Cette page a été traduite automatiquement à l’aide d’une technologie de traduction automatique. Bien que des efforts raisonnables aient été déployés pour garantir l’exactitude de cette traduction, la version anglaise fait foi. En cas de divergence, d’ambiguïté ou d’incohérence d’interprétation, la version anglaise prévaut.
Le groupe ComponentSource (désigné par « ComponentSource », « nous », « notre », « nos ») est composé de nombreuses sociétés distinctes, à savoir :
Garantir la protection des données et des actifs de l'organisation qui sont partagés avec des fournisseurs, accessibles par ceux-ci ou gérés par eux, y compris des parties externes ou des organisations tierces telles que les prestataires de services, les fournisseurs et les clients, et maintenir un niveau convenu de sécurité de l'information et de prestation de services conformément aux accords avec les fournisseurs.
Ce document définit un socle de contrôles de sécurité que ComponentSource attend des partenaires et autres sociétés tierces lorsqu'ils interagissent avec les données confidentielles de ComponentSource.
Toutes les données et tous les systèmes d'information détenus ou utilisés par ComponentSource, qui sont essentiels à l'activité et/ou qui traitent, stockent ou transmettent des données confidentielles. Cette politique s'applique à tous les employés de ComponentSource ainsi qu'à toutes les parties externes, y compris, sans s'y limiter, les consultants, prestataires, partenaires commerciaux, vendeurs, fournisseurs, partenaires, prestataires de services externalisés et autres entités tierces ayant accès aux données, systèmes, réseaux ou ressources système de ComponentSource.
ComponentSource prendra en compte et évaluera les risques associés aux fournisseurs et à la chaîne d'approvisionnement technologique. Le cas échéant, les accords avec les fournisseurs incluront des exigences visant à traiter les risques pertinents de sécurité de l'information associés aux services des technologies de l'information et de la communication ainsi qu'à la chaîne d'approvisionnement des produits.
ComponentSource surveillera et examinera régulièrement la prestation des services des fournisseurs. Les performances en matière de sécurité et de prestation de services des fournisseurs seront examinées au moins une fois par an.
Les modifications apportées à la prestation des services par les fournisseurs, y compris les modifications des accords, des services, de la technologie, des politiques, des procédures ou des contrôles, seront gérées en tenant compte du caractère critique des informations, systèmes et processus métier concernés. ComponentSource évaluera le risque de toute modification importante apportée par les fournisseurs et apportera en conséquence les modifications appropriées aux accords et aux services.
Cette section décrit les paramètres fondamentaux pour la gestion et l'atténuation des risques liés à l'utilisation des services cloud.
Les demandes d'exception à la présente politique doivent être soumises à dpm@componentsource.com pour approbation.
Toute violation connue de cette politique doit être signalée à group-compliance@componentsource.com. Les violations de cette politique peuvent entraîner le retrait immédiat ou la suspension des privilèges système et réseau et/ou une mesure disciplinaire conformément aux procédures de l'entreprise, pouvant aller jusqu'à la rupture du contrat de travail.
CSTPMP 10/2025