Esta Política de seguridad proporciona el marco de referencia en materia de seguridad de la información deseado por la dirección de APPCRAFT
El contexto en el que se inscribe esta política
El marco para el establecimiento de los objetivos de seguridad
El sistema de gobernanza y la organización de la seguridad del SI de APPCRAFT
1. Ámbito de aplicación
La empresa APPCRAFT ofrece los siguientes servicios y productos:
Plataforma de gestión de eventos APPCRAFT, compuesta por las siguientes aplicaciones:
Sitio web de eventos
Aplicación para participantes
Aplicación de back office
Aplicación para colaboradores
Aplicación de registro
Por lo tanto, mantener la confidencialidad, integridad y disponibilidad de nuestros datos y los de nuestros clientes es nuestra prioridad.
2. Objetivos de seguridad
Los objetivos de seguridad de la información se definirán de la siguiente forma:
Un objetivo que alcanzar
Una medida (acción) que implementar
Todos estos objetivos serán establecidos por la dirección e identificados en el documento resumen del SMSI, teniendo en cuenta los siguientes puntos:
Los resultados del análisis de riesgos
Las medidas técnicas necesarias derivadas del anexo A de la norma ISO 27001
Los requisitos de la normativa
Los requisitos contractuales
Las orientaciones de la organización
3. Funciones y responsabilidades relacionadas con la seguridad de la información
Las funciones y responsabilidades relacionadas con la seguridad de la información son las siguientes:
La Dirección es responsable de la seguridad de la información de la empresa y de sus clientes. La Dirección tiene la última palabra en la aprobación de los proyectos de seguridad de alto nivel.
El responsable del sistema de seguridad de la información (RSSI) es responsable de la política de seguridad de la información, la gestión de riesgos, la auditoría interna, el cumplimiento normativo y toda la documentación relacionada con la seguridad de la información. El RSSI debe informar a la dirección sobre el rendimiento del sistema de gestión de la seguridad de la información.
Los gerentes son responsables de aplicar las normas de seguridad de la información en su ámbito de aplicación y de alertar lo antes posible al RSSI de cualquier incumplimiento detectado.
El responsable de informática es responsable de la gestión del parque informático.
El delegado de protección de datos es responsable de garantizar que APPCRAFT cumpla con el marco legal relativo a los datos personales del RGPD.
El responsable de incidentes de seguridad se encarga de definir y aplicar el proceso de gestión de incidentes.
El responsable de proveedores se encarga de definir los criterios de selección y evaluación de los proveedores. También se encarga de validar la selección de proveedores y de realizar la revisión.
El responsable técnico/desarrollador principal es responsable de la implementación de medidas de seguridad técnicas derivadas de las normas y principios de seguridad.
Los empleados y subcontratistas están obligados a respetar en todo momento y en cualquier circunstancia las normas de seguridad que les son aplicables.