POLITIQUE DE SÉCURITÉ DE L'INFORMATION DE COMEXI GROUP INDUSTRIES, SAU

1. Objectif

Mettre en place un cadre réglementaire pour la protection des informations et des actifs associés de COMEXI GROUP INDUSTRIES, SAU (ci-après , COMEXI ) , garantissant son confidentialité , intégrité et disponibilité , ainsi que le respect des exigences juridique , réglementaire et contractuelle , en particulier ISO/IEC 27001:2022 et Directive (UE) 2022/2555 (NIS2) , pour soutenir la réalisation des objectifs de l’ entreprise .

2. Atteindre

Cette politique s’applique à tous les employés et collaborateurs internes. Les parties externes et les tiers qui utilisent ou gèrent les informations et/ou les actifs de COMEXI , indépendamment de leur assistance ou localisation . Comprend tous les processus , systèmes , infrastructures et centres de travail couvert par le système de gestion de la sécurité de l’information (SGSI) .

3. Cadre pour l'établissement d'objectifs de sécurité de l'information

COMEXI maintient un processus systématique pour définir, examiner et mettre à jour objectifs de sécurité de l’information , en assurant son la cohérence avec la présente politique, avec les résultats de l’ analyse des risques et des opportunités , et avec les attentes des parties prenantes

    • Critères d’alignement : les objectifs seront alignés sur les principes de sécurité de l’information , les exigences de la norme ISO 27001, les obligations NIS2 et le contexte commercial ( fabrication de machines ).
    • Fonctionnalités SMART : Chaque objectif sera spécifique , mesurable , réalisable , pertinent et temporellement défini .​
    • Documentation et suivi : les objectifs seront conservés sous forme d’informations documentées dans le cadre du SMSI ( responsable, indicateur , référence , cible, échéancier et fréquence d’évaluation ).
    • Révision périodique : au moins une fois par an ou avant changements significatif dans le contexte , les risques ou les réglementations.

4. Engagement et responsabilité de la direction

Direction générale assume l’entière responsabilité du SMSI et s’engage à :

  • Fournir les ressources nécessaires ( humaines , technologiques et financières ) à la mise en Å“uvre , au maintien et à l’amélioration continue du SMSI.
  • Soutenir les initiatives de sécurité et examiner périodiquement l’ efficacité des contrôles .
  • Intégrer la sécurité dans la stratégie d’entreprise axée sur l’innovation , la durabilité et l’excellence opérationnelle.

5. Principes de la sécurité de l'information

  • Confidentialité : l’accès à l’information est réservé aux personnes autorisées. autorisé .
  • Intégrité : information et processus précis et complet .
  • Disponibilité : informations accessible quand être nécessaire .
  • Légalité et conformité : conformité à toutes les réglementations applicables : ISO 27001, NIS2 et RGPD.
  • Amélioration continue : revue Adapté en permanence aux changements organisationnel et technologique .

6. Conformité réglementaire spécifique (ISO 27001:2022 et NIS2)

Le COMEXI mettra en œuvre des contrôles et des mesures pour garantir :

  • Conformité aux contrôles de l’annexe A de la norme ISO/IEC 27001:2022.
  • Gestion des risques selon ISO/IEC 27005 et art. 21 NIS2 , avec enregistrement et traitement des risques .
  • Signalez les incidents graves au CSIRT compétent dans les 24 heures, conformément à l’article 23 NIS2.
  • Évaluer et exiger la sécurité de la chaîne d’approvisionnement (art. 21.2 d) NIS2).
  • Assurer la continuité et les plans de résilience opérationnelle (art. 21.2 c) NIS2).

7. Rôles et responsabilités

Rôle Responsabilités indice
Comité de sécurité de l’information et de continuité des activités
Gouverner le SMSI, approuver politiques et ressources, évaluer les risques et approuver les plans de traitement
Responsable de la sécurité de l’information
Développer , mettre en œuvre et surveiller le SMSI, coordonner les incidents et la conformité à la norme NIS2
Propriétaires de l’information
Classer actifs , approuver les contrôles d’accès , examiner les risques
Responsable de la protection de la vie privée
Garantir l’alignement entre la sécurité et la protection des données personnel
Responsable informatique et opérationnel
Mettre en œuvre des contrôles techniques et réseau , assurer la sécurité des systèmes informatiques ( IT ) et industriels (OT ).
Utilisateurs
Respectez les politiques , protégez les informations et signalez les incidents .

8. Appétit et critères de risque

Le COMEXI adopte une approche de risque tolérer risques résidus et établissement des critères de risque dans la méthodologie d’analyse et de traitement des risques du SMSI .

9. Examen et amélioration continue

La politique sera révisée annuellement ou après changements Des changements importants dans l’environnement, la technologie , les processus ou la réglementation. Tous les examens seront consignés et obligatoires. Approbation de la haute direction .

10. Sensibilisation , formation et communication

  • La politique sera communiqué à l’ensemble du personnel et aux parties externes pertinent .
  • Cela sera enseigné campagnes de formation et de sensibilisation périodiquement pour renforcer la culture de sécurité .
  • Documents de sécurité Ils seront disponibles sur le portail interne du système de gestion . intégré et SMSI .internal portal of the management system. integrated and ISMS .

11. Sanctions en cas de non-respect

La brèche pourra porter mesures disciplinaire conformément à la Convention COMEXI collectif , action en justice ou résiliation de contrats avec des tiers, sans au détriment des autres responsabilités civil ou pénal .

12. Approbation et validité

Cette politique a été approuvé par le Conseil d’ administration de COMEXI GROUP INDUSTRIES, SAU le 19 septembre 2025 et entrant en vigueur à la même date date .

Scroll to Top