Politique de sécurité de l’information

Politique de sécurité

Conforme à ISO 27001

Objectif

Pour assurer la sécurité des informations, systèmes, équipements et communications réseau, Intelligent Information Security Technology Co., Ltd. (ci-après « la Société ») vise à réduire efficacement les risques de vol, d’utilisation abusive, de divulgation, d’altération ou de destruction des actifs informationnels dus à des erreurs humaines, des actes délibérés ou des catastrophes naturelles. La Société établit cette politique de sécurité de l’information (ci-après « la Politique ») afin de mettre en place un système de management robuste. Les questions non couvertes par la Politique suivent les réglementations gouvernementales applicables pour garantir la confidentialité, l’intégrité et la disponibilité de l’information.

Fondements

La Politique est établie conformément aux textes suivants :

  1. ISO/IEC 27001:2022 (Sécurité de l’information, cybersécurité et protection de la vie privée — Systèmes de management de la sécurité de l’information — Exigences).
  2. Loi sur la protection des données personnelles.
  3. Loi sur les droits de propriété intellectuelle.

Contenu

  1. La Société établit un système complet de management de la sécurité de l’information en fonction des enjeux internes et externes susceptibles de l’affecter et des exigences des parties intéressées.
  2. Le Comité de sécurité de l’information est chargé d’établir et de promouvoir le système de sécurité de l’information.
  3. Des formations et des actions de sensibilisation régulières promeuvent la Politique et ses règles d’application.
  4. Un mécanisme de gestion des ressources matérielles et logicielles assure leur allocation et leur utilisation efficaces.
  5. Les nouveaux systèmes d’information doivent intégrer les considérations de sécurité dès leur développement afin de prévenir les menaces.
  6. Des mesures de sécurité physique et environnementale sont établies pour les salles serveurs, avec une maintenance périodique.
  7. Les droits d’utilisation des systèmes d’information et des services réseau sont clairement définis pour empêcher les accès non autorisés.
  8. Des plans d’audit interne de sécurité de l’information sont mis en œuvre pour examiner régulièrement l’utilisation des ordinateurs personnels et l’efficacité du système de sécurité.
  9. Un plan de continuité des activités relatif à la sécurité de l’information est établi et testé pour assurer la continuité des opérations.
  10. Tout le personnel est responsable du maintien de la sécurité de l’information et doit respecter les règles de gestion correspondantes.
  11. La Politique fait l’objet de révisions périodiques pour refléter l’évolution des politiques gouvernementales, des lois, des technologies, des besoins et attentes des parties intéressées, des enjeux internes et externes et des activités de la Société. Ces révisions garantissent la faisabilité et l’efficacité des pratiques de sécurité de l’information.

Modifications et annonces

Le Comité de sécurité de l’information révise la Politique chaque année. Des modifications peuvent également être apportées en fonction de l’évolution de l’organisation, des opérations ou des environnements juridique et physique. La Politique entre en vigueur après approbation du président du Comité ; la même procédure s’applique aux modifications.