ΟΛΟΚΛΗΡΩΜΕΝΟ ΠΛΗΡΟΦΟΡΙΑΚΟ ΣΥΣΤΗΜΑ ΠΟΛΙΤΙΚΗΣ ΠΡΟΣΤΑΣΙΑΣ

Μέγεθος: px
Εμφάνιση ξεκινά από τη σελίδα:

Download "ΟΛΟΚΛΗΡΩΜΕΝΟ ΠΛΗΡΟΦΟΡΙΑΚΟ ΣΥΣΤΗΜΑ ΠΟΛΙΤΙΚΗΣ ΠΡΟΣΤΑΣΙΑΣ"

Transcript

1 ΟΛΟΚΛΗΡΩΜΕΝΟ ΠΛΗΡΟΦΟΡΙΑΚΟ ΣΥΣΤΗΜΑ ΠΟΛΙΤΙΚΗΣ ΠΡΟΣΤΑΣΙΑΣ Εργαστήριο Ασφάλειας Πληροφοριακών και Επικοινωνιακών Συστημάτων, Πανεπιστήμιο Αιγαίου Π Ο Λ Ι Τ Ι Κ Η Α Σ Φ Α Λ Ε Ι Α Σ Έκδοση: 1.0 Ημερομηνία: Διαβάθμιση: Εμπιστευτικό

2 ΕΛΕΓΧΟΣ ΕΓΓΡΑΦΟΥ ΙΣΤΟΡΙΚΟ ΕΚΔΟΣΕΩΝ Ημερομηνία Έκδοση Συγγραφείς Αλλαγές 30/06/ Μελετητική Ομάδα Ασφάλειας Πανεπιστημίου Αιγαίου 2 / 22

3 ΠΙΝΑΚΑΣ ΠΕΡΙΕΧΟΜΕΝΩΝ ΕΠΙΤΕΛΙΚΗ ΣΥΝΟΨΗ... 4 ΕΙΣΑΓΩΓΗ... 5 ΈΝΘΕΣΗ ΠΑΡΑΔΟΤΕΟΥ... 5 ΑΝΤΙΚΕΙΜΕΝΟ, ΣΚΟΠΟΣ ΚΑΙ ΣΤΟΧΟΙ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ΑΣΦΑΛΕΙΑΣ ΤΟΥ Ο.Π.Σ ΠΡΟΤΕΙΝΟΜΕΝΑ ΜΕΤΡΑ ΠΡΟΣΤΑΣΙΑΣ... 6 ΜΕΘΟΔΟΛΟΓΙΑ ΑΝΑΠΤΥΞΗΣ ΚΑΙ ΚΥΡΙΑ ΣΗΜΕΙΑ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ΑΣΦΑΛΕΙΑΣ... 8 ΕΙΣΑΓΩΓΗ... 8 ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΚΑΙ ΜΕΛΕΤΗ ΑΝΑΛΥΣΗΣ ΕΠΙΚΙΝΔΥΝΟΤΗΤΑΣ... 8 ΣΤΟΧΟΙ ΚΑΙ ΧΡΗΣΙΜΟΤΗΤΑ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ΑΣΦΑΛΕΙΑΣ... 8 ΕΜΒΕΛΕΙΑ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ΑΣΦΑΛΕΙΑΣ... 9 ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΔΙΑΜΟΡΦΩΣΗΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ΑΣΦΑΛΕΙΑΣ... 9 ΑΞΙΟΠΟΙΗΣΗ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ΑΣΦΑΛΕΙΑΣ ΒΑΣΙΚΟΙ ΆΞΟΝΕΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ΑΣΦΑΛΕΙΑΣ ΒΑΣΙΚΟΙ ΆΞΟΝΕΣ ΤΗΣ ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ΑΣΦΑΛΕΙΑΣ ΟΡΓΑΝΩΣΗ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗ ΑΣΦΑΛΕΙΑΣ ΤΟΥ Ο.Π.Σ ΖΗΤΗΜΑΤΑ ΠΡΟΣΩΠΙΚΟΥ: ΑΡΜΟΔΙΟΤΗΤΕΣ & ΚΑΤΑΡΤΙΣΗ ΑΣΦΑΛΕΙΑ ΚΑΙ ΣΥΝΤΗΡΗΣΗ Ο.Π.Σ ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΑΚΩΝ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΑΣΦΑΛΕΙΑ ΦΥΣΙΚΩΝ ΕΓΚΑΤΑΣΤΑΣΕΩΝ ΚΑΙ ΠΕΡΙΒΑΛΛΟΝΤΟΣ / 22

4 Επιτελική Σύνοψη Στο παρόν παραδοτέο του έργου παρουσιάζονται οι προτάσεις για την του Ολοκληρωμένου Πληροφοριακού Συστήματος της Γ.Γ.Π.Π., καθώς και των συναφών εγκαταστάσεών του. Η περιλαμβάνει ένα σύνολο αρχών και κανόνων που καθορίζουν τον τρόπο με τον οποίο η Γ.Γ.Π.Π. καλείται να διαχειρίζεται και να προστατεύει τους πόρους του Ο.Π.Σ., έτσι ώστε να επιτυγχάνει συγκεκριμένους στόχους ασφάλειας. Οι στόχοι αυτοί έχουν καθοριστεί από την Ανάλυση Επικινδυνότητας που προηγήθηκε και συνοψίζονται στη σύννομη, αδιάλειπτη και αποτελεσματική λειτουργία του Ολοκληρωμένου Πληροφοριακού Συστήματος. 4 / 22

5 Εισαγωγή Ένθεση Παραδοτέου Το παρόν παραδοτέο με τίτλο «του Ο.Π.Σ. και των εγκαταστάσεων» εντάσσεται στη Φάση της Πιλοτικής Λειτουργίας του Έργου ανάπτυξης του Ολοκληρωμένου Πληροφοριακού Συστήματος της Γενικής Γραμματείας Πολιτικής Προστασίας. Αντικείμενο, σκοπός και στόχοι της πολιτικής ασφάλειας του Ο.Π.Σ. Το Ο.Π.Σ. αξιοποιεί τις τεχνολογίες της Πληροφορικής και των Τηλεπικοινωνιών σε όλο το εύρος των δραστηριοτήτων του. Η υλοποίηση του Ο.Π.Σ. της Γ.Γ.Π.Π. αποτελεί σημαντική οικονομική επένδυση και αποσκοπεί στη βελτίωση της αποτελεσματικότητας της λειτουργίας της Πολιτικής Προστασίας, στη βελτίωση των υπηρεσιών που προσφέρονται στους πολίτες και στην υποστήριξη των δράσεων της υπηρεσίας σε περιόδους κρίσεων και εκτάκτων αναγκών. Με βάση τα ανωτέρω, η προστασία του Ο.Π.Σ. και των εγκαταστάσεών του από ενδεχόμενους κινδύνους αποτελεί δράση μείζονος σημασίας. Σκοπός της μελέτης ασφάλειας είναι, μεταξύ άλλων, η διατύπωση προς τη Γ.Γ.Π.Π. μιας δόκιμης Πολιτικής Ασφάλειας. Η ανακλά την πρόθεση της Γ.Γ.Π.Π. να προστατέψει την πληροφοριακή υποδομή και τις συναφείς εγκαταστάσεις του Ο.Π.Σ. Η, που περιλαμβάνεται στο παραδοτέο αυτό, περιγράφει το σύνολο των αρχών και κανόνων που καθορίζουν τον τρόπο με τον οποίο θα πρέπει να διαχειρίζονται και να προστατεύονται οι πόροι του Ο.Π.Σ., έτσι ώστε να επιτυγχάνονται συγκεκριμένοι στόχοι ασφάλειας. Οι στόχοι αυτοί έχουν καθοριστεί από την Ανάλυση Επικινδυνότητας που προηγήθηκε και συνοψίζονται στη σύννομη, αδιάλειπτη και αποτελεσματική λειτουργία του Ολοκληρωμένου Πληροφοριακού Συστήματος της Γ.Γ.Π.Π. 5 / 22

6 Προτεινόμενα Μέτρα Προστασίας Η είναι διαρθρωμένη σε δύο μέρη. Στο πρώτο μέρος παρουσιάζονται τα κύρια σημεία της και η μεθοδολογία ανάπτυξής της, ενώ στο δεύτερο αναλύονται οι βασικοί άξονες ασφάλειας επί των οποίων χαράσσεται η : Άξονες Πολιτικές Διαδικασίες Διαχείρισης της Πολιτικής Ασφάλειας Η Γ.Γ.Π.Π. αποδίδει υψηλή προτεραιότητα στην ασφάλεια του Ο.Π.Σ. Ορισμός της Ασφάλειας του Ο.Π.Σ. Εμβέλεια της Πολιτικής Ασφάλειας Συμμόρφωση με την Νομικές υποχρεώσεις Διαχείριση αλλαγών Εποπτεία εφαρμογής της Πολιτικής Ασφάλειας Οργάνωση και Διαχείριση Ασφάλειας του Ο.Π.Σ. Στρατηγική και Οργάνωση Ασφάλειας Εποπτεία Ασφάλειας Ο.Π.Σ. Διαχείριση Σχέσεων με Τρίτους Φορείς Διαμόρφωση Θετικής Προδιάθεσης προς την Ασφάλεια Ζητήματα Προσωπικού: Αρμοδιότητες & Κατάρτιση Απονομή Αρμοδιοτήτων Εκπαίδευση Προσωπικού σε Θέματα Ασφάλειας ΠΣ Ασφάλεια και Συντήρηση Ο.Π.Σ. 6 / 22

7 Άξονες Πολιτικές Οργάνωση της Συντήρησης του Ο.Π.Σ Ασφάλεια Πληροφοριακών και Επικοινωνιακών Συστημάτων Βασικές Διαδικασίες Ασφάλειας Ελάχιστο Πλαίσιο Ασφαλούς Διαχείρισης Δεδομένων Αυθεντικοποίηση και Έλεγχος Προσπέλασης Χειρισμός Περιστατικών Ανασφάλειας Ασφάλεια Δικτύων και Επικοινωνιών Ασφάλεια Φυσικών Εγκαταστάσεων και Περιβάλλοντος Ασφάλεια Κτηριακών Εγκαταστάσεων Πίνακας 1: Άξονες Πολιτικής Ασφάλειας του Ο.Π.Σ. Ασφάλεια Εξοπλισμού και Μέσων Λειτουργίας του Ο.Π.Σ. Το σύνολο των αξόνων ασφάλειας καλύπτει τις περιοχές εκείνες που η Ανάλυση Επικινδυνότητας υπέδειξαν ως περιοχές-κλειδιά, όσον αφορά τη διασφάλιση βασικών απαιτήσεων ασφάλειας για τη Γ.Γ.Π.Π. Κάθε άξονας αντιπροσωπεύει ένα σύνολο οδηγιών που αφορούν συγκεκριμένους τομείς ασφάλειας, καθένας από τους οποίους αποσκοπεί στην ικανοποίηση ενός αντικειμενικού στόχου ασφάλειας. Οι τομείς αυτοί αναλύονται περαιτέρω σε οδηγίες, οι οποίες οδηγούν στην πραγματοποίηση του αντικειμενικού σκοπού ασφάλειας στον οποίο υπάγονται. 7 / 22

8 Μεθοδολογία Ανάπτυξης και Κύρια Σημεία Της Πολιτικής Ασφάλειας Εισαγωγή Μια για κάποιο Πληροφοριακό Σύστημα, αν και μπορεί να διαφέρει σημαντικά από οργανισμό σε οργανισμό, περιλαμβάνει γενικά το σκοπό και τους στόχους της ασφάλειας καθώς και οδηγίες, διαδικασίες, κανόνες, ρόλους και υπευθυνότητες που αφορούν την προστασία των πληροφοριακών συστημάτων και εγκαταστάσεων του οργανισμού. Οι οδηγίες και οι διαδικασίες που περιλαμβάνονται στην πολιτική ασφάλειας υλοποιούνται µε την εφαρμογή των μέτρων προστασίας για την ασφάλεια των πληροφοριακών συστημάτων, τα οποία περιγράφονται στο Σχέδιο Ασφάλειας. Η διατυπώνεται σε ένα έγγραφο, το οποίο θα πρέπει να γνωρίζουν και να ακολουθούν όλα τα µέλη του οργανισμού, στις δραστηριότητές τους που έχουν σχέση µε τα πληροφοριακά συστήματα που καλύπτει η Πολιτική. Η εφαρμογή της Πολιτικής Ασφάλειας έχει δεσμευτικό χαρακτήρα για όλα τα µέλη του οργανισμού. Αυτό σημαίνει ότι η τήρηση των διαδικασιών και οδηγιών που προβλέπει είναι υποχρεωτική για όλους τους χρήστες των πληροφοριακών συστημάτων. Και Μελέτη Ανάλυσης Επικινδυνότητας Μεθοδολογικά, η διαμόρφωση της πολιτικής ασφάλειας για τα πληροφοριακά συστήματα ενός οργανισμού έπεται της αξιολόγησης του επιπέδου ασφάλειας των συστημάτων. Η αξιολόγηση της ασφάλειας μπορεί να γίνει µε διάφορους τρόπους, ο συνηθέστερος των οποίων είναι η εκπόνηση Μελέτης Ανάλυσης Επικινδυνότητας (Risk Analysis). Στο πλαίσιο του συγκεκριμένου παραδοτέου, η διαμόρφωση της πολιτικής ασφάλειας για το Ολοκληρωμένο Πληροφοριακό Σύστημα και τις εγκαταστάσεις της Γ.Γ.Π.Π. έγινε µε βάση τα αποτελέσματα της ανάλυσης επικινδυνότητας με τη μέθοδο CRAMM, τα οποία περιλαμβάνονται στο αντίστοιχο παραδοτέο. Το σημαντικότερο πλεονέκτημα της προσέγγισης αυτής στη διαμόρφωση της πολιτικής ασφάλειας, έναντι της εναλλακτικής χρήσης κάποιας προτυποποιημένης Πολιτικής Ασφάλειας, είναι ότι η προτεινόμενη Πολιτική ανταποκρίνεται στις ιδιαίτερες ανάγκες και τα ειδικά χαρακτηριστικά της Γ.Γ.Π.Π., το επίπεδο επικινδυνότητας της οποίας έχει αποτιμηθεί προηγουμένως. Με την προσέγγιση αυτή, επίσης, διασφαλίζεται ότι το επίπεδο της παρεχόμενης ασφάλειας είναι αντίστοιχο των κινδύνων που το Πληροφοριακό Σύστημα και η εγκατάσταση αντιμετωπίζει. Περιορισμό της προσέγγισης αυτής αποτελεί το στοιχείο του υποκειμενισμού που αναπόφευκτα υπεισέρχεται στη διαδικασία αποτίμησης της επικινδυνότητας, στην οποία στηρίζεται η προτεινόμενη Πολιτική. Στόχοι και Χρησιμότητα Της Πολιτικής Ασφάλειας Η περιγράφει το σύνολο των βασικών αρχών και κανόνων που καθορίζουν τον τρόπο με τον οποίο η Γ.Γ.Π.Π. προστατεύει το Ο.Π.Σ. και τις εγκαταστάσεις της, έτσι ώστε να επιτυγχάνει συγκεκριμένους στόχους ασφάλειας. Σκοπός της Πολιτικής Ασφάλειας είναι να παράσχει στρατηγική καθοδήγηση σε όλες τις βαθμίδες διοίκησης και στο προσωπικό της Γ.Γ.Π.Π. για την προστασία του πληροφοριακού συστήματος και των δεδομένων του. Η δεν πρέπει να είναι απόλυτη ή 8 / 22

