SYNTHESE DE LA POLITIQUE DE SECURITE DE L’INFORMATION
1 Préambule 3 Gouvernance et Organisation de la Sécurité de
l’Information
Opérant dans un environnement de télécommunication de plus
3.1 Gouvernance de la sécurité de
en plus ouvert et confronté à une augmentation des risques de
toute nature, Tunisie Telecom accorde à la sécurité de l’information
l’information une importance majeure et une place centrale
Pour assurer un pilotage efficace et une amélioration continue
dans sa stratégie d’entreprise.
de la Sécurité de l’Information, Tunisie Telecom a décidé de
De ce fait, notre Politique de Sécurité de l’Information veille à : mettre en place un Système de Management de la Sécurité de
l’Information (SMSI) conformément à la norme internationale
Se conformer aux réglementations en vigueur et aux
ISO/IEC 27001 :2013.
normes internationales ;
La Politique de Sécurité de l’Information représente la première
Protéger les informations de l’entreprise et de ses
phase de mise en place de ce projet
partenaires en évitant leur divulgation ou altération
accidentelle ou volontaire ; Pour garantir la réussite de ce projet, Tunisie Telecom a mis en
place le Comité de Pilotage de la Sécurité qui est présidé par le
Assurer la continuité des activités et des services de
Président Directeur Général et composé des Directeurs
l’entreprise ;
Centraux, et du Responsable de la Sécurité de l’Information. Ce
Renforcer notre statut de « partenaire de confiance » et Comité approuve les initiatives visant à améliorer la sécurité de
supporter les objectifs métiers ; l'information, il discute et valide les budgets et les ressources à
mettre en œuvre pour la sécurité de l’information.
Garantir la sécurité et le bon fonctionnement de nos
infrastructures de télécommunications ;
Protéger l’image et la réputation de l’entreprise, aussi bien
3.2 Organisation de la sécurité de
en interne que vers l’extérieur ;
l’information
Développer une culture et des réflexes de sécurité au sein
La responsabilité de la sécurité de l’information s’articule autour
du personnel.
de plusieurs pôles :
Le document présent représente une synthèse de la Politique de
Le Président Directeur Général qui approuve la Politique
Sécurité de l’Information (PSI).
de Sécurité de l’Information et apporte le soutien et les
La PSI regroupe l’ensemble des principes et règles devant être ressources nécessaires pour sa mise en place au sein de
appliquées pour garantir de manière cohérente et efficace la Tunisie Telecom.
Sécurité de l’Information. Ainsi, et conformément aux bonnes
Le Responsable de la Sécurité de l’Information (RSI) qui
pratiques, elle est constituée d’un document principal et d’un
assure la gestion globale de la sécurité de l’information au
ensemble de Politiques Spécifiques de Sécurité de l’Information.
niveau de l’entreprise.
2 Périmètre d’application
Les managers qui sont responsables de la mise en œuvre
La Politique de Sécurité de l’Information s’applique à : de politique de sécurité de l’information au niveau de leur
équipe.
L’information dans sa globalité et dans toutes ses
formes (patrimoine informationnel de Tunisie Telecom et L’ensemble des employés qui sont responsables de la
de ses partenaires) ; sécurité des informations et des ressources qu’ils
manipulent dans le cadre de leurs fonctions.
Toute personne qui accède à ces informations
(collaborateurs internes et parties externes).
INTERNE – TUNISIE TELECOM 1
POLITIQUE DE SÉCURITÉ DE L’INFORMATION DE TUNISIE TELECOM
Document de Synthèse
4 Règles de base de la sécurité de l’information
L’information sensible et confidentielle ne doit pas être Les mots de passe doivent rester confidentiels et ne
partagée aux personnes non autorisées et ne doit pas être doivent pas être partagés, posté ou divulguées d'une
enregistrée sur les répondeurs et systèmes vocaux. manière quelconque.
Lorsque les employés quittent leur lieu de travail, ils Les partages des identifiants utilisateurs avec les autres
doivent s’assurer que leurs postes de travail ont été employés sont strictement interdits.
fermés ou verrouillés.
Les moyens informatiques utilisés pour le travail en dehors
Il faut préserver les documents sensibles et médias dans des locaux de l'entreprise doivent être exclusivement des
des coffres et armoires fermées à clé et les ordinateurs moyens de Tunisie Telecom, configurés spécifiquement et
portables doivent être attachés physiquement par des sécurisés contre tout accès externe en particulier s'ils
câbles sécurisés. permettent la connexion au réseau interne.
En cas de perte ou vol d’un matériel informatique, L’Internet doit être utilisée principalement pour des
l’employé doit informer le Helpdesk. besoins professionnels.
Le chiffrement des données sensibles, en particulier sur Il est interdit de communiquer des e-mails professionnels
les postes nomades et sur les supports potentiellement à des personnes non autorisées et d’utiliser la messagerie
perdables doit être assuré. de Tunisie Telecom pour s'abonner aux forums, réseaux
sociaux, etc.
Les informations de Tunisie Telecom sont classifiées en
fonction de leur criticité dans une des catégories L’utilisation du personnel de la messagerie électronique
suivantes: doit suivre des règles de bonne conduite comme la
méfiance des courriers douteux, la non utilisation des
- Publique: Les informations qui peuvent être diffusées
longues listes de diffusion, etc.
pour le public.
Tous les employés doivent restituer la totalité des
- Interne : Les informations qui sont disponibles biens/actifs de Tunisie Telecom qu’ils ont en leur
uniquement pour le personnel de Tunisie Telecom, et par possession à la fin de leur période d’emploi, contrats ou
conséquent n’est pas destiné au public. accord.
- Restreinte : Les informations qui sont disponibles pour Tout collaborateur externe, présent dans un local de
un nombre limité de personnes et qui ne doivent en Tunisie Telecom, doit être accompagné par un employé de
aucun cas être divulguées à une parti non autorisées. Tunisie Telecom.
Des engagements de confidentialité et de non-divulgation
- Confidentielle : Les informations qui sont disponibles
pour protéger le patrimoine informationnel de Tunisie
pour un nombre très limité de personnes désignées
Telecom doivent être signés par les fournisseurs, les tiers,
nominativement. Les informations à caractère personnel
et aussi par les sous-traitants des fournisseurs.
font partie de cette catégorie.
La gestion de projet doit prendre en considération la
Les utilisateurs sont autorisés uniquement à utiliser des
sécurité de l’information quel que soit le projet concerné.
logiciels légaux approuvés par la DCSI.
Les utilisateurs et administrateurs ont pour obligation de
L’utilisateur ne doit pas faire des copies illégales ou non
signaler tout incident ou défaillance aux règles de sécurité
autorisées des documents, avant d’imprimer un document
dont ils ont connaissance.
confidentiel ou secret, l’autorisation du propriétaire du
document doit être obtenue au préalable. L’ensemble du personnel de Tunisie Telecom est appelé à
respecter les directives de la Politique de Sécurité de
Les utilisateurs doivent avoir accès uniquement aux
l’Information ; le non-respect de cette politique ayant
équipements et aux services réseau sur lesquels ils sont
porté préjudice à l’entreprise, entrainera des mesures
explicitement autorisés.
disciplinaires pouvant comprendre, si nécessaire, des
poursuites judiciaires
INTERNE – TUNISIE TELECOM 2