
Document de Référence 2012
Your business technologists. Powering progress
126
C.5.2.3 Protection des actifs
Atos a déployé une organisation Sûreté et Sécurité pour
protéger ses biens et ceux que lui conent ses clients
contractuellement, contre toute forme de menaces,
internes ou externes, délibérées ou accidentelles.
Les politiques de sécurité d’Atos sont obligatoires et
engagent toutes les entités d’Atos et les employés an
de garantir la sûreté et la sécurité des processus métiers
internes et externes (c’est-à-dire liés aux clients). Elles
s’appliquent à toutes les équipes, les contractants, et les
consultants partout dans l’organisation Atos.
Les politiques de Sûreté et Sécurité d’Atos englobent la
protection de tous les biens d’Atos, qu’ils soient propriété
d’Atos, utilisés ou conés à Atos (information, propriété
intellectuelle, sites, réseaux, personnels, logiciels et
matériels).
Les politiques de sécurité sont complétées par un Code
d’Ethique qui rappelle aux employés que la Politique de
Sécurité est obligatoire et que toutes les informations
remontées ou partagées avec des Tiers doivent toujours
être exactes.
Le Système de Management de la Sécurité de l’Information
d’Atos (SMSI), construit en 2001, continue d’être renforcé et
étendu dans toutes les GBUs, SBUs et Lignes de Services.
L’organisation sécurité est alignée avec ce processus
d’amélioration continue. Dans les 49 pays dans lesquels
Atos est présent, en 2012, 70% des périmètres ont reçu
une certication ISO27001 et Atos continue d’étendre
ces certications aux nouveaux périmètres/pays. Atos
applique ainsi une démarche de gestion des risques de
sécurité pour mieux protéger les actifs de ses clients et ses
propres actifs.
En 2013, Atos étendra sa certication multi-sites ISO27001
et vise à couvrir 80% de périmètres certiés en 2013 (et
90% en 2014).
Un projet de mesure de la sécurité est activement déployé
pour mesurer l’implémentation dans toutes les GBUs,
SBUs et Lignes de Services et renforcer le système de
management de la sécurité.
Faisant partie de l’indicateur de performance clé AO3,
deux mesures sont suivies attentivement au niveau du
Groupe :
L’indicateur AO3 (indicateur de performance) mesure
le délai nécessaire pour une GBU, SBU ou Ligne de
Service à remontrer à Global Security un incident
ou un évènement de sécurité sérieux. En 2012, il a
été démontré, au travers de cette mesure, que 81%√
des évènements de sécurité et incidents de sécurité
sérieux ont bien été remontés dans les 3 jours ouvrés
à l’organisation Sécurité Globale. Cette mesure est
importante car elle démontre l’engagement des GBUs,
SBUs et SLs à remonter dans les délais les incidents et
évènements de sécurité à l’organisation sécurité Globale
et de ce fait, permet de mieux adresser, répondre,
mesurer et reporter sur ces incidents d’un intérêt Global.
L’indicateur AO3 (indicateur de performance) mesure
la participation à la campagne de sensibilisation à la
sécurité. En 2012, cette participation à une session
de sensibilisation à la sûreté et sécurité s’est élevée à
81,5%√ des collaborateurs dans le monde. Cette cible,
pour 2013 sera relevée pour atteindre 90% du nombre
total de collaborateurs sur toutes les géographies. La
sensibilisation à la sûreté et à la sécurité en continue
assure que la sûreté et la sécurité sont bien une
préoccupation de chaque employé du Groupe.
C.5 Réalisations en 2012 en matière d’engagements sociétaux
Responsabilité sociétale d’entreprise
Comentarios a estos manuales