Conformité et sécurité
Politique de sécurité des informations
Notre engagement envers la sécurité des informations et la protection de vos données grâce à la conformité ISO 27001:2013.
Présentation
La direction de Novative s’engage pleinement à gérer efficacement la sécurité de l’information et à protéger la confidentialité, l’intégrité et la disponibilité de tous les actifs informationnels et des actifs associés et de support.
La société maintient un système de gestion de la sécurité de l’information (ISMS) basé sur et conforme à la norme ISO 27001 : 2013 sur les systèmes de gestion de la sécurité de l’information.
Portée
Cette politique s’applique à tous les actifs informationnels et activités commerciales ainsi qu’à tous les employés, consultants, associés et tiers.
Objectifs de sécurité de l’information
La sécurité en termes de confidentialité, d’intégrité et de disponibilité des informations est reconnue comme essentielle au fonctionnement et à l’administration de Novative ainsi qu’à la croissance continue de l’entreprise.
Novative a développé les objectifs de sécurité des informations de haut niveau suivants, alignés sur les objectifs commerciaux :
- Fournir l’assurance à toutes les parties prenantes/parties intéressées que les actifs informationnels sont protégés de manière adéquate en maintenant la certification ISMS et ISO 27001:2013.
- Gérez les risques de manière efficace et continue.
- Protégez l’entreprise, nos clients, nos employés et les tiers contre les menaces à la sécurité des informations.
- Assurer le respect de toutes les exigences réglementaires, légales et contractuelles applicables, y compris le RGPD et toute la législation applicable en matière de protection des données.
La politique de l’entreprise est la suivante :
- Sécurisez les informations sur la base des trois principes fondateurs de la confidentialité, de l’intégrité et de la disponibilité de la sécurité de l’information.
- Ensure that information is accessible only to those authorised to have access i.e. on “Need to know basis.”
- Promouvoir une culture de sécurité de l’information dans l’ensemble de l’entreprise et garantir que tous les employés sont pleinement conscients de leurs responsabilités.
- Navigation principaletenir une gestion des risques proactive et efficace et les contrôles associés afin de minimiser les risques d’incidents et de violations de sécurité.
- Améliorer continuellement la gestion de la sécurité de l’information.
- Appliquer la diligence raisonnable appropriée en matière de gouvernance et de sécurité de l’information dans tous les aspects de l’entreprise.
Signalement des incidents de sécurité
Tous les employés, sous-traitants et intérimaires sont responsables de signaler immédiatement tout incident de sécurité suspecté au responsable de la sécurité de l’information par courrier électronique à l’adresse sécurité@novative.com.
Responsabilités
- Il est de la responsabilité du PDG de maintenir et de réviser cette politique.
- Il est de la responsabilité de tous les employés de connaître et de respecter cette politique ainsi que toutes les politiques et procédures ISMS associées.
- Tout non-respect de cette politique pourra faire l’objet de procédures disciplinaires.
- Il est de la responsabilité du responsable de la sécurité de l’information d’examiner cette politique et de s’assurer qu’elle est publiée à tous les employés.
Examen
Cette politique est revue au moins une fois par an dans le cadre de la revue de direction et en réponse à des changements organisationnels, législatifs/réglementaires ou contractuels ou à des incidents/violations de sécurité, le cas échéant.
Sur cette page
Accédez à une section de notre politique de sécurité des informations.
Contacterererer
Des questions concernant notre politique de sécurité des informations ? Contactererererez notre équipe au info@novative.com ou appeler +41 22 365 65 45 (Siège social Suisse).
Prêt à transformer vos opérations RH et paie ?
Rejoignez des centaines d'entreprises dans le monde qui font confiance à Novative pour gérer de manière experte leurs processus RH et de paie.