CONFORMITÉ
Notre Politique intégrée Qualité et Sécurité de l’Information
Mission
La mission d’APPrendere est : « Nous transformons la façon dont les organisations apprennent en créant des expériences significatives et engageantes qui donnent aux personnes la possibilité de grandir et de prospérer, générant un impact réel sur l’entreprise. »
Dans la prestation de son produit, notre société suit les lignes directrices et les objectifs définis par son Système de Gestion Intégré de la Qualité et de la Sécurité de l’Information, conformément aux normes internationales de référence ISO 9001 et ISO/CEI 27001. Nous considérons en effet la gestion de la qualité et de la sécurité de nos propres informations et données, ainsi que celles des parties intéressées, comme un facteur indispensable.
Pour garantir la poursuite de sa mission, APPrendere Srl analyse dynamiquement son contexte, en identifiant les facteurs internes et externes déterminants pour l’atteinte de ses objectifs stratégiques et des résultats attendus du Système de Gestion de l’entreprise.
L’élément distinctif d’APPrendere S.r.l. réside dans la contribution, lors des activités de conseil et de mise en œuvre, de professionnels possédant des compétences avérées et une expérience consolidée acquises dans des contextes d’entreprise. Cette approche nous permet de transférer efficacement le savoir-faire et les meilleures pratiques, favorisant la croissance professionnelle et augmentant la compétitivité des entreprises. Notre Politique d’entreprise est orientée vers l’Amélioration Continue dans toutes les activités, considérée comme un outil stratégique fondamental pour l’atteinte des objectifs commerciaux.

La société considère également la Confidentialité, l’Intégrité et la Disponibilité de son patrimoine informationnel comme fondamentales et comme un facteur de valeur stratégique pouvant être transformé en avantage concurrentiel dans le cadre de la prestation des services offerts. Pour cette raison, elle accorde une attention similaire au choix des fournisseurs et des collaborateurs avec lesquels elle partage des informations, ainsi qu’aux éléments qui les soutiennent et permettent leur gestion : l’organisation et les processus, les infrastructures technologiques et physiques, et les personnes.
À travers l’identification, l’évaluation et le traitement des risques, APPrendere Srl définit un ensemble de mesures organisationnelles, techniques et procédurales pour garantir la satisfaction des exigences de sécurité de base énumérées ci-dessous :
- Confidentialité : les informations sont accessibles exclusivement aux personnes/ressources autorisées et sont donc interdites à toutes les autres ;
- Intégrité : les informations sont exactes, complètes, fiables et les modifications sont contrôlées ; toute tentative de falsification des données par des personnes non autorisées ou causée par des événements est empêchée/signalée ;
- Disponibilité : les informations sont à la disposition des personnes autorisées selon les délais et les modalités prévus par les politiques de l’entreprise.
Principes et Objectifs
Avec l’adoption du Système de Gestion Intégré, la Société se propose d’atteindre des résultats substantiels et mesurables concernant les principes et objectifs suivants :
- Garantir le respect des objectifs de l’entreprise ainsi que le suivi des processus et des activités d’amélioration continue ;
- Assurer la qualité des solutions fournies, y compris en termes de sécurité de l’information, comme garantie de retour (y compris économique) et de fidélisation du client ;
- Garantir une gestion et une protection correctes du patrimoine informationnel de l’entreprise, ainsi que des données personnelles ;
- Fournir des services et des produits de manière continue, en surveillant et en améliorant constamment leur qualité et la sécurité de l’information, en gérant les changements dans le respect des normes fixées par les organismes compétents ;
- Assurer l’adoption et le maintien d’un processus d’identification des menaces potentielles pour l’entreprise et des impacts que ces menaces, si elles se concrétisent, pourraient causer sur le patrimoine informationnel et les services fournis, aboutissant à la définition d’un système capable d’améliorer la résilience et la capacité de reprise ;
- Réduire au minimum la durée des éventuelles interruptions de service et maintenir une gestion économique efficace et efficiente grâce à l’adoption des solutions technologiques, organisationnelles et procédurales les plus avancées et fonctionnelles ;
- Gérer efficacement les incidents de sécurité de l’information, y compris les violations de données (data breaches), grâce à des communications rapides et à l’adoption de contre-mesures appropriées ;
- Assurer des collaborations avec des partenaires technologiques qualifiés, garantissant la fiabilité en termes de qualité des services offerts et de sécurité de l’information et de protection des données personnelles ;
- Promouvoir des programmes de formation et d’information du personnel pour garantir des groupes de travail compétents et efficaces et formés par rapport au rôle qu’ils occupent ;
- Promouvoir la Sensibilisation (Awareness) et la culture au sein de l’Organisation concernant les thèmes liés à la qualité et à la sécurité de l’information ;
- Garantir une approche axée sur la gestion des risques et la mise en œuvre des actions adéquates pour traiter les risques et les opportunités pour chaque objectif et processus d’entreprise identifié dans le Système ;
- Assurer la conformité aux exigences légales obligatoires applicables.

La Direction d’APPrendere Srl s’engage à jouer un rôle actif dans la promotion de toutes les activités qui influencent le système intégré à travers :
- La diffusion et la connaissance, à tous les niveaux et auprès de toutes les parties intéressées, de la présente Politique ainsi que des concepts qui y sont exprimés ;
- La disponibilité totale des moyens et des ressources nécessaires à l’instruction et au maintien de ce Système ;
- La préparation d’un plan de suivi des objectifs proposés.
Cette politique est constamment mise à jour et vérifiée pour assurer une amélioration continue. La politique est partagée avec l’ensemble de l’organisation et est à la disposition des clients, des parties prenantes (stakeholders), des associés et des tiers.
Edoardo Gironi
Date : 02/10/2025


