Politique de sécurité ISO27001

Cette Politique de sécurité fournit le cadre de référence en matière de sécurité de l’information souhaité par la direction d’APPCRAFT

Le contexte dans lequel s’inscrit cette politique
Le cadre pour l’établissement des objectifs de sécurité
Le système de gouvernance et l’organisation de sécurité du SI d’APPCRAFT

1. Champ d’application

La société APPCRAFT offre les services le produit suivant :

Plateforme de gestion d’événement APPCRAFT, composé des applications suivantes :

Site web evenementiel
Application participant
Application back office
Application contributeur
Application de check-in


En conséquence, maintenir la confidentialité, l’intégrité et la disponibilité de nos données et des données de nos clients est notre priorité.

2. Objectifs de sécurité

Les objectifs de sécurité de l’information seront définis sous la forme :

D’une cible à atteindre
D’une mesure (action) à mettre en œuvre

L’ensemble de ces objectifs seront établis par la direction et identifiés dans le document synthèse du SMSI en prenant en compte les points suivants :

Les résultats de l’analyse de risques
Les mesures techniques nécessaires issues de l’annexe A de la norme ISO 27001
Les exigences de la réglementation
Les exigences contractuelles
Les orientations de l’organisme

3. Rôles et responsabilités liés à la sécurité de l’information

Les rôles et responsabilités liés à la sécurité de l’information sont :

La Direction est responsable de la sécurité des informations de l’entreprise et de celles de ses clients. La Direction à l’approbation finale des projets de sécurité de haut niveau.
Le Responsable du Système de Sécurité de l’Information (RSSI) est responsable de la politique de sécurité de l’information, de la gestion des risques, de l’audit interne, de la conformité et de toute la documentation relative à la sécurité de l’information. Le RSSI doit rendre compte à la direction des performances du système de management de la sécurité de l’information.
Les Managers sont responsables de l’application des règles de sécurité de l’information dans leur champ d’application et d’alerter dès que possible le RSSI pour toute non-conformité constatée.
Le Responsable informatique est responsable de la gestion du parc informatique
Le Délégué à la Protection des Données est responsable de faire en sorte qu’APPCRAFT soit en conformité avec le cadre légal relatif aux données personnelles RGPD.
Le Responsable des incidents de sécurité est chargé de définir et de faire appliquer le processus de gestion des incidents.
Le Responsable des fournisseurs est chargé de définir les critères de choix et d’évaluation des fournisseurs. Il est également chargé de valider le choix des fournisseurs et d’effectuer la revue.
Le Responsable technique / Lead developer est responsable de la mise en place de mesures de sécurité techniques issues des règles et principes de sécurité.
Les Employés et les sous-traitants sont tenus de respecter à tout moment et en toutes circonstances les règles de sécurité qui leur sont applicables.

L'assurance Appcraft

Faites comme nos 200+ clients, agences ou entreprises :
choisissez la sérénité du N°1

La plateforme événementielle globale pour piloter tous vos events
Découvrez notre newsletter
Les dernières actualités de l'événementiel, des ressources et des bonnes pratiques dans votre messagerie tous les mois
Nos certifications
Icône certification ISO 27001 symbolisant la sécurité de l’information, la protection des données et la gestion des risques informatiques.Icône GDPR représentant la conformité RGPD européenne et la protection des données personnelles dans une solution numérique sécurisée.Icône certification ISO 20121 illustrant la gestion responsable des événements et l’engagement en faveur du développement durable.
Nos partenaires
Freelances événementiels collaborant sur l’organisation et la gestion d’événements professionnels via une plateforme digitale centralisée.