Politique de Sécurité de l’Information

CAPITOLE CONSULTING SL, consciente du défi que représente la protection de ses propres données ainsi que de celles qui lui sont confiées par ses clients, adopte et promeut la présente politique de Sécurité de l’Information.
Les informations doivent être créées, traitées et contrôlées conformément aux niveaux de sécurité définis par CAPITOLE CONSULTING SL, afin de les protéger contre toute perte, altération ou divulgation non autorisée.
Ces niveaux de sécurité sont établis sous le contrôle de la norme ISO/IEC 27002, en cohérence avec les objectifs fixés par la norme ISO/IEC 27001 en vigueur.
Dans ce cadre, et en conformité avec la Directive (UE) 2022/2555 du Parlement européen et du Conseil du 14 décembre 2022 relative à des mesures destinées à assurer un niveau élevé commun de cybersécurité dans l’Union (directive NIS 2), CAPITOLE CONSULTING SL met en place un Système de Management de la Sécurité de l’Information (SMSI) ayant pour objectif principal la préservation des dimensions fondamentales de la sécurité :
- Confidentialité : garantir que seules les personnes et processus disposant des autorisations nécessaires puissent accéder à l’information.
- Intégrité : préserver l’exactitude et l’exhaustivité de l’information ainsi que des méthodes de traitement.
- Disponibilité : assurer que les utilisateurs autorisés aient accès à l’information et aux processus ou technologies qui la soutiennent, au moment requis.
La Direction s’engage à :
- Développer des contrôles et objectifs de contrôle permettant d’identifier et d’évaluer les risques liés aux actifs informationnels.
- Respecter les exigences métiers, les dispositions légales, réglementaires et contractuelles en matière de sécurité.
- Allouer les ressources et responsabilités nécessaires pour mettre en œuvre et maintenir un processus d’amélioration continue de la gestion de la Sécurité de l’Information.
L’ensemble du personnel de CAPITOLE CONSULTING SL doit s’approprier et soutenir la réalisation de ces objectifs.
Chaque collaborateur est ainsi responsable de la préservation de la confidentialité, de l’intégrité et de la disponibilité des actifs informationnels, conformément à cette politique et aux objectifs de l’organisation.
Barcelone, le 1er septembre 2025
Le Directeur Général