Politique de Sécurité de l'Information
Politique de Sécurité de l'Information
d’information
Conception, proposition
d’équipement, installation,
configuration et
documentation complète
d’une infrastructure réseau
Version : 1.0
Date : 19/09/2025
1
___________________________________________________________________________
EMES SARL IFU : 3202112308538 RCCM: RB/COT/21 B 28656
[Link] Tel: 01 91728217
2
CLASSIFICATION
Nom du document Politique de Sécurité de
l'Information (PSSI)
___________________________________________________________________________
EMES SARL IFU : 3202112308538 RCCM: RB/COT/21 B 28656
[Link] Tel: 01 91728217
3
___________________________________________________________________________
EMES SARL IFU : 3202112308538 RCCM: RB/COT/21 B 28656
[Link] Tel: 01 91728217
4
Introduction
La réussite et la réputation de Horse Sarl reposent sur la confiance de ses
clients et partenaires, ainsi que sur l'excellence de son expertise en
ingénierie-conseil. Les informations que nous créons, traitons et confions
sont des actifs stratégiques essentiels à la réalisation de nos missions
d'étude, de contrôle et de supervision de travaux.
2. Domaine d'application
La présente Politique de Sécurité de l'Information s'applique de manière
exhaustive à l'ensemble du périmètre du Système de Management de la
Sécurité de l'Information (SMSI) de Horse Sarl.
___________________________________________________________________________
EMES SARL IFU : 3202112308538 RCCM: RB/COT/21 B 28656
[Link] Tel: 01 91728217
5
● les stagiaires
● les partenaires
4. Rôles et responsabilités
La sécurité de l'information est l'affaire de tous chez Horse Sarl. Pour
garantir l'efficacité de notre SMSI, les rôles, responsabilités et autorités en
matière de sécurité sont définis, attribués et communiqués clairement au
sein de l'organisation.
RSSI
Missions
5. Mesures de sécurités
ORG : Mesures de sécurité organisationnelles
Recommandation
Un inventaire des informations et des autres actifs associés, y
compris leurs propriétaires, doit être élaboré et tenu à jour.
___________________________________________________________________________
EMES SARL IFU : 3202112308538 RCCM: RB/COT/21 B 28656
[Link] Tel: 01 91728217
9
Recommandation
Les informations doivent être classifiées conformément aux
besoins de sécurité de l'information de l'organisation, sur la
base des exigences de
confidentialité, d'intégrité, de disponibilité, et des exigences
importantes des parties intéressées.
ORG-03: Transfert des informations
Horse Sarl doit établir des règles, procédures ou accords formalisés pour
tout transfert d’informations, qu’il s’agisse de moyens internes (messagerie,
partage de fichiers, supports amovibles) ou externes (échanges avec
fournisseurs, partenaires ou clients). Ces règles couvrent le chiffrement,
l’authentification, la traçabilité et la validation du destinataire, en fonction
du niveau de classification de l’information. Le RSSI veille à leur application
et à leur mise à jour régulière.
Recommandation
Des règles, procédures ou accords sur le transfert des
informations doivent être mis en place pour tous les types de
moyens de transfert au sein de l'organisation et entre
l'organisation et des tierces parties.
ORG-04: Sécurité de l'information dans les relations avec les
fournisseurs
Définir et mettre en œuvre des processus pour gérer les risques liés à
l’utilisation de produits ou services de fournisseurs. Ces processus incluent
l’évaluation des risques avant engagement, l’intégration de clauses de
sécurité dans les contrats (confidentialité, contrôle d’accès, audits), la
surveillance continue et la gestion des incidents impliquant un tiers. Le
RSSI valide les accords de sécurité avec chaque fournisseur.
___________________________________________________________________________
EMES SARL IFU : 3202112308538 RCCM: RB/COT/21 B 28656
[Link] Tel: 01 91728217
10
Recommandation
Des processus et procédures pour gérer les risques de sécurité
de l'information qui sont associés à l'utilisation des produits ou
services du fournisseur doivent être définis et mis en œuvre.
Recommandation
La réponse aux incidents de sécurité de l'information doit être
conforme aux procédures documentées.
Recommandation
Les exigences légales, statutaires, réglementaires et
contractuelles pertinentes pour la sécurité de l'information,
ainsi que l'approche de l'organisation pour respecter ces
exigences, doivent être identifiées, documentées et tenues à
jour.
Recommandation
L'organisation doit mettre en œuvre les procédures
appropriées
Recommandation
Des règles visant à contrôler l'accès physiques et logique aux
informations et autres actifs associés doivent être définies et
mises en œuvre, en fonction des exigences métier et de
sécurité de l'information.
