POLITIQUE DE Sร‰CURITร‰ DE L'INFORMATION DE COMEXI GROUP INDUSTRIES, SAU

1. Objectif

Mettre en place un cadre rรฉglementaire pour la protection des informations et des actifs associรฉs de COMEXI GROUP INDUSTRIES, SAU (ci-aprรจs , COMEXI ) , garantissant son confidentialitรฉ , intรฉgritรฉ et disponibilitรฉ , ainsi que le respect des exigences juridique , rรฉglementaire et contractuelle , en particulier ISO/IEC 27001:2022 et Directive (UE) 2022/2555 (NIS2) , pour soutenir la rรฉalisation des objectifs de l’ entreprise .

2. Atteindre

Cette politique s’applique ร  tous les employรฉs et collaborateurs internes. Les parties externes et les tiers qui utilisent ou gรจrent les informations et/ou les actifs de COMEXI , indรฉpendamment de leur assistance ou localisation . Comprend tous les processus , systรจmes , infrastructures et centres de travail couvert par le systรจme de gestion de la sรฉcuritรฉ de l’information (SGSI) .

3. Cadre pour l'รฉtablissement d'objectifs de sรฉcuritรฉ de l'information

COMEXI maintient un processus systรฉmatique pour dรฉfinir, examiner et mettre ร  jour objectifs de sรฉcuritรฉ de l’information , en assurant son la cohรฉrence avec la prรฉsente politique, avec les rรฉsultats de lโ€™ analyse des risques et des opportunitรฉs , et avec les attentes des parties prenantes

    • Critรจres dโ€™alignement : les objectifs seront alignรฉs sur les principes de sรฉcuritรฉ de lโ€™information , les exigences de la norme ISO 27001, les obligations NIS2 et le contexte commercial ( fabrication de machines ).
    • Fonctionnalitรฉs SMART : Chaque objectif sera spรฉcifique , mesurable , rรฉalisable , pertinent et temporellement dรฉfini .
    • Documentation et suivi : les objectifs seront conservรฉs sous forme dโ€™informations documentรฉes dans le cadre du SMSI ( responsable, indicateur , rรฉfรฉrence , cible, รฉchรฉancier et frรฉquence dโ€™รฉvaluation ).
    • Rรฉvision pรฉriodique : au moins une fois par an ou avant changements significatif dans le contexte , les risques ou les rรฉglementations.

4. Engagement et responsabilitรฉ de la direction

Direction gรฉnรฉrale assume l’entiรจre responsabilitรฉ du SMSI et s’engage ร  :

  • Fournir les ressources nรฉcessaires ( humaines , technologiques et financiรจres ) ร  la mise en ล“uvre , au maintien et ร  lโ€™amรฉlioration continue du SMSI.
  • Soutenir les initiatives de sรฉcuritรฉ et examiner pรฉriodiquement lโ€™ efficacitรฉ des contrรดles .
  • Intรฉgrer la sรฉcuritรฉ dans la stratรฉgie d’entreprise axรฉe sur l’innovation , la durabilitรฉ et l’excellence opรฉrationnelle.

5. Principes de la sรฉcuritรฉ de l'information

  • Confidentialitรฉ : l’accรจs ร  l’information est rรฉservรฉ aux personnes autorisรฉes. autorisรฉ .
  • Intรฉgritรฉ : information et processus prรฉcis et complet .
  • Disponibilitรฉ : informations accessible quand รชtre nรฉcessaire .
  • Lรฉgalitรฉ et conformitรฉ : conformitรฉ ร  toutes les rรฉglementations applicables : ISO 27001, NIS2 et RGPD.
  • Amรฉlioration continue : revue Adaptรฉ en permanence aux changements organisationnel et technologique .

6. Conformitรฉ rรฉglementaire spรฉcifique (ISO 27001:2022 et NIS2)

Le COMEXI mettra en ล“uvre des contrรดles et des mesures pour garantir :

  • Conformitรฉ aux contrรดles de l’annexe A de la norme ISO/IEC 27001:2022.
  • Gestion des risques selon ISO/IEC 27005 et art. 21 NIS2 , avec enregistrement et traitement des risques .
  • Signalez les incidents graves au CSIRT compรฉtent dans les 24 heures, conformรฉment ร  l’article 23 NIS2.
  • ร‰valuer et exiger la sรฉcuritรฉ de la chaรฎne d’approvisionnement (art. 21.2 d) NIS2).
  • Assurer la continuitรฉ et les plans de rรฉsilience opรฉrationnelle (art. 21.2 c) NIS2).

7. Rรดles et responsabilitรฉs

Rรดle Responsabilitรฉs indice
Comitรฉ de sรฉcuritรฉ de l’information et de continuitรฉ des activitรฉs
Gouverner le SMSI, approuver politiques et ressources, รฉvaluer les risques et approuver les plans de traitement
Responsable de la sรฉcuritรฉ de l’information
Dรฉvelopper , mettre en ล“uvre et surveiller le SMSI, coordonner les incidents et la conformitรฉ ร  la norme NIS2
Propriรฉtaires de l’information
Classer actifs , approuver les contrรดles d’accรจs , examiner les risques
Responsable de la protection de la vie privรฉe
Garantir l’alignement entre la sรฉcuritรฉ et la protection des donnรฉes personnel
Responsable informatique et opรฉrationnel
Mettre en ล“uvre des contrรดles techniques et rรฉseau , assurer la sรฉcuritรฉ des systรจmes informatiques ( IT ) et industriels (OT ).
Utilisateurs
Respectez les politiques , protรฉgez les informations et signalez les incidents .

8. Appรฉtit et critรจres de risque

Le COMEXI adopte une approche de risque tolรฉrer risques rรฉsidus et รฉtablissement des critรจres de risque dans la mรฉthodologie dโ€™analyse et de traitement des risques du SMSI .

9. Examen et amรฉlioration continue

La politique sera rรฉvisรฉe annuellement ou aprรจs changements Des changements importants dans l’environnement, la technologie , les processus ou la rรฉglementation. Tous les examens seront consignรฉs et obligatoires. Approbation de la haute direction .

10. Sensibilisation , formation et communication

  • La politique sera communiquรฉ ร  l’ensemble du personnel et aux parties externes pertinent .
  • Cela sera enseignรฉ campagnes de formation et de sensibilisation pรฉriodiquement pour renforcer la culture de sรฉcuritรฉ .
  • Documents de sรฉcuritรฉ Ils seront disponibles sur le portail interne du systรจme de gestion . intรฉgrรฉ et SMSI .internal portal of the management system. integrated and ISMS .

11. Sanctions en cas de non-respect

La brรจche pourra porter mesures disciplinaire conformรฉment ร  la Convention COMEXI collectif , action en justice ou rรฉsiliation de contrats avec des tiers, sans au dรฉtriment des autres responsabilitรฉs civil ou pรฉnal .

12. Approbation et validitรฉ

Cette politique a รฉtรฉ approuvรฉ par le Conseil d’ administration de COMEXI GROUP INDUSTRIES, SAU le 19 septembre 2025 et entrant en vigueur ร  la mรชme date date .

Scroll to Top