{"id":57888,"date":"2025-12-18T11:59:51","date_gmt":"2025-12-18T10:59:51","guid":{"rendered":"https:\/\/praxas.com\/politiques-de-lentreprise\/politique-de-securite-de-linformation\/"},"modified":"2025-12-18T12:10:24","modified_gmt":"2025-12-18T11:10:24","slug":"politique-de-securite-de-linformation","status":"publish","type":"page","link":"https:\/\/praxas.com\/fr\/politiques-de-lentreprise\/politique-de-securite-de-linformation\/","title":{"rendered":"Politique de s\u00e9curit\u00e9 de l&rsquo;information"},"content":{"rendered":"<p>Derni\u00e8re mise \u00e0 jour : 18 d\u00e9cembre 2025<\/p>\n<p><strong>1. INTRODUCTION<\/strong><\/p>\n<p><strong>Objet<\/strong><br \/>\nLa pr\u00e9sente politique de s\u00e9curit\u00e9 de l&rsquo;information est un guide destin\u00e9 aux employ\u00e9s de Praxas. Elle \u00e9tablit des lignes directrices et des pratiques exemplaires pour la protection des informations confidentielles, sensibles ou exclusives contre l&rsquo;acc\u00e8s, l&rsquo;utilisation, la divulgation, l&rsquo;alt\u00e9ration ou la destruction non autoris\u00e9s. L&rsquo;information est un actif et doit \u00eatre prot\u00e9g\u00e9e de mani\u00e8re appropri\u00e9e. <\/p>\n<p><strong>D\u00e9finition<\/strong><br \/>\nLa s\u00e9curit\u00e9 de l&rsquo;information est l&rsquo;ensemble des processus con\u00e7us pour prot\u00e9ger les donn\u00e9es en att\u00e9nuant les risques. Elle comprend les donn\u00e9es num\u00e9riques, les donn\u00e9es physiques et la cybers\u00e9curit\u00e9. <\/p>\n<p><strong>Champ d&rsquo;application<\/strong><br \/>\nLa pr\u00e9sente politique de s\u00e9curit\u00e9 de l&rsquo;information s&rsquo;applique \u00e0 tous les employ\u00e9s de Praxas, quels que soient leur contrat de travail, leur poste ou leur lieu de travail. Elle s&rsquo;applique \u00e9galement \u00e0 tous les sous-traitants et prestataires de services tiers qui ont acc\u00e8s aux informations et aux syst\u00e8mes d&rsquo;information de l&rsquo;entreprise. <\/p>\n<p>Praxas se conforme \u00e0 l&rsquo;ensemble des lois, r\u00e9glementations et normes industrielles applicables en mati\u00e8re de s\u00e9curit\u00e9 de l&rsquo;information dans les pays o\u00f9 elle exerce ses activit\u00e9s.<\/p>\n<p><strong>2. RESPONSABILIT\u00c9<\/strong><\/p>\n<p>Praxas veillera \u00e0 ce que tous les employ\u00e9s soient form\u00e9s \u00e0 leurs responsabilit\u00e9s et obligations en mati\u00e8re de s\u00e9curit\u00e9 de l&rsquo;information.<\/p>\n<p>Aux fins de la pr\u00e9sente politique et de certaines r\u00e9glementations r\u00e9gionales, Praxas est un contr\u00f4leur de donn\u00e9es (DC) et veille \u00e0 ce qu&rsquo;un d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es (DPO) soit d\u00e9sign\u00e9, le cas \u00e9ch\u00e9ant. Ce dernier doit disposer de ressources suffisantes, rendre compte aux directeurs et n&rsquo;effectuer aucune autre t\u00e2che susceptible d&rsquo;entra\u00eener un conflit d&rsquo;int\u00e9r\u00eats. Il est \u00e9galement le point de contact pour toute autorit\u00e9 de r\u00e9gulation r\u00e9gionale et pour les personnes dont les donn\u00e9es sont trait\u00e9es par l&rsquo;entreprise.  <\/p>\n<p><strong>Direction<\/strong><br \/>\nLes directeurs, les responsables et les superviseurs sont charg\u00e9s de mettre en \u0153uvre et de superviser les politiques et les proc\u00e9dures qui r\u00e9duisent le risque de violation des donn\u00e9es et de veiller \u00e0 ce que la planification soit suffisante pour r\u00e9pondre aux incidents. Une formation appropri\u00e9e doit \u00eatre dispens\u00e9e aux employ\u00e9s, en fonction de leur r\u00f4le et de leurs t\u00e2ches. <\/p>\n<p>Les responsables informatiques de CIMSense et le personnel r\u00e9gional d&rsquo;assistance informatique sont charg\u00e9s de mettre \u00e0 jour les logiciels et les appareils avec les derniers correctifs et mises \u00e0 jour de s\u00e9curit\u00e9, de prot\u00e9ger les r\u00e9seaux contre tout acc\u00e8s non autoris\u00e9 aux syst\u00e8mes et de superviser la formation informatique.<\/p>\n<p><strong>Employ\u00e9s<\/strong><br \/>\nTous les employ\u00e9s sont tenus de :<\/p>\n<ul>\n<li>Respecter toutes les politiques de Praxas et toutes les proc\u00e9dures et directives suppl\u00e9mentaires figurant dans le manuel de l&#8217;employ\u00e9 de l&rsquo;entreprise ou dans d&rsquo;autres documents pertinents de l&rsquo;entreprise, concernant le traitement des donn\u00e9es, l&rsquo;utilisation du courrier \u00e9lectronique et de l&rsquo;internet, la gestion des appareils et les r\u00e9seaux sociaux.<\/li>\n<li>Prot\u00e9gez les mots de passe et les identifiants d&rsquo;acc\u00e8s &#8211; cr\u00e9ez des mots de passe forts, ne les partagez jamais, n&rsquo;utilisez pas le m\u00eame mot de passe pour plusieurs comptes et si vous acc\u00e9dez aux courriels et\/ou aux documents de l&rsquo;entreprise sur votre appareil mobile personnel, assurez-vous que cet appareil est suffisamment prot\u00e9g\u00e9. Au minimum, cela signifie qu&rsquo;il faut s&rsquo;assurer que l&rsquo;appareil est prot\u00e9g\u00e9 par un mot de passe, un code PIN ou une identification biom\u00e9trique. <\/li>\n<li>Signalez les incidents de s\u00e9curit\u00e9 &#8211; soyez attentif \u00e0 toute activit\u00e9 suspecte (courriels d&rsquo;hame\u00e7onnage, infections par des logiciels malveillants, connexions suspectes) et signalez imm\u00e9diatement tout incident \u00e0 un responsable informatique de CIMSense ou \u00e0 un membre du personnel d&rsquo;assistance informatique r\u00e9gional. Les incidents peuvent \u00e9galement \u00eatre signal\u00e9s par courrier \u00e9lectronique \u00e0 l&rsquo;adresse support@cimsense.com. <\/li>\n<li>Prot\u00e9gez les documents physiques &#8211; les documents physiques contenant des informations sensibles doivent \u00eatre correctement prot\u00e9g\u00e9s et \u00e9limin\u00e9s en toute s\u00e9curit\u00e9 lorsqu&rsquo;ils ne sont plus n\u00e9cessaires.<\/li>\n<li>\u00c9vitez les actions \u00e0 haut risque &#8211; faites preuve de prudence lorsque vous acc\u00e9dez \u00e0 des r\u00e9seaux WiFi publics en vous assurant que votre appareil est prot\u00e9g\u00e9 par un logiciel antivirus mis \u00e0 jour. Ne t\u00e9l\u00e9chargez pas de logiciels provenant de sources non fiables qui pourraient compromettre la s\u00e9curit\u00e9 des informations de l&rsquo;entreprise. R\u00e9fl\u00e9chissez bien avant d&rsquo;utiliser un support amovible (par exemple une cl\u00e9 USB) et n&rsquo;oubliez pas de le retirer de l&rsquo;appareil h\u00f4te.  <\/li>\n<\/ul>\n<p><strong>3. CONTR\u00d4LE D&rsquo;ACC\u00c8S<\/strong><\/p>\n<p>Praxas fournira \u00e0 tous les employ\u00e9s et autres utilisateurs les informations dont ils ont besoin pour s&rsquo;acquitter de leurs responsabilit\u00e9s de mani\u00e8re efficace et efficiente. L&rsquo;acc\u00e8s aux informations et aux syst\u00e8mes d&rsquo;information est accord\u00e9 selon les principes du moindre privil\u00e8ge et du besoin de savoir. <\/p>\n<p>Au niveau du groupe, CIMSense dispose de plusieurs moyens pour prot\u00e9ger les informations qui peuvent lui \u00eatre fournies par l&rsquo;interm\u00e9diaire de ses soci\u00e9t\u00e9s, y compris Praxas. Il s&rsquo;agit notamment de la politique de contr\u00f4le d&rsquo;acc\u00e8s de CIMSense. <\/p>\n<p><strong>Contr\u00f4le d&rsquo;acc\u00e8s physique<\/strong><br \/>\nLes employ\u00e9s de Praxas qui doivent avoir acc\u00e8s \u00e0 des informations confidentielles et sensibles dans le cadre de leurs fonctions seront form\u00e9s \u00e0 la manipulation s\u00fbre de toutes les informations et aux proc\u00e9dures qui r\u00e9gissent l&rsquo;utilisation, le stockage, le partage et l&rsquo;organisation des donn\u00e9es au sein de l&rsquo;entreprise.<\/p>\n<p>Les donn\u00e9es personnelles et confidentielles doivent \u00eatre conserv\u00e9es sous cl\u00e9 lorsqu&rsquo;elles ne sont pas utilis\u00e9es et les cl\u00e9s ne doivent pas \u00eatre laiss\u00e9es dans la serrure des classeurs et des portes.<\/p>\n<p><strong>Contr\u00f4le d&rsquo;acc\u00e8s num\u00e9rique<\/strong><br \/>\nLes comptes utilisateurs doivent \u00eatre cr\u00e9\u00e9s avec des mots de passe forts et l&rsquo;acc\u00e8s doit \u00eatre r\u00e9voqu\u00e9 en cas de cessation d&#8217;emploi ou de contrat.<\/p>\n<p>Les utilisateurs ne doivent pas partager leurs identifiants de connexion avec d&rsquo;autres personnes ni permettre \u00e0 d&rsquo;autres personnes d&rsquo;utiliser leurs comptes. Aucun identifiant g\u00e9n\u00e9rique ou de groupe n&rsquo;est normalement autoris\u00e9. <\/p>\n<p>Les syst\u00e8mes d&rsquo;information doivent disposer de m\u00e9canismes d&rsquo;authentification et d&rsquo;autorisation garantissant que seuls les utilisateurs autoris\u00e9s peuvent acc\u00e9der aux informations, y compris l&rsquo;authentification multifactorielle.<br \/>\nLes utilisateurs \u00e0 distance doivent \u00eatre autoris\u00e9s par un responsable informatique de CIMSense ou par un membre du personnel de soutien informatique r\u00e9gional. Aucun acc\u00e8s externe non contr\u00f4l\u00e9 n&rsquo;est autoris\u00e9 \u00e0 un dispositif ou \u00e0 un syst\u00e8me de r\u00e9seau. <\/p>\n<p><strong>4. PROTECTION DES DONN\u00c9ES<\/strong><\/p>\n<p><strong>Tous les territoires<\/strong><br \/>\nPraxas dispose d&rsquo;une politique de confidentialit\u00e9 distincte qui d\u00e9taille la mani\u00e8re dont la soci\u00e9t\u00e9 respecte la vie priv\u00e9e des individus et s&rsquo;engage \u00e0 prot\u00e9ger les donn\u00e9es personnelles.<\/p>\n<p>Les informations confidentielles, sensibles ou exclusives doivent \u00eatre prot\u00e9g\u00e9es contre tout acc\u00e8s, utilisation, divulgation, alt\u00e9ration ou destruction non autoris\u00e9s. Les donn\u00e9es Praxas comprennent g\u00e9n\u00e9ralement des noms ou des chiffres. Il s&rsquo;agit par exemple des coordonn\u00e9es des employ\u00e9s, des noms de produits, des prix, des co\u00fbts, des codes fiscaux, des marques d&rsquo;enregistrement, des codes et des dates.  <\/p>\n<p>Les informations sont class\u00e9es en fonction de leur sensibilit\u00e9 et des contr\u00f4les appropri\u00e9s sont mis en \u0153uvre pour les prot\u00e9ger.<\/p>\n<p>Le cryptage est utilis\u00e9 pour prot\u00e9ger les informations sensibles lors de leur transmission et de leur stockage.