

[INTRODUCTION ET RÈGLEMENT DE RÉFÉRENCE ]
La cybersécurité est une priorité fondamentale pour BRAM-COR SPA. Cette politique établit l'engagement de la Direction à adopter un « Modèle de Cybersécurité », visant à protéger les systèmes informatiques de l'entreprise, ainsi que les informations qu'ils contiennent, contre les menaces internes et externes. Pour l'élaboration du modèle, BRAM-COR s'appuie sur une société spécialisée dans les services de conseil dans le domaine de la « gouvernance et de la protection des données », qui collabore à la certification de ce qui est attesté dans le présent document. Lors de l'élaboration du modèle, le BRAM-COR identifie la directive européenne 2022/2555 « NIS2 » comme le cadre réglementaire de référence, dont il certifie la pleine mise en œuvre.
[OBJECTIFS ]
L'adoption d'un « modèle de cybersécurité » efficace poursuit les objectifs suivants :
- protéger les informations de l'entreprise contre l'accès, la modification, la divulgation ou la destruction non autorisés ;
- assurer la continuité des activités en minimisant les risques liés à la cybersécurité ;
- se conformer aux réglementations et aux normes applicables en matière de sécurité des technologies de l'information
- contribuer à accroître le niveau national et communautaire de cybersécurité, afin de protéger la société et les marchés.
[CHAMP D'APPLICATION ]
Cette politique s'applique à tous les employés, collaborateurs, fournisseurs et tiers qui accèdent aux systèmes informatiques et aux informations de l'entreprise BRAM-COR.
[PRINCIPES DE CYBERSÉCURITÉ ]
RAM-COR s'engage à adopter des mesures techniques, opérationnelles et organisationnelles adéquates et proportionnées pour gérer les risques liés à la sécurité des systèmes informatiques et des réseaux utilisés dans le cadre de ses activités ou de la fourniture de ses services, ainsi que pour prévenir ou minimiser l'impact des incidents sur les bénéficiaires de ses services. Les mesures adoptées sont basées sur une approche multirisque visant à protéger les systèmes informatiques et comprennent :
- l'analyse des risques et les politiques de sécurité des systèmes d'information
- des plans de gestion des incidents et le partage d'informations sur les menaces
- des plans de continuité des activités.
RESPONSABILITÉ, FORMATION, SENSIBILISATION ]
- Direction de l'entreprise : exerce le pouvoir de décision dans le domaine de la cybersécurité ; attribue les rôles et les responsabilités ; approuve les mesures de sécurité ; supervise leur mise en œuvre.
- Personnel informatique : est responsable de la mise en œuvre, du suivi et de la mise à jour des mesures de sécurité informatique.
- Employés : respectent les politiques, les procédures et les règles de sécurité ; participent aux formations en matière de sécurité ; signalent rapidement tout incident.
- Fournisseurs et tiers : doivent se conformer aux mêmes normes de sécurité que celles applicables aux employés internes et garantir des mesures de protection adéquates.
BRAM-COR fournira des formations et des mises à jour régulières sur la cybersécurité à tous les employés, afin d'assurer la sensibilisation et la compréhension des meilleures pratiques en matière de cybersécurité. BRAM-COR sélectionnera des fournisseurs qui garantissent des normes de sécurité adéquates, en contrôlant périodiquement leur niveau de fiabilité.
RÉVISION DE LA POLITIQUE ]
L'application de cette politique fera l'objet d'un suivi régulier et, si nécessaire, sera intégrée en cas d'évolution significative des cybermenaces ou des exigences réglementaires. La direction s'engage donc à améliorer en permanence son dispositif de cybersécurité, à protéger ses ressources, à consolider la confiance des parties prenantes et à contribuer au développement, à la sécurité et au progrès de l'entreprise.