9 στατική, αλλά να προσαρμόζεται ακολουθώντας τις αλλαγές του Ο.Π.Σ. και του τεχνικοκοινωνικού περιβάλλοντος Η του Πληροφοριακού Συστήματος της Γ.Γ.Π.Π. ανακλά την πρόθεση της υπηρεσίας να προστατέψει την πληροφοριακή της υποδομή και τις φυσικές εγκαταστάσεις, που σχετίζονται με αυτήν. Η περιγράφει το σύνολο των αρχών και κανόνων που καθορίζουν τον τρόπο με τον οποίο η Γ.Γ.Π.Π. πρέπει να διαχειρίζεται και να προστατεύει τους πόρους της, έτσι ώστε να επιτυγχάνει συγκεκριμένους στόχους ασφάλειας. Οι στόχοι αυτοί έχουν καθοριστεί από την Ανάλυση Επικινδυνότητας και συνοψίζονται στη σύννομη, αδιάλειπτη και αποτελεσματική λειτουργία των πληροφοριακών συστημάτων της Γ.Γ.Π.Π.. Η Γ.Γ.Π.Π. καλείται να επιτύχει, με τη βοήθεια της Πολιτικής Ασφάλειας, τους ακόλουθους στόχους: Να παράσχει ποιοτικές υπηρεσίες προς τους πολίτες και να διασφαλίσει την κρίσιμη επιχειρησιακή της ικανότητα, ειδικά σε έκτακτες καταστάσεις και καταστροφές, στο βαθμό που αυτή εξαρτάται από την εμπιστευτικότητα, την ακεραιότητα και τη διαθεσιμότητα των δεδομένων και επικοινωνιών στο πλαίσιο του Ο.Π.Σ. Να αξιοποιήσει με το βέλτιστο δυνατό τρόπο την πληροφοριακή υποδομή της. Να συμμορφωθεί πλήρως με τις απαιτήσεις που απορρέουν από την Ελληνική και Ευρωπαϊκή Νομοθεσία. Να προστατεύσει την επένδυση που συνεπάγεται η ανάπτυξη και λειτουργία του Ο.Π.Σ. Η επιχειρεί να ορίσει κοινά αποδεκτές αρχές, τρόπους και αρμοδιότητες που διέπουν τη διαχείριση και το σχεδιασμό της ασφάλειας του Ο.Π.Σ. Αποτελεί το πλαίσιο για την καθοδήγηση της υλοποίησης των προτεινόμενων μέτρων προστασίας του Πληροφοριακού Συστήματος, τα οποία περιλαμβάνονται στο Σχέδιο Ασφάλειας. Ο χαρακτήρας της Πολιτικής Ασφάλειας δεν αφορά μόνον τεχνικά ή οργανωτικά θέματα, αλλά αντιμετωπίζει με την ίδια προσοχή και τις δύο απόψεις διαχείρισης της ασφάλειας των ΠΣ. Εμβέλεια της Πολιτικής Ασφάλειας Η αφορά το Πληροφοριακό Σύστημα και τις συναφείς εγκαταστάσεις της Γ.Γ.Π.Π. Καλύπτει το σύνολο των πληροφοριών που διακινούνται, τυγχάνουν επεξεργασίας, ή αποθηκεύονται σε ηλεκτρονική μορφή, επεκτείνεται, όμως, και στις περιπτώσεις όπου οι ανωτέρω πληροφορίες μετατρέπονται σε άλλες μορφές (π.χ. εκτυπώσεις). Η Πολιτική Ασφάλειας δεν εξαρτάται άμεσα από τη συγκεκριμένη τεχνοδιαμόρφωση του Ο.Π.Σ. και κατά συνέπεια δεν απαιτείται η συχνή ανανέωσή της. Βασικές Αρχές Διαμόρφωσης της Πολιτικής Ασφάλειας Οι κύριες αρχές με βάση τις οποίες συντάχθηκε η είναι οι ακόλουθες: Είναι γενική και συνοπτική, αποφεύγοντας συγκεκριμένες ή εξειδικευμένες αναφορές έτσι ώστε να μην τροποποιείται συχνά, αλλά μόνον όταν συμβαίνουν σημαντικές 9 / 22

10 αλλαγές στη διαχείριση της ασφάλειας το Ο.Π.Σ. Είναι επίκαιρη σε σχέση με τις τρέχουσες τεχνολογικές εξελίξεις. Είναι σαφής, απαλλαγμένη από μη απαραίτητους τεχνικούς όρους και εύκολα εφαρμόσιμη. Είναι γενικεύσιμη, ώστε η εφαρμογή της να είναι επεκτάσιμη σε μελλοντικές εφαρμογές που ενδεχομένως να ενταχθούν στην πληροφοριακή υποδομή της Γ.Γ.Π.Π. Συνδυάζεται με το προτεινόμενο οργανωτικό πλαίσιο ρόλων και αρμοδιοτήτων για τη διαχείριση της ασφάλειας της Γ.Γ.Π.Π.. Αξιοποίηση της Πολιτικής Ασφάλειας Βασικά σημεία για την κατανόηση και αξιοποίηση της Πολιτικής Ασφάλειας αποτελούν οι εξής διαπιστώσεις: Η αποτελεί βασικό μέσο ανάπτυξης κουλτούρας ασφάλειας στα στελέχη της Γ.Γ.Π.Π. Αποτελεί ανοιχτό υπηρεσιακό κείμενο και θα πρέπει να ληφθεί μέριμνα, ώστε όλα τα μέλη του προσωπικού που έχουν ρόλο στη λειτουργία της Γ.Γ.Π.Π., είτε ως χρήστες, είτε ως διαχειριστές, είτε ως διοικητικά στελέχη, να λάβουν γνώση της. Το παρόν κείμενο αποτελεί ένα δυναμικό κείμενο Πολιτικής Ασφάλειας. Η Γ.Γ.Π.Π. μπορεί να ορίσει, με βάση τις κατά καιρούς προτεραιότητές της, το ακριβέστερο εύρος, ύφος και περιεχόμενο της Πολιτικής αυτής. Η βασίστηκε στις εκτιμήσεις των μελετητών του έργου σχετικά με τις απαιτήσεις ασφάλειας του Ο.Π.Σ. και καθορίστηκε από τη θέση και το ρόλο της Γ.Γ.Π.Π., στην ελληνική κοινωνική πραγματικότητα, όπως και τις κατευθύνσεις της διοίκησής της. Βασικοί Άξονες της Πολιτικής Ασφάλειας Η συντάχθηκε με βάση τους άξονες που περιγράφονται στη συνέχεια. Κάθε άξονας αντιπροσωπεύει ένα σύνολο οδηγιών που αφορούν συγκεκριμένους τομείς ασφάλειας. Κάθε τομέας αποσκοπεί στην ικανοποίηση ενός αντικειμενικού στόχου ασφάλειας. Οι τομείς αυτοί αναλύονται περαιτέρω σε οδηγίες, οι οποίες οδηγούν στην πραγματοποίηση του αντικειμενικού σκοπού ασφάλειας στον οποίο υπάγονται. 10 / 22

11 Βασικός άξονας ασφάλειας Διαδικασίες Διαχείρισης της Πολιτικής Ασφάλειας Οργάνωση και Διαχείριση Ασφάλειας του Ο.Π.Σ. Ζητήματα Προσωπικού Ασφάλεια και Συντήρηση Ο.Π.Σ. Ασφάλεια Πληροφοριακών και Επικοινωνιακών Συστημάτων Ασφάλεια Φυσικών Εγκαταστάσεων και Περιβάλλοντος Αντικειμενικός σκοπός Δέσμευση της Διοίκησης και υποχρέωση των υπαλλήλων να εφαρμόζουν την Εξασφάλιση ότι υπάρχει κατάλληλη οργανωτική δομή που διαχειρίζεται και εποπτεύει την ασφάλεια των Π.Σ. και των εγκαταστάσεων. Απονομή αρμοδιοτήτων και κατάρτιση χρηστών σε θέματα ασφάλειας Π.Σ. Εξασφάλιση ότι οι διαδικασίες συντήρησης του Ο.Π.Σ. καλύπτουν συγκεκριμένες απαιτήσεις ασφάλειας. Προστασία των διαδικασιών που υποστηρίζονται ή βασίζονται στο Ο.Π.Σ. από τυχαίες αποτυχίες ή κακόβουλες απειλές. Προστασία των φυσικών εγκαταστάσεων των υπηρεσιών και του εξοπλισμού πληροφορικής από απειλές προερχόμενες από φυσικά αίτια ή παράνομη πρόσβαση. 11 / 22

12 1. Βασικοί Άξονες της 1.1. Διαδικασίες Διαχείρισης της Πολιτικής Ασφάλειας Ο πρώτος άξονας περιλαμβάνει τις οδηγίες που στοχεύουν στην επίτευξη δέσμευσης της Διοίκησης και υποχρέωσης των υπαλλήλων να εφαρμόζουν την Η Γ.Γ.Π.Π. αποδίδει υψηλή προτεραιότητα στην ασφάλεια του Ο.Π.Σ. Με βάση αυτή την αρχή τίθεται σε ισχύ η παρούσα Ορισμός της Ασφάλειας του Ο.Π.Σ. Η ασφάλεια του Ο.Π.Σ. αναφέρεται στην προστασία των πληροφοριών από πιθανή απώλεια της ακεραιότητας (integrity), της διαθεσιμότητας (availability) ή της εμπιστευτικότητας τους (confidentiality), καθώς και στην προστασία της ανθρώπινων πόρων και της υλικοτεχνικής υποδομής που απαιτούνται για τη συλλογή, διαβίβαση, επεξεργασία και διάθεση των πληροφοριών Εμβέλεια της Πολιτικής Ασφάλειας Η αφορά στο σύνολο των πληροφοριών που συλλέγει, αποθηκεύει και επεξεργάζεται το Ο.Π.Σ., καθώς και τη μετατροπή τους σε άλλες μορφές (π.χ. εκτύπωση πληροφοριών) και τη μετέπειτα διαχείρισή τους. Αφορά, επίσης, στο σύνολο του υλικού εξοπλισμού και του λογισμικού που χρησιμοποιείται για την επεξεργασία αυτών των πληροφοριών. Η εφαρμόζεται από όλα τα μέλη του προσωπικού που μετέχουν άμεσα ή έμμεσα στην επεξεργασία, διακίνηση, ή αποθήκευση των πληροφοριών, καθώς και στη χρήση και διαχείριση της σχετικής τεχνολογικής υποδομής Συμμόρφωση με την Η εφαρμογή της Πολιτικής Ασφάλειας και των κανόνων που απορρέουν από αυτήν είναι υποχρεωτική για όλους τους χρήστες του Ο.Π.Σ. Όλοι έχουν την υποχρέωση να συμβάλλουν ενεργά στην επίτευξη των στόχων της Πολιτικής Ασφάλειας ενώ η Γ.Γ.Π.Π. πρέπει να μεριμνά ώστε το σύνολο των χρηστών να λαμβάνει γνώση της Πολιτικής Ασφάλειας. Η Γ.Γ.Π.Π. διατηρεί το δικαίωμα να επιβάλλει κυρώσεις σε περιπτώσεις παραβίασής της. 12 / 22

13 Νομικές υποχρεώσεις Η Γ.Γ.Π.Π. πρέπει να προβαίνει σε όλες τις ενέργειες που απαιτούνται για να γίνεται σεβαστή η νομοθεσία που αφορά στην προστασία των πνευματικών δικαιωμάτων, στην προστασία προσωπικών δεδομένων, στο ηλεκτρονικό έγκλημα και γενικά στη νομοθεσία που αφορά στη χρήση υπολογιστικών και επικοινωνιακών συστημάτων Διαχείριση αλλαγών Η πρέπει να τηρείται κατά το δυνατόν επίκαιρη. Αποτελεί ευθύνη της Γ.Γ.Π.Π. να ορίσει το κατάλληλο πρόσωπο που θα είναι αρμόδιο και θα μεριμνά για τις απαιτούμενες ενέργειες για την επικαιροποίησή της Εποπτεία εφαρμογής της Πολιτικής Ασφάλειας Η εφαρμογή της Πολιτικής Ασφάλειας και των κανόνων που απορρέουν από αυτήν ελέγχεται μέσω κατάλληλων διαδικασιών ελέγχου. 13 / 22

