Politique de sécurité de l'information
Groupe ISI - Sécurité de l'information
1. Déclaration
Le groupe ISI (WEWORLD Co., Ltd., I.S.I. Co., Ltd., l'établissement d'enseignement ISI Gakuen,Groupe Togen Co., Ltd., ci-après dénommé « notre groupe ») considère que la gestion appropriée des informations constitue l’un des enjeux majeurs de la gestion d’entreprise. Soucieux de garantir et d’améliorer la confidentialité, l’intégrité et la disponibilité de l’ensemble de nos actifs informationnels, et afin de répondre à la confiance que nous accorde la société dans son ensemble, y compris nos clients, nous déclarons avoir élaboré la présente politique fondamentale en matière de sécurité de l’information (ci-après dénommée « la présente politique ») et nous nous engageons à la mettre en œuvre et à la promouvoir.
2. Champ d'application et personnes concernées
La présente politique s'applique à toutes les informations (y compris les données à caractère personnel) relatives à l'ensemble des activités opérationnelles placées sous le contrôle du groupe ISI, ainsi qu'à toutes les personnes utilisant les actifs informationnels du groupe, y compris les dirigeants et les salariés du groupe (salariés à temps plein, salariés sous contrat à durée déterminée, salariés sous contrat de mission, intérimaires, salariés à temps partiel et salariés occasionnels), ainsi que les prestataires sous contrat.
3. Respect de la législation
Notre groupe respecte l'ensemble des lois et réglementations relatives à la sécurité de l'information, ainsi que les directives établies par l'État et toute autre norme applicable.
4. Adoption d'un règlement sur la sécurité de l'information
Afin de définir de manière uniforme les normes à respecter en matière de conduite et de prise de décision dans le cadre de la mise en œuvre de mesures de sécurité de l'information, notre groupe élabore un règlement sur la sécurité de l'information énonçant clairement les exigences fondamentales nécessaires.
5. Mise en place d'un système de gestion de la sécurité de l'information
Notre groupe met en place un système de gestion de la sécurité de l'information et met en œuvre, à l'échelle de l'organisation, une gestion de la sécurité de l'information fondée sur une volonté commune.
6. Gestion des incidents et accidents liés à la sécurité
Notre groupe réagira rapidement en cas de problème de sécurité informatique afin de limiter au maximum les dommages. Nous prendrons également les mesures appropriées, notamment celles visant à empêcher toute récidive.
7. Mise en œuvre de formations et d'exercices en matière de sécurité de l'information
Notre groupe organise des formations et des exercices destinés à sensibiliser ses dirigeants, l'ensemble de ses employés et ses prestataires à l'importance de la sécurité de l'information, afin de garantir une utilisation appropriée des actifs informationnels.
8. Évaluation de la mise en œuvre des mesures de sécurité de l'information et amélioration continue
Afin de s'assurer du respect de la présente politique et du règlement relatif à la sécurité de l'information, notre groupe évalue régulièrement la mise en œuvre des mesures de sécurité de l'information et s'efforce de les améliorer en permanence.
9. Modification et abrogation des documents
Toute modification ou abrogation de la présente politique doit faire l'objet d'un projet émanant du Comité de sécurité de l'information et être approuvée par le Conseil d'administration et le Conseil des administrateurs du Groupe.
Adoption : 26 novembre 2008
Révision : 1er août 2016