Cette page a été traduite automatiquement à l’aide d’une technologie de traduction automatique. Bien que des efforts raisonnables aient été déployés pour garantir l’exactitude de cette traduction, la version anglaise fait foi. En cas de divergence, d’ambiguïté ou d’incohérence d’interprétation, la version anglaise prévaut.

Politique de cybersécurité (systèmes d'information électronique et de communications)

Déclaration de politique

  1. Nos systèmes et équipements de communications électroniques sont conçus pour favoriser une communication efficace et des pratiques de travail efficientes au sein du groupe ComponentSource, et sont essentiels au succès de notre activité. Les cybercrimes et le vol de données peuvent nuire à notre réputation et au développement de notre activité et laisser des données telles que des informations financières, des documents commerciaux sensibles, des données des employés et des informations sur les clients non protégées. La présente politique définit les normes que nous exigeons des utilisateurs de ces systèmes, les circonstances dans lesquelles nous surveillerons leur utilisation et les mesures que nous prendrons en cas de violation de ces normes.
  2. Nous attendons que l’ensemble de nos installations électroniques et informatiques soient utilisées de manière efficace et professionnelle et encourageons tous les employés à développer les compétences nécessaires pour y parvenir. Ces installations sont fournies par la Société à ses propres frais à des fins commerciales propres afin d’aider ses employés à accomplir efficacement leurs fonctions. Il incombe à chaque employé de veiller à ce que cette technologie soit utilisée à des fins professionnelles appropriées et d’une manière qui ne compromette en rien la Société ni ses employés.
  3. La présente politique s’applique à l’utilisation de la technologie de la Société pendant le travail, y compris le travail à distance, ainsi que lors de l’utilisation de la technologie de la Société en dehors du travail, par exemple lorsqu’on se connecte depuis son domicile, qu’on utilise un ordinateur portable de la Société lors de déplacements professionnels et qu’on utilise des smartphones ou des assistants numériques personnels (PDA). Le présent document doit être lu conjointement avec le Règlement disciplinaire et la Procédure disciplinaire. Si vous avez des questions concernant l’application de cette politique, veuillez contacter le CIO ou le CFO.
  4. L’utilisation abusive d’Internet ou du courrier électronique peut exposer à la fois vous-même et la Société à une responsabilité juridique ou financière. Par exemple, vous pouvez conclure des contrats non intentionnels, enfreindre des droits d’auteur ou des accords de licence, engager votre responsabilité pour diffamation ou harcèlement, ou introduire des virus dans le système. Cette politique a pour objectif de protéger à la fois vous-même et la Société contre de telles responsabilités. Il est important que vous la lisiez attentivement et que vous vous assuriez que toute utilisation d’Internet ou du courrier électronique est conforme à ses dispositions.
  5. Cette politique s’applique à votre utilisation personnelle du courrier électronique ou d’Internet lorsque vous vous identifiez comme étant associé à ComponentSource. Nous pouvons modifier cette politique de temps à autre afin de tenir compte des évolutions technologiques, juridiques et des meilleures pratiques
  6. Le CIO est responsable du suivi et de la mise en œuvre de cette politique. Si vous avez des questions sur le contenu de cette politique ou d’autres commentaires, vous devez contacter le CIO.
  7. Cette politique ne fait pas partie du contrat de travail de quelque employé que ce soit et peut être modifiée à tout moment.

Qui est couvert par la politique ?

  1. Cette politique s’applique à toutes les personnes travaillant à tous les niveaux, y compris les cadres supérieurs, les dirigeants, les administrateurs, les employés, les consultants, les sous-traitants, les stagiaires, les télétravailleurs, les employés à temps partiel et à durée déterminée, le personnel occasionnel et intérimaire (collectivement désignés comme employés dans la présente politique).
  2. Les tiers qui ont accès à nos systèmes et équipements de communication électronique sont également tenus de se conformer à cette politique.

