ασφάλειας Η Πολιτική Ασφάλειας αφορά στο σύνολο των πληροφοριών που συλλέγει, αποθηκεύει και επεξεργάζεται το Ο.Π.Σ., καθώς και τη μετατροπή τους σε άλλες μορφές (π.χ. εκτύπωση πληροφοριών) και τη μετέπειτα διαχείρισή τους. Αφορά, επίσης, στο σύνολο του υλικού εξοπλισμού και του λογισμικού που χρησιμοποιείται για την επεξεργασία αυτών των πληροφοριών. Η Πολιτική Ασφάλειας εφαρμόζεται από όλα τα μέλη του προσωπικού που μετέχουν άμεσα ή έμμεσα στην επεξεργασία, διακίνηση, ή αποθήκευση των πληροφοριών, καθώς και στη χρήση και διαχείριση της σχετικής τεχνολογικής υποδομής Συμμόρφωση με την Πολιτική Ασφάλειας Η εφαρμογή της Πολιτικής Ασφάλειας και των κανόνων που απορρέουν από αυτήν είναι υποχρεωτική για όλους τους χρήστες του Ο.Π.Σ. Όλοι έχουν την υποχρέωση να συμβάλλουν ενεργά στην επίτευξη των στόχων της Πολιτικής Ασφάλειας ενώ η Γ.Γ.Π.Π. πρέπει να μεριμνά ώστε το σύνολο των χρηστών να λαμβάνει γνώση της Πολιτικής Ασφάλειας. Η Γ.Γ.Π.Π. διατηρεί το δικαίωμα να επιβάλλει κυρώσεις σε περιπτώσεις παραβίασής της Νομικές υποχρεώσεις Η Γ.Γ.Π.Π. πρέπει να προβαίνει σε όλες τις ενέργειες που απαιτούνται για να γίνεται σεβαστή η νομοθεσία που αφορά στην προστασία των πνευματικών δικαιωμάτων, στην προστασία προσωπικών δεδομένων, στο ηλεκτρονικό έγκλημα και γενικά στη νομοθεσία που αφορά στη χρήση υπολογιστικών και επικοινωνιακών συστημάτων Διαχείριση αλλαγών Η Πολιτική Ασφάλειας πρέπει να τηρείται κατά το δυνατόν επίκαιρη. Αποτελεί ευθύνη της Γ.Γ.Π.Π. να ορίσει το κατάλληλο πρόσωπο που θα είναι αρμόδιο και θα μεριμνά για 10 / 101

11 τις απαιτούμενες ενέργειες για την επικαιροποίησή της Εποπτεία εφαρμογής της Πολιτικής Ασφάλειας Η εφαρμογή της Πολιτικής Ασφάλειας και των κανόνων που απορρέουν από αυτήν ελέγχεται μέσω κατάλληλων διαδικασιών ελέγχου Καθορισμός ρόλων Απονομή Αρμοδιοτήτων Μέσω των αρμοδιοτήτων που απονέμονται στους χρήστες πρέπει να διασφαλίζεται ότι καθένας έχει πρόσβαση αποκλειστικά και μόνο στις πληροφορίες εκείνες που είναι απαραίτητες για την εκτέλεση της εργασίας που του έχει ανατεθεί (need to know) Είναι απαραίτητο το προσωπικό που εμπλέκεται στη χρήση του Ο.Π.Σ. να γνωρίζει με σαφήνεια το πεδίο και τα όρια των αρμοδιοτήτων του Οι ρόλοι (roles) που απαιτούνται για τη λειτουργία του Ο.Π.Σ. να είναι καταγραμμένοι σε περιγραφές θέσεων εργασίας Πρέπει να διασφαλίζεται ότι οι αρμοδιότητες του προσωπικού δεν είναι επικαλυπτόμενες (segregation of duties) και ότι καλύπτονται όλες οι αρμοδιότητες που αφορούν στη διαχείριση της ασφάλειας των ΠΣ Διαδικασίες εκπαίδευσης προσωπικού Εκπαίδευση προσωπικού σε θέματα ασφάλειας ΠΣ Η Γ.Γ.Π.Π. πρέπει να παρέχει επαρκή και κατάλληλη εκπαίδευση στο προσωπικό που αξιοποιεί ή διαχειρίζεται την πληροφοριακή υποδομή του Ο.Π.Σ., σε θέματα Ασφάλειας Πληροφοριακών Συστημάτων και Δικτύων, ανάλογα με το ρόλο του κάθε υπαλλήλου Οι χρήστες του Ο.Π.Σ. πρέπει να είναι εφοδιασμένοι με τα απαραίτητα μέσα (π.χ. εγχειρίδια, εργαλεία κ.λπ.) για την ορθή και ασφαλή χρήση των ΠΣ. 11 / 101

12 1.4. Ασφάλεια εγκαταστάσεων Ασφάλεια κτηριακών εγκαταστάσεων Να παρεμποδίζεται η μη εξουσιοδοτημένη πρόσβαση ή καταστροφή των φυσικών εγκαταστάσεων που στεγάζουν το Ο.Π.Σ Η φυσική προστασία πρέπει να στηρίζεται σε περιμετρικά καθορισμένες ζώνες προστασίας γύρω από τα στοιχεία του Ο.Π.Σ. και αντίστοιχα τοποθετημένους ελέγχους Η πρόσβαση στις προστατευόμενες περιοχές πρέπει να περιορίζεται στα εξουσιοδοτημένα άτομα Οι κτηριακές εγκαταστάσεις της Γ.Γ.Π.Π. που στεγάζουν το Ο.Π.Σ. πρέπει να προστατεύονται από το ενδεχόμενο φυσικής καταστροφής και πυρκαγιάς Οι κτηριακές εγκαταστάσεις που στεγάζουν το Ο.Π.Σ. πρέπει να προστατεύονται από το ενδεχόμενο τρομοκρατικών ή άλλων επιθέσεων Ασφάλεια εξοπλισμού και μέσων λειτουργίας του Ο.Π.Σ. Να προστατεύεται η ακεραιότητα του εξοπλισμού πληροφορικής και επικοινωνιών από φυσικές καταστροφές ή αλλοιώσεις, που θα μπορούσαν να προκαλέσουν διακοπή της ομαλής λειτουργίας του Ο.Π.Σ Ο εξοπλισμός πληροφορικής και επικοινωνιών πρέπει να στεγάζεται σε χώρους όπου η πρόσβαση και οι κίνδυνοι από φυσική αιτία ελέγχονται αποτελεσματικά Η συντήρηση του εξοπλισμού πληροφορικής και επικοινωνιών πρέπει να ικανοποιεί, τουλάχιστον, τις εξής απαιτήσεις: Να διεξάγεται σύμφωνα με τις προδιαγραφές του κατασκευαστή Να προβλέπει επαρκή έλεγχο των ενεργειών του προσωπικού που εκτελεί τη συντήρηση Για όλα τα μεταφέρσιμα μέσα πρέπει να τηρούνται οι ακόλουθες πρακτικές: Ασφαλής φυσική φύλαξη Περιορισμός στο ελάχιστο της διακίνησης και διανομής μέσων και δεδομένων Διατήρηση ημερολογίου των ενεργειών καταστροφής μέσων ή διαγραφής δεδομένων που είναι αποθηκευμένα σε αυτά. 12 / 101

13 Οι φυσικές συνθήκες λειτουργίας των ΠΣ (π.χ. υγρασία, θερμοκρασία, κ.λπ.) και η παροχή ηλεκτρικού ρεύματος πρέπει είναι σύμφωνες με τις προδιαγραφές των κατασκευαστών Ασφάλεια κατά τη διαδικασία ανάπτυξης και συντήρησης ΠΣ Οργάνωση της Συντήρησης του Ο.Π.Σ Η διαδικασία συντήρησης του Ο.Π.Σ. απαιτεί θέσπιση ρόλων με συγκεκριμένες αρμοδιότητες. Οι ρόλοι που κατ ελάχιστον πρέπει να περιλαμβάνονται είναι: Ιδιοκτήτης συστήματος: υπεύθυνος για την ορθή χρήση, τις αποφάσεις βελτιώσεων και την έγκριση αλλαγών στο σύστημα. Υπεύθυνος συντήρησης: παρακολούθηση της λειτουργίας του συστήματος, υπό τεχνική οπτική. Θα πρέπει να υπάρχουν διαδικασίες διαχείρισης των αλλαγών που πραγματοποιούνται στο σύστημα, έτσι ώστε αυτό να λειτουργεί πάντα σύμφωνα με προδιαγεγραμμένες συνθήκες Η διαδικασία αλλαγής ή αναβάθμισης εξοπλισμού και λογισμικού πρέπει να ικανοποιεί τουλάχιστον τις ακόλουθες συνθήκες: Να περιορίζεται αυστηρά στις απολύτως απαραίτητες και τεκμηριωμένες αλλαγές. Να μη διακυβεύει τις απαιτήσεις ασφάλειας. Να εγκρίνεται από τον ιδιοκτήτη του συστήματος και να παρακολουθείται από τον υπεύθυνο συντήρησης. Πρέπει να υπάρχει ένα σύστημα καταγραφής των αλλαγών στο σύστημα, προκειμένου να είναι ελεγχόμενη και ιχνηλατήσιμη η τρέχουσα κατάστασή του Ασφάλεια Πληροφοριακών και Επικοινωνιακών Συστημάτων Βασικές διαδικασίες ασφάλειας Να τηρούνται, σε επίπεδο καθημερινής λειτουργίας, στοιχειώδεις διαδικασίες για την επίτευξη ενός επαρκούς επιπέδου ακεραιότητας και διαθεσιμότητας των υπηρεσιών που παρέχει το Ο.Π.Σ Οι διαδικασίες για την καθημερινή χρήση του Ο.Π.Σ. πρέπει να είναι τεκμηριωμένες, σε μορφή εγχειριδίου, διαθέσιμου στο χρήστη. 13 / 101

14 Πρέπει να υπάρχουν διαδικασίες λήψης αντιγράφων ασφάλειας των δεδομένων. Η ασφαλής φύλαξη των αντιγράφων είναι πρωταρχικής σημασίας Πρέπει να υπάρχουν διαδικασίες πρόληψης, εντοπισμού και απαλλαγής από ιομορφικό λογισμικό, που θα προβλέπουν: Χρησιμοποίηση νόμιμου και σύγχρονου λογισμικού προστασίας Έλεγχο κάθε ξένου ή νέου μέσου ή/και εκτελέσιμου αρχείου που εισάγεται στο σύστημα Επίβλεψη των πρακτικών που τηρούνται και ανανέωση των εργαλείων προστασίας που χρησιμοποιούνται Μέριμνα για την προστασία των εργαλείων αντιμετώπισης ιομορφικού λογισμικού (viral software) Όλες οι μεταβολές που διενεργούνται στο λογισμικό και στο υλικό πρέπει να ακολουθούν σχετική εξουσιοδότηση και να καταγράφονται σε προστατευόμενα αρχεία Οι ενέργειες των διαχειριστών ή/και χρηστών που ορίζονται ως κρίσιμες πρέπει να καταγράφονται σε προστατευόμενα αρχεία και να επιθεωρούνται τακτικά Οι αστοχίες στη λειτουργία του εξοπλισμού και του λογισμικού πρέπει να καταγράφονται και να αξιολογούνται σε σχέση με την προδιαγεγραμμένη λειτουργία Πρέπει να αξιοποιείται νόμιμο λογισμικό. Από την απαίτηση αυτή δεν εξαιρούνται οι εφαρμογές που αποκτούνται μέσω του Internet Βασικό πλαίσιο ασφαλούς διαχείρισης δεδομένων Να ικανοποιούνται ορισμένες πρωταρχικές απαιτήσεις ασφάλειας για την επεξεργασία δεδομένων Τα δεδομένα πρέπει να είναι κατηγοριοποιημένα σύμφωνα με την προστασία που χρειάζονται, όπως αυτή προκύπτει από την ανάλυση επικινδυνότητας. Σύμφωνα με την κατηγοριοποίηση, θα ορίζονται οι εξουσιοδοτημένοι αποδέκτες δεδομένων και θα λαμβάνονται τα λοιπά μέτρα ασφάλειας Κάθε επεξεργασία σε δεδομένα πρέπει να διασφαλίζεται με διαδικαστικά και τεχνικά μέσα ότι μπορεί να αποδοθεί σε συγκεκριμένο άτομο. 14 / 101

