Nuestro compromiso con la seguridad de la información
Akuerò garantiza una gestión adecuada de la seguridad de la información, aplicando las mejores prácticas de seguridad informática para proteger su infraestructura y mitigar el riesgo cibernético.
Hemos preparado un documento detallado para describir, en beneficio de cualquier persona interesada, los criterios utilizados para gestionar el riesgo informático asociado a las plataformas Akuerò, que proporcionan servicios digitales para automatizar los procesos de información en el sector del marketing de fidelización.
El contenido de este documento está organizado para proporcionar una comprensión detallada de los métodos utilizados y los controles de seguridad implementados para proteger la información procesada a través de las aplicaciones de software de las Plataformas Akuerò, con especial atención a los datos personales sujetos a las disposiciones del Reglamento UE 2016/679 (en adelante, "RGPD").
© Metodología y marco para la ciberseguridad y la protección de datos
Akuerò cuenta con su propio Sistema de Gestión de Seguridad de la Información para actuar de forma consciente y obtener parámetros objetivos para medir y mitigar el riesgo informático.
Para optimizar las iniciativas de sensibilización, se empleó la metodología original Cyberction © , diseñada para proporcionar un método operativo para la creación e implementación de sistemas de gestión de seguridad de la información que aprovechan la taxonomía del Marco Nacional para la Ciberseguridad y la Protección de Datos (Marco 2.0). Por lo tanto, esta metodología está diseñada específicamente para cerrar la brecha entre la ciberseguridad y la protección de datos.
ISO/IEC 27001
La referencia informativa es ISO/IEC 27001; las actividades individuales previstas por el Sistema Akuerò se corresponden con el Control de Seguridad ISO/IEC 27001 de la referencia informativa asociada a la subcategoría del Marco 2.0. Por lo tanto, las actividades de ciberseguridad realizadas en las Plataformas Akuerò para gestionar el riesgo cibernético se ajustan a la norma ISO/IEC 27001 y, en consecuencia, cumplen con ella.
DPO
Hemos designado un Delegado de Protección de Datos (DPD).