Strona 1 z 7 εν µπορείτε να δείτε το email? Πατήστε εδώ για να το ανοίξετε στον browser.. ΕΝΗΜΕΡΩΤΙΚΟ ΕΛΤΙΟ #01. CISOinSMEs (Certified Information Security Officer in SMEs) εκπαίδευση στην Ασφάλεια Πληροφοριών προσαρµοσµένη στις ανάγκες των Μικροµεσαίων επιχειρήσεων. Γιατί είναι απαραίτηση η εκπαίδευση CISOinSMEs? Υπάρχουν περισσότερες από 20 εκατοµµύρια επιχειρήσεις στην ΕΕ και πάνω από το 99,8% είναι Μικροµεσαίες Επιχειρήσεις (ΜΜΕ), µε λιγότερους από 250 εργαζοµένους. Ωστόσο, αν εξετάσουµε τον τοµέα των ΜΜΕ, το 92% είναι πολύ µικρές επιχειρήσεις (ΠΜΕ), µε λιγότερους από 10 εργαζόµενους. Οι ΜΜΕ γενικά αναθέτουν τις εργασίες σχετικές µε Τεχνολογίες Πληροφορίας και Επικοινωνίας (ΤΠΕ) σε εξωτερικούς συνεργάτες και οι σηµαντικές αποφάσεις λαµβάνονται άµεσα από τους ιδιοκτήτες ή τους διαχειριστές. Η έρευνα που πραγµατοποιήθηκε στα πλαίσια του προγράµµατος σε 7 χώρες έδειξε ότι υπάρχει
Strona 2 z 7 έλλειψη επαρκούς κατάρτισης για αυτούς τους ανθρώπους, δεδοµένου ότι τα περισσότερα από τα µαθήµατα κατάρτισης στην ασφάλεια των πληροφοριών έχουν ως στόχο το ήδη τεχνικά καταρτισµένο προσωπικό και όχι τους ιδιοκτήτες/ διαχειριστές των επιχειρήσεων. Ποιοι είναι οι στόχοι και οι σκοποί του προγράµµατος; Στόχος του προγράµµατος είναι να αναπτύξει τα απαραίτητα εργαλεία προκειµένου οι ευρωπαϊκές ΜΜΕ να έχουν πρόσβαση σε επαρκή κατάρτιση για την Ασφάλεια Πληροφοριών σύµφωνα µε τις ανάγκες και το επίπεδο των γνώσεών τους. Το πρόγραµµα σκοπεύει να δηµιουργήσει ένα πρόγραµµα εξ αποστάσεως κατάρτισης για τους εκπαιδευτές. Η εκπαίδευση αυτή θα πιστοποιείται µε το Πιστοποιητικό Επαγγελµατικής Ικανότητας VCC, που θα λαµβάνει κάθε εκπαιδευόµενος/η που συµπληρώνει επιτυχώς το µάθηµα προκειµένου να πιστοποιούνται οι δεξιοτήτές του/της στην ασφάλεια των πληροφοριών στις ΜΜΕ. Τι είναι το VCC? Το Πιστοποιητικό Επαγγελµατικής Ικανότητας (VCC) είναι ένα ενιαίο πρότυπο πιστοποίησης των επαγγελµατικών ικανοτήτων που αποκτώνται εκτός του επίσηµου εκπαιδευτικού συστήµατος, που αναπτύχθηκε στην Πολωνία από το Ινστιτούτο VCC. Το Ινστιτούτο VCC πραγµατοποίησε αναλύσεις που αφορούν τις απαιτήσεις παρακολούθησης και τις ανάγκες της αγοράς εργασίας, καθώς και την ανάλυση των ικανοτήτων και των αναγκών των διαφόρων τοµέων της επαγγελµατικής δραστηριότητας. Το πιστοποιητικό VCC επιβεβαιώνει τα ήδη αποκτηθέντα προσόντα σε µη-τυπικά και άτυπα συστήµατα και συνάδει µε τη στρατηγική "Ευρώπη 2020" της ΕΕ. Σε ποιούς απευθύνεται η εκπαίδευση; Το πρόγραµµα απευθύνεται κυρίως στο προσωπικό των ΜΜΕ που λαµβάνει αποφάσεις σχετικά µε τις ΤΠΕ, ιδίως τους διαχειριστές και τους ιδιοκτήτες που βρίσκουν µεγαλύτερη δυσκολία στη λήψη κατάλληλης εκπαίδευσης, που να αντιστοιχεί στο επίπεδο των γνώσεων τους. Απευθύνεται, επίσης, σε όλους τους οργανισµούς ή ιδρύµατα που θέλουν να προσφέρουν στις ΜΜΕ, που είναι πελάτες τους, εκπαίδευση προσανατολισµένη στον τοµέα της ασφάλειας των ΤΠΕ.
