Politique de sécurité de l'information

La mission première de vBote Innovation S.L. est la conception et le développement personnalisé de logiciels, en offrant un accompagnement complet à nos clients depuis la phase initiale d’analyse et de conception jusqu’à la mise en œuvre finale, y compris la formation nécessaire. Nous nous consacrons également au développement continu, à l’évolution et à la distribution commerciale de Tweem, une solution cloud de gestion des ressources humaines, exploitée selon le modèle Software as a Service (SaaS).

Notre longue expérience auprès de grandes entreprises dans l’installation et la maintenance de leurs systèmes informatiques nous donne des garanties suffisantes pour offrir des services de la plus haute qualité, en mettant en œuvre un ensemble de mesures, contrôles, procédures et actions conçus pour protéger tous les actifs, y compris l’information et les processus qui la soutiennent, ainsi que les systèmes et les réseaux, en établissant des politiques, des pratiques, des procédures, des structures organisationnelles et des fonctions logicielles.

La politique de sécurité de l’information repose sur les aspects suivants ; à cette fin, la direction s’est engagée à :

  • Comprendre les besoins des parties prenantes et satisfaire leurs exigences, en s’efforçant toujours de dépasser leurs attentes.
  • Respecter la législation, la réglementation et les exigences des parties prenantes, y compris au-delà des minimums légaux lorsque cela est économiquement et technologiquement viable.
  • Promouvoir des actions de formation et de sensibilisation des collaborateurs afin d’améliorer leur performance au sein de l’organisation et d’assurer leur implication dans l’atteinte des objectifs et buts établis.
  • Considérer les aspects de management comme partie intégrante des processus de planification, en établissant périodiquement des programmes, objectifs et buts qui garantissent le respect des exigences de la politique et améliorent en continu l’efficacité du système de management.
  • Protéger les ressources informationnelles de l’entreprise et la technologie utilisée pour leur traitement contre les menaces internes ou externes, délibérées ou accidentelles, afin d’assurer le respect de la confidentialité, de l’intégrité, de l’authenticité, de la traçabilité, de la disponibilité, de la légalité et de la fiabilité de l’information.
  • L’amélioration continue doit être présente dans tous les processus.
  • Protéger l’information de manière appropriée, quel que soit le mode de présentation, de stockage ou de communication.
  • Établir des méthodes de notification, de gestion et d’enregistrement des incidents liés aux systèmes de management de la sécurité de l’information (SMSI).
  • Définir une politique stricte de copie et de stockage des informations pertinentes pour l’entreprise. Ce stockage est effectué sous la responsabilité de personnel qualifié chargé de préserver et de maintenir ces copies de sauvegarde en parfait état, préservant ainsi notre compétitivité et notre autonomie.
  • Garantir une gestion adéquate des accès à nos systèmes par la mise en œuvre d’un système d’identification et d’authentification. Celui-ci restreint non seulement l’accès des tiers, mais facilite également le travail de nos collaborateurs dans un environnement entièrement sécurisé.
  • Définir des règles d’action assurant un équilibre adéquat entre les besoins des utilisateurs, les exigences de sécurité et le respect des lois en vigueur.

La direction étend cet engagement à toutes les parties prenantes afin qu’elles se conforment aux lignes directrices de la présente politique, qui sera révisée périodiquement afin de garantir qu’elle reste toujours adaptée aux activités de l’organisation.

Signé

La direction

Mars 2024