Portée et objectif de la politique

  1. L’objectif de cette politique est de protéger les données et l’infrastructure de ComponentSource, de définir les protocoles et directives qui régissent nos mesures de cybersécurité, de définir les règles d’utilisation professionnelle et personnelle ainsi que les conséquences disciplinaires en cas de non-respect.
  2. Cette politique traite principalement de l’utilisation (et de la mauvaise utilisation) des équipements informatiques (directement ou via un accès à distance), du courrier électronique, d’Internet (y compris l’utilisation personnelle excessive des recherches sur Internet et l’utilisation des réseaux sociaux, sauf dans le cadre d’activités de relations publiques autorisées de ComponentSource), des téléphones, smartphones, clés USB, assistants numériques personnels (PDA) et de la messagerie vocale, mais elle s’applique tout autant à l’utilisation des télécopieurs, copieurs, scanners, vidéosurveillance (CCTV), et des badges et cartes d’accès électroniques.
  3. Tous les employés sont tenus de se conformer à cette politique en permanence afin de protéger nos systèmes et équipements de communications électroniques contre tout accès non autorisé et tout dommage. Toute violation de cette politique peut faire l’objet d’une procédure disciplinaire et, dans les cas graves, être considérée comme une faute grave pouvant entraîner un licenciement immédiat.

Personnel responsable de la mise en œuvre de la politique

  1. Le conseil d’administration de ComponentSource (le conseil) a la responsabilité globale du bon fonctionnement de cette politique, mais a délégué la responsabilité quotidienne de son application au CIO. La responsabilité du suivi et de l’examen du fonctionnement de cette politique ainsi que de toute recommandation de modification visant à minimiser les risques pour nos activités incombe également au CIO.
  2. Le service informatique traitera les demandes d’autorisation ou d’assistance au titre des dispositions de cette politique, sous réserve de ses tâches principales de maintenance de nos systèmes principaux, et peut spécifier certaines normes d’équipement ou procédures pour garantir la sécurité et la compatibilité.
  3. Tous les managers ont la responsabilité spécifique d’agir dans les limites de cette politique, de veiller à ce que tous les employés comprennent les normes de comportement attendues d’eux et de prendre des mesures lorsque le comportement n’en respecte pas les exigences.
  4. Tous les employés sont responsables du succès de cette politique et doivent veiller à prendre le temps de la lire et de la comprendre. Toute mauvaise utilisation de nos systèmes ou équipements de communications électroniques doit être signalée au CIO ou au CFO. Les questions concernant le contenu ou l’application de cette politique doivent être adressées au CIO.

Sécurité des équipements et mots de passe

  1. Les employés sont responsables de la sécurité des équipements qui leur sont attribués ou qu’ils utilisent, et ne doivent pas permettre leur utilisation par quiconque, sauf conformément à cette politique.
  2. Lorsqu’ils ont accès au système de courrier électronique ou à Internet, les employés sont responsables de la sécurité de leurs terminaux. S’ils laissent un terminal sans surveillance ou lorsqu’ils quittent le bureau, ils doivent veiller à verrouiller leur terminal ou à se déconnecter afin d’empêcher des utilisateurs non autorisés d’accéder au système en leur absence.
  3. Les ordinateurs de bureau et le câblage des téléphones ou des équipements informatiques ne doivent pas être déplacés ni modifiés sans avoir d’abord consulté le service informatique.
  4. Les mots de passe sont uniques à chaque utilisateur et doivent être modifiés régulièrement afin d’assurer la confidentialité. Les mots de passe doivent rester confidentiels et ne doivent être communiqués à personne. Les bonnes pratiques exigent de choisir des mots de passe d’au moins 8 caractères et combinant des lettres majuscules et minuscules, des chiffres et, idéalement, des symboles. Les mots de passe doivent être mémorisés et non notés, mais s’ils doivent l’être, le document doit être conservé de manière confidentielle et détruit lorsqu’il n’est plus nécessaire. Afin d’éviter toute ambiguïté, à la cessation de votre emploi (pour quelque raison que ce soit), vous devez fournir les détails de vos mots de passe au Chief Information Officer ou au Financial Director et restituer tout équipement, badge ou carte.
  5. Si un ordinateur portable ou un smartphone vous a été remis, vous devez veiller à ce qu’il reste sécurisé en permanence, en particulier lors de vos déplacements. Des mots de passe doivent être utilisés pour sécuriser l’accès aux données conservées sur ce type d’équipement afin de garantir la protection des données confidentielles en cas de perte ou de vol. Vous devez également être conscient de la possibilité que, lors de l’utilisation d’équipements en dehors des locaux de ComponentSource, des documents puissent être lus par des tiers, par exemple des passagers des transports publics, et vous devez prendre toutes les mesures nécessaires pour éviter cela.

