Politique de sécurité de l'information
IMPERIA SCM a décidé de mettre en œuvre un Système de Gestion de la Sécurité de l'Information fondé sur la norme ISO 27001 afin de préserver la confidentialité, l'intégrité et la disponibilité de l'information, et de la protéger contre un large éventail de menaces. Ce système de gestion vise à assurer la continuité des activités, à minimiser les dommages, à maximiser le retour sur investissement et les opportunités commerciales, et à favoriser l'amélioration continue.
La Direction d'IMPERIA SCM est consciente que l'information est un actif de grande valeur pour l'organisation et nécessite donc une protection adéquate.
La Direction d'IMPERIA SCM définit les objectifs fondamentaux suivants, qui servent de point de départ et de cadre aux objectifs et principes de la sécurité de l'information :
- La protection des données à caractère personnel et de la vie privée des personnes.
- La sauvegarde des registres de l'organisation.
- La protection des droits de propriété intellectuelle.
- La documentation de la politique de sécurité de l'information.
- L'attribution des responsabilités en matière de sécurité.
- La formation et la sensibilisation à la sécurité de l'information.
- L'enregistrement des incidents de sécurité.
- La gestion de la continuité des activités.
- La gestion des changements susceptibles d'affecter la sécurité au sein d'IMPERIA.
La Direction d'IMPERIA SCM, par l'élaboration et la mise en œuvre de ce Système de Gestion de la Sécurité de l'Information, s'engage à :
- Développer des produits et services conformes aux exigences légales, en identifiant la législation applicable aux lignes d'activité couvertes par le Système de Gestion de la Sécurité de l'Information.
- Établir et respecter les exigences contractuelles avec les parties intéressées.
- Définir les besoins en formation à la sécurité et fournir la formation nécessaire aux parties intéressées par le biais de plans de formation.
- Prévenir et détecter les virus et autres logiciels malveillants en développant des politiques spécifiques et en établissant des accords contractuels avec des organisations spécialisées.
- Gérer la continuité des activités, en développant des plans de continuité conformes aux méthodologies internationalement reconnues.
- Établir les conséquences des violations de la politique de sécurité, qui seront reflétées dans les contrats signés avec les parties intéressées, les fournisseurs et les sous-traitants.
- Agir à tout moment dans le respect de la plus stricte éthique professionnelle.
Cette Politique fournit le cadre de référence pour l'amélioration continue du Système de Gestion de la Sécurité de l'Information ainsi que pour la définition et la révision de ses objectifs. Elle est communiquée à l'ensemble de l'Organisation par l'intermédiaire du système de gestion documentaire et par sa publication sur des panneaux d'information. Elle est révisée chaque année afin de vérifier son adéquation et, à titre exceptionnel, lorsque surviennent des situations particulières et/ou des changements substantiels dans le Système de Gestion de la Sécurité de l'Information. Elle est également mise à la disposition du public.
PÉRIMÈTRE
Les exigences de la norme ISO/IEC 27001 relative au management de la sécurité de l'information s'appliquent à tous nos services d'information qui soutiennent les processus de développement et de commercialisation de logiciels propriétaires, ainsi qu'aux services de conseil dans le domaine de la chaîne d'approvisionnement, situés à Angels Capital, Sc Puerto, 13, 46024 Valence (Espagne).
IMPERIA SCM reconnaît qu'elle n'est pas une entité isolée. Elle prend en compte son environnement, le contexte dans lequel elle opère, ses parties intéressées internes et externes, les résultats de son évaluation des risques, ainsi que ses exigences de service, légales, réglementaires ou de toute autre nature. Son objectif est de répondre à l'ensemble de ces attentes en fournissant des services alignés sur la sécurité de l'information.
Les utilisateurs peuvent communiquer directement avec Imperia par courrier adressé au siège indiqué, ainsi qu'à l'adresse électronique contacto@imperiascm.com.
Cette adresse électronique ne permet pas la réception de données personnelles excessives, obsolètes ou incompatibles avec l'activité d'Imperia. Si votre demande de prise de contact ne respecte pas ces exigences, les données seront automatiquement supprimées.
Valence, 15 janvier 2023