Το αντικείμενο της παρούσας διατριβής είναι η διερεύνηση της επίδρασης της πιστοποίησης ποιότητας και των απαιτήσεων του Γενικού Κανονισμού για την προστασία των Προσωπικών Δεδομένων (ΕΕ) 2016/697 στην αξιολόγηση και διαχείριση των εταιρικών πληροφοριών και της οικονομικής αξίας των εταιρειών. Η αυτό-επιλογή των εταιρειών όσον αφορά την προτυποποίηση και πιστοποίηση των εταιρικών διαδικασιών και η ενσωμάτωση αυτής της επιλογής στην οικονομική τους αξία αποτελεί ένα σημαντικό ερώτημα. Η ικανότητα της διοίκησης να αξιοποιεί κατάλληλα τις πληροφορίες που διαθέτει καθώς και να προστατεύει τα προσωπικά δεδομένα που επεξεργάζεται, αποτελεί ικανότητα διαχείρισης κινδύνου. Η ύπαρξη κινδύνου επιδρά στην αποδοτικότητα των εταιρειών και την ικανότητά τους να επιβιώνουν σε ένα μεταβαλλόμενο μακροοικονομικό περιβάλλον.Η παρούσα διατριβή αποτελείται από δύο μέρη. Το πρώτο μέρος ερευνά την επίδραση της πιστοποίησης των εταιρειών σύμφωνα με τις απαιτήσεις του διεθνούς προτύπου ISO 9000 για την αποτελε ...
Το αντικείμενο της παρούσας διατριβής είναι η διερεύνηση της επίδρασης της πιστοποίησης ποιότητας και των απαιτήσεων του Γενικού Κανονισμού για την προστασία των Προσωπικών Δεδομένων (ΕΕ) 2016/697 στην αξιολόγηση και διαχείριση των εταιρικών πληροφοριών και της οικονομικής αξίας των εταιρειών. Η αυτό-επιλογή των εταιρειών όσον αφορά την προτυποποίηση και πιστοποίηση των εταιρικών διαδικασιών και η ενσωμάτωση αυτής της επιλογής στην οικονομική τους αξία αποτελεί ένα σημαντικό ερώτημα. Η ικανότητα της διοίκησης να αξιοποιεί κατάλληλα τις πληροφορίες που διαθέτει καθώς και να προστατεύει τα προσωπικά δεδομένα που επεξεργάζεται, αποτελεί ικανότητα διαχείρισης κινδύνου. Η ύπαρξη κινδύνου επιδρά στην αποδοτικότητα των εταιρειών και την ικανότητά τους να επιβιώνουν σε ένα μεταβαλλόμενο μακροοικονομικό περιβάλλον.Η παρούσα διατριβή αποτελείται από δύο μέρη. Το πρώτο μέρος ερευνά την επίδραση της πιστοποίησης των εταιρειών σύμφωνα με τις απαιτήσεις του διεθνούς προτύπου ISO 9000 για την αποτελεσματική διαχείριση του συστήματος ποιότητας στην αξιολόγηση και διαχείριση των εταιρικών πληροφοριών εξετάζοντας καινοφανή ζητήματα που δεν έχουν αναλυθεί επαρκώς στην υπάρχουσα βιβλιογραφία και αρθρογραφία όπως διαστρωματική ανάλυση διαφορετικών κλάδων της οικονομίας που περιλαμβάνουν συνθήκες οικονομικής κρίσης, διαφορετικό χρόνο έναρξης της πιστοποίησης σε σχέση με την εισαγωγή της εταιρείας στη χρηματιστηριακή αγορά καθώς και διάφορα χρονικά πλαίσια επαναξιολόγησης και αναβάθμισης της πιστοποίησης. Το δεύτερο μέρος της διατριβής ερευνά την επίδραση της πιστοποίησης ποιότητας στην προστασία και ασφαλή επεξεργασία των προσωπικών δεδομένων των εταιρειών καθώς και το ρόλο της προστασίας των προσωπικών δεδομένων στη σχέση μεταξύ της πιστοποίησης και της αξιολόγησης και διαχείρισης των εταιρικών πληροφοριών. Τα αποτελέσματα της ανάλυσης δείχνουν ότι η λήψη και διατήρηση της πιστοποίησης ποιότητας καθώς και η λήψη οργανωτικών και τεχνικών μέτρων για την προστασία και ασφαλή επεξεργασία των προσωπικών δεδομένων αποτελούν σημαντικούς παράγοντες που επιδρούν θετικά και συμβάλλουν στην ικανότητα διαχείρισης και αξιολόγησης των εταιρικών πληροφοριών με αποτέλεσμα τη βελτίωση της οικονομικής απόδοσης και αξίας των εταιρειών.
