Directive relative à la sécurité de l’information
Guidés par notre philosophie de gestion « Créer de nouvelles valeurs », nous nous engageons, au sein du groupe Konica Minolta, à fournir des produits et des services qui contribuent au développement de la société.
La garantie des objectifs essentiels de la sécurité de l’information (confidentialité, intégrité et disponibilité) constitue un élément fondamental de nos activités commerciales. Conscients de cette responsabilité, nous appliquons une approche globale visant à améliorer continuellement notre niveau de sécurité, en évaluant les risques liés aux informations sensibles et en mettant en place des mesures efficaces pour les maîtriser.
1. Orientation des initiatives en matière de sécurité de l’information
Nous nous engageons à fournir en continu des produits et des services fiables et à développer notre portefeuille tout en protégeant les actifs informationnels traités dans le cadre de nos activités commerciales, selon leur niveau de sensibilité.
2. Respect des lois et autres exigences
Nous respectons les exigences légales relatives à la sécurité de l’information, les normes sociétales, les règles internes de l’entreprise ainsi que les obligations contractuelles liées à la sécurité de l’information.
3. Mise en place d’un système de gestion de la sécurité de l’information
Nous exploitons un système de gestion de la sécurité de l’information (ISMS) conforme à la norme ISO 27001, afin de recenser et d’évaluer les risques liés à nos activités ainsi que les évolutions de l’environnement de risque, et d’établir les stratégies adaptées.
Notre approche fondamentale repose sur l’amélioration continue de l’ISMS : définition d’objectifs en matière de sécurité de l’information, mise en œuvre de mesures appropriées et révision régulière des processus.
4. Gestion des risques
En tant que fabricant et prestataire de services, nous faisons face à un large éventail de risques liés à nos activités – du développement à la production, en passant par les services, la vente et l’assistance.
Nous avons défini des critères d’évaluation permettant de déterminer l’importance relative de chaque actif informationnel et d’en garantir une gestion rigoureuse.
5. Protection contre les menaces
Nous mettons en œuvre des mesures adaptées pour protéger les actifs informationnels contre les menaces telles que incidents, perturbations ou comportements inappropriés susceptibles d’empêcher leur utilisation correcte.
Nous veillons à prévenir toute perte, altération, divulgation ou dégradation des informations.
6. Formation et sensibilisation à la sécurité de l’information
Nous assurons à tous les collaborateurs la formation et la sensibilisation nécessaires.
Nous exerçons nos activités en reconnaissant notre responsabilité sociétale quant à l’utilisation et au traitement appropriés des informations.
7. Amélioration continue
Nous nous engageons à améliorer continuellement nos mesures organisationnelles et techniques, en réexaminant régulièrement notre politique de sécurité de l’information et les processus de gestion associés.
8. Transparence active
Nous communiquons ouvertement les risques à nos parties prenantes et assumons nos responsabilités à leur égard.
La présente directive est accessible à l’ensemble des collaborateurs ainsi qu’aux parties externes.
ISO 27001
Konica Minolta est certifiée ISO 27001.
Certificate anglais