<\/p>\n<p>Les informations num\u00e9riques doivent \u00eatre r\u00e9guli\u00e8rement sauvegard\u00e9es afin d&rsquo;\u00e9viter toute perte de donn\u00e9es en cas de d\u00e9faillance du mat\u00e9riel ou de catastrophe. Les tiers h\u00e9bergeant des donn\u00e9es num\u00e9riques, par exemple les services en nuage, devront r\u00e9pondre \u00e0 des exigences strictes et obtenir une certification.<\/p>\n<p><strong>Union europ\u00e9enne et Royaume-Uni<\/strong><br \/>\nLe R\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es (RGPD) de l&rsquo;UE, et la loi britannique sur la protection des donn\u00e9es 2018 qui met en \u0153uvre les r\u00e8glements du RGPD, prot\u00e8gent les donn\u00e9es personnelles appartenant aux citoyens ou r\u00e9sidents de l&rsquo;UE. Comme ci-dessus, la politique de confidentialit\u00e9 d\u00e9taille la mani\u00e8re dont l&rsquo;entreprise traite et prot\u00e8ge les donn\u00e9es personnelles. <\/p>\n<p>Conform\u00e9ment \u00e0 la r\u00e9glementation GDPR, les personnes concern\u00e9es seront inform\u00e9es de toute violation de donn\u00e9es personnelles dans les 72 heures suivant l&rsquo;incident.<\/p>\n<p><strong>5. SURVEILLANCE  <\/strong><\/p>\n<p>Les syst\u00e8mes d&rsquo;information doivent \u00eatre surveill\u00e9s afin de d\u00e9tecter tout acc\u00e8s, utilisation ou divulgation non autoris\u00e9s. Les journaux sont r\u00e9guli\u00e8rement examin\u00e9s et analys\u00e9s afin de d\u00e9tecter les incidents de s\u00e9curit\u00e9 et d&rsquo;y r\u00e9pondre. <\/p>\n<p>Des \u00e9valuations des risques de vuln\u00e9rabilit\u00e9 et des tests de p\u00e9n\u00e9tration sont effectu\u00e9s p\u00e9riodiquement afin d&rsquo;identifier et d&rsquo;att\u00e9nuer les risques potentiels en mati\u00e8re de s\u00e9curit\u00e9.<\/p>\n<p><strong>6. INCIDENTS DE S\u00c9CURIT\u00c9<\/strong><\/p>\n<p>Les incidents peuvent avoir un impact consid\u00e9rable sur une entreprise en termes de co\u00fbts, de productivit\u00e9 et de r\u00e9putation. Tous les incidents de s\u00e9curit\u00e9 doivent \u00eatre signal\u00e9s imm\u00e9diatement \u00e0 un responsable informatique de CIMSense et au personnel r\u00e9gional d&rsquo;assistance informatique, afin que l&rsquo;incident puisse \u00eatre circonscrit et corrig\u00e9 le plus rapidement possible. <\/p>\n<p>Des plans de r\u00e9ponse aux incidents doivent \u00eatre \u00e9labor\u00e9s et mis en place pour tous les types de violations de la s\u00e9curit\u00e9 au niveau local et au niveau du groupe. Au niveau du groupe, CIMSense dispose d&rsquo;une politique et d&rsquo;un plan de r\u00e9ponse aux incidents. Tous les plans doivent \u00eatre test\u00e9s p\u00e9riodiquement pour s&rsquo;assurer de leur efficacit\u00e9.  <\/p>\n<p><strong>7. NON-CONFORMIT\u00c9 ET ACTIONS DISCIPLINAIRES  <\/strong><\/p>\n<p>Toute violation de cette politique peut avoir des cons\u00e9quences graves pour CIMSense et Praxas et causer un pr\u00e9judice personnel aux personnes concern\u00e9es. Toute infraction fera l&rsquo;objet d&rsquo;une enqu\u00eate approfondie et pourra donner lieu \u00e0 des mesures disciplinaires \u00e0 l&rsquo;encontre du contrevenant. <\/p>\n<p><a href=\"https:\/\/praxas.com\/wp-content\/uploads\/Praxas-CIMSENSE-Information-Security-Policy-V1.1.pdf\">T\u00e9l\u00e9charger la version PDF<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Derni\u00e8re mise \u00e0 jour : 