Περίληψη σε άλλη γλώσσα
The research purpose of the present dissertation is to explore the impact of quality certification and of the General Data Protection Regulation (EE) 2016/697, or GDPR thereafter, requirements for the protection of personal data on the management and evaluation of corporate information and performance. Self-selection of firms into the quality certification of corporate management processes and the incorporation of this selection into their economic value is an important question. The effective management of corporate information and protection of personal data constitute a risk management capability. The existence of risk affects the economic value of firms and their ability to survive in a changing macroeconomic environment. The international quality certification standard ISO 9000 issued by the International Organization of Standardization (ISO) has proven in practice to be one of the most dominant standards that firms in different industries and economies seek to be certified with ( ...
The research purpose of the present dissertation is to explore the impact of quality certification and of the General Data Protection Regulation (EE) 2016/697, or GDPR thereafter, requirements for the protection of personal data on the management and evaluation of corporate information and performance. Self-selection of firms into the quality certification of corporate management processes and the incorporation of this selection into their economic value is an important question. The effective management of corporate information and protection of personal data constitute a risk management capability. The existence of risk affects the economic value of firms and their ability to survive in a changing macroeconomic environment. The international quality certification standard ISO 9000 issued by the International Organization of Standardization (ISO) has proven in practice to be one of the most dominant standards that firms in different industries and economies seek to be certified with (e.g. Lo et al. 2013; Sampaio et al. 2009; Corbett 2006). The purpose of ISO 9000 is to provide requirements and guidance to firms wishing to ensure that their products and services consistently meet customer and regulatory requirements and that quality is constantly improved through the creation and adherence to well-documented procedures. ISO defines certification, also known as third party conformity assessment, as ‘the provision by an independent body of written assurance (a certificate) that the product, service or system in question meets specific requirements’. The quality certification is granted to the applicant firm by an external independent auditing organization after accessing conformity to the requirements of the ISO 9000 standard (e.g. Calza et al. 2018; Su et al. 2015). Moreover, the European Commission announced, as early as in 2012, the reform of the whole EU data protection legal framework by releasing the first draft of GDPR (EU Parliament and Council 2016). It was intended that GDPR would replace the current Directive 95/46/EC for the processing of personal data, or Data Protection Directive thereafter (EU Parliament and Council 1995). GDPR was adopted by the European Parliament and Council in 2016 in order to be put into force as of the 25th of May 2018. GDPR is introduced as the main common legal framework directly applicable to all EU member states with the goal to establish a uniform set of rules to uphold a consistent and high level of data protection across member states facilitating and strengthening the business market environment. Of essential importance to this enhanced accountability framework are a range of technical and organizational measures that enable compliance with the provisions of GDPR. These contain mandatory requirements such as the designation in certain cases of a Data Protection Officer, or DPO thereafter, and the notification and documentation of personal data breaches as well as non-mandatory measures such as adherence to data protection certification mechanisms. In order to fulfill the abovementioned purpose, the present dissertation is centered on the investigation of two major research objectives around quality certification with the ISO 9000 standard: a) the dynamics of quality certification on corporate performance and evaluation over several dimensions such as varying time-frames and different firm-groupings through a new dimension related to admission in the stock exchange market and crisis periods, and b) the importance of personal data protection, the impact of quality certification on the protection of personal data and the link between quality certification and personal data protection in corporate performance and evaluation.