14 1.2. Οργάνωση και Διαχείριση Ασφάλειας του Ο.Π.Σ. Ο δεύτερος άξονας της Πολιτικής Ασφάλειας περιλαμβάνει το σύνολο των οδηγιών που εξασφαλίζουν ότι υπάρχει κατάλληλη οργανωτική δομή για την ανάπτυξη και διαχείριση της ασφάλειας του Πληροφοριακού Συστήματος Στρατηγική και Οργάνωση Ασφάλειας Η Γ.Γ.Π.Π. θα πρέπει να υλοποιήσει ένα βασικό οργανωτικό πλαίσιο σύμφωνα με το οποίο: Η διοίκηση φέρει την τελική ευθύνη για τη στρατηγική αντιμετώπιση του θέματος της ασφάλειας. Η αρχή αυτή πρέπει να εκφράζεται μέσα από την ενεργό συμμετοχή της διοίκησης στα θέματα που σχετίζονται με την ασφάλεια του Ο.Π.Σ. Θα υπάρχει ένα πλαίσιο αρμοδιοτήτων που θα αφορά τη διαχείριση της ασφάλειας του Ο.Π.Σ. Κάθε εργαζόμενος πρέπει να έχει παραλάβει αντίγραφο της Πολιτικής Ασφάλειας του Ο.Π.Σ. και να έχει δηλώσει ότι έχει κατανοήσει την Εποπτεία Ασφάλειας Ο.Π.Σ. Είναι απαραίτητο να θεσπιστούν διαδικασίες επιθεώρησης του Ο.Π.Σ. και συμμόρφωσης με την. Οι επιθεωρήσεις πρέπει να διενεργούνται: ακολουθώντας συγκεκριμένο πρόγραμμα, αλλά και εκτάκτως όταν χρειάζεται από εξειδικευμένο προσωπικό και με χρήση κατάλληλων μεθόδων και εργαλείων από προσωπικό ανεξάρτητο της διαχείρισης του Ο.Π.Σ Διαχείριση Σχέσεων με Τρίτους Φορείς Το επίπεδο ασφάλειας του Ο.Π.Σ. επηρεάζεται από την πρόσβαση σε αυτό τρίτων μερών, από την ανταλλαγή δεδομένων και από τη γενικότερη συνεργασία με άλλους φορείς. Οι κίνδυνοι που προέρχονται από τις διασυνδέσεις του Ο.Π.Σ. με εξωτερικούς φορείς πρέπει να αναλύονται. Στη διαδικασία αυτή πρέπει να εμπλέκονται: εκπρόσωπος της Γ.Γ.Π.Π. ο υπεύθυνος ασφάλειας του Ο.Π.Σ. Οι μηχανισμοί ασφάλειας που καλύπτουν την επικινδυνότητα που προκύπτει από τις σχέσεις με τρίτους φορείς (π.χ. ανάδοχοι εργασιών ανάπτυξης και συντήρησης), πρέπει να τηρούν τις ακόλουθες συνθήκες: 14 / 22

15 Να περιλαμβάνονται στις συμβάσεις συνεργασίας με τρίτα μέρη Να υλοποιούνται πριν την έναρξη οποιασδήποτε συνεργασίας Να εποπτεύονται επαρκώς Διαμόρφωση Θετικής Προδιάθεσης προς την Ασφάλεια Οι χρήστες του Ο.Π.Σ. γνωρίζουν και εκτιμούν την έννοια της ασφάλειας, κατανοούν το περιεχόμενο της Πολιτικής Ασφάλειας και υποστηρίζουν ενεργά και συνειδητά την τήρησή της. Η Γ.Γ.Π.Π. πρέπει να εκπαιδεύει και να ευαισθητοποιεί τους χρήστες αναφορικά με το θέμα της ασφάλειας και να επιδοκιμάζει κάθε προσπάθεια ενίσχυσης των αρχών της προστασίας των πληροφοριών και πόρων. Όπου είναι δυνατόν, ή όταν επιβάλλεται, πρέπει να τηρούνται κώδικες επαγγελματικής δεοντολογίας για το προσωπικό. 15 / 22

16 1.3. Ζητήματα Προσωπικού: Αρμοδιότητες & Κατάρτιση Ο τρίτος άξονας της Πολιτικής Ασφάλειας περιλαμβάνει ένα σύνολο από οδηγίες που αφορούν την απονομή αρμοδιοτήτων και την εκπαίδευση του προσωπικού αποβλέποντας στην ενίσχυση της ενεργού συμμετοχής όλου του προσωπικού στην προσπάθεια διασφάλισης του Πληροφοριακού Συστήματος και των εγκαταστάσεων της Γ.Γ.Π.Π Απονομή Αρμοδιοτήτων Μέσω των αρμοδιοτήτων που απονέμονται στους χρήστες πρέπει να διασφαλίζεται ότι ο καθένας έχει πρόσβαση αποκλειστικά και μόνο στις πληροφορίες εκείνες που είναι απαραίτητες για την εκτέλεση της εργασίας που του έχει ανατεθεί (need to know principle). Είναι απαραίτητο το προσωπικό που εμπλέκεται στη χρήση του Ο.Π.Σ. να γνωρίζει με σαφήνεια το πεδίο και τα όρια των αρμοδιοτήτων του. Ως εκ τούτου είναι επιθυμητό οι ρόλοι που απαιτούνται για τη λειτουργία του Ο.Π.Σ. να είναι καταγεγραμμένοι σε περιγραφές θέσεων εργασίας. Επιπλέον, πρέπει να διασφαλίζεται ότι οι αρμοδιότητες του προσωπικού δεν είναι επικαλυπτόμενες (segregation of duties) και ότι καλύπτονται όλες οι αρμοδιότητες που αφορούν στη διαχείριση της ασφάλειας των Π.Σ Εκπαίδευση Προσωπικού σε Θέματα Ασφάλειας ΠΣ Η Γ.Γ.Π.Π. πρέπει να παρέχει επαρκή και κατάλληλη εκπαίδευση στο προσωπικό, που αξιοποιεί ή διαχειρίζεται την πληροφοριακή υποδομή του Ο.Π.Σ., σε θέματα Ασφάλειας Πληροφοριακών Συστημάτων και Δικτύων, ανάλογα με το ρόλο του κάθε υπαλλήλου. Οι χρήστες του Ο.Π.Σ. πρέπει να είναι εφοδιασμένοι με τα απαραίτητα μέσα (εγχειρίδια, εργαλεία) για την ορθή και ασφαλή χρήση των Π.Σ. 16 / 22

17 1.4. Ασφάλεια και Συντήρηση Ο.Π.Σ. Η διαδικασία συντήρησης του Ο.Π.Σ. απαιτεί τη θέσπιση ρόλων με συγκεκριμένες αρμοδιότητες. Οι ρόλοι που κατ ελάχιστον πρέπει να υπάρχουν είναι: Ιδιοκτήτης συστήματος: υπεύθυνος για την ορθή χρήση, τις αποφάσεις βελτιώσεων και την έγκριση αλλαγών στο σύστημα. Υπεύθυνος συντήρησης: παρακολούθηση της λειτουργίας του συστήματος από τεχνικής πλευράς Οργάνωση της Συντήρησης του Ο.Π.Σ Θα πρέπει να υπάρχουν διαδικασίες διαχείρισης των αλλαγών που πραγματοποιούνται στο σύστημα, έτσι ώστε αυτό να λειτουργεί πάντα σύμφωνα με προδιαγεγραμμένες συνθήκες. Η διαδικασία αλλαγής ή αναβάθμισης εξοπλισμού και λογισμικού πρέπει να ικανοποιεί τουλάχιστον τις ακόλουθες συνθήκες: Να περιορίζεται αυστηρά στις απολύτως απαραίτητες και τεκμηριωμένες αλλαγές. Να μην διακυβεύει τις απαιτήσεις ασφάλειας. Να εγκρίνεται από τον ιδιοκτήτη του συστήματος και να παρακολουθείται από τον υπεύθυνο συντήρησης. Πρέπει να υπάρχει ένα σύστημα καταγραφής των αλλαγών στο σύστημα, προκειμένου να είναι ελεγχόμενη και ιχνηλατήσιμη η τρέχουσα κατάστασή του. 17 / 22

18 1.5. Ασφάλεια Πληροφοριακών και Επικοινωνιακών Συστημάτων Ο πέμπτος άξονας της Πολιτικής Ασφάλειας αφορά στην προστασία των διαδικασιών που υποστηρίζονται ή βασίζονται στο Ο.Π.Σ. από τυχαίες αποτυχίες ή κακόβουλες απειλές Βασικές Διαδικασίες Ασφάλειας Τηρούνται σε επίπεδο καθημερινής λειτουργίας, στοιχειώδεις διαδικασίες για την επίτευξη ενός επαρκούς επιπέδου ακεραιότητας και διαθεσιμότητας των υπηρεσιών που παρέχει το Ο.Π.Σ. Οι διαδικασίες για την καθημερινή χρήση του Ο.Π.Σ. πρέπει να είναι τεκμηριωμένες, σε μορφή εγχειριδίου, διαθέσιμου στο χρήστη. Πρέπει να υπάρχουν διαδικασίες λήψης αντιγράφων ασφάλειας των δεδομένων. Οι διαδικασίες για την τήρηση αντιγράφων ασφαλείας είναι τεκμηριωμένες, σε μορφή εγχειριδίου και ευρέως διαθέσιμες στο αρμόδιο προσωπικό. Η ασφαλής φύλαξη των αντιγράφων είναι πρωταρχικής σημασίας. Πρέπει να υπάρχουν διαδικασίες πρόληψης, εντοπισμού και απαλλαγής από ιομορφικό λογισμικό, που θα προβλέπουν: Χρησιμοποίηση νόμιμου και σύγχρονου λογισμικού προστασίας. Έλεγχο κάθε ξένου ή νέου μέσου ή/και εκτελέσιμου αρχείου που εισάγεται στο σύστημα. Επίβλεψη των πρακτικών που τηρούνται και ανανέωση των εργαλείων προστασίας που χρησιμοποιούνται Μέριμνα για την προστασία των εργαλείων αντιμετώπισης ιομορφικού λογισμικού. Όλες οι μεταβολές που διενεργούνται στο λογισμικό και στο υλικό πρέπει να γίνονται με εξουσιοδότηση και να καταγράφονται σε προστατευόμενα αρχεία. Οι ενέργειες των διαχειριστών ή/και χρηστών που ορίζονται ως κρίσιμες πρέπει να καταγράφονται σε προστατευόμενα αρχεία και να επιθεωρούνται τακτικά. Οι αστοχίες στη λειτουργία του εξοπλισμού και του λογισμικού πρέπει να καταγράφονται και να αξιολογούνται σε σχέση με την προδιαγεγραμμένη λειτουργία. Πρέπει να αξιοποιείται νόμιμο λογισμικό (δεν εξαιρούνται οι εφαρμογές που αποκτούνται μέσω του Internet) Ελάχιστο Πλαίσιο Ασφαλούς Διαχείρισης Δεδομένων Ικανοποίηση ορισμένων πρωταρχικών απαιτήσεων ασφάλειας για την επεξεργασία δεδομένων. 18 / 22

19 Τα δεδομένα πρέπει να είναι κατηγοριοποιημένα σύμφωνα με την προστασία που χρειάζονται, όπως προκύπτει από την Ανάλυση Επικινδυνότητας. Σύμφωνα με την κατηγοριοποίηση, θα ορίζονται οι εξουσιοδοτημένοι αποδέκτες δεδομένων και θα λαμβάνονται τα λοιπά μέτρα ασφάλειας. Κάθε επεξεργασία σε δεδομένα πρέπει να διασφαλίζεται με διαδικαστικά και με τεχνικά μέσα ότι μπορεί να αποδοθεί σε κάποιο άτομο Αυθεντικοποίηση και Έλεγχος Προσπέλασης Η προσπέλαση σε πληροφορίες και πόρους ελέγχεται με βάση ορισμένους κανόνες που δεν διακυβεύουν την ασφάλεια των συστημάτων και των δεδομένων Πρέπει να υπάρχουν διαδικασίες αυθεντικοποίησης των χρηστών, καθώς και των στοιχείων λογισμικού και υλικού του Ο.Π.Σ. Οι διαδικασίες ελέγχου προσπέλασης στο Ο.Π.Σ. πρέπει να αποτελούν συγκερασμό των λειτουργικών αναγκών των χρηστών και να βασίζονται: Στις απαιτήσεις ασφάλειας ως προς την προσπέλαση. Στις πολιτικές επιλογές της Γ.Γ.Π.Π. σχετικά με τη διακίνηση πληροφοριών. Η παροχή δικαιωμάτων προσπέλασης στους χρήστες του Ο.Π.Σ. πρέπει να πληροί συγκεκριμένες αρχές, που συνοψίζονται τουλάχιστον στις ακόλουθες: Αποτελεί ορισμένη διαδικασία που διενεργείται από εξουσιοδοτημένα άτομα και στηρίζεται σε τεκμηριωμένες διαδικασίες ελέγχου προσπέλασης. Εξασφαλίζει ότι ο χρήστης δηλώνει με δεσμευτικό τρόπο την υποχρέωσή του να διαφυλάττει τα μέσα παροχής προσπέλασης (π.χ. κωδικοί, κ.λπ.). Δίνει οδηγίες στο διαχειριστή και στο χρήστη για τη χρήση και ιδιαίτερα για την προστασία των μέσων προσπέλασης. Μεριμνά για τον έλεγχο της προσπέλασης τρίτων μερών στα ΠΣ. Πρέπει να διενεργούνται τακτικοί έλεγχοι, που θα διασφαλίζουν τα ακόλουθα: Τα δικαιώματα προσπέλασης που παρέχονται δεν καταστρατηγούνται. Γίνεται ανάκληση των δικαιωμάτων αυτών, όταν δεν συντρέχουν συγκεκριμένες προϋποθέσεις. Εντοπίζονται οι απόπειρες παρέμβασης στο Ο.Π.Σ. που θα μπορούσαν να προκαλέσουν ρήγμα ασφάλειας της πρόσβασης. Οι διαδικασίες ελέγχου προσπέλασης του Ο.Π.Σ. πρέπει να αλλάζουν με βάση τα ακόλουθα κριτήρια: 19 / 22

20 Τη μελέτη των τεχνολογικών εξελίξεων. Τις ανανεούμενες ανάγκες εργασίας. Τα συμπεράσματα από τους ελέγχους χρήσης των δικαιωμάτων προσπέλασης Χειρισμός Περιστατικών Ανασφάλειας Απαιτείται έγκαιρη αντιμετώπιση των ρηγμάτων ασφάλειας και ελαχιστοποίηση των απωλειών και γενικότερα του αντίκτυπου που επιφέρουν στη λειτουργία του Ο.Π.Σ. Πρέπει να θεσπιστεί διαδικασία υποχρεωτικού χαρακτήρα για την αναφορά των ρηγμάτων ασφάλειας και γενικότερα των δυσλειτουργιών που διαπιστώνονται. Πρέπει να υπάρχει τεκμηριωμένο πλαίσιο διαδικασιών που θα διασφαλίζει την έγκαιρη και αποτελεσματική ανταπόκριση στην εμφάνιση κάποιου περιστατικού ανασφάλειας. Το πλαίσιο αυτό πρέπει να περιλαμβάνει κατ ελάχιστον: Τους ρόλους και τις αρμοδιότητες που θα αναλαμβάνονται. Τη διατήρηση καταγεγραμμένων αποδείξεων των γεγονότων που συνέβησαν. Τη διαδικασία εντοπισμού του αιτίου του ρήγματος ασφάλειας. Τη διαδικασία ανάνηψης Ασφάλεια Δικτύων και Επικοινωνιών Ύπαρξη μέτρων που καλύπτουν τις αυξημένες απαιτήσεις ασφάλειας, που ισχύουν για τα δικτυωμένα περιβάλλοντα Πρέπει να υπάρχει μηχανισμός αυθεντικοποίησης για τα στοιχεία του τοπικού δικτύου. Το τοπικό δίκτυο δεν πρέπει να συνδέεται απευθείας και μόνιμα με εξωτερικά συστήματα ή δίκτυα. Όταν η σύνδεση αυτού του είδους επιβάλλεται για εξυπηρέτηση υπηρεσιακών αναγκών, τότε απαιτείται: Εξουσιοδότηση από τον υπεύθυνο ασφάλειας. Χρήση μηχανισμών που διασφαλίζουν την εμπιστευτικότητα, ακεραιότητα και διαθεσιμότητα των πόρων ή/και δεδομένων του τοπικού δικτύου. Η εμπιστευτικότητα και ακεραιότητα των δεδομένων που μεταφέρονται μέσω δικτύων πρέπει να διασφαλίζεται με σύγχρονα τεχνικά μέσα. Η προστασία των μηχανισμών ασφάλειας του δικτύου (π.χ. ανάχωμα ασφαλείας (firewall)) είναι πρωταρχικής σημασίας. Η εγκαθίδρυση συνδέσεων με το Internet πρέπει να γίνεται με βάση ένα πλαίσιο 20 / 22

