Politique de sécurité de l’information
Politique de sécurité de l’information
Protéger la gestion, la sauvegarde et la transmission des informations confidentielles concernant les clients, d’une manière conforme aux exigences professionnelles, éthiques, légales, réglementaires et contractuelles, est l’une des priorités clés de Cleva, et est reconnue comme fondamentale pour le succès de l’organisation. La perte ou le vol d’informations confidentielles peut avoir des conséquences graves d’un point de vue juridique, financier et/ou en matière de réputation, et Cleva s’engage à protéger la confidentialité, l’intégrité et la disponibilité des informations confidentielles des clients, qu’elles soient physiques, numériques ou intellectuelles.
Par conséquent, les principes de la politique de sécurité de l’information visent à garantir que :
- l’information est protégée contre tout accès non autorisé ;
- la confidentialité de l’information est garantie ;
- l’intégrité de l’information est maintenue ;
- toutes les lois et réglementations applicables sont respectées ;
- les plans de continuité d’activité appropriés sont maintenus et testés régulièrement ;
- toute violation de la sécurité de l’information détectée ou suspectée est investiguée par les services compétents pour effectuer ces actions.
Système de gestion de la sécurité de l’information
Cleva maintient un système de gestion de la sécurité de l’information (SGSI), qui comprend des politiques et des procédures, et qui a été conçu pour maintenir, réviser et améliorer en continu la sécurité de l’information chez Cleva, sur la base d’une évaluation des risques. Les objectifs du SGSI sont les suivants :
- Inclure la sécurité de l’information comme partie essentielle de la planification et des opérations commerciales et du produit, en garantissant la conformité à la norme.
- Sensibiliser en continu à la sécurité de l’information, en veillant à ce que tous les employés connaissent les politiques de sécurité de l’information, comprennent comment la sécurité de l’information fait partie de leurs fonctions et leur responsabilité concernant la protection de la confidentialité, de l’intégrité et de la disponibilité de l’information.
- Analyser en continu les menaces pour la sécurité de l’information, en garantissant qu’elles sont identifiées et gérées sur la base de procédures d’évaluation des risques et en appliquant un contrôle approprié.
- Promouvoir la protection appropriée de l’infrastructure des systèmes d’information et de communication de l’organisation contre la perte, l’utilisation abusive ou l’accès indu.
- Promouvoir la détection, l’enregistrement, le signalement et l’investigation des incidents de sécurité de manière efficace et efficiente, afin d’assurer un impact minimal de ce type d’incidents sur l’organisation.
- Garantir la mise en œuvre et le test des plans de continuité d’activité, pour assurer la continuité des opérations et minimiser l’impact d’un incident de sécurité ou d’une situation d’urgence.
Responsabilités du système de gestion de la sécurité de l’information
Dans le cadre du SGSI, l’instance supérieure de Cleva est le comité exécutif, dont les principales responsabilités sont les suivantes :
- S’assurer que le SGSI appartient à et est intégré dans les processus de l’organisation et sa structure de gestion globale.
- Approuver les fonctions et responsabilités associées à la sécurité de l’information.
- Maintenir formellement un CISO (Chief Information Security Officer) et un responsable de la sécurité de l’information (ISM) nommés, qui seront les principaux interlocuteurs avec les autres structures au sein de l’organisation en ce qui concerne les activités de gestion du SGSI.
Les personnes responsables des différents domaines d’activité et de support doivent être conscientes de la nécessité d’avoir des processus d’activité et de support conformes aux politiques de sécurité de l’information de l’organisation, ainsi que de leur obligation de mettre en œuvre, au sein de leurs domaines, les initiatives qui pourraient être nécessaires.
Tous les employés, ainsi que les tiers qui peuvent de quelque manière que ce soit avoir accès aux informations confidentielles des clients de Cleva, sont tenus de respecter et de faire respecter toutes les politiques de sécurité de l’information de l’organisation et doivent signaler rapidement au CISO ou à l’ISM tout incident de sécurité, c’est-à-dire tout événement qui a conduit ou peut conduire à une violation de la sécurité de l’information.