Piano dispose d'un système de management de la sécurité de l'information (SMSI) fondé sur la norme ISO/IEC 27001:2022. Ce système vise à garantir le maintien des mesures de protection des données mises en place pour assurer la conformité.
Politique de sécurité de l'information (PSI)
Notre SMSI s'appuie sur la politique de sécurité de l'information (PSI) établie par Piano Software, qui garantit le maintien des mesures de protection des données mises en place pour assurer la conformité.
Champ d'application
La PSI s'applique à l'ensemble des membres des équipes Piano, agents, prestataires, représentants et autres parties ayant accès à des données privées.
Contrôles de l'annexe A (12 domaines)
La politique de sécurité de l'information de Piano Software couvre les contrôles de l'annexe A de la norme ISO 27001:2022.
-
Organisation de la sécurité de l'information
-
Sécurité des ressources humaines
-
Gestion des actifs
-
Contrôle d'accès
-
Cryptographie
-
Sécurité physique et environnementale
-
Sécurité liée à l'exploitation
-
Sécurité des communications
-
Acquisition, développement et maintenance des systèmes
-
Relations avec les fournisseurs
-
Gestion des incidents liés à la sécurité de l'information
-
Aspects de la sécurité de l'information dans la gestion de la continuité d'activité
Couverture complémentaire (gestion des risques, sensibilisation, mesure)
Notre système de management de la sécurité de l'information couvre également :
-
La gestion des risques
-
La sensibilisation des collaborateurs
-
La mesure et l'évaluation périodiques de l'efficacité du dispositif de sécurité de l'information
Documents publics disponibles sur demande
-
Charte d'utilisation acceptable publique de Piano (Piano Public Acceptable Use Policy)
-
Plan de continuité d'activité et plan de reprise après sinistre publics de Piano (Piano Public BCP&DRP)
-
Politique de sécurité de l'information publique de Piano (Piano Public Information Security Policy)
-
Déclaration d'applicabilité (Statement of Applicability)