Strona 3 z 7 Εκπαιδευτική µεθοδολογία Το µοντέλο VCC βασίζεται σε ένα συνδυασµό εξ αποστάσεως εκπαίδευσης και παραδοσιακών µαθηµάτων στην τάξη. Το εκπαιδευτικό πακέτο περιλαµβάνει ακόµα εξετάσεις και το πιστοποιητικό. Η εκπαίδευση καλλιεργεί τις παρακάτω ικανότητες: Θεωρητικές Επαγγελµατικές Ικανότητες Πρακτικές Επαγγελµατικές Ικανότητες Γλωσικές Ικανότητες Ικανότητες Επιστήµης της Πληροφορικής Βασικοί στόχοι της εκπαίδευσης είναι: Ευαισθητοποίηση στην Ασφάλεια Πληροφοριών Απόκτηση δεξιοτήτων για τη λήψη αποφάσεων σχετικών µε ΤΠΕ Μεθοδολογίες προσαρµοσµένες στις ΜΜΕ για την ανάλυση κινδύνου στις ΤΠΕ Ανάπτυξη σχεδίου ασφαλείας των πληροφοριών για την εταιρεία του κάθε εκπαιδευόµενου Εταίροι του προγράµµατος Οι εταίροι που συµµετέχουν στο πρόγραµµα έχουν µεγάλη εµπειρία σε διάφορους τοµείς των ΤΠΕ όπως στην επαγγελµατική εκπαίδευση και κατάρτιση, την παροχή συµβουλών σε επιχειρήσεις, την ανάπτυξη προγραµµάτων σπουδών κατάρτισης και εκπαίδευσης, τις νέες τεχνολογίες και την ασφάλεια των πληροφοριών. Έχουν επίσης συµµετάσχει ενεργά σε προηγούµενα ευρωπαϊκά προγράµµατα. Το έργο έχει αναπτυχθεί από 8 εταίρους (6 κύριους εταίρους και 3 υποστηρικτές) και από 7 διαφορετικές ευρωπαϊκές χώρες (Πολωνία, Ιταλία, Αυστρία, Ελλάδα, Βουλγαρία, Ισπανία και Ρουµανία) Οι βασικοί εταίροι είναι: SYNTEA Α.Ε. Η εταιρεία Syntea Α.Ε. δραστηριοποιείται στο χώρο της εκπαίδευσης για περισσότερα από 10 χρόνια. Το σύστηµα παροχής ικανοτήτων συµπεριλαµβανοµένων και των µαθηµάτων κατάρτισης, της πιστοποίησης, της µαθητείας, της πρακτικής άσκησης και των δραστηριοτήτων ευρέσεως εργασίας µας επιτρέπει να καθοδηγήσουµε τους πελάτες µας, δηλαδή φυσικά πρόσωπα, εταιρείες, ιδρύµατα και οργανώσεις, µέσα από την όλη διαδικασία της εκπαίδευσης, ξεκινώντας από την ανάλυση
Strona 4 z 7 των ικανοτήτων και συνεχίζοντας µε την παράδοση µαθηµάτων κατάρτισης, την παροχή υπηρεσιών συµβουλευτικής σταδιοδροµίας και την οργάνωση της επαγγελµατικής πρακτικής για την εξεύρεση και τη βελτιστοποίηση της εργασίας. Το σύστηµα που αναπτύχθηκε από την Syntea είναι συµβατό µε την ιδέα της επαγγελµατικής κινητικότητας των εργαζοµένων και προσαρµοσµένο στις βασικές κατευθύνσεις της ευρωπαϊκής και της παγκόσµιας πολιτικής για την εκπαίδευση. Η εταιρεία, κατά τη διάρκεια της λειτουργίας της, έχει λάβει πάνω από 65 εκατ. PLN