15 Έλεγχος προσπέλασης Η προσπέλαση σε πληροφορίες και πόρους ελέγχεται με βάση ορισμένους κανόνες που δεν διακυβεύουν την ασφάλεια των συστημάτων και των δεδομένων Πρέπει να υπάρχουν διαδικασίες αυθεντικοποίησης των χρηστών, καθώς και των στοιχείων λογισμικού και υλικού του Ο.Π.Σ Οι διαδικασίες ελέγχου προσπέλασης στο Ο.Π.Σ. πρέπει να αποτελούν συγκερασμό των λειτουργικών αναγκών των χρηστών και να βασίζονται: Στις απαιτήσεις ασφάλειας ως προς την προσπέλαση Στις πολιτικές επιλογές της Γ.Γ.Π.Π. σχετικά με τη διακίνηση πληροφοριών Η παροχή δικαιωμάτων προσπέλασης (access privileges) στους χρήστες του Ο.Π.Σ. πρέπει να πληροί συγκεκριμένες αρχές, που συνοψίζονται τουλάχιστον στις ακόλουθες: Αποτελεί ορισμένη διαδικασία που διενεργείται από εξουσιοδοτημένα άτομα και βασίζεται σε τεκμηριωμένες διαδικασίες ελέγχου προσπέλασης. Εξασφαλίζει ότι ο χρήστης δηλώνει με δεσμευτικό τρόπο την υποχρέωσή του να διαφυλάττει τα μέσα παροχής προσπέλασης (π.χ. κωδικοί/συνθηματικά). Δίνει οδηγίες στο διαχειριστή και στο χρήστη για τη χρήση και ιδιαίτερα για την προστασία των μέσων προσπέλασης. Μεριμνά για τον έλεγχο της προσπέλασης τρίτων μερών στα ΠΣ Πρέπει να διενεργούνται τακτικοί έλεγχοι, που θα διασφαλίζουν τα ακόλουθα: Τα δικαιώματα προσπέλασης που παρέχονται δεν καταστρατηγούνται Γίνεται ανάκληση (revocation) των δικαιωμάτων αυτών, όταν δεν συντρέχουν συγκεκριμένες προϋποθέσεις. Εντοπίζονται οι απόπειρες παρέμβασης στο Ο.Π.Σ., οι οποίες θα μπορούσαν να προκαλέσουν ρήγμα ασφάλειας (security breach) της πρόσβασης Οι διαδικασίες ελέγχου προσπέλασης του Ο.Π.Σ. πρέπει να αλλάζουν με βάση τα ακόλουθα κριτήρια: Τη μελέτη των τεχνολογικών εξελίξεων. Τις ανανεούμενες ανάγκες εργασίας. Τα συμπεράσματα από τους ελέγχους χρήσης των δικαιωμάτων προσπέλασης. 15 / 101

16 Χειρισμός περιστατικών ανασφάλειας Να πραγματοποιείται έγκαιρη αντιμετώπιση των ρηγμάτων ασφάλειας και να επιτυγχάνεται ελαχιστοποίηση των απωλειών και γενικότερα του αντίκτυπου και των επιπτώσεων που επιφέρουν στη λειτουργία του Ο.Π.Σ Πρέπει να θεσπιστεί διαδικασία υποχρεωτικού χαρακτήρα για την αναφορά των ρηγμάτων ασφάλειας και γενικότερα των δυσλειτουργιών που διαπιστώνονται Πρέπει να υπάρχει τεκμηριωμένο πλαίσιο διαδικασιών που θα διασφαλίζει την έγκαιρη και αποτελεσματική ανταπόκριση στην εμφάνιση κάποιου περιστατικού ανασφάλειας. Το πλαίσιο αυτό πρέπει να περιλαμβάνει κατ ελάχιστον: Τους ρόλους και τις αρμοδιότητες που θα αναλαμβάνονται Τη διατήρηση καταγεγραμμένων αποδείξεων των γεγονότων που συνέβησαν Τη διαδικασία εντοπισμού του αιτίου του ρήγματος ασφάλειας Τη διαδικασία ανάνηψης Ασφάλεια Δικτύων Να υπάρχουν μέτρα που καλύπτουν τις αυξημένες απαιτήσεις ασφάλειας, που ισχύουν για τα δικτυωμένα περιβάλλοντα Το τοπικό δίκτυο δεν πρέπει να συνδέεται απευθείας και μόνιμα με εξωτερικά συστήματα ή δίκτυα. Όταν η σύνδεση αυτού του είδους επιβάλλεται για εξυπηρέτηση υπηρεσιακών αναγκών, τότε απαιτείται: Εξουσιοδότηση από τον υπεύθυνο ασφάλειας Χρήση μηχανισμών που διασφαλίζουν την εμπιστευτικότητα, ακεραιότητα και διαθεσιμότητα των πόρων ή/και δεδομένων του τοπικού δικτύου Η εμπιστευτικότητα και ακεραιότητα των δεδομένων που μεταφέρονται μέσω δικτύων πρέπει να διασφαλίζεται με σύγχρονα τεχνικά μέσα Η προστασία των μηχανισμών ασφάλειας του δικτύου (π.χ. ανάχωμα ασφάλειας firewall) είναι πρωταρχικής σημασίας Η εγκαθίδρυση συνδέσεων με το Διαδίκτυο πρέπει να εντάσσεται σε ένα καλά ορισμένο πλαίσιο προϋποθέσεων, που θα καλύπτει τουλάχιστον τα ακόλουθα γενικά χαρακτηριστικά: Οι συνδέσεις πρέπει να εξυπηρετούν στόχους του Ο.Π.Σ. Πρέπει να λαμβάνονται όλα τα τεχνικά μέτρα, ώστε οι συνδέσεις να μη διακυβεύουν την 16 / 101

17 ασφάλεια των ΠΣ και των δεδομένων τους Επιπρόσθετα, η χρήση του Διαδικτύου, ως μέσου επιτέλεσης λειτουργιών του Ο.Π.Σ., απαιτεί αυξημένων προδιαγραφών μέτρα ασφάλειας. Τα μέτρα θα προκύπτουν μετά από μελέτη, ενώ πρέπει να τεκμηριώνονται οι μηχανισμοί αντιμετώπισης των απειλών Σχέδιο Ανάκαμψης από Καταστροφή Δημιουργία πλάνων ανάκαμψης συνέχειας Να υπάρχουν οργανωμένα σχέδια για την ανάκαμψη των διαδικασιών, που υποστηρίζονται από το Ο.Π.Σ., από μικρή ή εκτεταμένη βλάβη Η κρισιμότητα των ΠΣ. της Γ.Γ.Π.Π. επιβάλει την ύπαρξη σχεδίου ανάκαμψης από βλάβες στη λειτουργία του Ο.Π.Σ., οι οποίες διαταράσσουν την απρόσκοπτη λειτουργία του. Η διαδικασία ορισμού του σχεδίου πρέπει να περιλαμβάνει, τουλάχιστον, τα ακόλουθα: Τον καθορισμό των κρίσιμων διαδικασιών σε λειτουργικό και τεχνικό επίπεδο Την εκτίμηση των συνεπειών στις διαδικασίες από συγκεκριμένου τύπου και έκτασης βλάβες των ΠΣ Τον ορισμό των διαδικασιών ανάκαμψης και συνέχισης καθώς και των αντίστοιχων ρόλων και υπευθυνοτήτων Η δημιουργία του πλάνου ανάκαμψης πρέπει να προβλέπει τόσο την ανάνηψη από τις τεχνικές δυσλειτουργίες που προκάλεσε η βλάβη, όσο και τη σταθεροποίηση του περιβάλλοντος εργασίας Διαχείριση πλάνων ανάκαμψης συνέχειας Το σχέδιο ανάκαμψης από καταστροφή και συνέχισης των διαδικασιών είναι ορθό, λειτουργικό και επίκαιρο Το σχέδιο ανάκαμψης από καταστροφή και συνέχισης των διαδικασιών πρέπει να είναι εγκεκριμένο από τη διοίκηση και καταγεγραμμένο σε εγχειρίδιο Πρέπει να υπάρχει πλαίσιο διαχείρισης του σχεδίου ανάκαμψης από καταστροφή και συνέχισης των διαδικασιών, το οποίο θα καλύπτει, τουλάχιστον: Την υποβολή του σχεδίου σε προγραμματισμένους ελέγχους για την επιβεβαίωση της 17 / 101

18 λειτουργικότητας και της ανταπόκρισής του στις προτεραιότητες της Γ.Γ.Π.Π. Την εκπαίδευση του προσωπικού στη λειτουργία του σχεδίου Το συντονισμό της λειτουργίας του σχεδίου σε περίπτωση ενεργοποίησής του Την ενημέρωση του σχεδίου με τις πρόσφατες εξελίξεις και αλλαγές, τόσο στη λειτουργία της Γ.Γ.Π.Π., όσο και στην τεχνολογία Το συνυπολογισμό των επιχειρηματικών και τεχνικών παραμέτρων στο σχέδιο Οργάνωση, Διαχείριση και Διοίκηση Ασφάλειας ΠΣ Στρατηγική και οργάνωση ασφάλειας Η Γ.Γ.Π.Π. θα πρέπει να υλοποιήσει ένα βασικό οργανωτικό πλαίσιο για την Οργάνωση, Διαχείριση και Διοίκηση της Ασφάλειας ΠΣ Η τελική ευθύνη για τη στρατηγική αντιμετώπιση του θέματος της ασφάλειας ανήκει στη διοίκηση. Η αρχή αυτή πρέπει να εκφράζεται δια της ενεργού συμμετοχής της διοίκησης στα θέματα που σχετίζονται με την ασφάλεια του Ο.Π.Σ Θα υπάρχει ένα πλαίσιο αρμοδιοτήτων που θα αφορά στη διαχείριση της ασφάλειας του Ο.Π.Σ. Το πλαίσιο αυτό θα περιλαμβάνει, κατ ελάχιστον, τους εξής ρόλους: Υπεύθυνος Ασφάλειας Ο.Π.Σ. Επιτροπή Εποπτείας και Ελέγχου Ο.Π.Σ Κάθε εργαζόμενος πρέπει να διαθέτει αντίγραφο της Πολιτικής Ασφάλειας του Ο.Π.Σ. και να έχει δεσμευτεί ότι έχει μελετήσει την Πολιτική Ασφάλειας Εποπτεία ασφάλειας Ο.Π.Σ. Είναι απαραίτητο να θεσπιστούν διαδικασίες επιθεώρησης του Ο.Π.Σ. και διαδικασίες συμμόρφωσης με την πολιτική ασφάλειας Να διενεργούνται επιθεωρήσεις σύμφωνα με: Συγκεκριμένο πρόγραμμα, αλλά και εκτάκτως όταν χρειάζεται Από εξειδικευμένο προσωπικό και με χρήση κατάλληλων μεθόδων και εργαλείων Από προσωπικό ανεξάρτητο της διαχείρισης του Ο.Π.Σ. 18 / 101

19 Διαχείριση σχέσεων με άλλους φορείς Το επίπεδο ασφάλειας του Ο.Π.Σ. δεν επηρεάζεται αρνητικά από την πρόσβαση σε αυτά τρίτων μερών, από την ανταλλαγή δεδομένων ή από τη γενικότερη συνεργασία με άλλους φορείς Οι κίνδυνοι που προέρχονται από τις διασυνδέσεις του Ο.Π.Σ. με εξωτερικούς φορείς πρέπει να αναλύονται. Στη διαδικασία αυτή πρέπει να εμπλέκονται: Εκπρόσωπος της Γ.Γ.Π.Π. Ο Υπεύθυνος Ασφάλειας του Ο.Π.Σ Οι μηχανισμοί ασφάλειας που καλύπτουν την επικινδυνότητα που προκύπτει από τις σχέσεις με άλλους φορείς, πρέπει να τηρούν τις ακόλουθες συνθήκες: Να περιλαμβάνονται στις συμβάσεις συνεργασίας με τρίτα μέρη Να υλοποιούνται πριν την έναρξη οποιασδήποτε συνεργασίας Να επιτηρούνται επαρκώς Διαμόρφωση θετικής προδιάθεσης προς την ασφάλεια Οι χρήστες του Ο.Π.Σ. γνωρίζουν και εκτιμούν την έννοια της ασφάλειας, κατανοούν το περιεχόμενο της Πολιτικής Ασφάλειας και υποστηρίζουν ενεργά και συνειδητά την τήρησή της Η Γ.Γ.Π.Π. πρέπει να εκπαιδεύει και να ευαισθητοποιεί τους χρήστες αναφορικά με το θέμα της ασφάλειας και να επιδοκιμάζει κάθε προσπάθεια ενίσχυσης των αρχών της προστασίας των πληροφοριών και πόρων Η Γ.Γ.Π.Π. πρέπει να οργανώσει ένα ευρύ σχέδιο ενημερότητας και ευαισθητοποίησης των χρηστών (awareness program) του Ο.Π.Σ Όπου είναι δυνατό ή όταν επιβάλλεται πρέπει να τηρούνται κώδικες επαγγελματικής δεοντολογίας για το προσωπικό. 19 / 101