21 προϋποθέσεων, που θα καλύπτει τουλάχιστον τα ακόλουθα: Οι συνδέσεις πρέπει να εξυπηρετούν στόχους του Ο.Π.Σ. Πρέπει να λαμβάνονται όλα τα τεχνικά μέτρα, ώστε οι συνδέσεις να μη διακυβεύουν την ασφάλεια των Π.Σ. και των δεδομένων. Επιπρόσθετα, η χρήση του Internet ως μέσου επιτέλεσης λειτουργιών του Ο.Π.Σ. απαιτεί αυξημένων προδιαγραφών μέτρα ασφάλειας. Τα μέτρα θα προκύπτουν μετά από μελέτη, ενώ πρέπει να τεκμηριώνονται οι μηχανισμοί αντιμετώπισης των απειλών Ασφάλεια Φυσικών Εγκαταστάσεων και Περιβάλλοντος Ο έκτος άξονας αφορά στην προστασία των φυσικών εγκαταστάσεων των υπηρεσιών και του εξοπλισμού πληροφορικής από απειλές προερχόμενες από φυσικά αίτια ή παράνομη πρόσβαση Ασφάλεια Κτηριακών Εγκαταστάσεων Παρεμπόδιση μη εξουσιοδοτημένης πρόσβασης ή καταστροφής των φυσικών εγκαταστάσεων που στεγάζουν το Ο.Π.Σ. Η φυσική προστασία πρέπει να στηρίζεται σε περιμετρικά ορισμένες ζώνες προστασίας γύρω από τα στοιχεία του Ο.Π.Σ. και αντίστοιχα τοποθετημένους ελέγχους. Η πρόσβαση στις προστατευόμενες περιοχές πρέπει να περιορίζεται στα εξουσιοδοτημένα άτομα. Οι κτηριακές εγκαταστάσεις που στεγάζουν εξοπλισμό του Ο.Π.Σ. πρέπει να προστατεύονται από το ενδεχόμενο φυσικής καταστροφής, πυρκαγιάς και πλημμύρας. Οι κτηριακές εγκαταστάσεις που στεγάζουν εξοπλισμό του Ο.Π.Σ. πρέπει να προστατεύονται από το ενδεχόμενο βανδαλισμών ή άλλων επιθέσεων Ασφάλεια Εξοπλισμού και Μέσων Λειτουργίας του Ο.Π.Σ. Προστασία της ακεραιότητας του εξοπλισμού πληροφορικής από φυσικές καταστροφές ή αλλοιώσεις, που θα μπορούσαν να προκαλέσουν διακοπή της ομαλής λειτουργίας του Ο.Π.Σ. Ο εξοπλισμός πληροφορικής πρέπει να στεγάζεται σε χώρους όπου η πρόσβαση και οι κίνδυνοι από φυσική αιτία ελέγχονται αποτελεσματικά. Η συντήρηση του εξοπλισμού πληροφορικής πρέπει να ικανοποιεί, τουλάχιστον, τις εξής απαιτήσεις: 21 / 22

22 Να γίνεται σύμφωνα με τις προδιαγραφές του κατασκευαστή. Να προβλέπει επαρκή έλεγχο των ενεργειών του προσωπικού που εκτελεί τη συντήρηση. Για όλα τα μεταφέρσιμα μέσα πρέπει να τηρούνται οι ακόλουθες πρακτικές: Ασφαλής φυσική φύλαξη. Περιορισμός στο ελάχιστο της διακίνησης και διανομής μέσων και δεδομένων. Διατήρηση ημερολογίου των ενεργειών καταστροφής μέσων ή διαγραφής δεδομένων που είναι αποθηκευμένα σε αυτά. Οι φυσικές συνθήκες λειτουργίας του Ο.Π.Σ. (π.χ. υγρασία, θερμοκρασία) και η παροχή ηλεκτρικού ρεύματος πρέπει είναι σύμφωνες με τις προδιαγραφές των κατασκευαστών. 22 / 22

Πολιτικές Ασφάλειας Πληροφοριακών Συστημάτων. Σωκράτης Κ. Κάτσικας Τμήμα Μηχ/κών Πληροφοριακών & Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου

Πολιτικές Ασφάλειας Πληροφοριακών Συστημάτων. Σωκράτης Κ. Κάτσικας Τμήμα Μηχ/κών Πληροφοριακών & Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου Πολιτικές Ασφάλειας Πληροφοριακών Συστημάτων Σωκράτης Κ. Κάτσικας Τμήμα Μηχ/κών Πληροφοριακών & Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου Στόχοι της παρουσίασης H παρουσίαση αυτή στοχεύει στην απάντηση

Διαβάστε περισσότερα

ΕΛΕΓΧΟΣ ΕΓΓΡΑΦΟΥ ΙΣΤΟΡΙΚΟ ΕΚΔΟΣΕΩΝ

ΕΛΕΓΧΟΣ ΕΓΓΡΑΦΟΥ ΙΣΤΟΡΙΚΟ ΕΚΔΟΣΕΩΝ ΟΛΟΚΛΗΡΩΜΕΝΟ ΠΛΗΡΟΦΟΡΙΑΚΟ ΣΥΣΤΗΜΑ ΠΟΛΙΤΙΚΗΣ ΠΡΟΣΤΑΣΙΑΣ Εργαστήριο Ασφάλειας Πληροφοριακών και Επικοινωνιακών Συστημάτων, Πανεπιστήμιο Αιγαίου Σ Χ Ε Δ Ι Ο Υ Λ Ο Π Ο Ι Η Σ Η Σ Α Σ Φ Α Λ Ε Ι Α Σ Έκδοση: 1.0

Διαβάστε περισσότερα

Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ

Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ Εγκρίθηκε: Συνέλευση 17/4/2019 Κοσμητεία ΑΘΗΝΑ 2019 1 Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ ΕΙΣΑΓΩΓΗ

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. (αριθμ.: 53 /2009)

ΑΠΟΦΑΣΗ. (αριθμ.: 53 /2009) Μαρούσι, 23 Φεβρουαρίου 2009 ΑΠΟΦΑΣΗ (αριθμ.: 53 /2009) Θέμα: «Αρμόδιες Αρχές κατά τη Λειτουργία του Συστήματος Άρσης Απορρήτου σε πραγματικό χρόνο». Την Τετάρτη, 14 Ιανουαρίου 2009 και ώρα 10.30 π.μ συνήλθε

Διαβάστε περισσότερα

1.1. Πολιτική Ασφάλειας Πληροφοριών

1.1. Πολιτική Ασφάλειας Πληροφοριών 1.1. Πολιτική Ασφάλειας Πληροφοριών Η Voiceland στα πλαίσια των επιχειρησιακών της λειτουργιών διαχειρίζεται τηλεπικοινωνιακά συστήματα μέσω των οποίων προσφέρει υπηρεσίες τηλεφωνίας στην πελατειακή της

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΑΡΧΕΙΟΥ ΑΣΘΕΝΩΝ ΟΔΟΝΤΙΑΤΡΙΚΗΣ ΣΧΟΛΗΣ ΕΚΠΑ

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΑΡΧΕΙΟΥ ΑΣΘΕΝΩΝ ΟΔΟΝΤΙΑΤΡΙΚΗΣ ΣΧΟΛΗΣ ΕΚΠΑ ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΑΡΧΕΙΟΥ ΑΣΘΕΝΩΝ ΟΔΟΝΤΙΑΤΡΙΚΗΣ ΣΧΟΛΗΣ ΕΚΠΑ ΕΙΣΑΓΩΓΗ Στα πλαίσια της εκπαιδευτικής και ερευνητικής διαδικασίας της Σχολής μας τηρείται οδοντιατρικό αρχείο ασθενών με ευαίσθητα και μη προσωπικά

Διαβάστε περισσότερα

ΑΡΧΗ ΔΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΣΧΕΔΙΟ

ΑΡΧΗ ΔΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΣΧΕΔΙΟ ΣΧΕΔΙΟ «Κοινή Πράξη της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Α.Π.Δ.Π.Χ.) και της Αρχής Διασφάλισης του Απορρήτου των Επικοινωνιών (Α.Δ.Α.Ε.) ως προς τις υποχρεώσεις των παρόχων για την προστασία

Διαβάστε περισσότερα

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ Εισαγωγή Το πρόβλημα της διαχείρισης της ασφάλειας πληροφοριών αποτελεί ένα ιδιαίτερα σημαντικό ζήτημα για τα σύγχρονα πληροφοριακά συστήματα, καθώς

Διαβάστε περισσότερα

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 13.7.2018 C(2018) 4432 final ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 13.7.2018 για τη συμπλήρωση του κανονισμού (ΕΕ) 2016/1011 του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

Κων/νος Λαμπρινουδάκης Αναπληρωτής Καθηγητής Τμήμα Ψηφιακών Συστημάτων Εργαστήριο Ασφάλειας Συστημάτων Πανεπιστήμιο Πειραιώς

Κων/νος Λαμπρινουδάκης Αναπληρωτής Καθηγητής Τμήμα Ψηφιακών Συστημάτων Εργαστήριο Ασφάλειας Συστημάτων Πανεπιστήμιο Πειραιώς Κων/νος Λαμπρινουδάκης Αναπληρωτής Καθηγητής Τμήμα Ψηφιακών Συστημάτων Εργαστήριο Ασφάλειας Συστημάτων Πανεπιστήμιο Πειραιώς With the financial support of the Prevention of and Fight against Crime Programme

Διαβάστε περισσότερα

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους Εισαγωγή Ο κανονισμός 679/2016 της Ε.Ε. θεσπίζει κανόνες που αφορούν την προστασία των φυσικών προσώπων

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Διαβάθμιση Εγγράφου: Κωδικός Εγγράφου: GDPR-DOC-17 Έκδοση: 1η Ημερομηνία: 23 May 2018 Συγγραφέας: Ομάδα Υλοποίησης της Συμμόρφωσης

Διαβάστε περισσότερα

ΠΑΡΑΡΤΗΜΑ Ι ΑΠΑΙΤΗΣΕΙΣ ΓΙΑ ΤΗΝ ΑΞΙΟΛΟΓΗΣΗ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΧΟΡΗΓΗΣΗΣ ΑΔΕΙΩΝ ΤΟΥ ΤΕΧΝΙΚΟΥ ΕΠΙΜΕΛΗΤΗΡΙΟΥ ΕΛΛΑΔΟΣ ΑΠΟ ΤΟ ΕΘΝΙΚΟ ΣΥΣΤΗΜΑ ΔΙΑΠΙΣΤΕΥΣΗΣ

ΠΑΡΑΡΤΗΜΑ Ι ΑΠΑΙΤΗΣΕΙΣ ΓΙΑ ΤΗΝ ΑΞΙΟΛΟΓΗΣΗ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΧΟΡΗΓΗΣΗΣ ΑΔΕΙΩΝ ΤΟΥ ΤΕΧΝΙΚΟΥ ΕΠΙΜΕΛΗΤΗΡΙΟΥ ΕΛΛΑΔΟΣ ΑΠΟ ΤΟ ΕΘΝΙΚΟ ΣΥΣΤΗΜΑ ΔΙΑΠΙΣΤΕΥΣΗΣ ΠΑΡΑΡΤΗΜΑ Ι ΑΠΑΙΤΗΣΕΙΣ ΓΙΑ ΤΗΝ ΑΞΙΟΛΟΓΗΣΗ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΧΟΡΗΓΗΣΗΣ ΑΔΕΙΩΝ ΤΟΥ ΤΕΧΝΙΚΟΥ ΕΠΙΜΕΛΗΤΗΡΙΟΥ ΕΛΛΑΔΟΣ ΑΠΟ ΤΟ ΕΘΝΙΚΟ ΣΥΣΤΗΜΑ ΔΙΑΠΙΣΤΕΥΣΗΣ Α. ΔΙΟΙΚΗΤΙΚΕΣ ΑΠΑΙΤΗΣΕΙΣ 1. Το Τεχνικό Επιμελητήριο στο οποίο

Διαβάστε περισσότερα

«ΑΝΑΘΕΣΗ ΧΟΡΗΓΗΣΗΣ ΤΟΥ ΚΡΑΤΙΚΟΥ ΠΙΣΤΟΠΟΙΗΤΙΚΟΥ ΠΛΗΡΟΦΟΡΙΚΗΣ»

«ΑΝΑΘΕΣΗ ΧΟΡΗΓΗΣΗΣ ΤΟΥ ΚΡΑΤΙΚΟΥ ΠΙΣΤΟΠΟΙΗΤΙΚΟΥ ΠΛΗΡΟΦΟΡΙΚΗΣ» ΤΕΥΧΟΣ ΠΡΟΚΗΡΥΞΗΣ ΑΝΟΙΧΤΟΥ ΔΙΕΘΝΟΥΣ ΔΙΑΓΩΝΙΣΜΟΥ ΓΙΑ ΤΗ ΣΥΝΑΨΗ ΣΥΜΒΑΣΗΣ ΠΑΡΟΧΗΣ ΥΠΗΡΕΣΙΩΝ ΓΙΑ ΤΟ ΕΡΓΟ: «ΑΝΑΘΕΣΗ ΧΟΡΗΓΗΣΗΣ ΤΟΥ ΚΡΑΤΙΚΟΥ ΠΙΣΤΟΠΟΙΗΤΙΚΟΥ ΠΛΗΡΟΦΟΡΙΚΗΣ» Μέρος Β: Τεχνικές Προδιαγραφές του Έργου

Διαβάστε περισσότερα

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς 1 Εισαγωγή Στις καθημερινές του δραστηριότητες, ο Δήμος Καλαμαριάς χρησιμοποιεί μία πληθώρα δεδομένων, τα οποία αφορούν σε

