Notre engagement envers la sécurité de l'information

Akuerò assure une gestion adéquate de la sécurité de l'information, en appliquant les meilleures pratiques de sécurité informatique pour protéger son infrastructure et atténuer les cyber-risques.

Nous avons préparé un document détaillé décrivant, à l'intention de toute personne intéressée, les critères utilisés pour gérer le risque informatique associé aux plateformes Akuerò, qui fournissent des services numériques pour automatiser les processus d'information dans le secteur du marketing de fidélisation.

Le contenu de ce document est organisé de manière à fournir une compréhension détaillée des méthodes utilisées et des contrôles de sécurité mis en œuvre pour protéger les informations traitées par le biais des applications logicielles des plateformes Akuerò, en particulier en ce qui concerne les données personnelles soumises aux dispositions du Règlement UE 2016/679 (ci-après « RGPD »).

 

© Méthodologie et cadre pour la cybersécurité et la protection des données

 Akuerò dispose de son propre système de gestion de la sécurité de l'information afin d'agir de manière consciente et d'obtenir des paramètres objectifs pour mesurer et atténuer les risques informatiques.

Afin d'optimiser les efforts de sensibilisation, la méthodologie originale Cyberction © . Conçue pour fournir une méthode opérationnelle de création et de déploiement de systèmes de gestion de la sécurité de l'information, elle s'appuie sur la taxonomie du Cadre national pour la cybersécurité et la protection des données (Cadre 2.0). Cette méthodologie est donc intrinsèquement conçue pour combler le fossé entre cybersécurité et protection des données.

 

ISO/CEI 27001

La norme de référence est l'ISO/IEC 27001 ; les activités prévues par le système Akuerò sont généralement mises en correspondance avec le contrôle de sécurité de l'ISO/IEC 27001 associé à la sous-catégorie Framework 2.0. Les activités de cybersécurité mises en œuvre sur les plateformes Akuerò pour la gestion des cyber-risques sont ainsi conformes à la norme ISO/IEC 27001.

 

 

DPO

Nous avons désigné un délégué à la protection des données (DPO).