20 2. Οργάνωση Ασφάλειας 2.1. Εσωτερική Ασφάλεια Πληροφοριών Οργανωτική υποστήριξη υπηρεσιών ασφάλειας Η Διοίκηση της Γ.Γ.Π.Π. πρέπει να υποστηρίζει ενεργά τη διαχείριση της ασφάλειας του Ο.Π.Σ Η Γ.Γ.Π.Π. πρέπει να ενισχυθεί με καταρτισμένα στελέχη ή να αξιοποιήσει περαιτέρω υπάρχοντα στελέχη με σχετικές γνώσεις, ώστε να έχει τη δυνατότητα να ανταποκριθεί στις απαιτήσεις του παρόντος Σχεδίου Ασφάλειας και τις ανάγκες διαχείρισης του Ο.Π.Σ Να ανατεθεί ο ρόλος του Υπεύθυνου Ασφάλειας Πληροφοριακών Συστημάτων σε επιστήμονα με ανάλογα προσόντα. Να έχει επαρκή κατάρτιση στην Ασφάλεια Πληροφοριακών Συστημάτων και Δικτύων. Να κατανοεί τη σημασία των ζητημάτων που αφορούν την ασφάλεια. Να έχει την ικανότητα να συνεργάζεται τόσο με στελέχη πληροφορικής, όσο και με διοικητικά στελέχη και χρήστες των συστημάτων. Να έχει επαρκή εμπειρία στη διαχείριση ΠΣ Να οριστεί αντικαταστάτης του Υπεύθυνου Ασφάλειας Πληροφοριακού Συστήματος για την περίπτωση απουσίας του Οι αρμοδιότητες του Υπεύθυνου Ασφάλειας Πληροφοριακού Συστήματος να οριστούν με σαφήνεια και να καταγραφούν. Οι αρμοδιότητες αυτές περιλαμβάνουν τουλάχιστον τα ακόλουθα: Να αναφέρεται, για θέματα που αφορούν στην ασφάλεια του συστήματος, απευθείας στη Διοίκηση της Γ.Γ.Π.Π. Να είναι υπεύθυνος για την υλοποίηση και εφαρμογή των μέτρων ασφάλειας. Να διεξάγει τακτικούς και έκτακτους ελέγχους για την εφαρμογή του Σχεδίου Ασφάλειας. Να είναι υπεύθυνος για το σχεδιασμό και το συντονισμό των δραστηριοτήτων εκπαίδευσης και ενημερότητας σε θέματα ασφάλειας. Να αποτελεί κεντρικό σημείο αναφοράς για όλους τους χρήστες σε θέματα ασφάλειας ΠΣ. Να συντονίζει τη διερεύνηση των περιστατικών παραβίασης ή απόπειρας παραβίασης της ασφάλειας. Να συμβάλλει στη διαμόρφωση και ανανέωση του Σχεδίου Ασφάλειας. Να συμμετέχει στο σχεδιασμό κάθε νέου έργου που αφορά στην ανάπτυξη συστημάτων ή εφαρμογών, ώστε να προσδιορίζει τις σχετικές με την ασφάλεια απαιτήσεις. 20 / 101

ΟΛΟΚΛΗΡΩΜΕΝΟ ΠΛΗΡΟΦΟΡΙΑΚΟ ΣΥΣΤΗΜΑ ΠΟΛΙΤΙΚΗΣ ΠΡΟΣΤΑΣΙΑΣ

ΟΛΟΚΛΗΡΩΜΕΝΟ ΠΛΗΡΟΦΟΡΙΑΚΟ ΣΥΣΤΗΜΑ ΠΟΛΙΤΙΚΗΣ ΠΡΟΣΤΑΣΙΑΣ ΟΛΟΚΛΗΡΩΜΕΝΟ ΠΛΗΡΟΦΟΡΙΑΚΟ ΣΥΣΤΗΜΑ ΠΟΛΙΤΙΚΗΣ ΠΡΟΣΤΑΣΙΑΣ Εργαστήριο Ασφάλειας Πληροφοριακών και Επικοινωνιακών Συστημάτων, Πανεπιστήμιο Αιγαίου Π Ο Λ Ι Τ Ι Κ Η Α Σ Φ Α Λ Ε Ι Α Σ Έκδοση: 1.0 Ημερομηνία: 30.06.08

Διαβάστε περισσότερα

Πολιτικές Ασφάλειας Πληροφοριακών Συστημάτων. Σωκράτης Κ. Κάτσικας Τμήμα Μηχ/κών Πληροφοριακών & Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου

Πολιτικές Ασφάλειας Πληροφοριακών Συστημάτων. Σωκράτης Κ. Κάτσικας Τμήμα Μηχ/κών Πληροφοριακών & Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου Πολιτικές Ασφάλειας Πληροφοριακών Συστημάτων Σωκράτης Κ. Κάτσικας Τμήμα Μηχ/κών Πληροφοριακών & Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου Στόχοι της παρουσίασης H παρουσίαση αυτή στοχεύει στην απάντηση

Διαβάστε περισσότερα

ΑΡΧΗ ΔΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΣΧΕΔΙΟ

ΑΡΧΗ ΔΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΣΧΕΔΙΟ ΣΧΕΔΙΟ «Κοινή Πράξη της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Α.Π.Δ.Π.Χ.) και της Αρχής Διασφάλισης του Απορρήτου των Επικοινωνιών (Α.Δ.Α.Ε.) ως προς τις υποχρεώσεις των παρόχων για την προστασία

Διαβάστε περισσότερα

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ Εισαγωγή Το πρόβλημα της διαχείρισης της ασφάλειας πληροφοριών αποτελεί ένα ιδιαίτερα σημαντικό ζήτημα για τα σύγχρονα πληροφοριακά συστήματα, καθώς

Διαβάστε περισσότερα

Είναι πλήρως εξοικειωμένος με τους κανόνες λειτουργίας του Ταμείου.

Είναι πλήρως εξοικειωμένος με τους κανόνες λειτουργίας του Ταμείου. Πρόσληψη Προσόντα Η Διαχειριστική Επιτροπή (ΔΕ) επιλέγει ή/και προσλαμβάνει το Γενικό Διευθυντή του Ταμείου. Ο Γενικός Διευθυντής πρέπει να είναι πτυχιούχος και να κατέχει τα κατάλληλα ακαδημαϊκά και επαγγελματικά

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. (αριθμ.: 53 /2009)

ΑΠΟΦΑΣΗ. (αριθμ.: 53 /2009) Μαρούσι, 23 Φεβρουαρίου 2009 ΑΠΟΦΑΣΗ (αριθμ.: 53 /2009) Θέμα: «Αρμόδιες Αρχές κατά τη Λειτουργία του Συστήματος Άρσης Απορρήτου σε πραγματικό χρόνο». Την Τετάρτη, 14 Ιανουαρίου 2009 και ώρα 10.30 π.μ συνήλθε

Διαβάστε περισσότερα

Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ

Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ Εγκρίθηκε: Συνέλευση 17/4/2019 Κοσμητεία ΑΘΗΝΑ 2019 1 Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ ΕΙΣΑΓΩΓΗ

Διαβάστε περισσότερα

ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της

ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 30.1.2018 C(2018) 471 final ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 30.1.2018 που θεσπίζει κανόνες για την εφαρμογή της οδηγίας (ΕΕ) 2016/1148 του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

Ζητήματα Ασφάλειας στο σχεδιασμό Επιχειρησιακής Συνέχειας. Τσώχου Αγγελική atsohou@ionio.gr

Ζητήματα Ασφάλειας στο σχεδιασμό Επιχειρησιακής Συνέχειας. Τσώχου Αγγελική atsohou@ionio.gr Ζητήματα Ασφάλειας στο σχεδιασμό Επιχειρησιακής Συνέχειας Τσώχου Αγγελική atsohou@ionio.gr Περιεχόμενα 2 Βασικές έννοιες Επιχειρησιακή Συνέχεια και Ανάλυση Επικινδυνότητας Πλαίσιο Διοίκησης Επιχειρησιακής

Διαβάστε περισσότερα

Κων/νος Λαμπρινουδάκης Αναπληρωτής Καθηγητής Τμήμα Ψηφιακών Συστημάτων Εργαστήριο Ασφάλειας Συστημάτων Πανεπιστήμιο Πειραιώς

Κων/νος Λαμπρινουδάκης Αναπληρωτής Καθηγητής Τμήμα Ψηφιακών Συστημάτων Εργαστήριο Ασφάλειας Συστημάτων Πανεπιστήμιο Πειραιώς Κων/νος Λαμπρινουδάκης Αναπληρωτής Καθηγητής Τμήμα Ψηφιακών Συστημάτων Εργαστήριο Ασφάλειας Συστημάτων Πανεπιστήμιο Πειραιώς With the financial support of the Prevention of and Fight against Crime Programme

Διαβάστε περισσότερα

ΠΑΡΑΡΤΗΜΑ Ι ΑΠΑΙΤΗΣΕΙΣ ΓΙΑ ΤΗΝ ΑΞΙΟΛΟΓΗΣΗ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΧΟΡΗΓΗΣΗΣ ΑΔΕΙΩΝ ΤΟΥ ΤΕΧΝΙΚΟΥ ΕΠΙΜΕΛΗΤΗΡΙΟΥ ΕΛΛΑΔΟΣ ΑΠΟ ΤΟ ΕΘΝΙΚΟ ΣΥΣΤΗΜΑ ΔΙΑΠΙΣΤΕΥΣΗΣ

ΠΑΡΑΡΤΗΜΑ Ι ΑΠΑΙΤΗΣΕΙΣ ΓΙΑ ΤΗΝ ΑΞΙΟΛΟΓΗΣΗ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΧΟΡΗΓΗΣΗΣ ΑΔΕΙΩΝ ΤΟΥ ΤΕΧΝΙΚΟΥ ΕΠΙΜΕΛΗΤΗΡΙΟΥ ΕΛΛΑΔΟΣ ΑΠΟ ΤΟ ΕΘΝΙΚΟ ΣΥΣΤΗΜΑ ΔΙΑΠΙΣΤΕΥΣΗΣ ΠΑΡΑΡΤΗΜΑ Ι ΑΠΑΙΤΗΣΕΙΣ ΓΙΑ ΤΗΝ ΑΞΙΟΛΟΓΗΣΗ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΧΟΡΗΓΗΣΗΣ ΑΔΕΙΩΝ ΤΟΥ ΤΕΧΝΙΚΟΥ ΕΠΙΜΕΛΗΤΗΡΙΟΥ ΕΛΛΑΔΟΣ ΑΠΟ ΤΟ ΕΘΝΙΚΟ ΣΥΣΤΗΜΑ ΔΙΑΠΙΣΤΕΥΣΗΣ Α. ΔΙΟΙΚΗΤΙΚΕΣ ΑΠΑΙΤΗΣΕΙΣ 1. Το Τεχνικό Επιμελητήριο στο οποίο

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Διαβάθμιση Εγγράφου: Κωδικός Εγγράφου: GDPR-DOC-17 Έκδοση: 1η Ημερομηνία: 23 May 2018 Συγγραφέας: Ομάδα Υλοποίησης της Συμμόρφωσης

Διαβάστε περισσότερα

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους Εισαγωγή Ο κανονισμός 679/2016 της Ε.Ε. θεσπίζει κανόνες που αφορούν την προστασία των φυσικών προσώπων

Διαβάστε περισσότερα

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία.

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία. ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ BLUE VALUE AE 1. ΣΚΟΠΟΣ Σκοπός του εγγράφου είναι να καθορίσει τις υποχρεώσεις, καθώς και την πολιτική της εταιρίας για την ιδιωτικότητα και την προστασία δεδομένων

Διαβάστε περισσότερα

Η ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ (Α.Π..Π.Χ.) ΚΑΙ Η ΑΡΧΗ ΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ

Η ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ (Α.Π..Π.Χ.) ΚΑΙ Η ΑΡΧΗ ΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ Αριθµός πράξης 01/2013 (ΦΕΚ Β' 3433/31/12/2013) Κοινή Πράξη της Αρχής Προστασίας εδοµένων Προσωπικού Χαρακτήρα (Α.Π..Π.Χ.) και της Αρχής ιασφάλισης του Απορρήτου των Επικοινωνιών (Α..Α.Ε.) ως προς τις

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΠΛΗΡΟΦΟΡΙΩΝ

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΠΛΗΡΟΦΟΡΙΩΝ ΚΩΔΙΚΟΣ: GP2_2 ΣΕΛ: 1 / 9 ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΠΛΗΡΟΦΟΡΙΩΝ ΤΟΥ ΟΜΙΛΟΥ CQS & Paladino ΕΚΔΟΣΗ 2 η ΑΘΗΝΑ, 01/03/2016 ΚΩΔΙΚΟΣ: GP2_2 ΣΕΛ: 2 / 9 ΠΕΡΙΕΧΟΜΕΝΑ ΠΕΡΙΕΧΟΜΕΝΑ... 2 1 ΕΙΣΑΓΩΓΗ... 3 2 ΠΑΡΟΥΣΙΑΣΗ ΤΟΥ ΟΜΙΛΟΥ...