Διαβάστε περισσότερα

Ε.Ε. Π α ρ.ι(i), Α ρ.4175, 25/7/2008

Ε.Ε. Π α ρ.ι(i), Α ρ.4175, 25/7/2008 ΝΟΜΟΣ ΠΟΥ ΤΡΟΠΟΠΟΙΕΙ ΤΟΥΣ ΠΕΡΙ ΚΑΝΟΝΙΣΜΩΝ ΑΣΦΑΛΕΙΑΣ ΔΙΑΒΑΘΜΙΣΜΕΝΩΝ ΠΛΗΡΟΦΟΡΙΩΝ, ΕΓΓΡΑΦΩΝ ΚΑΙ ΥΛΙΚΟΥ ΚΑΙ ΓΙΑ ΣΥΝΑΦΗ ΘΕΜΑΤΑ ΝΟΜΟΥΣ Η Βουλή των Αντιπροσώπων ψηφίζει ως ακολούθως: Συνοπτικός τίτλος. 216(Ι)

Διαβάστε περισσότερα

ΠΙΣΤΟΠΟΙΗΣΗ ISO. Διαχείριση της Ποιότητας των Υπηρεσιών Φύλαξης

ΠΙΣΤΟΠΟΙΗΣΗ ISO. Διαχείριση της Ποιότητας των Υπηρεσιών Φύλαξης C H A M P I O N Α Ν Α Τ Ο Λ Η ΑΕ Π Α Ρ Ο Χ Η Υ Π Η Ρ Ε Σ Ι Ω Ν Α Σ Φ Α Λ Ε Ι Α Σ Κ Α Θ Α Ρ Ι Ο Τ Η Τ Α Σ Ε Μ Π Ο Ρ Ι Α Π Α Ν Τ Ο Σ Ε Ι Δ Ο Υ Σ ΑΓ. ΕΛΕΟΥΣΗΣ 2, ΑΓΙΑ ΒΑΡΒΑΡΑ Τ.Κ. 12351 ΤΗΛ:2105451114 FAX:2105624401

Διαβάστε περισσότερα

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Νοέμβριος 2018 Περιεχόμενα 1 ΕΙΣΑΓΩΓΗ... 2 2 ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΗΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΚΑΙ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ... 3 2.1 Ο

Διαβάστε περισσότερα

Πολιτική Προστασίας των Προσωπικών Δεδομένων και Ασφαλείας

Πολιτική Προστασίας των Προσωπικών Δεδομένων και Ασφαλείας Πολιτική Προστασίας των Προσωπικών Δεδομένων και Ασφαλείας Η προστασία και ασφάλεια των προσωπικών δεδομένων και των πληροφοριών υγείας είναι πρωταρχικής σημασίας για την εταιρεία Outcome Sciences, Inc.

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Περιεχόμενα 1 ΕΙΣΑΓΩΓΗ... 2 2 ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΗΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΚΑΙ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ... 3 2.1 Ο ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων 1 Εισαγωγή Στις καθημερινές επιχειρηματικές λειτουργίες, η FHL Η.ΚΥΡΙΑΚΙΔΗΣ Α.Β.Ε.Ε. χρησιμοποιεί μία πληθώρα δεδομένων που αφορούν

Διαβάστε περισσότερα

Είναι πλήρως εξοικειωμένος με τους κανόνες λειτουργίας του Ταμείου.

Είναι πλήρως εξοικειωμένος με τους κανόνες λειτουργίας του Ταμείου. Πρόσληψη Προσόντα Η Διαχειριστική Επιτροπή (ΔΕ) επιλέγει ή/και προσλαμβάνει το Γενικό Διευθυντή του Ταμείου. Ο Γενικός Διευθυντής πρέπει να είναι πτυχιούχος και να κατέχει τα κατάλληλα ακαδημαϊκά και επαγγελματικά

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ ΔΕΣΜΕΥΤΙΚΟΙ ΕΤΑΙΡΙΚΟΙ ΚΑΝΟΝΕΣ 1. Η G4S είναι απολύτως αφοσιωμένη στην πλήρη συμμόρφωση με τις απαιτήσεις του Γενικού Κανονισμού για την

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Διαβάθμιση Εγγράφου: Κωδικός Εγγράφου: GDPR-DOC-17 Έκδοση: 1η Ημερομηνία: 7 Μαΐου 2018 Συγγραφέας: Ομάδα Υλοποίησης Συμμόρφωσης

Διαβάστε περισσότερα

ΠΑΡΑΡΤΗΜΑΤΑ. στον ΚΑΤ' ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟ ΤΗΣ ΕΠΙΤΡΟΠΗΣ

ΠΑΡΑΡΤΗΜΑΤΑ. στον ΚΑΤ' ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 16.2.2018 C(2018) 860 final ANNEXES 1 to 2 ΠΑΡΑΡΤΗΜΑΤΑ στον ΚΑΤ' ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟ ΤΗΣ ΕΠΙΤΡΟΠΗΣ σχετικά με τον καθορισμό κοινών μεθόδων για την εποπτεία από τις εθνικές

Διαβάστε περισσότερα

Πολιτική Ασφάλειας Πληροφοριών. Έκδοση 1η

Πολιτική Ασφάλειας Πληροφοριών. Έκδοση 1η Έκδοση 1η Ιούνιος 2018 Η σημερινή εποχή συχνά αναφέρεται ως η εποχή της πληροφορίας». Έχουμε δει μια τεράστια αλλαγή στον τρόπο με τον οποίο οι άνθρωποι παράγουν, αποθηκεύουν και ανταλλάσσουν πληροφορίες.

Διαβάστε περισσότερα

Κατευθυντήριες Οδηγίες Ποιότητας. Βιοπαθολογικό Εργαστήριο

Κατευθυντήριες Οδηγίες Ποιότητας. Βιοπαθολογικό Εργαστήριο Κατευθυντήριες Οδηγίες Ποιότητας Ιανουάριος 2013 Περιεχόμενα Υπόμνημα - Επεξηγήσεις... 3 Κεφάλαιο 1: Διαχείριση Προσωπικού... 4 Κεφάλαιο 2: Διαχείριση Εξοπλισμού/ Εγκαταστάσεων... 5 Κεφάλαιο 3: Πρακτικές

Διαβάστε περισσότερα

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΕΣΩΤΕΡΙΚΟΥ ΕΛΕΓΧΟΥ ΤΟΥ ΤΕΑ-ΕΑΠΑΕ (ΠΑΡΑΡΤΗΜΑ ΙΧ)

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΕΣΩΤΕΡΙΚΟΥ ΕΛΕΓΧΟΥ ΤΟΥ ΤΕΑ-ΕΑΠΑΕ (ΠΑΡΑΡΤΗΜΑ ΙΧ) ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΕΣΩΤΕΡΙΚΟΥ ΕΛΕΓΧΟΥ ΤΟΥ ΤΕΑ-ΕΑΠΑΕ (ΠΑΡΑΡΤΗΜΑ ΙΧ) Πίνακας περιεχομένων 1.ΑΠΟΣΤΟΛΗ - ΣΚΟΠΟΣ 3 2.ΑΝΕΞΑΡΤΗΣΙΑ 4 3.ΔΙΚΑΙΟΔΟΣΙΑ 4 4.ΑΡΜΟΔΙΟΤΗΤΕΣ 4 5.ΑΝΑΦΟΡΕΣ 7 6.ΑΝΑΘΕΣΗ ΕΣΩΤΕΡΙΚΟΥ

Διαβάστε περισσότερα

Ιδιωτικό ιατρείο στα χρόνια του GDPR. Φελεκίδης Αναστάσιος. Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης

Ιδιωτικό ιατρείο στα χρόνια του GDPR. Φελεκίδης Αναστάσιος. Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης Ιδιωτικό ιατρείο στα χρόνια του GDPR Φελεκίδης Αναστάσιος Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης Ι Δ Ι Ω Τ Ι Κ Ο Ι ΑΤ Ρ Ε Ι Ο ΣΤΑ ΧΡΟΝΙΑ ΤΟΥ GDPR ΦΕΛΕΚΙΔΗΣ ΑΝΑΣΤΑΣΙΟΣ ΟΡΙΣΜΟΣ 3 Προσωπικό δεδομένο

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 4ης Μαΐου 2010 για το σχέδιο ασφαλείας σχετικά με τη λειτουργία του συστήματος πληροφοριών για τις θεωρήσεις (2010/260/ΕΕ)

ΑΠΟΦΑΣΗ ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 4ης Μαΐου 2010 για το σχέδιο ασφαλείας σχετικά με τη λειτουργία του συστήματος πληροφοριών για τις θεωρήσεις (2010/260/ΕΕ) 5.5.2010 Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης L 112/25 ΑΠΟΦΑΣΗ ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 4ης Μαΐου 2010 για το σχέδιο ασφαλείας σχετικά με τη λειτουργία του συστήματος πληροφοριών για τις θεωρήσεις (2010/260/ΕΕ)

Διαβάστε περισσότερα

Ο νέος κανονισμός προστασίας δεδομένων. Σταμπουλής Γεώργιος. Χημικός Μηχανικός, Οργανοτεχνική Α.Ε.

Ο νέος κανονισμός προστασίας δεδομένων. Σταμπουλής Γεώργιος. Χημικός Μηχανικός, Οργανοτεχνική Α.Ε. Ο νέος κανονισμός προστασίας δεδομένων Σταμπουλής Γεώργιος Χημικός Μηχανικός, Οργανοτεχνική Α.Ε. ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ Κανονισμός (ΕΕ) 2016/679 Γιώργος Σταμπουλής Χημικός Μηχανικός

Διαβάστε περισσότερα

ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της

ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 30.1.2018 C(2018) 471 final ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 30.1.2018 που θεσπίζει κανόνες για την εφαρμογή της οδηγίας (ΕΕ) 2016/1148 του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016)

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016) ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016) Εισαγωγή: Στα πλαίσια του προγράμματος Data protection Reform, η Ευρωπαϊκή Ένωση στις 24 Μαΐου του 2016 ψήφισε τον Νέο Κανονισμό

Διαβάστε περισσότερα

Ασφάλεια Υπολογιστικών Συστηµάτων

Ασφάλεια Υπολογιστικών Συστηµάτων Ασφάλεια ενός Π.Σ.: Η ικανότητα ενός οργανισµού να προστατεύει τις πληροφορίες/πόρους του από τυχόν αλλοιώσεις, καταστροφές και µη εξουσιοδοτηµένη χρήση Η ικανότητά του να παρέχει ορθές και αξιόπιστες

Διαβάστε περισσότερα

Επιτροπή Συντονισμού της Ηλεκτρονικής Διακυβέρνησης

Επιτροπή Συντονισμού της Ηλεκτρονικής Διακυβέρνησης Επιτροπή Συντονισμού της Ηλεκτρονικής Διακυβέρνησης Σχέδιο Κειμένου Βασικών Αρχών και Κατευθύνσεων Εθνική Στρατηγική για την Ηλεκτρονική Διακυβέρνηση 22 Μαΐου 2013 1 "Δεν μπορεί να υπάρξει διοικητική μεταρρύθμιση

Διαβάστε περισσότερα

ΡΑΣΤΗΡΙΟΤΗΤΕΣ. Ασφάλεια & Ηλεκτρονική ιακυβέρνηση

ΡΑΣΤΗΡΙΟΤΗΤΕΣ. Ασφάλεια & Ηλεκτρονική ιακυβέρνηση ΡΑΣΤΗΡΙΟΤΗΤΕΣ Ενότητα: Υποενότητα: Ασφάλεια & Ηλεκτρονική ιακυβέρνηση Y1 - ιεθνή πρότυπα ασφάλειας Το εκπαιδευτικό υλικό υπάγεται σε Άδεια Χρήσης Creative Commons Αναφορά Μη-Εµπορική Χρήση Όχι Παράγωγο

Διαβάστε περισσότερα

9720/19 ΘΚ/μγ 1 JAI.1

9720/19 ΘΚ/μγ 1 JAI.1 Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 6 Ιουνίου 2019 (OR. en) 9720/19 ΑΠΟΤΕΛΕΣΜΑΤΑ ΤΩΝ ΕΡΓΑΣΙΩΝ Αποστολέας: Με ημερομηνία: 6 Ιουνίου 2019 Αποδέκτης: Γενική Γραμματεία του Συμβουλίου Αντιπροσωπίες

Διαβάστε περισσότερα

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ Ψήφιση Κανονισμού Ο Κανονισμός (EE) 2016/679 της 27ης Απριλίου 2016 «για την προστασία των φυσικών προσώπων

Διαβάστε περισσότερα

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ Γ: Προετοιμάζοντας τη συμμόρφωση

Διαβάστε περισσότερα

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018 ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018 Τι είναι ο Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Προσωπικά δεδομένα (πουοδηγούν σε ΤΑΥΤΟΠΟΙΗΣΗ)

Διαβάστε περισσότερα

Ενότητα 1 ΓΕΝΙΚΕΣ ΑΡΧΕΣ ΣΧΕΔΙΑΣΜΟΥ [ΓΕΝΙΚΕΣ ΑΡΧΕΣ ΣΧΕΔΙΑΣΜΟΥ] 1.1. ΓΕΝΙΚΑ ΕΝΟΤΗΤΑ 1

Ενότητα 1 ΓΕΝΙΚΕΣ ΑΡΧΕΣ ΣΧΕΔΙΑΣΜΟΥ [ΓΕΝΙΚΕΣ ΑΡΧΕΣ ΣΧΕΔΙΑΣΜΟΥ] 1.1. ΓΕΝΙΚΑ ΕΝΟΤΗΤΑ 1 Ενότητα 1 ΓΕΝΙΚΕΣ ΑΡΧΕΣ ΣΧΕΔΙΑΣΜΟΥ 1.1. ΓΕΝΙΚΑ Τις τελευταίες δεκαετίες, σε ευρωπαϊκό και παγκόσμιο επίπεδο, καταγράφονται συστηματικές δράσεις Πολιτικής Προστασίας για την αποτελεσματική διαχείριση καταστροφών

Διαβάστε περισσότερα

Ε.Ε. Π α ρ.ι(i), Α ρ.4088, 21/7/2006

Ε.Ε. Π α ρ.ι(i), Α ρ.4088, 21/7/2006 Ο ΠΕΡΙ ΕΛΑΧΙΣΤΩΝ ΑΠΑΙΤΗΣΕΩΝ ΑΣΦΑΛΕΙΑΣ ΓΙΑ ΤΙΣ ΣΗΡΑΓΓΕΣ ΤΟΥ ΔΙΕΥΡΩΠΑΪΚΟΥ ΟΔΙΚΟΥ ΔΙΚΤΥΟΥ ΝΟΜΟΣ Για σκοπούς εναρμόνισης με την πράξη της Ευρωπαϊκής Κοινότητας με τίτλο: Επίσημη Εφημερίδα της Ε.Ε.: L167 30.4.2004