για την υλοποίηση εκπαιδευτικών προγραµµάτων σε τοπικό, εθνικό και διεθνές επίπεδο, σε περισσότερα από 45 000 άτοµα και έχει εκδόσει πάνω από 50 000 πιστοποιητικά. Το δίκτυο συνεργατών της Syntea περιλαµβάνει πάνω από 100 δηµόσιους και εµπορικούς οργανισµούς που δραστηριοποιούνται στην εκπαίδευση, την παροχή συµβουλών και στις αγορές εργασίας στην Πολωνία και στο εξωτερικό, µε έµφαση στην Κεντρική Ανατολική Ευρώπη. Περισσότερες πληροφορίες για την εταιρεία SYNTEA Α.Ε.: www.syntea.pl SYNTEA S.A. ul. Wojciechowska 9a, όροφος ΙΙΙ 20-704 Lublin Πολωνία CONFORM Η CONFORM είναι ένα δίκτυο εθνικών και διεθνών δηµόσιων/ ιδιωτικών οργανισµών (ιδρύµατα, πανεπιστήµια, οργανισµοί κατάρτισης, ερευνητικά κέντρα, τράπεζες, επιχειρήσεις, ενώσεις εργοδοτών, διεθνείς εθελοντικές ενώσεις) που για χρόνια έχει προωθήσει την ανάπτυξη της δια βίου µάθησης σε εθνικό/ διεθνές επίπεδο. Η CONFORM διαθέτει σηµαντική εµπειρία στη συνεχή κατάρτιση για ανθρώπους από διαφορετικά επαγγέλµατα, που κυµαίνονται από εξειδικευµένους τεχνικούς, σε µεσαία στελέχη και τους εργαζόµενους σε ένα ευρύ φάσµα τοµέων (τουρισµός, βιοµηχανία, οικονοµία, υγεία κλπ.). Έχει σηµαντική εµπειρία στην έρευνα, την καινοτοµία και την εφαρµογή ηλεκτρονικής µάθησης και εφαρµογών πολυµέσων υψηλής παιδαγωγικής και τεχνολογικής προστιθέµενης αξίας µε βάση την «αλυσίδα αξίας επαγγελµατικής κατάρτισης», δηλαδή από την ανάλυση των αναγκών έως την αξιολόγηση των µαθησιακών αποτελεσµάτων. Περισσότερες πληροφορίες για την εταιρεία CONFORM: http://www.conform.it CONFORM Collina Liguorini Centro Direzionale Banca della Campania 83100 Avellino ΙΤΑΛΙΑ Email: conform@conform.it
Strona 5 z 7 HAFELEKAR CONSULTANCY LTD. Η συµβουλευτική εταιρεία Hafelekar Consultancy ιδρύθηκε το 2001 και ειδικεύεται στην προσωπική και την οργανωτική ανάπτυξη, την περιφερειακή ανάπτυξη, την ποιοτική και ποσοτική κοινωνική έρευνα και τη διαχείριση έργων. Οι πελάτες µας είναι ιδιωτικές εταιρείες, δηµόσιοι οργανισµοί και ΜΚΟ στην Αυστρία, τη Γερµανία και την Ιταλία. ΕυρωπαΙκά έργα της Hafelekar Consultancy: Η οµάδα µας έχει εµπειρία στην ανάπτυξη, την εφαρµογή, την υλοποίηση και την αξιολόγηση έργων που χρηµατοδοτούνται από την ΕΕ, µε εµπειρία στη δια βίου µάθηση, τις άτυπες και µη τυπικές διαδικασίες µάθησης και εργαλεία επαγγελµατικού προσανατολισµού. Στα