Διαβάστε περισσότερα

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 13.7.2018 C(2018) 4432 final ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 13.7.2018 για τη συμπλήρωση του κανονισμού (ΕΕ) 2016/1011 του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

Κατευθυντήριες Οδηγίες Ποιότητας. Βιοπαθολογικό Εργαστήριο

Κατευθυντήριες Οδηγίες Ποιότητας. Βιοπαθολογικό Εργαστήριο Κατευθυντήριες Οδηγίες Ποιότητας Ιανουάριος 2013 Περιεχόμενα Υπόμνημα - Επεξηγήσεις... 3 Κεφάλαιο 1: Διαχείριση Προσωπικού... 4 Κεφάλαιο 2: Διαχείριση Εξοπλισμού/ Εγκαταστάσεων... 5 Κεφάλαιο 3: Πρακτικές

Διαβάστε περισσότερα

1.1. Πολιτική Ασφάλειας Πληροφοριών

1.1. Πολιτική Ασφάλειας Πληροφοριών 1.1. Πολιτική Ασφάλειας Πληροφοριών Η Voiceland στα πλαίσια των επιχειρησιακών της λειτουργιών διαχειρίζεται τηλεπικοινωνιακά συστήματα μέσω των οποίων προσφέρει υπηρεσίες τηλεφωνίας στην πελατειακή της

Διαβάστε περισσότερα

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς 1 Εισαγωγή Στις καθημερινές του δραστηριότητες, ο Δήμος Καλαμαριάς χρησιμοποιεί μία πληθώρα δεδομένων, τα οποία αφορούν σε

Διαβάστε περισσότερα

ΚΑΝΟΝΙΣΜΟΣ ΑΣΦΑΛΕΙΑΣ ΧΩΡΩΝ ΕΡΓΑΣΙΑΣ & ΥΠΟΛΟΓΙΣΤΙΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΚΤΗΡΙΟΥ ΚΕΝΤΡΙΚΗΣ ΔΙΟΙΚΗΣΗΣ ΠΡΟΣΚΟΠΙΚΟ ΜΕΓΑΡΟ «ΑΝΤΩΝΗΣ ΜΠΕΝΑΚΗΣ»

ΚΑΝΟΝΙΣΜΟΣ ΑΣΦΑΛΕΙΑΣ ΧΩΡΩΝ ΕΡΓΑΣΙΑΣ & ΥΠΟΛΟΓΙΣΤΙΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΚΤΗΡΙΟΥ ΚΕΝΤΡΙΚΗΣ ΔΙΟΙΚΗΣΗΣ ΠΡΟΣΚΟΠΙΚΟ ΜΕΓΑΡΟ «ΑΝΤΩΝΗΣ ΜΠΕΝΑΚΗΣ» ΚΑΝΟΝΙΣΜΟΣ ΑΣΦΑΛΕΙΑΣ ΧΩΡΩΝ ΕΡΓΑΣΙΑΣ & ΥΠΟΛΟΓΙΣΤΙΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΚΤΗΡΙΟΥ ΚΕΝΤΡΙΚΗΣ ΔΙΟΙΚΗΣΗΣ ΠΡΟΣΚΟΠΙΚΟ ΜΕΓΑΡΟ «ΑΝΤΩΝΗΣ ΜΠΕΝΑΚΗΣ» Αθήνα, 23 Νοέμβριου 2015 ΠΕΡΙΕΧΟΜΕΝΑ Γενικά... 3 1. Πρόσβαση στους Χώρους...

Διαβάστε περισσότερα

Ενότητα 1 ΓΕΝΙΚΕΣ ΑΡΧΕΣ ΣΧΕΔΙΑΣΜΟΥ [ΓΕΝΙΚΕΣ ΑΡΧΕΣ ΣΧΕΔΙΑΣΜΟΥ] 1.1. ΓΕΝΙΚΑ ΕΝΟΤΗΤΑ 1

Ενότητα 1 ΓΕΝΙΚΕΣ ΑΡΧΕΣ ΣΧΕΔΙΑΣΜΟΥ [ΓΕΝΙΚΕΣ ΑΡΧΕΣ ΣΧΕΔΙΑΣΜΟΥ] 1.1. ΓΕΝΙΚΑ ΕΝΟΤΗΤΑ 1 Ενότητα 1 ΓΕΝΙΚΕΣ ΑΡΧΕΣ ΣΧΕΔΙΑΣΜΟΥ 1.1. ΓΕΝΙΚΑ Τις τελευταίες δεκαετίες, σε ευρωπαϊκό και παγκόσμιο επίπεδο, καταγράφονται συστηματικές δράσεις Πολιτικής Προστασίας για την αποτελεσματική διαχείριση καταστροφών

Διαβάστε περισσότερα

Στην Αθήνα σήμερα την. μεταξύ των κάτωθι συμβαλλόμενων:

Στην Αθήνα σήμερα την. μεταξύ των κάτωθι συμβαλλόμενων: ΠΑΡΑΡΤΗΜΑ ΙΙ: ΣΥΜΒΑΣΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ Στην Αθήνα σήμερα την. μεταξύ των κάτωθι συμβαλλόμενων: 1. αφ ενός της ανώνυμης εταιρίας με την επωνυμία «Ανεξάρτητος Διαχειριστής Μεταφοράς Ηλεκτρικής Ενέργειας

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΑΡΧΕΙΟΥ ΑΣΘΕΝΩΝ ΟΔΟΝΤΙΑΤΡΙΚΗΣ ΣΧΟΛΗΣ ΕΚΠΑ

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΑΡΧΕΙΟΥ ΑΣΘΕΝΩΝ ΟΔΟΝΤΙΑΤΡΙΚΗΣ ΣΧΟΛΗΣ ΕΚΠΑ ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΑΡΧΕΙΟΥ ΑΣΘΕΝΩΝ ΟΔΟΝΤΙΑΤΡΙΚΗΣ ΣΧΟΛΗΣ ΕΚΠΑ ΕΙΣΑΓΩΓΗ Στα πλαίσια της εκπαιδευτικής και ερευνητικής διαδικασίας της Σχολής μας τηρείται οδοντιατρικό αρχείο ασθενών με ευαίσθητα και μη προσωπικά

Διαβάστε περισσότερα

ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ KAI ΚΑΤΑΘΕΣΗΣ ΠΡΟΣΦΟΡΩΝ ΓΙΑ ΤΗΝ ΑΝΑΘΕΣΗ ΤΟΥ ΕΡΓΟΥ:

ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ KAI ΚΑΤΑΘΕΣΗΣ ΠΡΟΣΦΟΡΩΝ ΓΙΑ ΤΗΝ ΑΝΑΘΕΣΗ ΤΟΥ ΕΡΓΟΥ: ΕΘΝΙΚΟ ΚΕΝΤΡΟ ΕΡΕΥΝΑΣ ΚΑΙ ΤΕΧΝΟΛΟΓΙΚΗΣ ΑΝΑΠΤΥΞΗΣ (Ε.Κ.Ε.Τ.Α.) Κεντρική Διεύθυνση 6ο χλμ. Χαριλάου Θέρμης 57001 Θέρμη, Θεσσαλονίκη Θεσσαλονίκη, 17-04-2018 Αριθμ. Πρωτ.: 36972 ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ KAI

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. ( αριθμός:../2013 ) Θέμα: «Κανονισμός για την Ασφάλεια και την Ακεραιότητα Δικτύων και Υπηρεσιών Ηλεκτρονικών Επικοινωνιών».

ΑΠΟΦΑΣΗ. ( αριθμός:../2013 ) Θέμα: «Κανονισμός για την Ασφάλεια και την Ακεραιότητα Δικτύων και Υπηρεσιών Ηλεκτρονικών Επικοινωνιών». ΣΧΕΔΙΟ Μαρούσι, 2013 Αριθμός Πρωτοκόλλου: ΑΠΟΦΑΣΗ ( ΑΝ ΑΡ ΤΗ Τ Ε Α Σ ΤΟ Δ ΙΑ Δ ΙΚ ΤΥ Ο ) ( αριθμός:../2013 ) Θέμα: «Κανονισμός για την Ασφάλεια και την Ακεραιότητα Δικτύων και Υπηρεσιών Ηλεκτρονικών Επικοινωνιών».

Διαβάστε περισσότερα

Διαχείριση Κρίσεων Σχέδια Εκτάκτων Αναγκών. Νικόλαος Γ. Διαμαντής Αντιστράτηγος ΠΣ ε. α. - Νομικός Σύμβουλος πυρασφάλειας & Πολιτικής Προστασίας

Διαχείριση Κρίσεων Σχέδια Εκτάκτων Αναγκών. Νικόλαος Γ. Διαμαντής Αντιστράτηγος ΠΣ ε. α. - Νομικός Σύμβουλος πυρασφάλειας & Πολιτικής Προστασίας Διαχείριση Κρίσεων Σχέδια Εκτάκτων Αναγκών Νικόλαος Γ. Διαμαντής Αντιστράτηγος ΠΣ ε. α. - Νομικός Σύμβουλος πυρασφάλειας & Πολιτικής Προστασίας 1 Τι είναι καταστροφή? Θα μπορούσαμε να πούμε ότι είναι ένα

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων 1 Εισαγωγή Στις καθημερινές επιχειρηματικές λειτουργίες, η FHL Η.ΚΥΡΙΑΚΙΔΗΣ Α.Β.Ε.Ε. χρησιμοποιεί μία πληθώρα δεδομένων που αφορούν

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. (αριθμ.: 52 /2009)

ΑΠΟΦΑΣΗ. (αριθμ.: 52 /2009) Μαρούσι, 23 Φεβρουαρίου 2009 ΑΠΟΦΑΣΗ (αριθμ.: 52 /2009) Θέμα: «παρόχους υπηρεσιών ηλεκτρονικών επικοινωνιών κατά τη Λειτουργία του Συστήματος Άρσης Απορρήτου σε πραγματικό χρόνο» Την Τετάρτη, 14 Ιανουαρίου

Διαβάστε περισσότερα

ΕΡΓΟ: ΕΝΙΣΧΥΣΗ ΣΠΟΥΔΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ ΣΤΟ ΤΕΙ ΛΑΜΙΑΣ ΠΑΚΕΤΟ ΕΡΓΑΣΙΑΣ : 3. «Κανονισμός Λειτουργίας Κέντρου Διαχείρισης Εργαστηρίων (Κ.Δ.Ε.

ΕΡΓΟ: ΕΝΙΣΧΥΣΗ ΣΠΟΥΔΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ ΣΤΟ ΤΕΙ ΛΑΜΙΑΣ ΠΑΚΕΤΟ ΕΡΓΑΣΙΑΣ : 3. «Κανονισμός Λειτουργίας Κέντρου Διαχείρισης Εργαστηρίων (Κ.Δ.Ε. Τ.Ε.Ι ΛΑΜΙΑΣ ΤΜΗΜΑ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΤΕΧΝΟΛΟΓΙΑΣ ΥΠΟΛΟΓΙΣΤΩΝ ΕΡΓΟ: ΕΝΙΣΧΥΣΗ ΣΠΟΥΔΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ ΣΤΟ ΤΕΙ ΛΑΜΙΑΣ ΠΑΚΕΤΟ ΕΡΓΑΣΙΑΣ : 3 «Κανονισμός Λειτουργίας Κέντρου Διαχείρισης Εργαστηρίων (Κ.Δ.Ε.)» ΣΥΓΓΡΑΦΕΙΣ

Διαβάστε περισσότερα

ΕΙΝΑΙ Η ΕΠΙΧΕΙΡΗΣΗ ΜΟΥ ΑΣΦΑΛΗΣ; CHECKLIST

ΕΙΝΑΙ Η ΕΠΙΧΕΙΡΗΣΗ ΜΟΥ ΑΣΦΑΛΗΣ; CHECKLIST ΕΙΝΑΙ Η ΕΠΙΧΕΙΡΗΣΗ ΜΟΥ ΑΣΦΑΛΗΣ; CHECKLIST Εμείς στην ENERANET IT Systems πιστεύουμε πώς η Ασφάλεια των Δεδομένων και των Πληροφοριακών Συστημάτων πρέπει να έχει προτεραιότητα στην TO DO List κάθε επιχείρησης.

