Sicherheitspolitik ISO27001

Diese Sicherheitsrichtlinie bildet den von der Geschäftsleitung von APPCRAFT gewünschten Referenzrahmen für die Informationssicherheit

Der Kontext dieser Richtlinie
Der Rahmen für die Festlegung der Sicherheitsziele
Das Governance-System und die Organisation der IT-Sicherheit von APPCRAFT

1. Anwendungsbereich

Das Unternehmen APPCRAFT bietet folgende Dienstleistungen und Produkte an:

APPCRAFT-Plattform für das Veranstaltungsmanagement, bestehend aus folgenden Anwendungen:

Veranstaltungswebsite
Teilnehmer-App
Backoffice-App
Mitwirkenden-App
Check-in-App


Daher hat die Wahrung der Vertraulichkeit, Integrität und Verfügbarkeit unserer Daten und der Daten unserer Kunden für uns oberste Priorität.

2. Sicherheitsziele

Die Ziele der Informationssicherheit werden wie folgt definiert:

Ein zu erreichendes Ziel
Eine umzusetzende Maßnahme (Aktion)

Alle diese Ziele werden von der Geschäftsleitung festgelegt und im zusammenfassenden Dokument des SMSI unter Berücksichtigung der folgenden Punkte aufgeführt:

Die Ergebnisse der Risikoanalyse
Die erforderlichen technischen Maßnahmen gemäß Anhang A der Norm ISO 27001
Die gesetzlichen Anforderungen
Die vertraglichen Anforderungen
Die Leitlinien der Organisation

3. Rollen und Verantwortlichkeiten im Zusammenhang mit der Informationssicherheit

Die Rollen und Verantwortlichkeiten im Zusammenhang mit der Informationssicherheit sind:

Die Geschäftsleitung ist für die Sicherheit der Unternehmensinformationen und der Kundeninformationen verantwortlich. Die Geschäftsleitung hat das letzte Wort bei der Genehmigung von Sicherheitsprojekten auf hoher Ebene.
Der Leiter des Informationssicherheitssystems (RSSI) ist für die Informationssicherheitspolitik, das Risikomanagement, die interne Revision, die Compliance und die gesamte Dokumentation im Zusammenhang mit der Informationssicherheit verantwortlich. Der RSSI muss der Geschäftsleitung über die Leistung des Informationssicherheits-Managementsystems Bericht erstatten.
Die Manager sind für die Anwendung der Informationssicherheitsregeln in ihrem Zuständigkeitsbereich verantwortlich und müssen den RSSI so schnell wie möglich über festgestellte Verstöße informieren.
Der IT-Manager ist für die Verwaltung des IT-Parks verantwortlich.
Der Datenschutzbeauftragte ist dafür verantwortlich, dass APPCRAFT die gesetzlichen Bestimmungen der DSGVO zum Schutz personenbezogener Daten einhält.
Der Verantwortliche für Sicherheitsvorfälle ist für die Festlegung und Durchsetzung des Vorfallmanagementprozesses zuständig.
Der Verantwortliche für Lieferanten ist für die Festlegung der Kriterien für die Auswahl und Bewertung von Lieferanten zuständig. Er ist außerdem für die Validierung der Lieferantenauswahl und die Durchführung der Überprüfung verantwortlich.
Der Technische Leiter/Lead Developer ist für die Umsetzung der technischen Sicherheitsmaßnahmen verantwortlich, die sich aus den Sicherheitsregeln und -grundsätzen ergeben.
Die Mitarbeiter und Subunternehmer sind verpflichtet, die für sie geltenden Sicherheitsvorschriften jederzeit und unter allen Umständen einzuhalten.

Die Appcraft-Versicherung

Machen Sie es wie unsere über 200 Kunden, Agenturen oder Unternehmen:
Entscheiden Sie sich für die Sicherheit der Nr. 1.

Die globale Veranstaltungsplattform zur Steuerung all Ihrer Events
Entdecken Sie unseren Newsletter
Die neuesten Nachrichten zu Veranstaltungen, Ressourcen und bewährten Praktiken jeden Monat in Ihrem Posteingang
Unsere Zertifizierungen
Symbol für die Zertifizierung nach ISO 27001, das für Informationssicherheit, Datenschutz und IT-Risikomanagement steht.GDPR-Symbol, das die Einhaltung der europäischen DSGVO und den Schutz personenbezogener Daten in einer sicheren digitalen Lösung darstellt.ISO 20121-Zertifizierungssymbol, das für verantwortungsbewusstes Veranstaltungsmanagement und Engagement für nachhaltige Entwicklung steht.
Unsere Partner
Freiberufliche Eventmanager, die über eine zentralisierte digitale Plattform bei der Organisation und Verwaltung von Fachveranstaltungen zusammenarbeiten.