Qu'est-ce que cela signifie ?
En tant qu'entreprise moderne et tournée vers l'avenir, Piano Software fait de la sécurité de l'information une priorité. Piano a conscience de la nécessité de garantir le bon fonctionnement de ses activités, sans interruption, au bénéfice de ses clients, de ses actionnaires et de ses autres parties prenantes.
Pour assurer ce niveau de continuité, Piano a mis en place un système de management de la sécurité de l'information (SMSI) conforme à la norme internationale de sécurité de l'information ISO/IEC 27001:2022.
Le fonctionnement de ce SMSI présente de nombreux avantages pour l'entreprise, notamment :
-
La protection des sources de revenus et de la rentabilité de l'entreprise.
-
La bonne fourniture des services aux clients, notamment en matière de confidentialité, d'intégrité et de disponibilité.
-
Le maintien et le renforcement des valeurs de l'entreprise.
-
Le respect de toutes les exigences légales et réglementaires.
Un manuel du SMSI est disponible au format papier et électronique. Il est diffusé au sein de l'organisation ainsi qu'à toutes les parties prenantes et tiers intéressés concernés.
L'engagement en matière de sécurité de l'information s'étend à tous les niveaux de l'organisation. Il se traduit par la politique de sécurité de l'information et par la mise à disposition des ressources nécessaires pour établir et faire évoluer le système de management de la sécurité de l'information.
Quels produits Piano sont concernés ?
Comment assurons-nous la conformité ?
Piano garantit sa conformité à la norme ISO/IEC 27001:2022 grâce à des audits et revues de conformité internes et externes réguliers. La conformité de certains contrôles est évaluée fréquemment et coordonnée à l'échelle de toute l'organisation.
Certification
Piano est certifié ISO/IEC 27001:2022. Cette certification témoigne de l'engagement continu de Piano en matière d'assurance qualité, grâce à des processus opérationnels de haut niveau, et garantit la mise en place des politiques, procédures et pratiques de gestion des risques les plus exigeantes en matière de sécurité de l'information.
La certification a été délivrée le 16 avril 2020 et renouvelée le 29 novembre 2026 sous le numéro d'enregistrement 10017614 ISMS22. Le certificat est valable jusqu'au 15 avril 2029. Le périmètre de la certification est le suivant : « Le système de management de la sécurité de l'information (SMSI) assurant la confidentialité, l'intégrité, la disponibilité et la protection des données de l'exploitation, de la gestion et du contrôle des services cloud de Piano Software, y compris la direction, la supervision et le contrôle des services de développement internes et externalisés ».
La certification est disponible sur demande à l'adresse mailto:security@piano.io.