Διαβάστε περισσότερα

GLOBALGAP (EUREPGAP)

GLOBALGAP (EUREPGAP) GLOBALGAP (EUREPGAP) Το Διεθνές Σχήμα Πιστοποίησης Κώδικας Ορθής Γεωργικής Πρακτικής GLOBALGAP, λειτουργεί ως αντικειμενικό εργαλείο αξιολόγησης του βαθμού συμμόρφωσης με τις σχετικές απαιτήσεις για όλες

Διαβάστε περισσότερα

Ασφάλεια Υπολογιστικών Συστηµάτων

Ασφάλεια Υπολογιστικών Συστηµάτων Ασφάλεια ενός Π.Σ.: Η ικανότητα ενός οργανισµού να προστατεύει τις πληροφορίες/πόρους του από τυχόν αλλοιώσεις, καταστροφές και µη εξουσιοδοτηµένη χρήση Η ικανότητά του να παρέχει ορθές και αξιόπιστες

Διαβάστε περισσότερα

G D P R : C O M P L I A N C E & P H Y S I C A L S E C U R I T Y

G D P R : C O M P L I A N C E & P H Y S I C A L S E C U R I T Y G D P R : C O M P L I A N C E & P H Y S I C A L S E C U R I T Y D R. G E O R G E S T E R G I O P O U L O S I T S E C U R I T Y C O N S U LTA N T S E N I O R ΦΥΣΙΚΗ ΑΣΦΑΛΕΙΑ Προστασία δικτύων, προσωπικού

Διαβάστε περισσότερα

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΕΣΩΤΕΡΙΚΟΥ ΕΛΕΓΧΟΥ

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΕΣΩΤΕΡΙΚΟΥ ΕΛΕΓΧΟΥ ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΕΣΩΤΕΡΙΚΟΥ ΕΛΕΓΧΟΥ Εισαγωγή Ο παρών Κανονισμός Λειτουργίας Εσωτερικού Ελέγχου θέτει τις ευθύνες, αρμοδιότητες και γραμμές αναφοράς της Υπηρεσίας Εσωτερικού Ελέγχου (εφεξής «Εσωτερικός

Διαβάστε περισσότερα

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ ΟΡΓΑΝΙΣΜΟΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ ΤΗΣ ΕΛΛΑΔΟΣ Α.Ε. ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ Υιοθετήθηκε από την Επιτροπή Ελέγχου κατά τη συνεδρίασή της υπ' αριθμ. 11/12-5-2004 (θ.1). Εγκρίθηκε από το Δ.Σ.

Διαβάστε περισσότερα

ΕΝΤΥΠΟ ΕΣΩΤΕΡΙΚΗΣ ΟΡΙΖΟΝΤΙΑΣ ΕΠΙΘΕΩΡΗΣΗΣ

ΕΝΤΥΠΟ ΕΣΩΤΕΡΙΚΗΣ ΟΡΙΖΟΝΤΙΑΣ ΕΠΙΘΕΩΡΗΣΗΣ ΤΜΗΜΑ Μέρος 1 ο ΕΝΤΥΠΟ Αντικείµενο προς Επιθεώρηση Τµήµα Κωδ. Ευρήµατα / Σχόλια / Αποτελέσµατα ΣΥΣΤΗΜΑ ΔΙΑΧΕΙΡΙΣΗΣ ΠΟΙΟΤΗΤΑΣ Τεκµηρίωση Έχει σχεδιαστεί και εφαρµόζεται τεκµηρίωση κατάλληλη για το ΣΔΕΠ

Διαβάστε περισσότερα

GDPR και Τεχνικά Μέτρα Ασφάλειας Πληροφοριακών Συστημάτων

GDPR και Τεχνικά Μέτρα Ασφάλειας Πληροφοριακών Συστημάτων GDPR και Τεχνικά Μέτρα Ασφάλειας Πληροφοριακών Συστημάτων Εισηγητής Νικόλαος Δούλος IT & Business Development Consultant n.doulos@altiusconsultants.gr Mobile : 6936 733 950 tel : 210 60 46 340 www.altiusconsultants.gr

Διαβάστε περισσότερα

Πολιτική Προστασίας Δεδομένων

Πολιτική Προστασίας Δεδομένων Πλαίσιο και Επισκόπηση Εισαγωγή Η εταιρεία «Celebrity International Movers SA» χρειάζεται να συλλέγει και να χρησιμοποιεί συγκεκριμένες πληροφορίες για τα πρόσωπα. Τα πρόσωπα αυτά μπορεί να είναι πελάτες,

Διαβάστε περισσότερα

Συστήματα Διαχείρισης Ποιότητας Το πρότυπο ISO9001:2015 και οι εφαρμογές του

Συστήματα Διαχείρισης Ποιότητας Το πρότυπο ISO9001:2015 και οι εφαρμογές του Συστήματα Διαχείρισης Ποιότητας Το πρότυπο ISO9001:2015 και οι εφαρμογές του 4 η ενότητα Τομέας Βιομηχανικής Διοίκησης & Επιχειρησιακής Έρευνας ΕΜΠ Απαιτήσεις του ISO9001:2015 1. Αντικείμενο 2. Τυποποιητική

Διαβάστε περισσότερα

ΕΛΕΓΧΟΣ ΠΡΟΓΡΑΜΜΑΤΟΣ ΕΠΙΧΕΙΡΗΣΙΑΚΗΣ ΣΥΝΕΧΕΙΑΣ (Auditing Business Continuity Plan & Disaster Recovery Plan)

ΕΛΕΓΧΟΣ ΠΡΟΓΡΑΜΜΑΤΟΣ ΕΠΙΧΕΙΡΗΣΙΑΚΗΣ ΣΥΝΕΧΕΙΑΣ (Auditing Business Continuity Plan & Disaster Recovery Plan) ΕΛΕΓΧΟΣ ΠΡΟΓΡΑΜΜΑΤΟΣ ΕΠΙΧΕΙΡΗΣΙΑΚΗΣ ΣΥΝΕΧΕΙΑΣ (Auditing Business Continuity Plan & Disaster Recovery Plan) CISA, CGEIT, CRISC Project Management Office (PMO) ΘΕΜΑΤΙΚΕΣ ΕΝΟΤΗΤΕΣ ΕΙΣΑΓΩΓΗ ΑΠΑΙΤΗΣΕΙΣ ΚΑΝΟΝΙΣΤΙΚΗΣ

Διαβάστε περισσότερα

Κατευθυντήρια Οδηγία Ποιότητας. Ακτινοδιάγνωση

Κατευθυντήρια Οδηγία Ποιότητας. Ακτινοδιάγνωση Κατευθυντήρια Οδηγία Ποιότητας Ιανουάριος 2013 Περιεχόμενα Υπόμνημα - Επεξηγήσεις... 2 Κεφάλαιο 1: Οργάνωση- Διοίκηση... 3 Κεφάλαιο 2: Εφαρμογή Πολιτικής και Μέτρων Ακτινοπροστασίας... 4 Κεφάλαιο 3: Γενικά

Διαβάστε περισσότερα

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Νοέμβριος 2018 Περιεχόμενα 1 ΕΙΣΑΓΩΓΗ... 2 2 ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΗΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΚΑΙ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ... 3 2.1 Ο

Διαβάστε περισσότερα

Πολιτική Προστασίας των Προσωπικών Δεδομένων και Ασφαλείας

Πολιτική Προστασίας των Προσωπικών Δεδομένων και Ασφαλείας Πολιτική Προστασίας των Προσωπικών Δεδομένων και Ασφαλείας Η προστασία και ασφάλεια των προσωπικών δεδομένων και των πληροφοριών υγείας είναι πρωταρχικής σημασίας για την εταιρεία Outcome Sciences, Inc.

Διαβάστε περισσότερα

ΠΡΟΣΑΡΤΗΜΑ 9: ΕΛΕΓΧΟΣ ΚΑΙ ΔΙΑΣΦΑΛΙΣΗ ΠΟΙΟΤΗΤΑΣ

ΠΡΟΣΑΡΤΗΜΑ 9: ΕΛΕΓΧΟΣ ΚΑΙ ΔΙΑΣΦΑΛΙΣΗ ΠΟΙΟΤΗΤΑΣ ΠΡΟΣΑΡΤΗΜΑ 9 - Σελίδα 1 9. 10 Περιεχόμενα Π9.1 ΣΥΣΤΗΜΑ ΔΙΑΧΕΙΡΙΣΗΣ ΠΟΙΟΤΗΤΑΣ...3 Π9.2 ΕΛΑΧΙΣΤΟ ΠΕΡΙΕΧΟΜΕΝΟ ΤΟΥ ΣΥΣΤΗΜΑΤΟΣ ΔΙΑΧΕΙΡΙΣΗΣ ΠΟΙΟΤΗΤΑΣ...4 Π9.3 ΥΠΕΥΘΥΝΟΣ ΔΙΑΣΦΑΛΙΣΗΣ ΚΑΙ ΕΛΕΓΧΟΥ ΠΟΙΟΤΗΤΑΣ (QA/QC)...6

Διαβάστε περισσότερα

Κανονισμός Λειτουργίας Επιτροπής Ελέγχου

Κανονισμός Λειτουργίας Επιτροπής Ελέγχου Κανονισμός Λειτουργίας Επιτροπής Ελέγχου Περιεχόμενα Εισαγωγή... 3 Σύνθεση... 3 Θητεία... 4 Οργάνωση... 4 Αρμοδιότητες... 4 Κοινοποίηση Αποτελεσμάτων... 8 Εξουσιοδότηση... 9 Τροποποίηση του Κανονισμού...

Διαβάστε περισσότερα

ΟΡΓΑΝΙΣΜΟΣ ΛΙΜΕΝΟΣ ΘΕΣΣΑΛΟΝΙΚΗΣ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ (Ο.Λ.Θ. Α.Ε.) Αρ. Μ.Α.Ε. : 42807/06/Β/99/30 Ε ΡΑ ΘΕΣΣΑΛΟΝΙΚΗ

ΟΡΓΑΝΙΣΜΟΣ ΛΙΜΕΝΟΣ ΘΕΣΣΑΛΟΝΙΚΗΣ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ (Ο.Λ.Θ. Α.Ε.) Αρ. Μ.Α.Ε. : 42807/06/Β/99/30 Ε ΡΑ ΘΕΣΣΑΛΟΝΙΚΗ ΟΡΓΑΝΙΣΜΟΣ ΛΙΜΕΝΟΣ ΘΕΣΣΑΛΟΝΙΚΗΣ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ (Ο.Λ.Θ. Α.Ε.) Αρ. Μ.Α.Ε. : 42807/06/Β/99/30 Ε ΡΑ ΘΕΣΣΑΛΟΝΙΚΗ ΟΡΟΙ ΙΑΘΕΣΗΣ ΣΥΝ ΕΣΗΣ ΙΚΤΥΟΥ & ΠΑΡΟΧΗΣ ΥΠΗΡΕΣΙΩΝ ΗΛΕΚΤΡΟΝΙΚΟΥ ΤΑΧΥ ΡΟΜΕΙΟΥ Γενικοί Όροι Το

Διαβάστε περισσότερα

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης. (Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης. (Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ 16.4.2018 L 96/1 II (Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ ΚΑΤ' ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2018/573 ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 15ης Δεκεμβρίου 2017 όσον αφορά βασικά στοιχεία των συμβάσεων αποθήκευσης δεδομένων

Διαβάστε περισσότερα

Καταστατικό επιθεώρησης της ΕΚΤ

Καταστατικό επιθεώρησης της ΕΚΤ Καταστατικό επιθεώρησης της ΕΚΤ (έναρξη ισχύος 3 Μαΐου 2016) Στο παρόν καταστατικό επιθεώρησης η Εκτελεστική Επιτροπή της Ευρωπαϊκής Κεντρικής Τράπεζας (ΕΚΤ) καθορίζει τον σκοπό, τις εξουσίες και τις αρμοδιότητες

Διαβάστε περισσότερα

Άρθρο 1. Αντικείμενο του Κανονισμού Λειτουργίας της Ελεγκτικής Επιτροπής της Εταιρείας. η σύνθεση, συγκρότηση και λειτουργία της Ελεγκτικής Επιτροπής,

Άρθρο 1. Αντικείμενο του Κανονισμού Λειτουργίας της Ελεγκτικής Επιτροπής της Εταιρείας. η σύνθεση, συγκρότηση και λειτουργία της Ελεγκτικής Επιτροπής, ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΕΛΕΓΚΤΙΚΗΣ ΕΠΙΤΡΟΠΗΣ ΕΙΣΑΓΩΓΗ Ο παρών Κανονισμός Λειτουργίας της Ελεγκτικής Επιτροπής (στο εξής ο «Κανονισμός») της εταιρείας «ΜΥΤΙΛΗΝΑΙΟΣ Α.Ε. - ΟΜΙΛΟΣ ΕΠΙΧΕΙΡΗΣΕΩΝ» (στο εξής

