0% ont trouvé ce document utile (0 vote)
3 vues4 pages

Politique de Sécurité de l'Information

La politique de sécurité de l'information de GlobalMantics vise à protéger les actifs informationnels conformément à la norme ISO/IEC 27001. Elle s'applique à tous les employés et partenaires, établissant des responsabilités, des objectifs de sécurité, et des mesures de conformité. Des formations et communications régulières sont prévues pour garantir la sensibilisation et le respect de cette politique.

Transféré par

elharfi01234
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
3 vues4 pages

Politique de Sécurité de l'Information

La politique de sécurité de l'information de GlobalMantics vise à protéger les actifs informationnels conformément à la norme ISO/IEC 27001. Elle s'applique à tous les employés et partenaires, établissant des responsabilités, des objectifs de sécurité, et des mesures de conformité. Des formations et communications régulières sont prévues pour garantir la sensibilisation et le respect de cette politique.

Transféré par

elharfi01234
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

GlobalMantics

POLITIQUE DE SÉCURITÉ DE
L'INFORMATION

Version : 1.0
Type de Document : Politique de Sécurité de l’Information
Propriétaire du Document : Direction de la Sécurité de l’Information
Emplacement du Document : Intranet GlobalMantics
Effectif à partir de : 11.11.2025
Statut : Approuvé
Approuvé par : M. marwane iric
Classification : Interne
HISTORIQUE DE L'APPROBATION
VERSION DATE APPROUVÉ PAR DÉPARTMENT
1.0 11/11/2025 M. marwane iric Direction Générale

HISTORIQUE DES REVISIONS


VERSION DATE CRÉÉ PAR DESCRIPTION DES CHANGEMENT
1.0 11.11.2024 Yassine MALEH Version initiale

Table de Contenu
1​ OBJECTIF​ 3
2​ SCOPE​ 3
3​ TERMS & DEFINITIONS​ 3
4​ RELATED DOCUMENTS​ 3
5​ POLITIQUE​ 3
5.1​ Responsabilités​ 3
5.2​ Objectifs de sécurité de l'information​ 3
5.3​ Communication​ 4
6​ CONFORMITÉ​ 4
6.1​ Measures​ 4
6.2​ Exceptions​ 4
6.3​ Violations​ 4

2
1​ OBJECTIF
Cette politique vise à établir les principes fondamentaux de sécurité de l'information au sein de
GlobalMantics pour garantir la protection des actifs informationnels, alignée sur le Système de
Management de la Sécurité de l'Information (SMSI) selon la norme ISO/IEC 27001.

2​ SCOPE
Cette politique s’applique à tous les employés, sous-traitants, partenaires et toute autre
personne ayant accès aux informations ou systèmes de GlobalMantics.

3​ TERMS & DEFINITIONS


SMSI : Système de Management de la Sécurité de l'Information. ​
CID (Confidentialité, Intégrité, Disponibilité) : Le triptyque fondamental de la sécurité de
l'information. ​
Actif Informationnel : Toute donnée, système, application ou infrastructure ayant de la valeur
pour GlobalMantics. ​
IT / OT : Technologies de l'Information / Technologies Opérationnelles.

4​ RELATED DOCUMENTS
●​ ISO/IEC 27001:2022 – Clause 5.2
●​ Portée du SMSI
●​ Déclaration d'applicabilité
●​ Plan de projet – Résumé de l’étape "Mise en œuvre du SMSI"

5​ POLITIQUE
5.1​ Responsabilités

5.1.1 Direction Générale : La direction générale de GlobalMantics s'engage à fournir les


ressources nécessaires pour la protection de tous les actifs informationnels contre les risques
de divulgation non autorisée, de modification et de perte de disponibilité.
5.1.2 Engagement dans l'Amélioration Continue : La direction suit de près l'évolution des
menaces et adapte constamment le SMSI pour garantir une sécurité optimale. Tous les
membres de GlobalMantics doivent participer activement à cette amélioration.
5.1.3 Conformité ISO/IEC 27001 :le responsable est chargé de veiller à ce que le SMSI soit
conforme aux exigences de la norme ISO/IEC 27001.

5.2​ Objectifs de sécurité de l'information

Les objectifs de sécurité de l'information sont définis pour aider les organisations à mettre en
œuvre leurs objectifs stratégiques et leur politique de sécurité de l'information.

3
Disponibilité des Systèmes : Atteindre et maintenir un taux de disponibilité de 99 % pour
l'ensemble des systèmes critiques avant 2027.
Cybersécurité et Sensibilisation : Assurer la sensibilisation et la formation de plus de 90 % des
employés en matière de sécurité de l'information avant 2030.
Gestion des Vulnérabilités : Mettre en place et opérationnaliser un système complet de
balayage (scan) des vulnérabilités pour les environnements IT et OT (Informatique et
Opérationnel) avant 2027.

5.3​ Communication

5.3.1.​ ​La politique de sécurité de l'information doit être communiquée à toutes les
personnes entrant dans le champ d'application du SMSI par des formations initiales,
des rappels trimestriels et des affichages sur l'intranet.

5.3.2.​ Cette politique peut être partagée et communiquée aux parties intéressées.

6​ CONFORMITÉ

6.1​ Measures
L'organisation vérifiera le respect de cette politique par diverses méthodes, y compris, mais
sans s'y limiter, les rapports des outils de travail, les audits internes et externes et le retour
d'information au propriétaire de la politique.

6.2​ Exceptions
Toute exception à cette politique doit être approuvée au préalable par le Responsable de la
Sécurité de l'Information.

6.3​ Violations
Les membres de l'organisation reconnus coupables de violation de cette politique peuvent faire
l'objet de mesures disciplinaires pouvant aller jusqu'au licenciement.

Vous aimerez peut-être aussi