Sécurité des systèmes et des données

  1. Vous ne devez pas supprimer, détruire ou modifier des systèmes, programmes, informations ou données existants qui pourraient nuire à notre activité ou l’exposer à un risque.
  2. Vous ne devez pas télécharger ni installer de logiciels provenant de sources externes sans l’autorisation du CIO. Cela inclut les logiciels, les programmes de messagerie instantanée, les économiseurs d’écran, les photos, les clips vidéo et les fichiers musicaux. Les fichiers et données entrants seront soumis à une vérification antivirus par le service informatique avant de pouvoir être téléchargés. Vous ne devez pas non plus accéder, depuis le réseau, à l’un des éléments suivants ou à des services similaires : radio en ligne, streaming audio et vidéo, messagerie instantanée et webmail (tels que Hotmail, WhatsApp ou Yahoo) ou sites de réseaux sociaux (tels que Facebook, Instagram, YouTube, X).
  3. Les données confidentielles comprennent notamment, sans s’y limiter :
    • les informations financières non publiées
    • les informations relatives aux clients, fournisseurs, partenaires et actionnaires
    • les informations relatives aux employés
    • les listes de clients, les prospects et les données associées
    • les mots de passe
    • les contrats
    • les documents juridiques et commerciaux

    Le transfert de données, que ce soit en interne ou vers des destinataires externes, comporte des risques supplémentaires en matière de sécurité. Les employés doivent donc :

    1. s’abstenir de transférer des informations confidentielles à des employés non autorisés ou à des tiers externes ;
    2. ne transférer des données confidentielles que via le réseau ComponentSource ;
    3. veiller à obtenir toutes les autorisations nécessaires au transfert de données ;
    4. vérifier que tout destinataire extérieur à la Société dispose de mesures de sécurité appropriées ;
    5. se conformer à la politique de protection des données de ComponentSource ;
    6. alerter immédiatement le Chief Information Officer en cas de violation avérée ou suspectée de la vie privée, de tentative de piratage, de logiciel malveillant et/ou d’escroquerie.
  4. Aucun appareil ou équipement ne doit être connecté à nos systèmes sans l’approbation préalable du service informatique. Cela inclut toute clé USB, tout lecteur MP3 ou appareil similaire, PDA ou téléphone. Cela inclut également l’utilisation du port USB, du port de connexion infrarouge ou de tout autre port. De même, les employés ne doivent pas chercher à accéder aux systèmes et comptes de ComponentSource à partir d’appareils appartenant à d’autres personnes, ni prêter leurs propres appareils de la Société à quiconque sans l’approbation préalable du CIO.
  5. Nous surveillons tous les courriers électroniques transitant par notre système afin de détecter les virus. Les employés doivent faire preuve de prudence lors de l’ouverture de courriels provenant de sources externes inconnues ou lorsqu’un courriel semble suspect pour quelque raison que ce soit (par exemple, si son nom se termine par .exe ou .ran). Le service informatique doit être informé immédiatement si un virus est suspecté. Nous nous réservons le droit de bloquer l’accès aux pièces jointes des courriels afin d’assurer une utilisation efficace du système et le respect de cette politique. Nous nous réservons également le droit de ne pas transmettre tout message électronique.
  6. Vous ne devez pas tenter d’accéder à des zones restreintes du réseau, ni à des informations protégées par mot de passe, sauf autorisation expresse.
  7. Les employés utilisant des ordinateurs portables ou des équipements dotés du wi-fi doivent être particulièrement vigilants quant à leur utilisation en dehors du bureau et prendre, de temps à autre, toutes les précautions requises par le service informatique pour éviter l’introduction de virus ou la compromission de la sécurité du système. Le système contient des informations confidentielles pour notre activité et/ou soumises à la législation sur la protection des données. De telles informations doivent être traitées avec le plus grand soin et conformément à notre politique de protection des données.