Διαβάστε περισσότερα

ΕΝΔΕΙΚΤΙΚΟΣ ΟΔΗΓΟΣ ΥΠΟΜΝΗΜΑΤΟΣ

ΕΝΔΕΙΚΤΙΚΟΣ ΟΔΗΓΟΣ ΥΠΟΜΝΗΜΑΤΟΣ ΕΝΔΕΙΚΤΙΚΟΣ ΟΔΗΓΟΣ ΥΠΟΜΝΗΜΑΤΟΣ ΓΙΑ ΤΑ ΥΠΟΨΗΦΙΑ ΕΚΚΑΘΑΡΙΣΤΙΚΑ ΜΕΛΗ ΤΗΣ ENERGY CLEAR [ΕΧΕ lg] Πίνακας περιεχομένων 1. ΓΕΝΙΚΑ... 2 2. ΔΟΜΗ ΚΑΙ ΠΕΡΙΕΧΟΜΕΝΟ ΥΠΟΜΝΗΜΑΤΟΣ... 2 2.1 ΕΙΣΑΓΩΓΗ... 2 2.2 ΣΤΟΧΟΙ ΤΟΥ

Διαβάστε περισσότερα

Δ6 Διαδικασία Διαχείρισης και Συντήρησης Υλικοτεχνικής Υποδοµής

Δ6 Διαδικασία Διαχείρισης και Συντήρησης Υλικοτεχνικής Υποδοµής Δ6 Διαδικασία Διαχείρισης και Συντήρησης Υλικοτεχνικής Υποδοµής Επάρκειας για την υλοποίηση Συγχρηµατοδοτούµενων Έργων Σύµφωνα µε το Πρότυπο ΕΛΟΤ 1429: 2008 Έκδοση Έγκριση 3 η 3 η Ηµεροµηνία 03/06/2016

Διαβάστε περισσότερα

Μονάδα Διασφάλισης Ποιότητας Εθνικού & Καποδιστριακού Πανεπιστημίου Αθηνών

Μονάδα Διασφάλισης Ποιότητας Εθνικού & Καποδιστριακού Πανεπιστημίου Αθηνών Μονάδα Διασφάλισης Ποιότητας Εθνικού & Καποδιστριακού Πανεπιστημίου Αθηνών ΑΠΟΤΕΛΕΣΜΑ 1.1.2 Εγχειρίδιο Διαδικασιών Αξιολόγησης ΜΟΔΙΠ ΕΚΠΑ ΕΝΕΡΓΕΙΑ 1: Οργάνωση του Συστήματος Αξιολόγησης της ΜΟΔΙΠ ΥΠΟΕΡΓΟ

Διαβάστε περισσότερα

«ΑΝΑΘΕΣΗ ΧΟΡΗΓΗΣΗΣ ΤΟΥ ΚΡΑΤΙΚΟΥ ΠΙΣΤΟΠΟΙΗΤΙΚΟΥ ΠΛΗΡΟΦΟΡΙΚΗΣ»

«ΑΝΑΘΕΣΗ ΧΟΡΗΓΗΣΗΣ ΤΟΥ ΚΡΑΤΙΚΟΥ ΠΙΣΤΟΠΟΙΗΤΙΚΟΥ ΠΛΗΡΟΦΟΡΙΚΗΣ» ΤΕΥΧΟΣ ΠΡΟΚΗΡΥΞΗΣ ΑΝΟΙΧΤΟΥ ΔΙΕΘΝΟΥΣ ΔΙΑΓΩΝΙΣΜΟΥ ΓΙΑ ΤΗ ΣΥΝΑΨΗ ΣΥΜΒΑΣΗΣ ΠΑΡΟΧΗΣ ΥΠΗΡΕΣΙΩΝ ΓΙΑ ΤΟ ΕΡΓΟ: «ΑΝΑΘΕΣΗ ΧΟΡΗΓΗΣΗΣ ΤΟΥ ΚΡΑΤΙΚΟΥ ΠΙΣΤΟΠΟΙΗΤΙΚΟΥ ΠΛΗΡΟΦΟΡΙΚΗΣ» Μέρος Β: Τεχνικές Προδιαγραφές του Έργου

Διαβάστε περισσότερα

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης. (Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης. (Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ 17.6.2017 L 155/1 II (Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ ΚΑΤ' ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2017/1018 ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 29ης Ιουνίου 2016 για τη συμπλήρωση της οδηγίας 2014/65/ΕΕ του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

ΕΓΚΥΚΛΙΟΣ - ΝΟΜΙΚΕΣ ΥΠΟΧΡΕΩΣΕΙΣ ΜΕΛΩΝ ΕΤΕΚ 2015 (Κ.Δ.Π.

ΕΓΚΥΚΛΙΟΣ - ΝΟΜΙΚΕΣ ΥΠΟΧΡΕΩΣΕΙΣ ΜΕΛΩΝ ΕΤΕΚ 2015 (Κ.Δ.Π. Υποδείξεις ΕΤΕΚ προς Μελετητές, αναφορικά με τον Ορισμό συντονιστών για τα θέματα ασφάλειας και υγείας κατά την εκπόνηση της μελέτης (συντονιστής μελέτης) και κατά την εκτέλεση του έργου (συντονιστής εκτέλεσης)

Διαβάστε περισσότερα

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΕΛΕΓΚΤΙΚΗΣ ΕΠΙΤΡΟΠΗΣ ΕΙΣΑΓΩΓΗ

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΕΛΕΓΚΤΙΚΗΣ ΕΠΙΤΡΟΠΗΣ ΕΙΣΑΓΩΓΗ ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΕΛΕΓΚΤΙΚΗΣ ΕΠΙΤΡΟΠΗΣ ΕΙΣΑΓΩΓΗ Ο παρών Κανονισμός Λειτουργίας της Ελεγκτικής Επιτροπής (στο εξής ο «Κανονισμός») της εταιρείας «ΑΥΤΟΜΑΤΟΙ ΑΝΑΛΥΤΕΣ - ΔΙΑΓΝΩΣΤΙΚΑ ΑΝΤΙΔΡΑΣΤΗΡΙΑ

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ. Ο χρόνος και ο τρόπος τήρησης των αρχείων περιγράφεται στη διδικασία Δ.550, Έλεγχος και τήρηση αρχείων και μητρώων.

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ. Ο χρόνος και ο τρόπος τήρησης των αρχείων περιγράφεται στη διδικασία Δ.550, Έλεγχος και τήρηση αρχείων και μητρώων. ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ 1. Προσωπικά Δεδομένα Η εταιρεία αποδίδει μέγιστη σημασία στην επεξεργασία, ασφάλεια και προστασία των προσωπικών δεδομένων των εμπλεκόμενων μερών. Η εταιρεία είναι πιστοποιημένη κατά

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 4ης Μαΐου 2010 για το σχέδιο ασφαλείας σχετικά με τη λειτουργία του συστήματος πληροφοριών για τις θεωρήσεις (2010/260/ΕΕ)

ΑΠΟΦΑΣΗ ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 4ης Μαΐου 2010 για το σχέδιο ασφαλείας σχετικά με τη λειτουργία του συστήματος πληροφοριών για τις θεωρήσεις (2010/260/ΕΕ) 5.5.2010 Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης L 112/25 ΑΠΟΦΑΣΗ ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 4ης Μαΐου 2010 για το σχέδιο ασφαλείας σχετικά με τη λειτουργία του συστήματος πληροφοριών για τις θεωρήσεις (2010/260/ΕΕ)

Διαβάστε περισσότερα

Θέμα: «Ενημέρωση για την ημερίδα του Π.Φ.Σ. και Οδηγίες για την συμμόρφωση των Φαρμακευτικών Συλλόγων με το GDPR»

Θέμα: «Ενημέρωση για την ημερίδα του Π.Φ.Σ. και Οδηγίες για την συμμόρφωση των Φαρμακευτικών Συλλόγων με το GDPR» ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΠΑΝΕΛΛΗΝΙΟΣ ΦΑΡΜΑΚΕΥΤΙΚΟΣ ΣΥΛΛΟΓΟΣ ΝΠΔΔ Αθήνα, 20 Φεβρουαρίου 2019 Αριθμ. Πρωτ. 727 Προς : Φαρμακευτικοί Σύλλογοι της Χώρας Θέμα: «Ενημέρωση για την ημερίδα του Π.Φ.Σ. και Οδηγίες για

Διαβάστε περισσότερα

Δ12 Διαδικασία Εσωτερικών Επιθεωρήσεων

Δ12 Διαδικασία Εσωτερικών Επιθεωρήσεων Δ12 Διαδικασία Εσωτερικών Επιθεωρήσεων Επάρκειας για την υλοποίηση Συγχρηµατοδοτούµενων Έργων Σύµφωνα µε το Πρότυπο ΕΛΟΤ 1429: 2008 Έκδοση Έγκριση 3 η 3 η Ηµεροµηνία 03/06/2016 03/06/2016 Από Εκπρόσωπος

Διαβάστε περισσότερα

Ιδιωτικό ιατρείο στα χρόνια του GDPR. Φελεκίδης Αναστάσιος. Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης

Ιδιωτικό ιατρείο στα χρόνια του GDPR. Φελεκίδης Αναστάσιος. Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης Ιδιωτικό ιατρείο στα χρόνια του GDPR Φελεκίδης Αναστάσιος Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης Ι Δ Ι Ω Τ Ι Κ Ο Ι ΑΤ Ρ Ε Ι Ο ΣΤΑ ΧΡΟΝΙΑ ΤΟΥ GDPR ΦΕΛΕΚΙΔΗΣ ΑΝΑΣΤΑΣΙΟΣ ΟΡΙΣΜΟΣ 3 Προσωπικό δεδομένο

Διαβάστε περισσότερα

ΕΝΗΜΕΡΩΣΗ ΤΩΝ ΥΠΟΚΕΙΜΕΝΩΝ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΤΟΥΣ ΔΕΔΟΜΕΝΩΝ ΠΕΤΡΟΓΚΑΖ ΑΝΩΝΥΜΟΣ ΕΛΛΗΝΙΚΗ ΕΤΑΙΡΕΙΑ ΥΓΡΑΕΡΙΩΝ, ΒΙΟΜΗΧΑΝΙΚΩΝ

ΕΝΗΜΕΡΩΣΗ ΤΩΝ ΥΠΟΚΕΙΜΕΝΩΝ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΤΟΥΣ ΔΕΔΟΜΕΝΩΝ ΠΕΤΡΟΓΚΑΖ ΑΝΩΝΥΜΟΣ ΕΛΛΗΝΙΚΗ ΕΤΑΙΡΕΙΑ ΥΓΡΑΕΡΙΩΝ, ΒΙΟΜΗΧΑΝΙΚΩΝ ΕΝΗΜΕΡΩΣΗ ΤΩΝ ΥΠΟΚΕΙΜΕΝΩΝ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΤΟΥΣ ΔΕΔΟΜΕΝΩΝ ΠΕΤΡΟΓΚΑΖ ΑΝΩΝΥΜΟΣ ΕΛΛΗΝΙΚΗ ΕΤΑΙΡΕΙΑ ΥΓΡΑΕΡΙΩΝ, ΒΙΟΜΗΧΑΝΙΚΩΝ ΠΡΟΪΟΝΤΩΝ ΚΑΙ ΓΕΝΙΚΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΤΕΛΕΥΤΑΙΑ ΕΝΗΜΕΡΩΣΗ: 24/05/2018

Διαβάστε περισσότερα

Η παροχή εξειδικευμένων εξωτερικών υπηρεσιών διαχείρισης των απειλών ενάντια στα πληροφοριακά συστήματα του ΟΒΙ.

