Notre engagement envers la sécurité de l'information

Akuerò assure la bonne gestion de la sécurité de l'information, en appliquant les meilleures pratiques de sécurité de l'information pour protéger ses infrastructures et atténuer les risques informatiques.

Nous avons rédigé un document détaillé dans le but de décrire, à l'intention de toute personne intéressée, les critères utilisés pour gérer le risque informatique associé aux plateformes Akuerò qui fournissent des services numériques pour automatiser les processus informatiques dans le secteur du marketing de fidélisation.

Le contenu de ce document est organisé pour fournir une compréhension détaillée des méthodes utilisées et des contrôles de sécurité mis en œuvre afin de protéger les informations traitées via les applications logicielles des plates-formes Akuerò, en particulier en ce qui concerne les données personnelles soumises aux règles contenues dans le Règlement UE 2016/679 (ci-après "GDPR").

 

Cyberction © et cadre pour la cybersécurité et la protection des données

 Akuerò dispose de son propre système de gestion de la sécurité de l'information afin d'agir consciemment et d'obtenir des paramètres objectifs pour mesurer et atténuer les risques informatiques.

Pour mieux agir sur la prise de conscience, la méthodologie originale Cyberction © visant à fournir une méthode opérationnelle pour la création et l'utilisation de systèmes de gestion de la sécurité de l'information qui utilisent la taxonomie du Cadre national pour la cybersécurité et la protection des données (Cadre 2.0). Cette méthodologie vise donc nativement à faire le lien entre le monde de la Sécurité Informatique et celui de la Protection des Données.

 

ISO/CEI 27001

La référence d'information est ISO/IEC 27001, les activités individuelles envisagées par le système Akuerò sont généralement cartographiées par le contrôle de sécurité ISO/IEC 27001 de la référence d'information associée à la sous-catégorie du cadre 2.0. Les activités de cybersécurité menées sur les plateformes Akuerò pour gérer le cyber-risque sont ainsi cartographiées selon la norme ISO/IEC 27001 et donc conformes à celle-ci.

 

 

DPD

Nous avons nommé un Délégué à la Protection des Données (DPO).