Étiquette et contenu des e-mails

  1. Le courrier électronique est un outil professionnel essentiel, mais un moyen de communication informel, et doit être utilisé avec beaucoup de prudence et de discipline. Vous devez toujours vous demander si le courrier électronique est le moyen approprié pour une communication donnée, et la correspondance envoyée par e-mail doit être rédigée avec autant de professionnalisme qu’une lettre ou un fax. Notre avertissement standard doit toujours être inclus. Les versions papier de tout e-mail contenant des clauses contractuelles ou des modifications, ou contenant une correspondance liée à un litige (entrante ou sortante), doivent être conservées dans le dossier approprié.
  2. Le courrier électronique, comme toute autre forme de communication, doit en permanence refléter les plus hauts standards professionnels. Vous devez rédiger des messages brefs et précis, veiller à ce qu’un objet approprié soit saisi dans le champ du sujet et vérifier soigneusement l’orthographe et la grammaire avant l’envoi. Vous devez également vérifier deux fois le destinataire avant d’appuyer sur le bouton d’envoi – non seulement il peut être embarrassant qu’un message soit envoyé à la mauvaise personne, mais cela peut aussi entraîner la divulgation involontaire d’informations confidentielles concernant la Société.
  3. Vous devez vous assurer d’accéder à vos e-mails au moins une fois par jour ouvré, de rester joignable par accès à distance lorsque vous voyagez et d’utiliser une réponse d’absence du bureau lorsque vous vous absentez du bureau pendant plus d’une journée. Vous devez vous efforcer de répondre aux e-mails marqués « high priority » dans un délai d’un jour ouvré.
  4. Vous ne devez pas envoyer d’e-mails abusifs, obscènes, discriminatoires, racistes, harcelants, dénigrants ou diffamatoires. Si vous estimez avoir été harcelé ou victime d’intimidation, ou si le contenu reçu d’un collègue par e-mail vous offense, vous devez en informer votre manager hiérarchique ou le CFO.
  5. Les e-mails laissent une trace pouvant être retrouvée et vous devez toujours faire preuve de prudence quant au contenu des messages électroniques. Vous devez considérer que les messages électroniques peuvent être lus par d’autres et ne rien inclure qui puisse offenser ou embarrasser un lecteur, ou vous-même, si cela venait à être rendu public.
  6. Les messages électroniques peuvent être produits dans le cadre de procédures judiciaires de la même manière que les documents papier. Des déclarations inexactes ou inappropriées peuvent donner lieu à des plaintes pour discrimination, harcèlement, diffamation, violation de la confidentialité ou rupture de contrat. La suppression de la boîte de réception ou des archives d’un utilisateur ne signifie pas qu’un e-mail ne peut pas être récupéré aux fins de divulgation, et tous les messages électroniques doivent être considérés comme potentiellement récupérables, soit à partir du serveur principal, soit à l’aide d’un logiciel spécialisé.
  7. En règle générale, vous ne devez pas :
    • envoyer ou transférer au travail des e-mails privés que vous ne souhaiteriez pas voir lus par un tiers ;
    • envoyer ou transférer des chaînes de courriels, courriers indésirables, caricatures, blagues ou ragots ;
    • contribuer à la congestion du système en envoyant des messages futiles ou en copiant ou transférant inutilement des e-mails à des personnes qui n’ont pas de réelle nécessité de les recevoir ;
    • vendre ou faire de la publicité à l’aide de nos systèmes de communication ou diffuser des messages concernant des objets perdus, du parrainage ou des appels aux dons sans l’approbation du CFO ;
    • accepter des conditions, conclure des engagements contractuels ou faire des déclarations par e-mail, sauf si vous disposez, ou avez obtenu, de l’autorité appropriée. Un nom saisi à la fin d’un e-mail vaut signature de la même manière qu’un nom écrit à la fin d’une lettre ;
    • télécharger ou envoyer par e-mail des textes, musiques et autres contenus sur Internet soumis à la protection du droit d’auteur, sauf si le titulaire de ces œuvres l’autorise clairement ;
    • envoyer des messages depuis l’ordinateur d’un autre employé ou sous un faux nom ou via un réseau privé virtuel (VPN), sauf autorisation expresse ; ou
    • utiliser des e-mails ou Internet ou tout autre moyen de communication externe dont on sait qu’ils ne sont pas sécurisés pour envoyer des contenus hautement confidentiels, sensibles ou personnels.