Η παροχή εξειδικευμένων εξωτερικών υπηρεσιών διαχείρισης των απειλών ενάντια στα πληροφοριακά συστήματα του ΟΒΙ. 1. Εισαγωγή Οι εξωτερικές απειλές χρειάζονται μια και μόνη επιτυχημένη προσπάθεια για να προκαλέσουν σοβαρή ζημιά στα απόρρητα δεδομένα ενός οργανισμού, πλήττοντας την ικανότητα του να παρέχει κρίσιμες

Διαβάστε περισσότερα

ΔΙΑΓΩΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΑΡΟΧΗ ΔΙΟΙΚΗΤΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΠΡΟΣ ΤΑ ΜΕΛΗ ΚΑΙ ΤΟ ΓΡΑΦΕΙΟ ΤΗΣ ΡΑΕΚ. Αριθμός Διαγωνισμού: 19/2019

ΔΙΑΓΩΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΑΡΟΧΗ ΔΙΟΙΚΗΤΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΠΡΟΣ ΤΑ ΜΕΛΗ ΚΑΙ ΤΟ ΓΡΑΦΕΙΟ ΤΗΣ ΡΑΕΚ. Αριθμός Διαγωνισμού: 19/2019 ΔΙΑΓΩΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΑΡΟΧΗ ΔΙΟΙΚΗΤΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΠΡΟΣ ΤΑ ΜΕΛΗ ΚΑΙ ΤΟ ΓΡΑΦΕΙΟ ΤΗΣ ΡΑΕΚ Αριθμός Διαγωνισμού: 19/2019 ΠΑΡΑΡΤΗΜΑ ΙΙ: ΟΡΟΙ ΕΝΤΟΛΗΣ-ΤΕΧΝΙΚΕΣ ΠΡΟΔΙΑΓΡΑΦΕΣ Πίνακας Περιεχομένων ΠΑΡΑΡΤΗΜΑ ΙΙ: ΟΡΟΙ

Διαβάστε περισσότερα

Ανακοίνωση Τμήματος Επιθεώρησης Εργασίας Υποχρεώσεις Κυρίων των Έργων και Μελετητών Καθήκοντα Συντονιστών Μελέτης και Εκτέλεσης

Ανακοίνωση Τμήματος Επιθεώρησης Εργασίας Υποχρεώσεις Κυρίων των Έργων και Μελετητών Καθήκοντα Συντονιστών Μελέτης και Εκτέλεσης Λευκωσία, 17 Μαρτίου 2017 ΠΡΟΣ: ΑΠΟ: ΘΕΜΑ: Όλους τους ενδιαφερόμενους Παναγιώτη Παναγή, Λειτουργό Τμήματος Εργασιακών Σχέσεων Ανακοίνωση Τμήματος Επιθεώρησης Εργασίας Υποχρεώσεις Κυρίων των Έργων και Μελετητών

Διαβάστε περισσότερα

ΠΑΡΑΡΤΗΜΑ ΙΙ ΕΙΔΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΧΟΡΗΓΗΣΗΣ ΑΔΕΙΩΝ ΤΟΥ ΤΕΧΝΙΚΟΥ ΕΠΙΜΕΛΗΤΗΡΙΟΥ ΕΛΛΑΔΟΣ

ΠΑΡΑΡΤΗΜΑ ΙΙ ΕΙΔΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΧΟΡΗΓΗΣΗΣ ΑΔΕΙΩΝ ΤΟΥ ΤΕΧΝΙΚΟΥ ΕΠΙΜΕΛΗΤΗΡΙΟΥ ΕΛΛΑΔΟΣ ΠΑΡΑΡΤΗΜΑ ΙΙ ΕΙΔΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΧΟΡΗΓΗΣΗΣ ΑΔΕΙΩΝ ΤΟΥ ΤΕΧΝΙΚΟΥ ΕΠΙΜΕΛΗΤΗΡΙΟΥ ΕΛΛΑΔΟΣ Ο Ειδικός Κανονισμός Λειτουργίας της υπηρεσίας χορήγησης αδειών του Τεχνικού Επιμελητηρίου

Διαβάστε περισσότερα

ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΥΓΕΙΑΣ ΕΙΔΙΚΟΣ ΛΟΓΑΡΙΑΣΜΟΣ ΚΟΝΔΥΛΙΩΝ ΕΡΕΥΝΑΣ Λ. Αλεξάνδρας 196, Αθήνα ΠΕΡΙΛΗΨΗ ΠΡΟΣΚΛΗΣΗΣ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΥΓΕΙΑΣ ΕΙΔΙΚΟΣ ΛΟΓΑΡΙΑΣΜΟΣ ΚΟΝΔΥΛΙΩΝ ΕΡΕΥΝΑΣ Λ. Αλεξάνδρας 196, Αθήνα ΠΕΡΙΛΗΨΗ ΠΡΟΣΚΛΗΣΗΣ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ Αρ. Πρωτ.: ΕΛΚΕ-ΕΣΔΥ: 447 Ημερομηνία: 15/03/2018 ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΥΓΕΙΑΣ ΕΙΔΙΚΟΣ ΛΟΓΑΡΙΑΣΜΟΣ ΚΟΝΔΥΛΙΩΝ ΕΡΕΥΝΑΣ Λ. Αλεξάνδρας 196, Αθήνα ΠΕΡΙΛΗΨΗ ΠΡΟΣΚΛΗΣΗΣ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ Ο Ειδικός Λογαριασμός

Διαβάστε περισσότερα

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018 ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018 Τι είναι ο Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Προσωπικά δεδομένα (πουοδηγούν σε ΤΑΥΤΟΠΟΙΗΣΗ)

Διαβάστε περισσότερα

Ο.Τ.Ε. Α.Ε. Μαρούσι, ΓΕΝ. Δ/ΝΤΗΣ ΑΝΘΡΩΠΙΝΟΥ ΔΥΝΑΜΙΚΟΥ ΑΡΙΘΜ:731/301 Δ/ΝΣΗ ΔΙΑΧ/ΣΗΣ ΑΝΘΡ. ΔΥΝΑΜΙΚΟΥ ΥΠΟΔ. ΚΑΝΟΝ. ΠΡΟΣ/ΚΟΥ & ΠΕΙΘ.

Ο.Τ.Ε. Α.Ε. Μαρούσι, ΓΕΝ. Δ/ΝΤΗΣ ΑΝΘΡΩΠΙΝΟΥ ΔΥΝΑΜΙΚΟΥ ΑΡΙΘΜ:731/301 Δ/ΝΣΗ ΔΙΑΧ/ΣΗΣ ΑΝΘΡ. ΔΥΝΑΜΙΚΟΥ ΥΠΟΔ. ΚΑΝΟΝ. ΠΡΟΣ/ΚΟΥ & ΠΕΙΘ. Ο.Τ.Ε. Α.Ε. Μαρούσι,16-1-2008 ΓΕΝ. Δ/ΝΤΗΣ ΑΝΘΡΩΠΙΝΟΥ ΔΥΝΑΜΙΚΟΥ ΑΡΙΘΜ:731/301 Δ/ΝΣΗ ΔΙΑΧ/ΣΗΣ ΑΝΘΡ. ΔΥΝΑΜΙΚΟΥ ΥΠΟΔ. ΚΑΝΟΝ. ΠΡΟΣ/ΚΟΥ & ΠΕΙΘ. ΕΛΕΓΧΟΥ ΕΙΔΙΚΗ ΕΓΚΥΚΛΙΟΣ ΠΛΗΡΟΦΟΡΙΕΣ: Δ. Κρίμπαλης Τηλ.: 210 611

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Διαβάθμιση Εγγράφου: Κωδικός Εγγράφου: GDPR-DOC-17 Έκδοση: 1η Ημερομηνία: 7 Μαΐου 2018 Συγγραφέας: Ομάδα Υλοποίησης Συμμόρφωσης

Διαβάστε περισσότερα

τεχνογνωσία στην πληροφορική

τεχνογνωσία στην πληροφορική τεχνογνωσία στην πληροφορική οι υπηρεσίες Η SeCure καλύπτει ένα μεγάλο φάσμα αναγκών της σύγχρονης επιχείρησης στον τομέα της πληροφορικής. Αποστολή μας είναι η παροχή τεχνογνωσίας και η εφαρμογή της έτσι

Διαβάστε περισσότερα

ΚΑΤΟΛΟΓΟΣ ΣΗΜΕΙΩΝ ΑΞΙΟΛΟΓΗΣΗΣ ΥΠΟΨΗΦΙΟΥ ΕΝΔΙΑΜΕΣΟΥ ΦΟΡΕΑ:

ΚΑΤΟΛΟΓΟΣ ΣΗΜΕΙΩΝ ΑΞΙΟΛΟΓΗΣΗΣ ΥΠΟΨΗΦΙΟΥ ΕΝΔΙΑΜΕΣΟΥ ΦΟΡΕΑ: ΚΑΤΟΛΟΓΟΣ ΣΗΜΕΙΩΝ ΑΞΙΟΛΟΓΗΣΗΣ ΥΠΟΨΗΦΙΟΥ ΕΝΔΙΑΜΕΣΟΥ ΦΟΡΕΑ: ΕΡΩΤΗΜΑΤΑ ΓΙΑ ΤΗΝ ΑΞΙΟΛΟΓΗΣΗ ΤΟΥ ΦΟΡΕΑ ΣΤΟΝ ΟΠΟΙΟ Η ΔΑ ΘΑ ΑΝΑΘΕΣΕΙ ΑΡΜΟΔΙΟΤΗΤΗΤΕΣ ΔΙΑΧΕΙΡΙΣΗΣ Η ΣΥΓΚΕΚΡΙΜΕΝΑ ΚΑΘΗΚΟΝΤΑ για πράξεις του Επιχειρησιακού

Διαβάστε περισσότερα

Παράρτημα Προστασίας Προσωπικών Δεδομένων

Παράρτημα Προστασίας Προσωπικών Δεδομένων 1.1 Αντικείμενο Παράρτημα Προστασίας Προσωπικών Δεδομένων ΑΡΘΡΟ 1 - Αντικείμενο, Διάρκεια Το αντικείμενο του Παραρτήματος απορρέει από την σύμβαση ασφαλιστικής διαμεσολάβησης μεταξύ του Μεσίτη και του

Διαβάστε περισσότερα

ΚΩΔΙΚΑΣ ΔΕΟΝΤΟΛΟΓΙΑΣ ΕΡΓΑΖΟΜΕΝΩΝ

ΚΩΔΙΚΑΣ ΔΕΟΝΤΟΛΟΓΙΑΣ ΕΡΓΑΖΟΜΕΝΩΝ ΚΩΔΙΚΑΣ ΔΕΟΝΤΟΛΟΓΙΑΣ ΕΡΓΑΖΟΜΕΝΩΝ Πίνακας Περιεχομένων 1. Εισαγωγή... 3 2. Ανθρώπινα Δικαιώματα... 3 3. Υγεία και Ασφάλεια... 3 4. Ικανότητες, δεξιότητες και υποχρεώσεις εργαζομένων... 4 5. Αρχές Επαγγελματικής

Διαβάστε περισσότερα

Σύνταξη δημοσίων εγγράφων με επεξεργαστές κειμένου

Σύνταξη δημοσίων εγγράφων με επεξεργαστές κειμένου Σύνταξη δημοσίων εγγράφων με επεξεργαστές κειμένου Μέρος 2 ο Ν.3979/2011 «Για την ηλεκτρονική διακυβέρνηση και άλλες διατάξεις» 1 Άρθρο 1 Σκοπός του νόμου α) η αναγνώριση του δικαιώματος των φυσικών προσώπων

Διαβάστε περισσότερα

Επιτροπή Ελέγχου των Προϋπολογισμών ΕΓΓΡΑΦΟ ΕΡΓΑΣΙΑΣ

Επιτροπή Ελέγχου των Προϋπολογισμών ΕΓΓΡΑΦΟ ΕΡΓΑΣΙΑΣ ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ 2009-2014 Επιτροπή Ελέγχου των Προϋπολογισμών 10.9.2009 ΕΓΓΡΑΦΟ ΕΡΓΑΣΙΑΣ σχετικά με ειδική έκθεση αριθ. 5/2009 του Ελεγκτικού Συνεδρίου για τη διαχείριση των ταμειακών διαθεσίμων

Διαβάστε περισσότερα

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ Γ: Προετοιμάζοντας τη συμμόρφωση

Διαβάστε περισσότερα

Π4.2.1 ΣΧΕΔΙΟ ΔΗΜΟΣΙΟΤΗΤΑΣ

Π4.2.1 ΣΧΕΔΙΟ ΔΗΜΟΣΙΟΤΗΤΑΣ Π4.2.1 ΣΧΕΔΙΟ ΔΗΜΟΣΙΟΤΗΤΑΣ Αριθμός Έκδοσης: ΕΚΕΤΑ ΙΜΕΤ ΕΜ Β 2013 9 Παραδοτέο ΙΜΕΤ Τίτλος Έργου: «Ολοκληρωμένο σύστημα για την ασφαλή μεταφορά μαθητών» Συγγραφέας: Δρ. Μαρία Μορφουλάκη ΘΕΣΣΑΛΟΝΙΚΗ, ΜΑΙΟΣ

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Καλώς ήρθατε στη ΛΗΝΑΙΟΝ Ι.ΚΕ. Θέλουμε να σας παρέχουμε τις υπηρεσίες μας με δέσμευση στην προστασία και το σεβασμό της ιδιωτικότητάς σας. Για λόγους