___________________________________________________________________________
EMES SARL IFU : 3202112308538 RCCM: RB/COT/21 B 28656
[Link] Tel: 01 91728217
12
Recommandation
Les droits d'accès aux informations et autres actifs associés
doivent être pourvus, révisés, modifiés et supprimés
conformément à la politique spécifique à la thématique du
contrôle d'accès et aux règles de contrôle d'accès de
l'organisation.
Recommandation
L'accès aux informations et autres actifs associés doit être
restreint conformément à la politique spécifique à la
thématique du contrôle d'accès qui a été établie.
Horse Sarl doit intégrer dans tous les contrats de travail (CDI, CDD,
stagiaires, alternants) des clauses précisant les responsabilités du
collaborateur en matière de sécurité de l’information (confidentialité,
usage des outils, signalement d’incidents). Ces clauses sont signées à
l’embauche et rappelées annuellement.
Recommandation
Les contrats de travail doivent indiquer les responsabilités du
personnel et de l'organisation en matière de sécurité de
l'information.
RH-02: Sensibilisation, enseignement et formation en sécurité de
l'information
___________________________________________________________________________
EMES SARL IFU : 3202112308538 RCCM: RB/COT/21 B 28656
[Link] Tel: 01 91728217
13
Recommandation
Le personnel de l'organisation et les parties intéressées
pertinentes doivent recevoir une sensibilisation, un
enseignement et des formations en sécurité de l'information
appropriés, ainsi que des mises à jour régulières de la politique
de sécurité de l'information, des politiques spécifiques à une
thématique et des procédures de l'organisation pertinentes à
RH-03: Travail à distance
Recommandation
Des mesures de sécurité doivent être mises en œuvre lorsque
le personnel travaille à distance, pour protéger les informations
accessibles, traitées ou stockées en dehors des locaux de
l'organisation.
RH-04: Sélection des candidats
Recommandation
Les vérifications des références de tous les candidats à
l'embauche doivent être réalisées avant qu'ils n'intègrent
l'organisation puis de façon continue en tenant compte des
lois, des réglementations et de l'éthique applicables, et doivent
être proportionnelles aux exigences métier, à la classification
___________________________________________________________________________
EMES SARL IFU : 3202112308538 RCCM: RB/COT/21 B 28656
[Link] Tel: 01 91728217
14
Recommandation
Un processus disciplinaire permettant de prendre des mesures
à l'encontre du personnel et d'autres parties intéressées qui
ont commis une violation de la politique de sécurité de
l'information doit être formalisé et communiqué.
RH-06 Responsabilités après la fin ou le changement d'un emploi
Recommandation
Les responsabilités et les obligations relatives à la sécurité de
l'information qui restent valables après la fin ou le changement
d'un emploi doivent être définies, appliquées et
communiquées au personnel et autres parties intéressées
RH-07 Accords de confidentialité ou de non-divulgation
Recommandation
Des accords de confidentialité ou de non-divulgation,
représentant les besoins de l'organisation relatifs à la
protection des informations, doivent être identifiés,
RH-08 :Déclaration des événements de sécurité de l'information
___________________________________________________________________________
EMES SARL IFU : 3202112308538 RCCM: RB/COT/21 B 28656
[Link] Tel: 01 91728217
15
Recommandation
L'organisation doit fournir un mécanisme au personnel pour
déclarer rapidement les événements de sécurité de
l'information observés ou suspectés, à travers des canaux
appropriés.
Sécurité Physique
Recommandation
Les zones sécurisées doivent être protégées par des mesures
de sécurité des accès et des points d'accès appropriés.
Recommandation
Des règles du bureau vide, dégagé des documents papier et
des supports de stockage amovibles, et des règles de l'écran
vide pour les moyens de traitement de l'information, doivent
être définies et appliquées de manière appropriée.
___________________________________________________________________________
EMES SARL IFU : 3202112308538 RCCM: RB/COT/21 B 28656
[Link] Tel: 01 91728217
16
Recommandation
Des périmètres de sécurité doivent être définis et utilisés pour
protéger les zones qui contiennent les informations et autres
actifs associés.
PHY-04: Sécurisation des bureaux, des salles et des installations
Recommandation
Des mesures de sécurité physique pour les bureaux, les salles
et les installations doivent être conçues et mises en œuvre.
Recommandation
Les locaux doivent être continuellement surveillés pour
empêcher l'accès physique non autorisé.
Recommandation
Une protection contre les menaces physiques et
environnementales, telles que les catastrophes naturelles et
autres menaces physiques, intentionnelles ou non
intentionnelles, impactant l'infrastructure, doit être conçue et
Horse Sarl doit définir des règles strictes pour le travail dans les zones
sécurisées (salles serveurs, locaux critiques) : accès par badge nominatif,
interdiction d’appareils personnels, enregistrement des entrées/sorties, et
surveillance vidéo. Toute intervention est accompagnée et justifiée.
Recommandation
Des mesures de sécurité pour le travail dans les zones
sécurisées doivent être conçues et mises en œuvre.