έργα µας επικεντρωνόµαστε στο σχεδιασµό µέσων επαγγελµατικής υποστήριξης και δια βίου µάθησης, την ανάπτυξη e-learning καθώς και την έρευνα και ανάλυση των αναγκών κατάρτισης και αξιολόγησης. Περισσότερες πληροφορίες για την εταιρεία Hafelekar: www.hafelekar.at Hafelekar Consultancy Schober Ltd. Maga. Karin Lackner Bozner Platz 5 6020 Innsbruck ΑΥΣΤΡΙΑ IDEC Α.Ε. Η IDEC είναι µια εταιρεία συµβούλων, εφαρµογών υψηλής τεχνολογίας και εκπαίδευσης που βρίσκεται στον Πειραιά, Ελλάδα. Οι δραστηριότητές της περιλαµβάνουν κατάρτιση, παροχής διαχειριστικών συµβουλών, διασφάλιση της ποιότητας, αξιολόγηση και ανάπτυξη λύσεων ΤΠΕ για τον ιδιωτικό και δηµόσιο τοµέα. Πελάτες της IDEC είναι µικροµεσαίες επιχειρήσεις και οι µεγαλύτερες ελληνικές εταιρείες από ένα ευρύ φάσµα τοµέων. Η IDEC συνεργάζεται µε περισσότερους από 170 οργανισµούς σε όλη την Ευρώπη και µε περίπου 300 εµπειρογνώµονες σε συγκεκριµένους τοµείς. Περισσότερες πληροφορίες για την εταιρεία IDEC Α.Ε.: www.idec.gr IDEC Α.Ε. Ηρώων Πολυτεχνείου 96 18536 Πειραιάς ΕΛΛΑ Α ASOCIATION GENERATIONS Η Association GENERATIONS είναι ένας µη-κερδοσκοπικός οργανισµός που βρίσκεται στη Σόφια, Βουλγαρία.
Strona 6 z 7 ουλεύουµε για την προώθηση της επιχειρηµατικότητας υποστηρίζοντας της επιχειρήσεις µέσω της καθοδήγησης, της παροχής συµβουλών για τη µεγιστοποίηση των δεξιοτήτων και ικανοτήτων των υπαλλήλων τους για την εξασφάλιση µιας βιώσιµης ανάπτυξης. Έχουµε επικεντρώσει τις δραστηριότητές µας στους εργαζόµενους άνω των 50 ετών, σε µια ποικιλία θεµάτων που σχετίζονται µε τη γήρανση του εργατικού δυναµικού µε στόχο την ανάπτυξη και την υλοποίηση εκπαιδεύσεων σε θέµατα όπως η διαχείριση της διαφορετικότητας,η ενίσχυση της ισορροπίας εργασίας-προσωπικής ζωής και η συµβατότητα της εργασίας µε τις ευθύνες παροχής φροντίδας. Προσπαθούµε να βελτιώσουµε τη διαδικασία της διαχείρισης των διαφορών υπό το πρίσµα των δηµογραφικών αλλαγών, προσφέροντας κατάρτιση, παροχή συµβουλών και υποστήριξη σε επιχειρήσεις, οργανισµούς και ιδιώτες για την προώθησή τους σε ένα εξαιρετικά ανταγωνιστικό περιβάλλον. ιεξάγουµε έρευνα, αναπτύσσουµε και εφαρµόζουµε τις εµπειρίες, τις αρχές και τις πολιτικές, που συνδέονται µε τη συνύπαρξη και την επικοινωνία µεταξύ των διαφόρων κοινοτήτων, τις αρχές της κοινωνίας των πολιτών και την ενσωµάτωση της διάστασης