Política de seguridad ISO27001

Esta Política de seguridad proporciona el marco de referencia en materia de seguridad de la información deseado por la dirección de APPCRAFT

El contexto en el que se inscribe esta política
El marco para el establecimiento de los objetivos de seguridad
El sistema de gobernanza y la organización de la seguridad del SI de APPCRAFT

1. Ámbito de aplicación

La empresa APPCRAFT ofrece los siguientes servicios y productos:

Plataforma de gestión de eventos APPCRAFT, compuesta por las siguientes aplicaciones:

Sitio web de eventos
Aplicación para participantes
Aplicación de back office
Aplicación para colaboradores
Aplicación de registro


Por lo tanto, mantener la confidencialidad, integridad y disponibilidad de nuestros datos y los de nuestros clientes es nuestra prioridad.

2. Objetivos de seguridad

Los objetivos de seguridad de la información se definirán de la siguiente forma:

Un objetivo que alcanzar
Una medida (acción) que implementar

Todos estos objetivos serán establecidos por la dirección e identificados en el documento resumen del SMSI, teniendo en cuenta los siguientes puntos:

Los resultados del análisis de riesgos
Las medidas técnicas necesarias derivadas del anexo A de la norma ISO 27001
Los requisitos de la normativa
Los requisitos contractuales
Las orientaciones de la organización

3. Funciones y responsabilidades relacionadas con la seguridad de la información

Las funciones y responsabilidades relacionadas con la seguridad de la información son las siguientes:

La Dirección es responsable de la seguridad de la información de la empresa y de sus clientes. La Dirección tiene la última palabra en la aprobación de los proyectos de seguridad de alto nivel.
El responsable del sistema de seguridad de la información (RSSI) es responsable de la política de seguridad de la información, la gestión de riesgos, la auditoría interna, el cumplimiento normativo y toda la documentación relacionada con la seguridad de la información. El RSSI debe informar a la dirección sobre el rendimiento del sistema de gestión de la seguridad de la información.
Los gerentes son responsables de aplicar las normas de seguridad de la información en su ámbito de aplicación y de alertar lo antes posible al RSSI de cualquier incumplimiento detectado.
El responsable de informática es responsable de la gestión del parque informático.
El delegado de protección de datos es responsable de garantizar que APPCRAFT cumpla con el marco legal relativo a los datos personales del RGPD.
El responsable de incidentes de seguridad se encarga de definir y aplicar el proceso de gestión de incidentes.
El responsable de proveedores se encarga de definir los criterios de selección y evaluación de los proveedores. También se encarga de validar la selección de proveedores y de realizar la revisión.
El responsable técnico/desarrollador principal es responsable de la implementación de medidas de seguridad técnicas derivadas de las normas y principios de seguridad.
Los empleados y subcontratistas están obligados a respetar en todo momento y en cualquier circunstancia las normas de seguridad que les son aplicables.

El seguro Appcraft

Haga como nuestros más de 200 clientes, agencias o empresas:
elija la tranquilidad del n.º 1.

La plataforma global para gestionar todos tus eventos
Descubra nuestro boletín informativo
Las últimas noticias sobre eventos, recursos y buenas prácticas en tu bandeja de entrada cada mes.
Nuestras certificaciones
Icono de certificación ISO 27001 que simboliza la seguridad de la información, la protección de datos y la gestión de riesgos informáticos.Icono GDPR que representa el cumplimiento del RGPD europeo y la protección de datos personales en una solución digital segura.Icono de certificación ISO 20121 que ilustra la gestión responsable de eventos y el compromiso con el desarrollo sostenible.
Nuestros socios
Freelancers especializados en eventos que colaboran en la organización y gestión de eventos profesionales a través de una plataforma digital centralizada.