We’ve migrated our documentation to a new site, which means some URLs have changed. If you hit a broken link, submit a support ticket.
Compliance Center
English French
English French

Système de management de la sécurité de l'information (SMSI)

Piano dispose d'un système de management de la sécurité de l'information (SMSI) fondé sur la norme ISO/IEC 27001:2022. Ce système vise à garantir le maintien des mesures de protection des données mises en place pour assurer la conformité.

Politique de sécurité de l'information (PSI)

Notre SMSI s'appuie sur la politique de sécurité de l'information (PSI) établie par Piano Software, qui garantit le maintien des mesures de protection des données mises en place pour assurer la conformité.

Champ d'application

La PSI s'applique à l'ensemble des membres des équipes Piano, agents, prestataires, représentants et autres parties ayant accès à des données privées.

Contrôles de l'annexe A (12 domaines)

La politique de sécurité de l'information de Piano Software couvre les contrôles de l'annexe A de la norme ISO 27001:2022.

  1. Organisation de la sécurité de l'information

  2. Sécurité des ressources humaines

  3. Gestion des actifs

  4. Contrôle d'accès

  5. Cryptographie

  6. Sécurité physique et environnementale

  7. Sécurité liée à l'exploitation

  8. Sécurité des communications

  9. Acquisition, développement et maintenance des systèmes

  10. Relations avec les fournisseurs

  11. Gestion des incidents liés à la sécurité de l'information

  12. Aspects de la sécurité de l'information dans la gestion de la continuité d'activité

Couverture complémentaire (gestion des risques, sensibilisation, mesure)

Notre système de management de la sécurité de l'information couvre également :

  • La gestion des risques

  • La sensibilisation des collaborateurs

  • La mesure et l'évaluation périodiques de l'efficacité du dispositif de sécurité de l'information

Documents publics disponibles sur demande

  • Charte d'utilisation acceptable publique de Piano (Piano Public Acceptable Use Policy)

  • Plan de continuité d'activité et plan de reprise après sinistre publics de Piano (Piano Public BCP&DRP)

  • Politique de sécurité de l'information publique de Piano (Piano Public Information Security Policy)

  • Déclaration d'applicabilité (Statement of Applicability)

Last updated: