Politique de sécurité de l'information de l'entreprise

Politique de sécurité de l'information de l'entreprise

Chez Affluences SAS, nous sommes spécialisés dans 

Le développement de logiciels de gestion des flux de personnes permettant le comptage et l'analyse en temps réel de la fréquentation, ainsi que la communication des temps d'attente et du taux d'occupation du lieu”.

Nous comprenons à quel point il est essentiel de maintenir des standards de qualité élevés pour notre produit et, surtout, de préserver notre crédibilité auprès de nos Clients. Protéger les informations qui préservent notre savoir-faire, ainsi que celles provenant de nos Clients, Fournisseurs et de toutes les parties intéressées, est un devoir que nous prenons très au sérieux. C'est pourquoi nous sommes pleinement conscients de l'importance d'une gestion adéquate de la sécurité et avons donc choisi de mettre en œuvre un Système de Management de la Sécurité de l'Information (SMSI) conforme aux normes ISO/IEC 27001:2022, ISO/IEC 27017:2015 et ISO/IEC 27018:2015, afin de garantir la confidentialité, l'intégrité et la disponibilité de toutes les informations que nous traitons.
Cette mise en œuvre a débuté, avant tout, par la définition d'un périmètre d'application spécifique :
"Système de gestion des flux de visiteurs, utilisant la mesure, l'analyse et l'information en temps réel, combiné à des solutions de réservation de ressources et de gestion de files d'attente virtuelles".

Chez Affluences SAS, en collaboration avec l'ensemble de notre personnel, nous avons décidé d'établir et de maintenir une Politique de Sécurité de l'Information conforme à la norme ISO/IEC 27001:2022. Cela afin d'assurer une meilleure maîtrise de la sécurité de l'information et de la gestion des risques, en cohérence avec les objectifs stratégiques de l'entreprise, tout en maintenant un équilibre approprié entre :
  1. Le plan stratégique de l'entreprise, ainsi que les politiques et stratégies des Clients et Fournisseurs ;
  2. La conformité aux réglementations nationales et internationales, y compris la Directive 2022/2555 (dite Directive NIS2), afin de garantir une approche systématique de la gestion de la sécurité de l'information ;
  3. La conformité à la norme ISO/IEC 27017:2015 relative aux services cloud et à la norme 27018:2015, qui définit des lignes directrices pour la protection des informations personnelles identifiables (PII) dans les services cloud publics ;
  4. L'amélioration continue ainsi que l'efficacité et l'efficience de nos processus et contrôles de sécurité ;
  5. L'adaptation constante au contexte dans lequel nous évoluons ;
  6. L'identification, l'évaluation et l'atténuation des risques ;
  7. L'optimisation de la gestion des risques de l'entreprise afin de réduire les pertes financières potentielles et d'assurer la résilience opérationnelle ;
  8. La sensibilisation à la sécurité de l'information, ainsi qu'aux politiques et procédures, en interne également, en veillant à ce que tous les collaborateurs bénéficient d'une formation continue et approfondie ;
  9. En veillant à ce que le SMSI soutienne directement la réalisation des objectifs commerciaux à long terme, nous sommes fermement convaincus que cela renforcera notre réputation d'entreprise, en maintenant des standards élevés de sécurité et de transparence. De plus, cela nous permet de consolider notre position concurrentielle sur le marché et d'offrir à nos Clients et parties intéressées une plus grande confiance dans notre gestion sécurisée de l'information.

Chez Affluences SAS, nous avons décidé de mettre en œuvre et de maintenir le SMSI afin de :
  1. Mettre en place un système structuré d'identification, d'analyse et de gestion des risques liés à la sécurité de l'information ;
  2. Garantir que les informations critiques sont protégées contre les menaces internes et externes, en assurant la continuité opérationnelle grâce à des plans de reprise après sinistre (Disaster Recovery) et de continuité d'activité (Business Continuity) ;
  3. Surveiller en permanence la performance du SMSI à l'aide d'indicateurs clés de performance spécifiques, afin d'identifier les axes d'amélioration ;
  4. Promouvoir une culture d'entreprise orientée vers la sécurité, avec des actions continues de formation et de sensibilisation du personnel ;
  5. Adopter des processus de revue périodique afin de garantir que le SMSI reste aligné avec les évolutions réglementaires, technologiques et organisationnelles ;
  6. Faciliter la conformité légale et réglementaire grâce à des procédures opérationnelles normalisées et à des audits internes réguliers.

Chez Affluences SAS, nous nous engageons chaque jour à garantir le plus haut niveau de sécurité de l'information, en adoptant une approche structurée et en impliquant tous les niveaux de notre organisation. Nous sommes fermement convaincus qu'il est essentiel que chacun, de nos employés à nos collaborateurs externes et partenaires commerciaux, respecte scrupuleusement les exigences de sécurité que nous avons établies.
Pour nous, la conformité réglementaire n'est pas une simple obligation formelle, mais une valeur fondamentale. Nous travaillons en permanence à maintenir un niveau de conformité élevé, non seulement en respectant les réglementations en vigueur et contraignantes, mais aussi en adoptant les meilleures pratiques internationales en matière de sécurité de l'information.
Nous sommes conscients que pour garantir un Système de Management de la Sécurité de l'Information (SMSI) efficace et à la pointe de la technologie, il est nécessaire d'investir dans les ressources adéquates. C'est pourquoi nous allouons avec conviction les ressources humaines, technologiques et financières appropriées, dans le but de mettre en œuvre, de maintenir et d'améliorer continuellement notre SMSI.
Par ailleurs, nous considérons qu'il est essentiel de définir des rôles et responsabilités clairs au sein de notre organisation. Nous garantissons ainsi une gestion efficace et coordonnée de la sécurité de l'information, ce qui nous permet de minimiser les risques et de protéger au plus haut niveau les données sensibles dont nous avons la responsabilité.

Chez Affluences SAS, en collaboration avec la Direction Générale, nous nous engageons quotidiennement à maintenir le Système de Management de la Sécurité de l'Information (SMSI) toujours actif, efficace et parfaitement aligné avec nos objectifs commerciaux. Nous sommes conscients de l'importance de suivre le rythme des évolutions réglementaires et technologiques, c'est pourquoi nous adoptons une approche dynamique et proactive.
Notre sécurité de l'information repose sur des principes simples, incluant notamment :
  1. L'information n'est accessible qu'à ceux qui en ont besoin (principe du besoin d'en connaître) ;
  2. Des parcours de formation du personnel sur les thématiques de sécurité ;
  3. Une chaîne d'approvisionnement maîtrisée ;
  4. Le principe de sécurité par défaut et dès la conception (security by default and by design).

Afin d'assurer une amélioration continue, nous fixons des objectifs clairs et mesurables, en veillant à ce qu'ils soient spécifiques, réalistes, atteignables et bien contextualisés dans le temps. Cela nous permet de maintenir en permanence des standards élevés de sécurité de l'information et de suivre précisément nos progrès.
Nous croyons fermement en la valeur d'une prise de décision fondée sur les données. Nous menons régulièrement des activités de surveillance, de mesure et d'audit interne afin de recueillir des informations fiables et de soutenir un processus de décision solide et éclairé.
Par ailleurs, nous encourageons en permanence l'innovation et restons ouverts à l'adoption des technologies émergentes. Nous sommes convaincus que cette mentalité tournée vers l'avenir nous permet d'améliorer l'efficacité et la performance de notre SMSI, tout en maintenant des standards de sécurité élevés et en nous adaptant rapidement aux évolutions des contextes technologiques et réglementaires.

La Direction Générale veille à ce que cette Politique soit communiquée de manière claire et transparente à l'ensemble du personnel, par le biais de canaux appropriés tels que des réunions, l'intranet de l'entreprise, des newsletters et des actions de formation dédiées. Elle s'engage par ailleurs à promouvoir une culture de la sécurité de l'information à travers des programmes de formation, des initiatives de sensibilisation et l'implication active des collaborateurs à tous les niveaux.

08/09/2026
Paul Bouzol
CEO