La presente Politica di sicurezza fornisce il quadro di riferimento in materia di sicurezza delle informazioni richiesto dalla direzione di APPCRAFT
Il contesto in cui si inserisce la presente politica
Il quadro per la definizione degli obiettivi di sicurezza
Il sistema di governance e l'organizzazione della sicurezza dei sistemi informativi di APPCRAFT
1. Ambito di applicazione
La società APPCRAFT offre i seguenti servizi e prodotti:
Piattaforma di gestione eventi APPCRAFT, composta dalle seguenti applicazioni:
Sito web eventi
Applicazione partecipanti
Applicazione back office
Applicazione contributori
Applicazione check-in
Di conseguenza, mantenere la riservatezza, l'integrità e la disponibilità dei nostri dati e di quelli dei nostri clienti è la nostra priorità.
2. Obiettivi di sicurezza
Gli obiettivi di sicurezza delle informazioni saranno definiti nella forma:
Di un obiettivo da raggiungere
Di una misura (azione) da attuare
Tutti questi obiettivi saranno stabiliti dalla direzione e identificati nel documento di sintesi del SMSI tenendo conto dei seguenti punti:
I risultati dell'analisi dei rischi
Le misure tecniche necessarie derivanti dall'allegato A della norma ISO 27001
I requisiti normativi
I requisiti contrattuali
Gli orientamenti dell'organizzazione
3. Ruoli e responsabilità relativi alla sicurezza delle informazioni
I ruoli e le responsabilità relativi alla sicurezza delle informazioni sono:
La Direzione è responsabile della sicurezza delle informazioni dell'azienda e dei suoi clienti. La Direzione ha l'approvazione finale dei progetti di sicurezza di alto livello.
Il Responsabile del Sistema di Sicurezza delle Informazioni (RSSI) è responsabile della politica di sicurezza delle informazioni, della gestione dei rischi, dell'audit interno, della conformità e di tutta la documentazione relativa alla sicurezza delle informazioni. L'RSSI deve riferire alla direzione in merito alle prestazioni del sistema di gestione della sicurezza delle informazioni.
I manager sono responsabili dell'applicazione delle norme di sicurezza delle informazioni nel loro ambito di competenza e devono segnalare al RSSI, non appena possibile, qualsiasi non conformità riscontrata.
Il responsabile IT è responsabile della gestione del parco informatico
Il responsabile della protezione dei dati è responsabile di garantire che APPCRAFT sia conforme al quadro giuridico relativo ai dati personali RGPD.
Il Responsabile degli incidenti di sicurezza ha il compito di definire e far applicare il processo di gestione degli incidenti.
Il Responsabile dei fornitori ha il compito di definire i criteri di selezione e valutazione dei fornitori. Ha inoltre il compito di convalidare la scelta dei fornitori e di effettuare la revisione.
Il Responsabile tecnico / Lead developer è responsabile dell'attuazione delle misure di sicurezza tecniche derivanti dalle norme e dai principi di sicurezza.
I dipendenti e i subappaltatori sono tenuti a rispettare in ogni momento e in ogni circostanza le norme di sicurezza a loro applicabili.