Διαβάστε περισσότερα

Καταστατικό επιθεώρησης της ΕΚΤ

Καταστατικό επιθεώρησης της ΕΚΤ Καταστατικό επιθεώρησης της ΕΚΤ (έναρξη ισχύος 3 Μαΐου 2016) Στο παρόν καταστατικό επιθεώρησης η Εκτελεστική Επιτροπή της Ευρωπαϊκής Κεντρικής Τράπεζας (ΕΚΤ) καθορίζει τον σκοπό, τις εξουσίες και τις αρμοδιότητες

Διαβάστε περισσότερα

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ B: ΓΚΠΔ: Τα νέα εργαλεία για

Διαβάστε περισσότερα

ΕΝΤΥΠΟ ΕΣΩΤΕΡΙΚΗΣ ΟΡΙΖΟΝΤΙΑΣ ΕΠΙΘΕΩΡΗΣΗΣ

ΕΝΤΥΠΟ ΕΣΩΤΕΡΙΚΗΣ ΟΡΙΖΟΝΤΙΑΣ ΕΠΙΘΕΩΡΗΣΗΣ ΤΜΗΜΑ Μέρος 1 ο ΕΝΤΥΠΟ Αντικείµενο προς Επιθεώρηση Τµήµα Κωδ. Ευρήµατα / Σχόλια / Αποτελέσµατα ΣΥΣΤΗΜΑ ΔΙΑΧΕΙΡΙΣΗΣ ΠΟΙΟΤΗΤΑΣ Τεκµηρίωση Έχει σχεδιαστεί και εφαρµόζεται τεκµηρίωση κατάλληλη για το ΣΔΕΠ

Διαβάστε περισσότερα

Ολοκληρωμένο Πληροφοριακό Σύστημα Εξυπηρέτησης Πολιτών και Παρόχων

Ολοκληρωμένο Πληροφοριακό Σύστημα Εξυπηρέτησης Πολιτών και Παρόχων Ολοκληρωμένο Πληροφοριακό Σύστημα Εξυπηρέτησης Πολιτών και Παρόχων Γιάννης Γιαννάκος Ηλεκτρονικός Μηχανικός Ηλεκτρονικών Υπολογιστών/ Α.Δ.Α.Ε. Ηράκλειο,1Δεκεμβρίου 2008 ΟΛΟΚΛΗΡΩΜΕΝΟ ΠΛΗΡΟΦΟΡΙΑΚΟ ΣΥΣΤΗΜΑ

Διαβάστε περισσότερα

Συστήματα Διαχείρισης Ποιότητας Το πρότυπο ISO9001:2015 και οι εφαρμογές του

Συστήματα Διαχείρισης Ποιότητας Το πρότυπο ISO9001:2015 και οι εφαρμογές του Συστήματα Διαχείρισης Ποιότητας Το πρότυπο ISO9001:2015 και οι εφαρμογές του 7 η ενότητα Τομέας Βιομηχανικής Διοίκησης & Επιχειρησιακής Έρευνας ΕΜΠ Η τεκμηρίωση καθιστά δυνατή την επικοινωνία των επιδιώξεων

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ. Ο χρόνος και ο τρόπος τήρησης των αρχείων περιγράφεται στη διδικασία Δ.550, Έλεγχος και τήρηση αρχείων και μητρώων.

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ. Ο χρόνος και ο τρόπος τήρησης των αρχείων περιγράφεται στη διδικασία Δ.550, Έλεγχος και τήρηση αρχείων και μητρώων. ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ 1. Προσωπικά Δεδομένα Η εταιρεία αποδίδει μέγιστη σημασία στην επεξεργασία, ασφάλεια και προστασία των προσωπικών δεδομένων των εμπλεκόμενων μερών. Η εταιρεία είναι πιστοποιημένη κατά

Διαβάστε περισσότερα

Επιτροπή Ελέγχου των Προϋπολογισμών ΕΓΓΡΑΦΟ ΕΡΓΑΣΙΑΣ

Επιτροπή Ελέγχου των Προϋπολογισμών ΕΓΓΡΑΦΟ ΕΡΓΑΣΙΑΣ ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ 2009-2014 Επιτροπή Ελέγχου των Προϋπολογισμών 10.9.2009 ΕΓΓΡΑΦΟ ΕΡΓΑΣΙΑΣ σχετικά με ειδική έκθεση αριθ. 5/2009 του Ελεγκτικού Συνεδρίου για τη διαχείριση των ταμειακών διαθεσίμων

Διαβάστε περισσότερα

Οδηγός Εκπαίδευσης. Εργαζομένων Σε Ύψος

Οδηγός Εκπαίδευσης. Εργαζομένων Σε Ύψος Οδηγός Εκπαίδευσης Εργαζομένων Σε Ύψος Συντάκτης: Ι. Πετρομιανός www.hmga.gr ΠΕΡΙΕΧΟΜΕΝΑ ΕΙΣΑΓΩΓΗ 2 1. ΑΝΤΙΚΕΙΜΕΝΟ...1 2. ΠΗΓΕΣ...3 3. ΟΡΙΣΜΟΙ 3 4. ΣΥΣΤΗΜΑ ΔΙΑΧΕΙΡΙΣΗΣ...4 5. ΑΠΑΙΤΗΣΕΙΣ ΤΕΚΜΗΡΙΩΣΗΣ ΚΑΙ

Διαβάστε περισσότερα

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ «ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ για την «Προστασία Δεδομένων Προσωπικού Χαρακτήρα» Την 27η Απριλίου 2016 το Ευρωπαϊκό Κοινοβούλιο και το Συμβούλιο εξέδωσαν τον υπ αριθμ. 2016/679 Κανονισμό «για την προστασία

Διαβάστε περισσότερα

ΠΑΡΑΡΤΗΜΑ ΙΙ ΕΙΔΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΧΟΡΗΓΗΣΗΣ ΑΔΕΙΩΝ ΤΟΥ ΤΕΧΝΙΚΟΥ ΕΠΙΜΕΛΗΤΗΡΙΟΥ ΕΛΛΑΔΟΣ

ΠΑΡΑΡΤΗΜΑ ΙΙ ΕΙΔΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΧΟΡΗΓΗΣΗΣ ΑΔΕΙΩΝ ΤΟΥ ΤΕΧΝΙΚΟΥ ΕΠΙΜΕΛΗΤΗΡΙΟΥ ΕΛΛΑΔΟΣ ΠΑΡΑΡΤΗΜΑ ΙΙ ΕΙΔΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΧΟΡΗΓΗΣΗΣ ΑΔΕΙΩΝ ΤΟΥ ΤΕΧΝΙΚΟΥ ΕΠΙΜΕΛΗΤΗΡΙΟΥ ΕΛΛΑΔΟΣ Ο Ειδικός Κανονισμός Λειτουργίας της υπηρεσίας χορήγησης αδειών του Τεχνικού Επιμελητηρίου

Διαβάστε περισσότερα

Ηγεσία Νοσοκομείου: Η αξία των δεδομένων στη λήψη αποφάσεων

Ηγεσία Νοσοκομείου: Η αξία των δεδομένων στη λήψη αποφάσεων Ηγεσία Νοσοκομείου: Η αξία των δεδομένων στη λήψη αποφάσεων ΑΔΑΜΑΝΤΙΑ ΕΓΓΛΕΖΟΠΟΥΛΟΥ ΟΙΚΟΝΟΜΟΛΟΓΟΣ, MSc, PhD(c) ΑΝΑΠΛΗΡΩΤΡΙΑ ΔΙΟΙΚΗΤΡΙΑ ΓΝΑ «ΛΑΙΚΟ» 17/04/2019 Διοικητής (Ηγέτης)- Τι κάνει πετυχημένη τη

Διαβάστε περισσότερα

Αριθμός Διακήρυξης: XXXX

Αριθμός Διακήρυξης: XXXX Αριθμός Διακήρυξης: XXXX Αντικείμενο: Παροχή υπηρεσιών υλοποίησης λειτουργίας και συντήρησης δικτύου επικοινωνιών ΔΕΔΔΗΕ ΣΥΜΦΩΝΙΑ ΕΜΠΙΣΤΕΥΤΙΚΟΤΗΤΑΣ ΤΕΥΧΟΣ 5 ΑΠΟ 13 Αντικείμενο : «Υλοποίηση του Δικτύου

Διαβάστε περισσότερα

Πολιτική Ασφαλείας Δεδομένων Πιστοποίηση ISO 27001:2013 από την TÜV Austria Hellas

Πολιτική Ασφαλείας Δεδομένων Πιστοποίηση ISO 27001:2013 από την TÜV Austria Hellas Πολιτική Ασφαλείας Δεδομένων Πιστοποίηση ISO 27001:2013 από την TÜV Austria Hellas Αποστολή της Retail@Link & Πολιτική Ασφαλείας 12 χρόνια εμπειρίας Στη διασύνδεση επιχειρήσεων με >11.500.000 Ηλεκτρονικά

Διαβάστε περισσότερα

Συνοπτικός Οδηγός. Ευρωπαϊκός Κανονισμός για την Προστασία Δεδομένων

Συνοπτικός Οδηγός. Ευρωπαϊκός Κανονισμός για την Προστασία Δεδομένων Ευρωπαϊκός Κανονισμός για την Προστασία Δεδομένων Συνοπτικός Οδηγός 1 Το Μάιο 2018 ξεκινά η εφαρμογή του νέου Ευρωπαϊκού Κανονισμού για την Προστασία των Δεδομένων. Εάν ο κανονισμός σας επηρεάζει, θα πρέπει

Διαβάστε περισσότερα

Η ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ (Α.Π..Π.Χ.) ΚΑΙ Η ΑΡΧΗ ΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ

Η ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ (Α.Π..Π.Χ.) ΚΑΙ Η ΑΡΧΗ ΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ Αριθµός πράξης 01/2013 (ΦΕΚ Β' 3433/31/12/2013) Κοινή Πράξη της Αρχής Προστασίας εδοµένων Προσωπικού Χαρακτήρα (Α.Π..Π.Χ.) και της Αρχής ιασφάλισης του Απορρήτου των Επικοινωνιών (Α..Α.Ε.) ως προς τις

Διαβάστε περισσότερα

Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς

Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς Γρηγόρης Λαζαράκος Δ.Ν., Δικηγόρος, πιστοποιημένος νομικός εμπειρογνώμονας για την προστασία δεδομένων (CEPE L PS) σε ηλεκτρονικά

Διαβάστε περισσότερα

Πρότυπα Ποιότητας (ISO - ISM)

Πρότυπα Ποιότητας (ISO - ISM) Ο ιεθνής Κώδικας ιαχείρισης της Ασφάλειας για την Ασφαλή Λειτουργία των Πλοίων και για την Πρόληψη της Ρύπανσης (ISM Code) είναι ένα διεθνές πρότυπο για την ασφαλή διαχείριση και λειτουργία των πλοίων

Διαβάστε περισσότερα

Στην Αθήνα σήμερα την. μεταξύ των κάτωθι συμβαλλόμενων:

Στην Αθήνα σήμερα την. μεταξύ των κάτωθι συμβαλλόμενων: ΠΑΡΑΡΤΗΜΑ ΙΙ: ΣΥΜΒΑΣΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ Στην Αθήνα σήμερα την. μεταξύ των κάτωθι συμβαλλόμενων: 1. αφ ενός της ανώνυμης εταιρίας με την επωνυμία «Ανεξάρτητος Διαχειριστής Μεταφοράς Ηλεκτρικής Ενέργειας

Διαβάστε περισσότερα

Αποστολή, όραμα, αξίες και στρατηγικοί στόχοι

Αποστολή, όραμα, αξίες και στρατηγικοί στόχοι Αποστολή, όραμα, αξίες και στρατηγικοί στόχοι Αποστολή Το Ευρωπαϊκό Ελεγκτικό Συνέδριο είναι το θεσμικό όργανο της ΕΕ το οποίο ιδρύθηκε από τη Συνθήκη για τη διενέργεια του ελέγχου των οικονομικών της

Διαβάστε περισσότερα

ΕΛΣΤΑΤ Πολιτική Ποιότητας

ΕΛΣΤΑΤ Πολιτική Ποιότητας ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΕΛΛΗΝΙΚΗ ΣΤΑΤΙΣΤΙΚΗ ΑΡΧΗ ΕΛΣΤΑΤ Πολιτική Ποιότητας ΠΕΙΡΑΙΑΣ, ΙΟΥΝΙΟΣ 2013 1. ΑΠΟΣΤΟΛΗ ΤΗΣ ΕΛΛΗΝΙΚΗΣ ΣΤΑΤΙΣΤΙΚΗΣ ΑΡΧΗΣ Αποστολή της Ελληνικής Στατιστικής Αρχής (ΕΛΣΤΑΤ) είναι η διασφάλιση

Διαβάστε περισσότερα

Η παροχή εξειδικευμένων εξωτερικών υπηρεσιών διαχείρισης των απειλών ενάντια στα πληροφοριακά συστήματα του ΟΒΙ.

Η παροχή εξειδικευμένων εξωτερικών υπηρεσιών διαχείρισης των απειλών ενάντια στα πληροφοριακά συστήματα του ΟΒΙ. 1. Εισαγωγή Οι εξωτερικές απειλές χρειάζονται μια και μόνη επιτυχημένη προσπάθεια για να προκαλέσουν σοβαρή ζημιά στα απόρρητα δεδομένα ενός οργανισμού, πλήττοντας την ικανότητα του να παρέχει κρίσιμες

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. ( αριθμός:../2013 ) Θέμα: «Κανονισμός για την Ασφάλεια και την Ακεραιότητα Δικτύων και Υπηρεσιών Ηλεκτρονικών Επικοινωνιών».

ΑΠΟΦΑΣΗ. ( αριθμός:../2013 ) Θέμα: «Κανονισμός για την Ασφάλεια και την Ακεραιότητα Δικτύων και Υπηρεσιών Ηλεκτρονικών Επικοινωνιών». ΣΧΕΔΙΟ Μαρούσι, 2013 Αριθμός Πρωτοκόλλου: ΑΠΟΦΑΣΗ ( ΑΝ ΑΡ ΤΗ Τ Ε Α Σ ΤΟ Δ ΙΑ Δ ΙΚ ΤΥ Ο ) ( αριθμός:../2013 ) Θέμα: «Κανονισμός για την Ασφάλεια και την Ακεραιότητα Δικτύων και Υπηρεσιών Ηλεκτρονικών Επικοινωνιών».

Διαβάστε περισσότερα

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία.

