
Déclaration de politique de sécurité de l'information
Déclaration de sécurité de l'information
Pour garantir le fonctionnement efficace et l'amélioration continue du Système de Gestion de la Sécurité de l'Information (SGSI) de l'entreprise, et pour protéger la confidentialité, l'intégrité et la disponibilité de nos actifs d'information critiques, cette Politique de Sécurité de l'Information est par la présente promulguée. Cela sert de principe directeur pour tous les employés dans leur travail quotidien afin de protéger les intérêts de l'entreprise et de réduire les risques liés à la sécurité de l'information. Tous les collègues sont censés comprendre et mettre en œuvre la politique afin de s'aligner sur les objectifs de l'organisation et de garantir que les besoins des opérations commerciales continues sont satisfaits.
« Renforcer la gouvernance de la sécurité de l'information, améliorer la sensibilisation aux risques »
« Renforcer les défenses de la sécurité de l'information, assurer la résilience opérationnelle »
~Renforcer la gouvernance de la sécurité de l'information, améliorer la sensibilisation aux risques
Pour renforcer la gouvernance de la sécurité de l'information, tous les employés doivent mettre en œuvre la gestion de la sécurité de l'information et favoriser une compréhension partagée selon laquelle « La sécurité de l'information est la responsabilité de tous ». Des formations et des programmes de sensibilisation annuels réguliers seront organisés pour améliorer la compréhension des employés des risques liés à la sécurité de l'information et garantir le respect des politiques pertinentes. Toute violation des politiques de sécurité de l'information sera traitée conformément aux procédures de récompense et de discipline du personnel de l'entreprise afin d'assurer la mise en œuvre efficace des normes de sécurité de l'information.
~Renforcer les défenses de sécurité de l'information, assurer la résilience opérationnelle
Pour renforcer les défenses de la sécurité de l'information, tous les employés de l'entreprise doivent mettre en œuvre fidèlement le système de gestion de la sécurité de l'information, adopter des mesures de protection appropriées et atténuer les risques de fuite, de dommage ou de perte d'actifs informationnels en raison de menaces externes ou de négligence dans la gestion interne. Un suivi, un audit et une révision continus des risques doivent être effectués pour garantir le bon fonctionnement du Système de Gestion de la Sécurité de l'Information (SGSI), protéger des opérations stables et soutenir l'objectif de développement durable de l'entreprise.