Politique de sécurité informatique
RATENOW, en tant qu'"entreprise technologique dédiée au développement de systèmes de mesure continue de l'expérience du client et du patient", a mis en place un système de gestion de la sécurité de l'information au sein de l'organisation, dont l'objectif principal est d'atteindre les objectifs commerciaux et la satisfaction du client en garantissant la sécurité de l'information à tout moment grâce à des processus établis basés sur un processus d'amélioration continue, en assurant la continuité des systèmes d'information, en minimisant le risque de dommages et en garantissant le respect des objectifs fixés pour assurer la confidentialité, l'intégrité et la disponibilité de l'information à tout moment.
Nos piliers dans la prestation de nos services sont les suivants :
- Sécurité de l'information conformément aux normes bancaires/médicales les plus strictes.
- Contrôle généralisé et évolutif des réglementations en matière de protection de la vie privée
- Utilisation de protocoles d'échange de données et de canaux de distribution approuvés
- Technologie de pointe
- Une équipe technique axée sur les besoins
À cette fin, elle s'engage à assurer la sécurité de l'information conformément à la norme de référence ISO/IEC 27001:2013, pour laquelle la direction générale établit les principes suivants :
- Compétence et leadership de la direction comme engagement à développer le système de gestion de la sécurité de l'information.
- Déterminer les parties prenantes internes et externes qui sont pertinentes pour le système de management de la sécurité de l'information et répondre à leurs exigences.
- Comprendre le contexte organisationnel et identifier les opportunités et les risques organisationnels en matière de sécurité de l'information comme base de la planification des actions pour les traiter, les assumer ou les gérer.
- Assurer la satisfaction de nos clients, y compris les parties prenantes aux performances de l'entreprise, dans tous les aspects de la conduite de nos activités et de leur impact sur la société.
- Fixer des objectifs et des buts axés sur l'évaluation des performances dans le domaine de la sécurité de l'information, ainsi que sur l'amélioration continue de nos activités, régies par le système de gestion qui développe cette politique.
- Respecter les exigences de la législation applicable et réglementaire à notre activité, les engagements pris avec les clients et les parties intéressées et toutes les règles ou directives internes auxquelles l'entreprise est soumise.
- Garantir la confidentialité des données gérées par l'entreprise et la disponibilité des systèmes d'information, tant pour les services offerts aux clients que pour la gestion interne, en évitant toute altération indue de l'information.
- Garantir la capacité de répondre aux situations d'urgence, en rétablissant le fonctionnement des services critiques dans les plus brefs délais. Établir les mesures appropriées pour le traitement des risques découlant de l'identification et de l'évaluation des actifs.
- Motiver et former l'ensemble du personnel travaillant dans l'organisation, tant pour qu'il exécute correctement son travail que pour qu'il agisse conformément aux exigences imposées par la norme de référence, en fournissant un environnement adéquat pour le fonctionnement des processus.
- Maintenir une communication fluide tant en interne, entre les différents niveaux de l'entreprise, qu'avec les clients.
- Évaluer et garantir la compétence technique du personnel pour l'exercice de ses fonctions, ainsi qu'assurer une motivation adéquate pour sa participation à l'amélioration continue de nos processus.
- Garantir le bon état des installations et des équipements appropriés, de manière à ce qu'ils correspondent à l'activité, aux objectifs et aux buts de l'entreprise.
- Garantir une analyse continue de tous les processus pertinents, en établissant les améliorations nécessaires dans chaque cas, en fonction des résultats obtenus et des objectifs fixés.
Ces principes sont assumés par la direction générale, qui dispose des moyens nécessaires et fournit à ses employés les ressources suffisantes pour les respecter, et qui les rend publics par le biais de la présente politique de sécurité de l'information.
Le PDG, Albert Esplugas Boter
27/06/2023