Historique des Modifications
| Version | Date de publication | Modifié par | Status | Modifications / Commentaires |
| 01.00 | 14/02/2024 | Marsh Advisory | Published | Initial Version |
| 02.00 | 23/01/2025 | Juan Ibero | Published | Révision |
Approbation
| Auteur | Révisé par | Approuvé par |
| Responsable des Systèmes et de la Sécurité de l’Information | Directeur de la Stratégie Technologique | Direction Générale du Groupe du Enhol |
| Date | Date | Date |
| 10/03/2025 | 11/03/2025 |
Liste de Distribution
| Nom | Fonction / Société / Unité |
| Toutes les parties intéressées | Grupo Enhol |
Description du Document
Politique de Sécurité de l’Information du Grupo Enhol décrivant les principes corporatifs sur lesquels doivent s’appuyer toutes les actions réalisées dans le domaine de la sécurité de l’information.
1.1 Politique de Sécurité de l’Information
Enhol est conscient de l’importance de la sécurité dans le traitement de l’information au sein du Groupe, de ses fournisseurs, de ses clients et, plus généralement, de toute organisation ou institution avec laquelle il entretient des relations.
Il est essentiel de définir le traitement approprié des informations tout au long de leur cycle de vie afin de garantir leur confidentialité, leur intégrité et leur disponibilité.
L’objectif de cette Politique de Sécurité est de fournir un cadre de référence pour établir et évaluer les objectifs de sécurité de l’information, sur lesquels s’appuieront les actions menées dans ce domaine, conformément aux principes suivants :
- Établir un niveau approprié de sécurité et de résilience conforme aux objectifs de l’organisation et aux attentes de ses parties prenantes.
- Garantir le respect des exigences légales, réglementaires et contractuelles applicables.
- Doter l’organisation de procédures et d’outils d’analyse, de prévention, de détection, de réponse et de reprise afin de lui permettre de s’adapter rapidement aux évolutions de l’environnement technologique.
- Sensibiliser l’ensemble des collaborateurs, selon leurs responsabilités, aux risques de sécurité et leur fournir la formation et les compétences nécessaires pour protéger les systèmes d’information de l’organisation.
- Garantir un processus continu de révision et d’amélioration du modèle de gestion de la sécurité afin de l’adapter en permanence aux menaces potentielles susceptibles d’affecter l’organisation.
- Encourager la communication rapide par les employés et collaborateurs de tout incident potentiel de sécurité de l’information.