ubimia-morph-scaled
Contact

Politique de sécurité

1. introduction

La direction d’ubimia considère la sécurité de l’information comme un aspect fondamental de la stratégie de l’entreprise, car une protection adéquate améliore la performance globale de nos processus commerciaux et la confiance que les clients accordent à notre organisation, facilitant ainsi la croissance de nos activités et influençant positivement notre image et notre réputation.

L’objectif de cette politique est d’établir l’engagement de la direction d’ubimia en matière de sécurité de l’information et de protection de ses actifs informationnels, qui sont essentiels au bon développement des processus d’entreprise et à la réalisation de nos objectifs.

Cet engagement se matérialise par la mise en œuvre d’un système de gestion de la sécurité de l’information (SGSI), fondé sur la norme ISO/IEC 27001:2013, qui, sur la base d’une méthodologie de gestion des risques analysant régulièrement le degré d’exposition de nos actifs informationnels aux menaces susceptibles d’avoir un impact négatif sur notre activité, garantit la continuité des activités, minimise les risques auxquels l’entreprise est exposée et, si une menace se concrétise, réduit son impact sur l’organisation.

Le respect de cette politique, ainsi que de toute procédure ou documentation incluse dans le SMSI, est obligatoire et concerne tout le personnel de l’organisation, ainsi que tout le personnel externe inclus dans le champ d’application du SMSI, qui sera supervisé par le personnel interne pour assurer le respect de la politique. La direction a décidé d’inclure dans le champ d’application du SMSI tous les actifs de l’organisation ainsi que tous ses sites physiques.

La présente politique est réexaminée et, le cas échéant, mise à jour régulièrement, au moins une fois par an et chaque fois que les circonstances le justifient, telles que des changements organisationnels ou des modifications de la législation en vigueur, dans un objectif permanent d’amélioration continue.

 

2. Les objectifs

La politique de sécurité de l’information doit permettre d’atteindre les objectifs suivants :

  • Protéger le développement correct des processus opérationnels de l’organisation et s’aligner sur les objectifs de l’organisation.
  • Protéger correctement les informations fournies par nos clients.
  • Assurer la confidentialité, l’intégrité et la disponibilité des informations pertinentes pour l’entreprise.
  • Minimiser l’exposition au risque de l’entreprise.
  • Respecter toutes les exigences légales, réglementaires et statutaires applicables, en particulier celles relatives à la société de l’information, à la protection des données personnelles et à la signature électronique, ainsi que les exigences contractuelles que l’entreprise acquiert auprès de ses clients, en particulier celles relatives à la sécurité de l’information.
  • Favoriser une culture d’entreprise en matière de sécurité de l’information.
  • Analyser tout incident lié à la sécurité de l’information qui pourrait survenir, afin d’appliquer les mesures correctives et/ou préventives nécessaires.

 

3. Les engagements

Pour atteindre tous ces objectifs, la direction d’ubimia s’engage à :

  • Faciliter et fournir les moyens et les personnes nécessaires à l’établissement, à la mise en œuvre, à la maintenance et à l’amélioration du SMSI.
  • Comprendre les besoins de toutes les parties prenantes et y répondre.
  • Surveiller les risques liés à la sécurité de l’information et prendre les mesures nécessaires pour les maintenir à des niveaux acceptables.
  • Mettre en place les mesures techniques et les contrôles nécessaires à la bonne protection de son patrimoine informationnel.
  • Élaborer et mettre en œuvre des règles, des procédures et des instructions de travail pour assurer la sécurité du travail de son personnel.
  • Établir et suivre des indicateurs et des mesures pour évaluer le niveau de sécurité de l’organisation, et assurer des audits réguliers et l’analyse de leurs résultats afin de remédier aux faiblesses et de tirer parti des possibilités d’amélioration.
  • Créer une structure organisationnelle avec des rôles et des responsabilités définis selon des critères de moindre privilège qui minimisent les risques opérationnels.
  • Communiquez la politique à toutes les parties prenantes et formez l’ensemble du personnel de manière appropriée à la sécurité de l’information.
  • Être en contact permanent avec les autorités et organismes nationaux et internationaux dans le domaine de la sécurité de l’information.
Contacto