18 d\u00e9cembre 2025 1. INTRODUCTION Objet La pr\u00e9sente politique de s\u00e9curit\u00e9 de l&rsquo;information est un guide destin\u00e9 aux employ\u00e9s de Praxas. Elle \u00e9tablit des lignes directrices et des pratiques exemplaires pour la protection des informations confidentielles, sensibles ou exclusives contre l&rsquo;acc\u00e8s, l&rsquo;utilisation, la divulgation, l&rsquo;alt\u00e9ration ou la destruction non autoris\u00e9s. [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":0,"parent":29758,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"template-fullwidth.php","meta":{"_acf_changed":false,"content-type":"","_uag_custom_page_level_css":"","footnotes":""},"class_list":["post-57888","page","type-page","status-publish","hentry"],"acf":[],"spectra_custom_meta":{"hero_image":[""],"_hero_image":["field_64f1a7da7af44"],"_hero_h1":["field_64f19e1edd052"],"_hero_h2":["field_64f19e2ddd053"],"_hero_text":["field_64f19e42dd054"],"_hero_button_text":["field_64f19e4edd055"],"_hero_button_link":["field_64f19e5ddd056"],"_top_nav_excluded":[""],"_cms_nav_minihome":[""],"_wp_page_template":["template-fullwidth.php"],"_last_translation_edit_mode":["translation-editor"],"_wpml_word_count":["1747"],"_uag_page_assets":["a:9:{s:3:\"css\";s:0:\"\";s:2:\"js\";s:0:\"\";s:18:\"current_block_list\";a:0:{}s:8:\"uag_flag\";b:0;s:11:\"uag_version\";s:10:\"1775212209\";s:6:\"gfonts\";a:0:{}s:10:\"gfonts_url\";s:0:\"\";s:12:\"gfonts_files\";a:0:{}s:14:\"uag_faq_layout\";b:0;}"],"rank_math_internal_links_processed":["1"]},"uagb_featured_image_src":{"full":false,"thumbnail":false,"medium":false,"medium_large":false,"large":false,"1536x1536":false,"2048x2048":false,"crunchify-admin-post-featured-image":false,"commercegurus-pdp-large":false,"commercegurus-plp-mobile":false,"cgkit_image_swatch":false,"woocommerce_thumbnail":false,"woocommerce_single":false,"woocommerce_gallery_thumbnail":false},"uagb_author_info":{"display_name":"Beth Foord","author_link":"https:\/\/praxas.com\/fr\/author\/beth\/"},"uagb_comment_info":0,"uagb_excerpt":"Derni\u00e8re mise \u00e0 jour : 18 d\u00e9cembre 2025 1. INTRODUCTION Objet La pr\u00e9sente politique de s\u00e9curit\u00e9 de l&rsquo;information est un guide destin\u00e9 aux employ\u00e9s de Praxas. Elle \u00e9tablit des lignes directrices et des pratiques exemplaires pour la protection des informations confidentielles, sensibles ou exclusives contre l&rsquo;acc\u00e8s, l&rsquo;utilisation, la divulgation, l&rsquo;alt\u00e9ration ou la destruction non autoris\u00e9s.\u2026","_links":{"self":[{"href":"https:\/\/praxas.com\/fr\/wp-json\/wp\/v2\/pages\/57888","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/praxas.com\/fr\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/praxas.com\/fr\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/praxas.com\/fr\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/praxas.com\/fr\/wp-json\/wp\/v2\/comments?post=57888"}],"version-history":[{"count":1,"href":"https:\/\/praxas.com\/fr\/wp-json\/wp\/v2\/pages\/57888\/revisions"}],"predecessor-version":[{"id":57904,"href":"https:\/\/praxas.com\/fr\/wp-json\/wp\/v2\/pages\/57888\/revisions\/57904"}],"up":[{"embeddable":true,"href":"https:\/\/praxas.com\/fr\/wp-json\/wp\/v2\/pages\/29758"}],"wp:attachment":[{"href":"https:\/\/praxas.com\/fr\/wp-json\/wp\/v2\/media?parent=57888"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}