La direction d'ASPA TECHNOLOGY S.L.U. établit, approuve, diffuse à tous les niveaux de l'organisation, met en œuvre, surveille et révise la politique de sécurité de l'information qu'elle juge la plus appropriée pour que l'organisation atteigne ses objectifs en matière de sécurité de l'information.
Pour y parvenir, la direction d'ASPA TECHNOLOGY S.L. veille à ce que ladite politique
- Soit appropriée pour atteindre la finalité de l'organisation.
- Fournisse le cadre approprié pour l'établissement et la révision des objectifs de sécurité de l'information, en vue de les atteindre dans les conditions préétablies.
- Inclue un engagement à satisfaire les besoins de Confidentialité, Disponibilité et Intégrité dans le périmètre du SMSI de l'organisation et à améliorer continuellement l'efficacité du SMSI lui-même.
- Une fois la Politique de sécurité de l'information approuvée, elle est publiée via les différents canaux disponibles au sein de l'organisation, afin de sensibiliser l'ensemble du personnel.
- Elle est communiquée à l'ensemble de l'organisation, en vérifiant qu'elle est correctement comprise aux différents niveaux de l'organisation, puis mise en œuvre dans toute l'organisation.
- La politique de sécurité de l'information d'ASPA TECHNOLOGY S.L.U. est révisée annuellement afin de garantir son adéquation continue à la finalité de l'organisation, à la nature de ses activités, et comme engagement de conformité aux exigences des clients, légales et réglementaires.
La sécurité de l'information dans la prestation de services est l'objectif sous-tendant les activités menées par ASPA TECHNOLOGY S.L.U.
Pour atteindre ces objectifs, ASPA TECHNOLOGY S.L.U. s'engage à
- Fournir des services de manière optimale et efficace, en satisfaisant les besoins et les attentes des clients et des parties intéressées.
- Veiller à ce que les exigences légales et réglementaires applicables aux services fournis par ASPA TECHNOLOGY S.L.U. soient respectées.
- S'améliorer continuellement grâce à l'établissement et à la réalisation d'objectifs garantissant une telle amélioration.
- Allouer une partie de ses ressources à des projets de R&D&I, en poursuivant les objectifs et les priorités de la politique de recherche, de développement et d'innovation technologique de notre entreprise.
- Affecter les ressources nécessaires à la réalisation des objectifs de management de la sécurité de l'information définis par ASPA TECHNOLOGY S.L.U.
- Analyser en permanence les informations recueillies lors de l'exercice des activités, ainsi que celles fournies par les clients, afin de corriger et de prévenir les défaillances et d'améliorer les processus et les services.
- Former tous les employés d'ASPA TECHNOLOGY S.L.U. afin qu'ils nous aident à évoluer continuellement grâce à l'établissement de nouveaux objectifs.
- Établir un système documenté garantissant le respect des lignes directrices assumées dans le présent document.
Tout le personnel d'ASPA TECHNOLOGY S.L.U. doit être informé de cette Politique, la comprendre et l'appliquer, et l'organisation prend les mesures appropriées pour s'en assurer.
ASPA TECHNOLOGY S.L.U., afin d'atteindre ces objectifs, maintient un Système de Management de la Sécurité de l'Information basé sur les exigences de la norme ISO 27001, visant à mener ses activités avec excellence.