Pourquoi la politique de sécurité de l'information est-elle nécessaire
Objectif de la politique de sécurité de l'information
L'objectif de la politique de sécurité de l'information (PSI) est de garantir que :- Les opérations commerciales essentielles et de soutien continuent avec un minimum de perturbations.
- L'intégrité et la disponibilité de l'information sont maintenues pour toutes les données utilisées ou stockées par SoftGamings.
- La confidentialité est assurée par des procédures appropriées pour la gestion et le stockage des informations pertinentes.
- Les actifs informationnels de l'organisation sont protégés contre les menaces, qu'elles soient internes ou externes, délibérées ou accidentelles.
Informations sur la politique de sécurité
- L'information sera mise à disposition avec un minimum de perturbations pour le personnel et le public, comme l'exige le processus commercial, ce qui signifie que l'information et les services vitaux seront accessibles aux utilisateurs d'information quand et où ils en ont besoin ;
- L'information sera classée selon les niveaux de protection nécessaires. Cela garantira la protection des informations précieuses ou sensibles contre la divulgation non autorisée ou les interruptions inévitables. De plus, la confidentialité des informations, y compris celles relatives à la recherche, aux tiers et aux données de communications personnelles et électroniques, sera assurée ;
- Les exigences réglementaires et législatives applicables seront respectées. Cela garantira que SoftGamings reste conforme aux lois commerciales, nationales et internationales en vigueur ;
- La formation, la sensibilisation et l'éducation à la sécurité de l'information seront mises à la disposition du personnel et des parties externes concernées. Cela garantit que le personnel est informé et comprend comment utiliser et mettre en œuvre cette politique de sécurité de l'information, ainsi que ses devoirs et responsabilités ;
- L'intégrité de l'information sera maintenue. Cela signifie que les informations seront conservées intactes, tandis que l'exactitude et l'exhaustivité des informations seront protégées contre toute modification non autorisée ;
- Un système de signalement sera en place. Cela signifie que toutes les violations de la sécurité, réelles ou suspectées, seront signalées et enquêtées par les autorités compétentes ou le personnel de SoftGamings ;
- Un processus de contrôle du système de sécurité de l'information sera en place. Cela signifie que des contrôles d'accès appropriés seront maintenus et que l'information sera protégée contre tout accès non autorisé ;
- Un système de continuité de l'information sera en place. Cela signifie qu'il existe des plans de continuité des activités qui seront utilisés pour contrer les interruptions des activités commerciales et protéger les processus commerciaux critiques des effets de défaillances majeures ou de catastrophes.
Responsabilités
Tous les responsables sont directement responsables de la mise en œuvre de la politique de sécurité de l'information au sein de leurs unités, ainsi que du respect de celle-ci par leur personnel. Il est de la responsabilité de chaque membre de notre personnel de se conformer à cette politique de sécurité de l'information.
Le représentant de la direction est le Responsable DevOps et a la responsabilité directe de concevoir, planifier, mettre en œuvre et faire fonctionner la politique de sécurité de l'information au sein de SoftGamings. Il participe également à la rédaction et/ou à la gestion de l'élaboration de politiques, de procédures et de directives pertinentes, non limitées à la sécurité de l'information.
L'auditeur interne est directement responsable de la vérification de l'efficacité de la politique de sécurité de l'information. La politique de sécurité de l'information est soumise à révision.