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία. ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ BLUE VALUE AE 1. ΣΚΟΠΟΣ Σκοπός του εγγράφου είναι να καθορίσει τις υποχρεώσεις, καθώς και την πολιτική της εταιρίας για την ιδιωτικότητα και την προστασία δεδομένων

Διαβάστε περισσότερα

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης L 125/4 ΚΑΤ' ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2019/758 ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 31ης Ιανουαρίου 2019 για τη συμπλήρωση της οδηγίας (ΕΕ) 2015/849 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου όσον αφορά ρυθμιστικά

Διαβάστε περισσότερα

Δημόσια ανοικτή διαδικασία συλλογής προσφορών για τις Συμβουλευτικές Υπηρεσίες συμμόρφωσης με τον κανονισμό προστασίας δεδομένων

Δημόσια ανοικτή διαδικασία συλλογής προσφορών για τις Συμβουλευτικές Υπηρεσίες συμμόρφωσης με τον κανονισμό προστασίας δεδομένων ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ Αριθμ. Πρωτ. : 13467 2η ΥΓΕΙΟΝΟΜΙΚΗ ΠΕΡΙΦΕΡΕΙΑ ΠΕΙΡΑΙΩΣ & ΑΙΓΑΙΟΥ Πειραιάς: 21-09-2018 ΓΕΝΙΚΟ ΝΟΣΟΚΟΜΕΙΟ ΠΕΙΡΑΙΑ «ΤΖΑΝΕΙΟ» ΤΜΗΜΑ ΟΙΚΟΝΟΜΙΚΟ ΓΡΑΦΕΙΟ ΠΡΟΜΗΘΕΙΩΝ ΠΛΗΡΟΦΟΡΙΕΣ: ΜΠΑΡΓΙΑΤΑΚΗ

Διαβάστε περισσότερα

ΣΥΜΠΛΗΡΩΜΑ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΥ ΕΠΙΧΕΙΡΗΣΙΑΚΟΥ ΠΡΟΓΡΑΜΜΑΤΟΣ ΚΕΝΤΡΙΚΗΣ ΜΑΚΕΔΟΝΙΑΣ

ΣΥΜΠΛΗΡΩΜΑ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΥ ΕΠΙΧΕΙΡΗΣΙΑΚΟΥ ΠΡΟΓΡΑΜΜΑΤΟΣ ΚΕΝΤΡΙΚΗΣ ΜΑΚΕΔΟΝΙΑΣ ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΠΕΡΙΦΕΡΕΙΑ ΚΕΝΤΡΙΚΗΣ ΜΑΚΕΔΟΝΙΑΣ ΕΙΔΙΚΗ ΥΠΗΡΕΣΙΑ ΔΙΑΧΕΙΡΙΣΗΣ ΠΕΠ 2000-2006 ΣΥΜΠΛΗΡΩΜΑ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΥ ΕΠΙΧΕΙΡΗΣΙΑΚΟΥ ΠΡΟΓΡΑΜΜΑΤΟΣ ΚΕΝΤΡΙΚΗΣ ΜΑΚΕΔΟΝΙΑΣ 2000 2006 NOΕΜΒΡΙΟΣ 2006 2 ΑΞΟΝΑΣ

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ),

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ), Μαρούσι, 14-05-2018 ΑΡΙΘ. ΑΠ.: 851/37 ΑΠΟΦΑΣΗ Έγκριση της «Δήλωσης περί απορρήτου και προστασίας δεδομένων προσωπικού χαρακτήρα» με την οποία η ΕΕΤΤ, ως υπεύθυνος επεξεργασίας, θα ενημερώνει τα υποκείμενα

Διαβάστε περισσότερα

Are you ready for GDPR compliance?

Are you ready for GDPR compliance? Are you ready for GDPR compliance? Τεχνική & Οικονομική Προσφορά Αντικείμενο των παρεχόμενων υπηρεσιών 1 o Στάδιο Data Mapping Το πρώτο στάδιο του έργου συνίσταται στη λεπτομερή αποτύπωση της υπάρχουσας

Διαβάστε περισσότερα

GLOBALGAP (EUREPGAP)

GLOBALGAP (EUREPGAP) GLOBALGAP (EUREPGAP) Το Διεθνές Σχήμα Πιστοποίησης Κώδικας Ορθής Γεωργικής Πρακτικής GLOBALGAP, λειτουργεί ως αντικειμενικό εργαλείο αξιολόγησης του βαθμού συμμόρφωσης με τις σχετικές απαιτήσεις για όλες

Διαβάστε περισσότερα

ΠΑΝΕΠΙΣΤΗΜΙΟ ΠΕΙΡΑΙΩΣ

ΠΑΝΕΠΙΣΤΗΜΙΟ ΠΕΙΡΑΙΩΣ ΠΑΝΕΠΙΣΤΗΜΙΟ ΠΕΙΡΑΙΩΣ Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Ιούνιος 2019 Σελίδα 1 Πίνακας Περιεχομένων Α.1. Η ΠΟΛΙΤΙΚΗ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΚΑΙ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ... 6 Α1.1. Εισαγωγή... 6 Α1.2. Σκοπός

Διαβάστε περισσότερα

ΚΩΔΙΚΑΣ ΔΕΟΝΤΟΛΟΓΙΑΣ ΕΡΓΑΖΟΜΕΝΩΝ

ΚΩΔΙΚΑΣ ΔΕΟΝΤΟΛΟΓΙΑΣ ΕΡΓΑΖΟΜΕΝΩΝ ΚΩΔΙΚΑΣ ΔΕΟΝΤΟΛΟΓΙΑΣ ΕΡΓΑΖΟΜΕΝΩΝ Πίνακας Περιεχομένων 1. Εισαγωγή... 3 2. Ανθρώπινα Δικαιώματα... 3 3. Υγεία και Ασφάλεια... 3 4. Ικανότητες, δεξιότητες και υποχρεώσεις εργαζομένων... 4 5. Αρχές Επαγγελματικής

Διαβάστε περισσότερα

Διαδικασίες Λειτουργίας

Διαδικασίες Λειτουργίας ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΝΟΜΟΣ ΗΡΑΚΛΕΙΟΥ ΔΗΜΟΣ ΗΡΑΚΛΕΙΟΥ Διαδικασίες Λειτουργίας ΓΔ-09 «ΔΙΑΧΕΙΡΙΣΗ ΑΝΑΓΚΩΝ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΚΑΙ ΠΑΡΑΚΟΛΟΥΘΗΣΗ ΕΡΓΩΝ Έκδοση: 1 η Αναθ: 4 Ημερομηνία Έγκρισης: 20/1/2016 Σελίδα 2

Διαβάστε περισσότερα

Συστήματα Διαχείρισης Ποιότητας Το πρότυπο ISO9001:2015 και οι εφαρμογές του

Συστήματα Διαχείρισης Ποιότητας Το πρότυπο ISO9001:2015 και οι εφαρμογές του Συστήματα Διαχείρισης Ποιότητας Το πρότυπο ISO9001:2015 και οι εφαρμογές του 4 η ενότητα Τομέας Βιομηχανικής Διοίκησης & Επιχειρησιακής Έρευνας ΕΜΠ Απαιτήσεις του ISO9001:2015 1. Αντικείμενο 2. Τυποποιητική

Διαβάστε περισσότερα

ΠΡΟΣΑΡΤΗΜΑ 9: ΕΛΕΓΧΟΣ ΚΑΙ ΔΙΑΣΦΑΛΙΣΗ ΠΟΙΟΤΗΤΑΣ

ΠΡΟΣΑΡΤΗΜΑ 9: ΕΛΕΓΧΟΣ ΚΑΙ ΔΙΑΣΦΑΛΙΣΗ ΠΟΙΟΤΗΤΑΣ ΠΡΟΣΑΡΤΗΜΑ 9 - Σελίδα 1 9. 10 Περιεχόμενα Π9.1 ΣΥΣΤΗΜΑ ΔΙΑΧΕΙΡΙΣΗΣ ΠΟΙΟΤΗΤΑΣ...3 Π9.2 ΕΛΑΧΙΣΤΟ ΠΕΡΙΕΧΟΜΕΝΟ ΤΟΥ ΣΥΣΤΗΜΑΤΟΣ ΔΙΑΧΕΙΡΙΣΗΣ ΠΟΙΟΤΗΤΑΣ...4 Π9.3 ΥΠΕΥΘΥΝΟΣ ΔΙΑΣΦΑΛΙΣΗΣ ΚΑΙ ΕΛΕΓΧΟΥ ΠΟΙΟΤΗΤΑΣ (QA/QC)...6

Διαβάστε περισσότερα

Τα προσωπικά σας δεδομένα ενδέχεται να συλλέγονται από εσάς προσωπικά ή από τρίτους εκ μέρους σας.

Τα προσωπικά σας δεδομένα ενδέχεται να συλλέγονται από εσάς προσωπικά ή από τρίτους εκ μέρους σας. Δήλωση Απορρήτου Εισαγωγή Το Κέντρο Προληπτικής Παιδιατρικής (στο εξής Το Κέντρο ) είναι εγγεγραμμένος φιλανθρωπικός οργανισμός και δραστηριοποιείται στη σφαίρα της προληπτικής παιδιατρικής. Για τις υπηρεσίες

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. (αριθμ.: 52 /2009)

ΑΠΟΦΑΣΗ. (αριθμ.: 52 /2009) Μαρούσι, 23 Φεβρουαρίου 2009 ΑΠΟΦΑΣΗ (αριθμ.: 52 /2009) Θέμα: «παρόχους υπηρεσιών ηλεκτρονικών επικοινωνιών κατά τη Λειτουργία του Συστήματος Άρσης Απορρήτου σε πραγματικό χρόνο» Την Τετάρτη, 14 Ιανουαρίου

Διαβάστε περισσότερα

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) 25 Μαΐου, 2018 Στις 25 Μαΐου 2018, τίθεται σε ισχύ ο νέος γενικός κανονισμός προστασίας προσωπικών δεδομένων, ευρύτερα γνωστός ως GDPR (General

Διαβάστε περισσότερα

ΣΧΕΔΙΟ ΓΝΩΜΟΔΟΤΗΣΗΣ. EL Ενωμένη στην πολυμορφία EL 2013/0027(COD) της Επιτροπής Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών Υποθέσεων

ΣΧΕΔΙΟ ΓΝΩΜΟΔΟΤΗΣΗΣ. EL Ενωμένη στην πολυμορφία EL 2013/0027(COD) της Επιτροπής Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών Υποθέσεων ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ 2009-2014 Επιτροπή Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών Υποθέσεων 2013/0027(COD) 2.9.2013 ΣΧΕΔΙΟ ΓΝΩΜΟΔΟΤΗΣΗΣ της Επιτροπής Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών

Διαβάστε περισσότερα

Ζητήματα Ασφάλειας στο σχεδιασμό Επιχειρησιακής Συνέχειας. Τσώχου Αγγελική atsohou@ionio.gr

Ζητήματα Ασφάλειας στο σχεδιασμό Επιχειρησιακής Συνέχειας. Τσώχου Αγγελική atsohou@ionio.gr Ζητήματα Ασφάλειας στο σχεδιασμό Επιχειρησιακής Συνέχειας Τσώχου Αγγελική atsohou@ionio.gr Περιεχόμενα 2 Βασικές έννοιες Επιχειρησιακή Συνέχεια και Ανάλυση Επικινδυνότητας Πλαίσιο Διοίκησης Επιχειρησιακής

Διαβάστε περισσότερα

ΤΠΔΤΘΤΝΟ ΠΡΟΣΑΗΑ ΓΔΓΟΜΔΝΩΝ (Τ.Π.Γ / D.P.O) ΑΠΟΣΟΛΟ ΕΗΩΕΗΑ ΓΗΚΖΓΟΡΟ - ΓΗΑΜΔΟΛΑΒΖΣΖ

ΤΠΔΤΘΤΝΟ ΠΡΟΣΑΗΑ ΓΔΓΟΜΔΝΩΝ (Τ.Π.Γ / D.P.O) ΑΠΟΣΟΛΟ ΕΗΩΕΗΑ ΓΗΚΖΓΟΡΟ - ΓΗΑΜΔΟΛΑΒΖΣΖ ΤΠΔΤΘΤΝΟ ΠΡΟΣΑΗΑ ΓΔΓΟΜΔΝΩΝ (Τ.Π.Γ / D.P.O) ΑΠΟΣΟΛΟ ΕΗΩΕΗΑ ΓΗΚΖΓΟΡΟ - ΓΗΑΜΔΟΛΑΒΖΣΖ Τπεύθυνος Προστασίας Δεδομένων / DPO Άρθρα 37-39 Η Ευρωπαϊκή Ένωση το έτος 2016 θέσπισε ένα νέο νομοθετικό πλαίσιο για

Διαβάστε περισσότερα

Έλεγχος και Διασφάλιση Ποιότητας Ενότητα 4: Μελέτη ISO Κουππάρης Μιχαήλ Τμήμα Χημείας Εργαστήριο Αναλυτικής Χημείας

Έλεγχος και Διασφάλιση Ποιότητας Ενότητα 4: Μελέτη ISO Κουππάρης Μιχαήλ Τμήμα Χημείας Εργαστήριο Αναλυτικής Χημείας Έλεγχος και Διασφάλιση Ποιότητας Ενότητα 4: Μελέτη Κουππάρης Μιχαήλ Τμήμα Χημείας Εργαστήριο Αναλυτικής Χημείας ΔΙΑΠΙΣΤΕΥΣΗ ΕΡΓΑΣΤΗΡΙΩΝ ΔΟΚΙΜΩΝ Σύμφωνα με το πρότυπο EN ISO/IEC 17025: 2005 «Γενικές Απαιτήσεις

Διαβάστε περισσότερα

Στοιχεία Υπεύθυνου Επεξεργασίας: Αρμόδια Υπηρεσία Επεξεργασίας: Στοιχεία Επικοινωνίας υπεύθυνου επεξεργασίας:

Στοιχεία Υπεύθυνου Επεξεργασίας: Αρμόδια Υπηρεσία Επεξεργασίας: Στοιχεία Επικοινωνίας υπεύθυνου επεξεργασίας: Δήλωση Ιδιωτικότητας σχετικά με την προστασία δεδομένων προσωπικού χαρακτήρα στο πλαίσιο του Συμποσίου Τεχνολογίας και της Επικοινωνιακής Δράσης της ΕΔΕΤ ΑΕ Στοιχεία Υπεύθυνου Επεξεργασίας: Εθνικό Δίκτυο