Διαβάστε περισσότερα

Κωδικός: ΠΑ Έκδοση :1 Ημερ/νια: 16/5/2018 Σελίδα 1 από 7 ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ. Με την παρούσα Πολιτική Απορρήτου θέλουμε να σας ενημερώσουμε:

Κωδικός: ΠΑ Έκδοση :1 Ημερ/νια: 16/5/2018 Σελίδα 1 από 7 ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ. Με την παρούσα Πολιτική Απορρήτου θέλουμε να σας ενημερώσουμε: Κωδικός: ΠΑ Έκδοση :1 Ημερ/νια: 16/5/2018 Σελίδα 1 από 7 ΕΙΣΑΓΩΓΗ Η προστασία της ασφάλειας και του απορρήτου των προσωπικών σας δεδομένων είναι σημαντική για την FIBRAN, για αυτό λειτουργούμε την επιχείρησή

Διαβάστε περισσότερα

ΠΑΡΑΡΤΗΜΑΤΑ. στον ΚΑΤ' ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟ ΤΗΣ ΕΠΙΤΡΟΠΗΣ

ΠΑΡΑΡΤΗΜΑΤΑ. στον ΚΑΤ' ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 16.2.2018 C(2018) 860 final ANNEXES 1 to 2 ΠΑΡΑΡΤΗΜΑΤΑ στον ΚΑΤ' ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟ ΤΗΣ ΕΠΙΤΡΟΠΗΣ σχετικά με τον καθορισμό κοινών μεθόδων για την εποπτεία από τις εθνικές

Διαβάστε περισσότερα

ΤΙΤΛΟΣ. Ημερομηνία Εφαρμογής: 10/03/2011 Ημερομηνία Έκδοσης: 10/03/2011

ΤΙΤΛΟΣ. Ημερομηνία Εφαρμογής: 10/03/2011 Ημερομηνία Έκδοσης: 10/03/2011 Ο ΗΓΙΑ ΛΕΙΤΟΥΡΓΙΑΣ Λ/18/2011 Συναφής Οδηγία: Λ/04/2007 Αντικαθιστά Οδηγία: ΤΙΤΛΟΣ Ρύθμιση Εφεδρικής Προστασίας για σκοπούς Λειτουργίας στο Σύστημα Μεταφοράς Ημερομηνία Εφαρμογής: 10/03/2011 Ημερομηνία

Διαβάστε περισσότερα

1. Γενικές Προδιαγραφές Πιστοποίησης ΣΔΑΠ

1. Γενικές Προδιαγραφές Πιστοποίησης ΣΔΑΠ Κωδ.: MSCR-27001:2013 Ισχύς: 01/05/2018 Έκδοση: 01 Σελίδα 1 από 8 Σύνταξη: Υπεύθυνος Διαχείρισης Ποιότητας Έγκριση: Διευθύνων Σύμβουλος 1. Γενικές Προδιαγραφές Πιστοποίησης ΣΔΑΠ Η πιστοποίηση, καθώς και

Διαβάστε περισσότερα

ΕΤΕΚ. Ευαγγελίτσα Τσουλόφτα Λειτουργός Επιθεώρησης Εργασίας Τμήμα Επιθεώρησης Εργασίας τηλ.:

ΕΤΕΚ. Ευαγγελίτσα Τσουλόφτα Λειτουργός Επιθεώρησης Εργασίας Τμήμα Επιθεώρησης Εργασίας τηλ.: ΕΤΕΚ Περιφερειακή Επιτροπή Λ/κας Αμ/στου 12 Νοεμβρίου 2016 Ασφάλεια & Υγεία στα Κατασκευαστικά Έργα Ο Ρόλος και οι Υποχρεώσεις του Μηχανικού Ενότητα 2 Εφαρμογή της Πρόληψης Ευαγγελίτσα Τσουλόφτα Λειτουργός

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Περιεχόμενα 1 ΕΙΣΑΓΩΓΗ... 2 2 ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΗΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΚΑΙ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ... 3 2.1 Ο ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ [1] Στο ΣΥΝΔΕΣΜΟ FRANCHISE ΤΗΣ ΕΛΛΑΔΟΣ που εδρεύει στην Ελλάδα, στην πόλη ΑΘΗΝΑ με διεύθυνση. ΣΤΑΔΙΟΥ 7 (ΑΦΜ 099041578 /ΔΟΥ Α ΑΘΗΝΩΝ) (εφεξής «Ο ΣΥΝΔΕΣΜΟΣ»)

Διαβάστε περισσότερα

Δ3 Διαδικασία Ανασκόπησης Συστήµατος Διαχειριστικής Επάρκειας

Δ3 Διαδικασία Ανασκόπησης Συστήµατος Διαχειριστικής Επάρκειας Δ3 Διαδικασία Ανασκόπησης Συστήµατος Διαχειριστικής Επάρκειας Επάρκειας για την υλοποίηση Συγχρηµατοδοτούµενων Έργων Σύµφωνα µε το Πρότυπο ΕΛΟΤ 1429: 2008 Έκδοση Έγκριση 3 η 3 η Ηµεροµηνία 03/06/2016 03/06/2016

Διαβάστε περισσότερα

ΣΧΕΔΙΟ ΑΠΟΦΑΣΗΣ (Λήξη προθεσμίας διαβούλευσης ) τoυ Διοικητικού Συμβουλίου της ΕΠ.Ε.Ι.Α.

ΣΧΕΔΙΟ ΑΠΟΦΑΣΗΣ (Λήξη προθεσμίας διαβούλευσης ) τoυ Διοικητικού Συμβουλίου της ΕΠ.Ε.Ι.Α. ΣΧΕΔΙΟ ΑΠΟΦΑΣΗΣ (Λήξη προθεσμίας διαβούλευσης 26.7.2010) /./2010 τoυ Διοικητικού Συμβουλίου της ΕΠ.Ε.Ι.Α. Θέμα: Πολιτική Καταλληλότητας Στελεχών Ασφαλιστικής Επιχείρησης. Η ΕΠΙΤΡΟΠΗ ΕΠΟΠΤΕΙΑΣ ΙΔΙΩΤΙΚΗΣ

Διαβάστε περισσότερα

Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice)

Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice) Αγ. Ι. Ρέντης 18/05/2018 Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice) Η παρούσα ενημέρωση αφορά στην itrack Services Εταιρεία Περιορισμένης Ευθύνης Αγαθών

Διαβάστε περισσότερα

ΕΛΙΠΥΚΑ ΗΜΕΡΙΔΑ ΠΥΡΟΠΡΟΣΤΑΣΙΑΣ. Συστήματα Ενεργητικής Πυροπροστασίας

ΕΛΙΠΥΚΑ ΗΜΕΡΙΔΑ ΠΥΡΟΠΡΟΣΤΑΣΙΑΣ. Συστήματα Ενεργητικής Πυροπροστασίας ΕΛΙΠΥΚΑ ΗΜΕΡΙΔΑ ΠΥΡΟΠΡΟΣΤΑΣΙΑΣ Συστήματα Ενεργητικής Πυροπροστασίας 1. Συντήρηση Συστημάτων Πυρανίχνευσης 2. Μεγαφωνική Αναγγελία Συναγερμού Πυρκαγιάς Χανιά, Νοέμβριος 2018 Μανώλης Ν.Ζαχαριουδάκης Διπλ/χος

Διαβάστε περισσότερα

Βελτιωμένη Εφαρμογή. Νέες δυνατότητες. Νέα Ιστοσελίδα

Βελτιωμένη Εφαρμογή. Νέες δυνατότητες. Νέα Ιστοσελίδα Βελτιωμένη Εφαρμογή Νέες δυνατότητες Νέα Ιστοσελίδα ΑΝΩΤΑΤΟ ΣΥΜΒΟΥΛΙΟ ΕΠΙΛΟΓΗΣ ΠΡΟΣΩΠΙΚΟΥ WWW.ASEP.GR 1 ΦΟΡΕΙΣ Α.Σ.Ε.Π. ΥΠΟΨΗΦΙΟΙ ΑΝΩΤΑΤΟ ΣΥΜΒΟΥΛΙΟ ΕΠΙΛΟΓΗΣ ΠΡΟΣΩΠΙΚΟΥ WWW.ASEP.GR 2 Φάση Α: Α: Μελέτη Εφαρμογής

Διαβάστε περισσότερα

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ ΟΡΓΑΝΙΣΜΟΣ ΛΙΜΕΝΟΣ ΒΟΛΟΥ Α.Ε. ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ ΠΑΡΟΧΗΣ ΣΥΜΒΟΥΛΕΥΤΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΓΙΑ ΤΗ ΣΥΜΜΟΡΦΩΣΗ ΤΗΣ ΟΛΒ ΑΕ ΜΕ ΤΟΝ ΓΚΠΔ (GDPR) ΚΑΙ ΑΝΑΘΕΣΗΣ ΥΠΗΡΕΣΙΩΝ ΥΠΔ (DPO) Προϋπολογισμού 20.000,00

Διαβάστε περισσότερα

Κανονισμός για τη διασφάλιση του απορρήτου των επικοινωνιών

Κανονισμός για τη διασφάλιση του απορρήτου των επικοινωνιών Κανονισμός για τη διασφάλιση του απορρήτου των επικοινωνιών ΑΡΘΡΟ 1 Πεδίο Εφαρμογής 1.1. Στις διατάξεις του παρόντος Κανονισμού εμπίπτουν όλα τα πρόσωπα που ασχολούνται με την παροχή δικτύων ή/και υπηρεσιών

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ),

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ), Μαρούσι, 17-03-2009 ΑΠ.: 515/077 ΑΠΟΦΑΣΗ Υποβολή Εισήγησης προς τον Υπουργό Εσωτερικών, Δημόσιας Διοίκησης και Αποκέντρωσης και τον Υπουργό Μεταφορών και Επικοινωνιών για την έκδοση κοινής απόφασης περί

Διαβάστε περισσότερα

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016)

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016) ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016) Εισαγωγή: Στα πλαίσια του προγράμματος Data protection Reform, η Ευρωπαϊκή Ένωση στις 24 Μαΐου του 2016 ψήφισε τον Νέο Κανονισμό

Διαβάστε περισσότερα

ΕΛΕΓΧΟΣ ΕΓΓΡΑΦΟΥ ΙΣΤΟΡΙΚΟ ΕΚΔΟΣΕΩΝ

ΕΛΕΓΧΟΣ ΕΓΓΡΑΦΟΥ ΙΣΤΟΡΙΚΟ ΕΚΔΟΣΕΩΝ ΟΛΟΚΛΗΡΩΜΕΝΟ ΠΛΗΡΟΦΟΡΙΑΚΟ ΣΥΣΤΗΜΑ ΠΟΛΙΤΙΚΗΣ ΠΡΟΣΤΑΣΙΑΣ Εργαστήριο Ασφάλειας Πληροφοριακών και Επικοινωνιακών Συστημάτων, Πανεπιστήμιο Αιγαίου Α Π Ο Τ Ι Μ Η Σ Η Α Γ Α Θ Ω Ν Κ Α Ι Α Ν Α Λ Υ Σ Η Ε Π Ι Κ Υ

Διαβάστε περισσότερα

Πολιτική Ασφάλειας και Απορρήτου Επικοινωνιών.

Πολιτική Ασφάλειας και Απορρήτου Επικοινωνιών. Πολιτική Ασφάλειας και Απορρήτου Επικοινωνιών. Η παρούσα Πολιτική Ασφάλειας για την Διασφάλιση του Απορρήτου των Επικοινωνιών, αφορά τους χρήστες, συνδρομητές, εργαζόμενους και συνεργάτες της Εταιρίας

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ ΔΕΣΜΕΥΤΙΚΟΙ ΕΤΑΙΡΙΚΟΙ ΚΑΝΟΝΕΣ 1. Η G4S είναι απολύτως αφοσιωμένη στην πλήρη συμμόρφωση με τις απαιτήσεις του Γενικού Κανονισμού για την

Διαβάστε περισσότερα

ΕΛΕΓΧΟΣ ΠΡΟΟΔΟΥ ΕΡΓΟΥ ΠΑΡΑΚΟΛΟΥΘΗΣΗ ΧΡΟΝΟΔΙΑΓΡΑΜΜΑΤΟΣ

ΕΛΕΓΧΟΣ ΠΡΟΟΔΟΥ ΕΡΓΟΥ ΠΑΡΑΚΟΛΟΥΘΗΣΗ ΧΡΟΝΟΔΙΑΓΡΑΜΜΑΤΟΣ Έναρξη Ισχύος: 5/2009 Σελίδα 1 από 11 1. ΣΚΟΠΟΣ Σκοπός της παρούσας διαδικασίας είναι ο έλεγχος της προόδου και η παρακολούθηση του χρονοδιαγράμματος του έργου, καθώς και ο εντοπισμός τυχόν αποκλίσεων

Διαβάστε περισσότερα