του φύλου, τις ευρωπαϊκές πολιτικές και αξίες, συµβάλλοντας στην οικοδόµηση κοικωνικών γεφυρών. Ο οργανισµός µας είναι µέλος της ALDA - της Ένωσης των Υπηρεσιών Τοπικής ηµοκρατίας και του Ευρωπαϊκού ικτύου EMIL (http://emil-network.eu), µε έµφαση στη δηµιουργία οµάδων εργασίας για την προετοιµασία των δραστηριοτήτων της περιφερειακής ανάπτυξης. Έχουµε πιστοποιηθεί µε το σύστηµα LQW - ένα γερµανικό πρότυπο διαχείρισης ποιότητας που αναπτύχθηκε ειδικά για τα ιδρύµατα ΕΕΚ. Περισσότερες πληροφορίες για τον οργανισµό Association Generation in: www.generations-bg.eu Association Generations 124-B Tsar Samuil Str. 1202 Sofia ΒΟΥΛΓΑΡΙΑ Email: generationsbg@abv.bg< br/> IDN SERVICIOS INTEGRALES S.L. Η IDN Ολοκληρωµένες Υπηρεσίες είναι µία ΜΜΕ που ειδικεύεται στην παροχή συµβουλών, το σχεδιασµό, τη διαχείριση, την ολοκλήρωση και την εφαρµογή λύσεων ασφάλειας πληροφοριών και δικτύων επικοινωνίας µε ιδιαίτερο ενδιαφέρον στη συµµετοχή σε έργα που αποσκοπούν στην ανάπτυξη νέων λύσεων ασφαλείας για τις µικροµεσαίες επιχειρήσεις και τους δηµόσιους φορείς. Το κύριο µέρος της δραστηριότητάς µας εστιάζει στην ανάπτυξη νέων προϊόντων και ανταγωνιστικών λύσεων µε σκοπό να βοηθήσουµε τις ΜΜΕ να βελτιώσουν το σύστηµα διαχείρισής τους. Η IDN ήταν η έκτη ισπανική επιχείρηση που πιστοποίησε το ISMS της σύµφωνα µε το πρότυπο ISO 27001 του 2005. Επί του παρόντος, η IDN εργάζεται σε ολοκληρωµένες υπηρεσίες συστηµάτων ασφαλείας και ενέργειες κατάρτισης για την αύξηση της ευαισθητοποίησης της διαδικτυακής εµπιστοσύνης µεταξύ του ιδιωτικού και του δηµόσιου τοµέα στην περιοχή της Castilla La Mancha. Περισσότερες πληροφορίες για την εταιρεία IDN: www.idn.es IDN - INNOVACION DESARROLLO Y NUEVAS TECNOLOGIAS S.l Poeta García Carbonell 8 bajo
Strona 7 z 7 02006 Albacete ΙΣΠΑΝΙΑ Email: jperete@idn.es CISO - Αριθµός προγράµµατος: 2013-1-PL1-LEO05-37738 Το σχέδιο αυτό χρηµατοδοτήθηκε µε την υποστήριξη της Ευρωπαϊκής Επιτροπής. Η παρούσα δηµοσίευση δεσµεύει µόνο τον συντάκη της και η Επιτροπή δεν ευθύνεται για τυχόν χρήση των πληροφοριών που περιέχονται σε αυτήν. www.cisoinsmes.eu Copyright 2014 www.cisoinsmes.eu, All rights reserved. Λάβατε αυτό το email επειδή έχετε εγγραφεί στην λίστα ενηµερωτικών δελτίων µας. Εάν δεν επιθυµείτε να λαµβάνετε το newsletter µας στο µέλλον, παρακαλούµε πατήστε εδώ.