    Vous ne devez jamais supposer que les messages internes ou externes sont nécessairement privés et confidentiels, même s’ils sont présentés comme tels. Internet n’est pas un moyen de communication sécurisé et des tiers peuvent être en mesure d’accéder aux messages envoyés ou reçus ou de les altérer. N’envoyez donc dans un e-mail aucune information que vous ne souhaiteriez pas voir rendue publique. La confidentialité des communications internes ne peut être garantie que si elles sont envoyées par courrier interne, remises en main propre ou incluses dans un document en ligne protégé par mot de passe.

  8. Si vous recevez un e-mail mal adressé, vous devez le renvoyer à l’expéditeur dès que possible et ne pas le conserver, en faire une copie ni le divulguer de quelque manière que ce soit, sauf si l’e-mail contient un contenu inapproprié (comme décrit ci-dessus), auquel cas vous devez en informer le CIO.

Utilisation d’Internet

  1. Lorsqu’un site Web est consulté, des dispositifs tels que des cookies, des balises ou des pixels espions peuvent être utilisés pour permettre au propriétaire du site d’identifier et de surveiller les visiteurs. Si le site Web est d’un type décrit au paragraphe 10.11.2 ci-dessous, un tel marqueur pourrait être une source d’embarras pour le visiteur et pour nous, surtout si du contenu inapproprié a été consulté, téléchargé, stocké ou transféré depuis le site. De telles actions peuvent également, dans certaines circonstances, constituer une infraction pénale si, par exemple, le contenu est de nature pornographique. Ceci est examiné plus avant dans la section suivante sur l’utilisation inappropriée des équipements et des systèmes.
  2. Vous ne devez donc accéder à aucune page Web ni à aucun fichier (qu’il s’agisse de documents, d’images ou d’autre chose) téléchargé depuis Internet qui pourrait, d’une manière ou d’une autre, être considéré comme illégal, offensant, de mauvais goût ou immoral. Bien que le contenu puisse être légal au Royaume-Uni, il peut être d’un mauvais goût suffisant pour relever de cette interdiction. De manière générale, si une personne quelconque (qu’elle soit ou non censée consulter la page) pouvait être offensée par le contenu d’une page, ou si le fait que notre logiciel ait consulté la page ou le fichier pourrait être source d’embarras s’il était rendu public, alors sa consultation constituera une violation de cette politique.
  3. Vous ne devez en aucun cas utiliser les systèmes de ComponentSource pour participer à une salle de discussion sur Internet, publier des messages sur un forum Internet ou créer ou enregistrer du texte ou des informations sur un blog ou un wiki, même pendant votre temps libre. À titre exceptionnel, des autorisations spécifiques peuvent être accordées aux employés concernés pour accéder aux réseaux sociaux et y publier du contenu en lien avec, et uniquement dans le but de, promouvoir ComponentSource et son activité.