___________________________________________________________________________
EMES SARL IFU : 3202112308538 RCCM: RB/COT/21 B 28656
[Link] Tel: 01 91728217
18
Recommandation
Des règles du bureau vide, dégagé des documents papier et
des supports de stockage amovibles, et des règles de l'écran
vide pour les moyens de traitement de l'information, doivent
être définies et appliquées de manière appropriée.
Recommandation
Un emplacement sécurisé pour le matériel doit être choisi et
protégé.
Horse Sarl doit protéger les actifs utilisés hors site (ordinateurs portables,
tablettes, clés USB) par chiffrement intégral, gestion centralisée des accès,
interdiction de stockage local non autorisé et traçabilité des mouvements.
Une procédure de transport sécurisé est obligatoire.
Recommandation
Les actifs hors du site doivent être protégés.
Horse Sarl doit gérer les supports de stockage (disques durs, clés USB, CD,
bandes) sur tout leur cycle de vie : acquisition avec chiffrement, utilisation
avec contrôle d’accès, transport sécurisé, et destruction certifiée (broyage,
dégaussage). Le RSSI valide les procédures.
___________________________________________________________________________
EMES SARL IFU : 3202112308538 RCCM: RB/COT/21 B 28656
[Link] Tel: 01 91728217
19
Recommandation
Les supports de stockage doivent être gérés tout au long de
leur cycle de vie d'acquisition, d'utilisation, de transport et de
mise au rebut, conformément au schéma de classification et
aux exigences de traitement de l'organisation.
Recommandation
Les moyens de traitement de l'information doivent être
protégés contre les coupures de courant et autres
perturbations causées par des défaillances des services
supports.
Recommandation
Les câbles électriques, transportant des données ou
supportant les services d'information, doivent être protégés
contre des interceptions, interférences ou dommages.
PHY-14:Maintenance du matériel
___________________________________________________________________________
EMES SARL IFU : 3202112308538 RCCM: RB/COT/21 B 28656
[Link] Tel: 01 91728217
20
Recommandation
Le matériel doit être entretenu correctement pour assurer la
disponibilité, l'intégrité et la confidentialité de l'information.
Horse Sarl doit vérifier, avant élimination ou réutilisation, que tout matériel
contenant des données (disques, mémoires, imprimantes) a été effacé de
manière sécurisée (écrasement multiple, dégaussage). Un certificat de
destruction est exigé pour les prestataires externes.
Recommandation
Les éléments du matériel contenant des supports de stockage
doivent être vérifiés pour s'assurer que toute donnée sensible
et que tout logiciel sous licence ont été supprimés ou écrasés
de façon sécurisée, avant son élimination ou sa réutilisation.
Recommandation
Une protection contre les programmes malveillants doit
être mise en œuvre et renforcée par une sensibilisation
appropriée des utilisateurs.
___________________________________________________________________________
EMES SARL IFU : 3202112308538 RCCM: RB/COT/21 B 28656
[Link] Tel: 01 91728217
21
Recommandation
Des copies de sauvegarde de l'information, des logiciels et
des systèmes doivent être conservées et testées
régulièrement selon la politique spécifique à la thématique
de la $sauvegarde qui a été convenue.
SO-03-Planification et préparation de la gestion des incidents de
sécurité de l'information
Établir un plan de gestion des incidents définissant les rôles (RSSI, DSI,
communication), les processus (détection, escalade, containment), les
outils et les canaux de communication. Ce plan est testé annuellement via
un exercice simulé.
Recommandation
L'organisation doit planifier et préparer la gestion des
incidents de sécurité de l'information en procédant à la
définition, à l'établissement et à la communication des
processus, fonctions et responsabilités liés à la gestion des
incidents de sécurité de l'information.
Recommandation
La réponse aux incidents de sécurité de l'information doit être
conforme aux procédures documentées.
Horse Sarl doit évaluer les risques liés à chaque fournisseur, intégrer des
exigences de sécurité dans les contrats (contrôle d’accès, audits,
notification d’incidents) et surveiller leur conformité via des revues
périodiques.
___________________________________________________________________________
EMES SARL IFU : 3202112308538 RCCM: RB/COT/21 B 28656
[Link] Tel: 01 91728217
22
Recommandation
Des processus et procédures pour gérer les risques de
sécurité de l'information qui sont associés à l'utilisation des
produits ou services du fournisseur doivent être définis et
mis en œuvre.
SO-06: La sécurité de l'information dans les accords conclus avec les
fournisseurs.
Recommandation
Les exigences de sécurité de l'information appropriées
doivent être mises en place et convenues avec chaque
fournisseur, selon le type de relation avec le fournisseur.
___________________________________________________________________________
EMES SARL IFU : 3202112308538 RCCM: RB/COT/21 B 28656
[Link] Tel: 01 91728217