Διαβάστε περισσότερα

ΗΜΕΡΙΔΑ ΤΗΣ ΕΛΛΗΝΙΚΗΣ ΕΠΙΤΡΟΠΗΣ ΣΗΡΑΓΓΩΝ ΚΑΙ ΥΠΟΓΕΙΩΝ ΕΡΓΩΝ 4/12/2008

ΗΜΕΡΙΔΑ ΤΗΣ ΕΛΛΗΝΙΚΗΣ ΕΠΙΤΡΟΠΗΣ ΣΗΡΑΓΓΩΝ ΚΑΙ ΥΠΟΓΕΙΩΝ ΕΡΓΩΝ 4/12/2008 ΗΜΕΡΙΔΑ ΤΗΣ ΕΛΛΗΝΙΚΗΣ ΕΠΙΤΡΟΠΗΣ ΣΗΡΑΓΓΩΝ ΚΑΙ ΥΠΟΓΕΙΩΝ ΕΡΓΩΝ 4/12/2008 1 ΠΑΡΟΥΣΙΑΣΗ ΤΟΥ Π.Δ. 230/2007 ΠΟΥ ΕΝΣΩΜΑΤΩΣΕ ΣΤΟ ΕΛΛΗΝΙΚΟ ΔΙΚΑΙΟ ΤΗΝ Κ. Ο. 2004/54 ΣΧΕΤΙΚΑ ΜΕ ΤΙΣ ΕΛΑΧΙΣΤΕΣ ΑΠΑΙΤΗΣΕΙΣ ΑΣΦΑΛΕΙΑΣ ΓΙΑ

Διαβάστε περισσότερα

ΕΡΓΟ: ΜΕΛΕΤΗ ΣΤΡΑΤΗΓΙΚΗΣ ΤΩΝ ΕΛΛΗΝΙΚΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΓΙΑ ΤΗΝ ΑΝΑΠΤΥΞΗ ΠΡΑΚΤΙΚΩΝ ΑΝΑΒΑΘΜΙΣΗΣ ΤΟΥ ΠΕΡΙΒΑΛΛΟΝΤΟΣ ΕΡΓΑΣΙΑΣ

ΕΡΓΟ: ΜΕΛΕΤΗ ΣΤΡΑΤΗΓΙΚΗΣ ΤΩΝ ΕΛΛΗΝΙΚΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΓΙΑ ΤΗΝ ΑΝΑΠΤΥΞΗ ΠΡΑΚΤΙΚΩΝ ΑΝΑΒΑΘΜΙΣΗΣ ΤΟΥ ΠΕΡΙΒΑΛΛΟΝΤΟΣ ΕΡΓΑΣΙΑΣ ΕΡΓΟ: ΜΕΛΕΤΗ ΣΤΡΑΤΗΓΙΚΗΣ ΤΩΝ ΕΛΛΗΝΙΚΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΓΙΑ ΤΗΝ ΑΝΑΠΤΥΞΗ ΠΡΑΚΤΙΚΩΝ ΑΝΑΒΑΘΜΙΣΗΣ ΤΟΥ ΠΕΡΙΒΑΛΛΟΝΤΟΣ ΕΡΓΑΣΙΑΣ Φάση Β Παραδοτέο Π4: Πρότυπος Οδηγός ΣΔΥΑΕ Π4.6: Γενικά για το Εγχειρίδιο ΣΔΥΑΕ Ανάδοχος:

Διαβάστε περισσότερα

ATHOS ASSET MANAGEMENT Α.Ε.Δ.Α.Κ. Πολιτική Αποφυγής Σύγκρουσης Συμφερόντων

ATHOS ASSET MANAGEMENT Α.Ε.Δ.Α.Κ. Πολιτική Αποφυγής Σύγκρουσης Συμφερόντων ATHOS ASSET MANAGEMENT Α.Ε.Δ.Α.Κ. Πολιτική Αποφυγής Σύγκρουσης Συμφερόντων Εκδόθηκε: Ιούλιος 2017 ΕΙΣΑΓΩΓΗ Η παρούσα πολιτική αφορά τα μέτρα που λαμβάνει η Εταιρεία προκειμένου να εντοπίζει και να διαχειρίζεται

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων 1 Εισαγωγή Στις καθημερινές επιχειρηματικές λειτουργίες, η Eagle χρησιμοποιεί μία πληθώρα δεδομένων που αφορούν σε ταυτοποιημένα

Διαβάστε περισσότερα

ΠΡΟΓΡΑΜΜΑ ΣΥΜΜΟΡΦΩΣΗΣ

ΠΡΟΓΡΑΜΜΑ ΣΥΜΜΟΡΦΩΣΗΣ ΠΡΟΓΡΑΜΜΑ ΣΥΜΜΟΡΦΩΣΗΣ (ΕΝΗΜΕΡΩΣΗ ΠΑΣΥΠ ΔΕΗ) ΝΙΚΟΛΑΟΣ ΠΑΤΙΡΗΣ ΥΠΕΥΘΥΝΟΣ ΣΥΜΜΟΡΦΩΣΗΣ ΘΕΜΑΤΑ ΕΝΗΜΕΡΩΣΗΣ - Ενημέρωση για το σχετικό Νομοθετικό Πλαίσιο - Ενημέρωση για τη δομή και το περιεχόμενο του Σχεδίου

Διαβάστε περισσότερα

ΚΑΤΟΛΟΓΟΣ ΣΗΜΕΙΩΝ ΑΞΙΟΛΟΓΗΣΗΣ ΥΠΟΨΗΦΙΟΥ ΕΝΔΙΑΜΕΣΟΥ ΦΟΡΕΑ:

ΚΑΤΟΛΟΓΟΣ ΣΗΜΕΙΩΝ ΑΞΙΟΛΟΓΗΣΗΣ ΥΠΟΨΗΦΙΟΥ ΕΝΔΙΑΜΕΣΟΥ ΦΟΡΕΑ: ΚΑΤΟΛΟΓΟΣ ΣΗΜΕΙΩΝ ΑΞΙΟΛΟΓΗΣΗΣ ΥΠΟΨΗΦΙΟΥ ΕΝΔΙΑΜΕΣΟΥ ΦΟΡΕΑ: ΕΡΩΤΗΜΑΤΑ ΓΙΑ ΤΗΝ ΑΞΙΟΛΟΓΗΣΗ ΤΟΥ ΦΟΡΕΑ ΣΤΟΝ ΟΠΟΙΟ Η ΔΑ ΘΑ ΑΝΑΘΕΣΕΙ ΑΡΜΟΔΙΟΤΗΤΗΤΕΣ ΔΙΑΧΕΙΡΙΣΗΣ Η ΣΥΓΚΕΚΡΙΜΕΝΑ ΚΑΘΗΚΟΝΤΑ για πράξεις του Επιχειρησιακού

Διαβάστε περισσότερα

ΟΡΓΑΝΩΤΙΚΕΣ ΑΠΑΙΤΗΣΕΙΣ για τα Τ.Ε.Α. που διαχειρίζονται τα ΙΔΙΑ τις επενδύσεις τους

ΟΡΓΑΝΩΤΙΚΕΣ ΑΠΑΙΤΗΣΕΙΣ για τα Τ.Ε.Α. που διαχειρίζονται τα ΙΔΙΑ τις επενδύσεις τους ΟΡΓΑΝΩΤΙΚΕΣ ΑΠΑΙΤΗΣΕΙΣ για τα Τ.Ε.Α. που διαχειρίζονται τα ΙΔΙΑ τις επενδύσεις τους Μαρία Μαργαριτσανάκη Ελέγκτρια Τμήματος Αδειοδότησης Οργανισμών Συλλογικών Επενδύσεων Επιτροπή Κεφαλαιαγοράς, ΝΠΔΔ ΔΟΜΗ

Διαβάστε περισσότερα

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018 ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018 Δικηγόρος LLM Προσωπικά Δεδομένα Η αντιμετώπιση των ζητημάτων

Διαβάστε περισσότερα

ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ KAI ΚΑΤΑΘΕΣΗΣ ΠΡΟΣΦΟΡΩΝ ΓΙΑ ΤΗΝ ΑΝΑΘΕΣΗ ΤΟΥ ΕΡΓΟΥ:

ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ KAI ΚΑΤΑΘΕΣΗΣ ΠΡΟΣΦΟΡΩΝ ΓΙΑ ΤΗΝ ΑΝΑΘΕΣΗ ΤΟΥ ΕΡΓΟΥ: ΕΘΝΙΚΟ ΚΕΝΤΡΟ ΕΡΕΥΝΑΣ ΚΑΙ ΤΕΧΝΟΛΟΓΙΚΗΣ ΑΝΑΠΤΥΞΗΣ (Ε.Κ.Ε.Τ.Α.) Κεντρική Διεύθυνση 6ο χλμ. Χαριλάου Θέρμης 57001 Θέρμη, Θεσσαλονίκη Θεσσαλονίκη, 17-04-2018 Αριθμ. Πρωτ.: 36972 ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ KAI

Διαβάστε περισσότερα

Ελληνική Εταιρεία Πιστοποιημένων Απεντομωτών (Ε.Ε.Π.Α.)

Ελληνική Εταιρεία Πιστοποιημένων Απεντομωτών (Ε.Ε.Π.Α.) Ελληνική Εταιρεία Πιστοποιημένων Απεντομωτών (Ε.Ε.Π.Α.) ΕΓΧΕΙΡΙΔΙΟ ΠΟΙΟΤΗΤΑΣ 2_Egxeiridio_Poiothtas_v03 Σελίδα 1 από 16 ΠΕΡΙΕΧΟΜΕΝΑ ΕΓΧΕΙΡΙΔΙΟΥ σελίδα ΠΑΡΟΥΣΙΑΣΗ ΕΕΠΑ 3 ΠΟΛΙΤΙΚΗ ΠΟΙΟΤΗΤΑΣ ΚΑΙ ΔΕΣΜΕΥΣΗ

Διαβάστε περισσότερα

ΕΙΔΙΚΗ ΓΡΑΜΜΑΤΕΙΑ ΕΘΝΙΚΟΥ ΣΤΡΑΤΗΓΙΚΟΥ ΠΛΑΙΣΙΟΥ ΑΝΑΦΟΡΑΣ

ΕΙΔΙΚΗ ΓΡΑΜΜΑΤΕΙΑ ΕΘΝΙΚΟΥ ΣΤΡΑΤΗΓΙΚΟΥ ΠΛΑΙΣΙΟΥ ΑΝΑΦΟΡΑΣ 4.4.2012 ΟΡΘΗ ΕΠΑΝΑΛΗΨΗ της υπαριθμ.12450/ευσ 1905/απόφασης ΕΙΔΙΚΗ ΓΡΑΜΜΑΤΕΙΑ ΕΘΝΙΚΟΥ ΣΤΡΑΤΗΓΙΚΟΥ ΠΛΑΙΣΙΟΥ ΑΝΑΦΟΡΑΣ ΕΘΝΙΚΗ ΑΡΧΗ ΣΥΝΤΟΝΙΣΜΟΥ ΕΙΔΙΚΗ ΥΠΗΡΕΣΙΑ ΣΥΝΤΟΝΙΣΜΟΥ ΤΗΣ ΕΦΑΡΜΟΓΗΣ ΤΩΝ ΕΠΙΧΕΙΡΗΣΙΑΚΩΝ

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΠΟΛΙΤΙΚΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Έκδοση 1.0 1 1. ΕΙΣΑΓΩΓΙΚΑ Στα πλαίσια των επιχειρηματικών της δραστηριοτήτων, η Εταιρεία «MEDIPRIME ΙΑΤΡΟΦΑΡΜΑΚΕΥΤΙΚΩΝ ΕΙΔΩΝ ΑΝΩΝΥΜΗ ΕΜΠΟΡΙΚΗ ΕΤΑΙΡΙΑ»,

Διαβάστε περισσότερα

ιαχείριση Μη Συµµορφώσεων ΙΑ ΙΚΑΣΙΑ Ρ04

ιαχείριση Μη Συµµορφώσεων ΙΑ ΙΚΑΣΙΑ Ρ04 Κωδικός: Ρ04 Έκδοση: 01 Σελ. 1 από 6 ΙΑ ΙΚΑΣΙΑ Ρ04 Κωδικός: Ρ04 Έκδοση: 01 Σελ. 2 από 6 ΙΣΤΟΡΙΚΟ ΑΝΑΘΕΩΡΗΣΕΩΝ Αρ. Έκδοσης Ηµεροµηνία Περιγραφή Παράγραφοι 01 12.10.2009 Τελική Έκδοση Όλες Συντάχθηκε: Ηµεροµηνία:

Διαβάστε περισσότερα

Κατευθυντήριες γραμμές

Κατευθυντήριες γραμμές ΚΑΤΕΥΘΥΝΤΗΡΙΕΣ ΓΡΑΜΜΕΣ ΣΧΕΤΙΚΑ ΜΕ ΜΕΤΡΑ ΑΣΦΑΛΕΙΑΣ ΓΙΑ ΤΟΥΣ ΛΕΙΤΟΥΡΓΙΚΟΥΣ ΚΙΝΔΥΝΟΥΣ ΚΑΙ ΤΟΥΣ ΚΙΝΔΥΝΟΥΣ ΑΣΦΑΛΕΙΑΣ ΣΥΜΦΩΝΑ ΜΕ ΤΗ ΔΕΥΤΕΡΗ ΟΔΗΓΙΑ ΓΙΑ ΤΙΣ EBA/GL/2017/17 12/01/2018 Κατευθυντήριες γραμμές σχετικά

Διαβάστε περισσότερα

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 18 Ιουλίου 2014 (OR. en)

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 18 Ιουλίου 2014 (OR. en) Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 18 Ιουλίου 2014 (OR. en) 11963/14 ADD 1 MAR 116 ENV 679 ΔΙΑΒΙΒΑΣΤΙΚΟ ΣΗΜΕΙΩΜΑ Αποστολέας: Ημερομηνία Παραλαβής: Αποδέκτης: Αριθ. εγγρ. Επιτρ.: Θέμα: Ευρωπαϊκή

Διαβάστε περισσότερα

Ο Ρόλος των Αρχών στη διασφάλιση του Απορρήτου των Επικοινωνιών στον κόσµο της Νεφοϋπολογιστικής

Ο Ρόλος των Αρχών στη διασφάλιση του Απορρήτου των Επικοινωνιών στον κόσµο της Νεφοϋπολογιστικής Ο Ρόλος των Αρχών στη διασφάλιση του Απορρήτου των Επικοινωνιών στον κόσµο της Νεφοϋπολογιστικής Χρήστος Καλλονιάτης Αναπληρωτής Καθηγητής, Πανεπιστήµιο Αιγαίου Μέλος της Ολοµέλειας της Α.Δ.Α.Ε Οι ανάγκες

Διαβάστε περισσότερα