Utilisation personnelle des systèmes

  1. Nous autorisons l’utilisation occasionnelle d’Internet, du courrier électronique et des systèmes téléphoniques sous réserve de certaines conditions énoncées ci-dessous. L’utilisation personnelle est un privilège et non un droit. Elle ne doit être ni abusive ni excessive et nous nous réservons le droit de retirer notre autorisation à tout moment.
  2. Les conditions suivantes doivent être respectées pour que l’utilisation personnelle puisse se poursuivre :
    1. l’utilisation doit être minimale et se faire essentiellement en dehors des horaires de travail habituels (c’est-à-dire pendant la pause déjeuner, avant 9 h ou après 17 h 30), sauf en cas d’urgence ;
    2. les e-mails personnels doivent être marqués « personal » dans l’en-tête de l’objet ;
    3. l’utilisation ne doit pas interférer avec les obligations professionnelles ou de bureau ;
    4. l’utilisation ne doit pas nous engager à supporter des coûts accessoires ; et
    5. l’utilisation doit être conforme à nos politiques, notamment la politique d’égalité des chances, la politique contre le harcèlement et l’intimidation, la politique de protection des données et la procédure disciplinaire, ainsi que l’étiquette et le contenu des e-mails (voir ci-dessus).
  3. Vous devez être conscient que l’utilisation personnelle de nos systèmes peut être surveillée (voir ci-dessous) et que, lorsque des violations de cette politique sont constatées, des mesures peuvent être prises dans le cadre de notre procédure disciplinaire. Nous nous réservons le droit de restreindre ou d’empêcher l’accès à certains numéros de téléphone ou sites Internet si nous estimons que l’utilisation personnelle est excessive.
  4. Vous n’êtes pas autorisé à faire adresser du courrier personnel à votre nom à ComponentSource. Nous n’avons aucun moyen de savoir si un courrier particulier peut ou non concerner les activités de la Société et tout courrier entrant est ouvert systématiquement. Cela s’applique même au courrier marqué « personal » et/ou « private and confidential ».
  5. Téléphones mobiles : si un téléphone mobile ou de voiture vous est fourni, il doit être utilisé principalement pour les appels professionnels uniquement. Si le téléphone est utilisé pour des appels privés, nous nous réservons le droit de vous demander de rembourser le coût de ces appels. Vous devez prendre soin du téléphone et veiller à ce qu’il reste sécurisé en permanence. En cas de vol, vous devez en informer immédiatement votre manager hiérarchique ou le Financial Director. En l’absence de l’un et de l’autre, vous devez prendre toutes les mesures raisonnables pour que le téléphone soit désactivé par le fournisseur de services. Le téléphone mobile et ses accessoires doivent être restitués immédiatement si votre manager hiérarchique l’exige ou à la cessation de votre emploi.

Surveillance de l’utilisation des systèmes

  1. Nos systèmes nous permettent de surveiller le téléphone, le courrier électronique, la messagerie vocale, Internet et d’autres communications. Pour des raisons professionnelles, et afin de remplir nos obligations légales dans notre rôle d’employeur, l’utilisation de nos systèmes, y compris les systèmes téléphoniques et informatiques, ainsi que toute utilisation personnelle de ceux-ci, peut être surveillée en permanence. La surveillance n’est effectuée que dans la mesure autorisée ou requise par la loi et lorsqu’elle est nécessaire et justifiable à des fins professionnelles.
  2. Les systèmes de vidéosurveillance surveillent les extérieurs de nos bâtiments 24 heures sur 24. Ces données sont enregistrées.
  3. Nous nous réservons le droit de récupérer le contenu des messages ou de vérifier les recherches effectuées sur Internet aux fins suivantes (cette liste n’est pas exhaustive) :
    • vérifier si l’utilisation du système de courrier électronique ou d’Internet est légitime et conforme à nos politiques ;
    • retrouver des messages perdus ou récupérer des messages perdus en raison d’une défaillance informatique ;
    • contribuer à l’enquête sur des actes répréhensibles, ou
    • se conformer à toute obligation légale.

Utilisation inappropriée des équipements et des systèmes

  1. L’accès à Internet, aux téléphones et aux autres systèmes électroniques n’est accordé qu’à des fins professionnelles légitimes. L’utilisation personnelle occasionnelle est autorisée à condition qu’elle soit pleinement conforme à nos règles, politiques et procédures (y compris la présente politique, la Equal Opportunities Policy, la Anti-Harassment and Anti-Bullying Policy, la Data Protection Policy et la Disciplinary Procedure).
  2. L’utilisation abusive, excessive ou malveillante de notre système téléphonique ou de courrier électronique, ou l’utilisation inappropriée d’Internet en violation de cette politique, sera traitée dans le cadre de notre procédure disciplinaire. L’utilisation abusive d’Internet peut, dans certaines circonstances, constituer une infraction pénale. En particulier, l’utilisation abusive du système de courrier électronique ou l’utilisation inappropriée d’Internet en participant à des jeux d’argent en ligne ou à des chaînes de lettres, ou en créant, consultant, accédant, transmettant ou téléchargeant l’un des éléments suivants, constituera une faute grave (cette liste n’est pas exhaustive) :
    • du contenu pornographique (c’est-à-dire des écrits, images, films et clips vidéo de nature sexuellement explicite ou excitante) ;
    • du contenu offensant, obscène ou criminel, ou susceptible de nous causer de l’embarras ou d’en causer à nos clients ;
    • une déclaration fausse et diffamatoire concernant une personne ou une organisation ;
    • du contenu discriminatoire, offensant, dénigrant ou susceptible de causer de l’embarras à autrui ;
    • des informations confidentielles nous concernant ou concernant l’un de nos employés ou clients (auxquelles vous n’êtes pas autorisé à accéder) ;
    • toute autre déclaration susceptible d’engendrer une responsabilité quelconque (pénale ou civile, pour vous ou pour nous) ; ou
    • du contenu en violation du droit d’auteur.
  3. Tout acte de ce type sera traité avec la plus grande gravité et est susceptible d’entraîner un licenciement immédiat.
  4. Lorsqu’une preuve d’abus est découverte, nous pouvons mener une enquête plus approfondie conformément à notre procédure disciplinaire, impliquant l’examen et la divulgation des enregistrements de surveillance aux personnes désignées pour mener l’enquête ainsi qu’aux témoins ou managers impliqués dans la procédure disciplinaire. Si nécessaire, ces informations peuvent être remises à la police dans le cadre d’une enquête pénale.

Suivi et révision de cette politique

  1. Le CIO, en collaboration avec le CFO, est responsable de la révision périodique de cette politique afin de garantir qu’elle satisfait aux exigences légales et reflète les meilleures pratiques.
  2. Le CFO est chargé de veiller à ce que toute personne pouvant être impliquée dans l’administration ou les enquêtes menées au titre de cette politique ait reçu ou reçoive la formation et/ou les instructions appropriées lui permettant d’exécuter ces fonctions.
  3. Les employés sont invités à faire part de leurs commentaires sur cette politique et à suggérer des pistes d’amélioration en contactant le CIO ou le CFO.

Plan de reprise après sinistre

Le CIO est chargé de créer, mettre en œuvre et maintenir un plan de reprise après sinistre adéquat pour l’activité de la Société, à savoir la capacité de rétablir l’accès et la fonctionnalité de l’infrastructure informatique de la Société après un sinistre, qu’il soit naturel ou causé par une action humaine ou une erreur, afin de garantir que les fonctions commerciales critiques soient opérationnelles dès que possible après qu’un événement perturbateur se soit produit.

La cybersécurité est un domaine de plus en plus courant où la reprise après sinistre est essentielle pour gérer les menaces.

La maintenance exige la réplication et la sauvegarde appropriées des données et de l’infrastructure informatique vers des points de restauration spécifiques afin de rétablir la fonctionnalité et le contrôle des systèmes qui deviennent infectés, compromis ou inutilisables pour quelque raison que ce soit.

Le CIO effectue périodiquement des tests de reprise après sinistre afin d’identifier d’éventuelles faiblesses ou lacunes dans le plan de reprise après sinistre de la Société et de garantir que les processus stratégiques en place permettront de restaurer efficacement les systèmes et les données critiques en cas d’incident, permettant ainsi à la Société de reprendre le contrôle de ses systèmes informatiques.

CSCSP 10/2025