La politique du système de management intégré (IMS) de Kutia vise à piloter les processus, la planification, la mise en œuvre, le suivi et l’amélioration de toutes les activités pertinentes afin d’assurer la conformité à ISO 9001 (qualité), ISO/IEC 27001 (sécurité de l’information) et aux exigences légales en vigueur.
L’IMS chez Kutia constitue la base de la mise en œuvre et de l’amélioration de standards de haute qualité, conformément aux normes internationales, avec un engagement en qualité et en sécurité de l’information. Capacité d’innovation, fiabilité et collaborations dynamiques et ouvertes sont des valeurs fondamentales de notre entreprise et le fondement de services excellents et d’amélioration continue.
Il est de la politique de Kutia que l’information sous toutes ses formes — écrite, orale, enregistrée électroniquement ou imprimée — soit protégée contre toute modification, destruction ou divulgation non autorisée, accidentelle ou intentionnelle, tout au long de son cycle de vie. Cette protection inclut un niveau de sécurité approprié sur les équipements et logiciels utilisés pour traiter, stocker et transmettre l’information. La gestion des risques de sécurité de l’information est réalisée conformément à ISO/IEC 27005:2018.
L’objectif de Kutia est de mesurer et de vérifier l’engagement envers la confidentialité, l’intégrité et la disponibilité de l’information, en s’appuyant sur la continuité d’activité et la traçabilité, dans les services professionnels, l’industrie TIC, le développement logiciel et l’échange d’information, en interne comme en externe.
La qualité des services offerts par Kutia est garantie par un ensemble de contrôles et vérifiée par la gestion de projet compétente, l’équipe ISO Lead et le personnel clé désigné, formés à cet effet. La qualité fait aussi l’objet d’audits internes, d’organismes de certification et d’audits de surveillance annuels. Les processus de management sont audités selon ISO 9001 et ISO/IEC 27001, revus périodiquement et adaptés aux évolutions des normes. Le conseil exécutif est régulièrement informé de la performance des systèmes de management.
Périmètre
A. La sécurité de l’information couvre la confidentialité, l’intégrité et la disponibilité. Le périmètre de certification est « Custom Software Development and Design ».
B. Le cadre de cette politique s’applique à toutes les entités et collaborateurs de Kutia, ainsi qu’aux autres personnes et systèmes concernés.
C. Cette politique et toutes les normes s’appliquent à toutes les informations protégées sous toute forme, selon la matrice de classification.
La politique de notre organisation est de :
- définir et satisfaire les exigences des clients et s’engager pour leur satisfaction ;
- veiller à ce que politiques, manuels et procédures reflètent clairement les engagements de Kutia ;
- suivre et analyser les indicateurs et procéder aux ajustements nécessaires concernant les programmes clients, la satisfaction, le système documentaire et les entités liées ;
- former tous les collaborateurs au lien entre leur rôle et la satisfaction client ;
- assurer une communication externe et interne efficace ;
- favoriser une approche d’équipe pour la résolution de problèmes et l’action préventive ;
- garantir l’égalité des chances sans discrimination, y compris recrutement et promotion ;
- ancrer l’IMS dans la culture et les pratiques quotidiennes comme engagement durable à la qualité, à l’amélioration continue et à la satisfaction client ;
- répondre et dépasser les attentes des clients par l’amélioration continue ;
- faire en sorte que la direction rencontre régulièrement l’équipe IMS pour revoir l’efficacité du système ;
- adopter de bonnes pratiques de sécurité de l’information et de protection des données ;
- respecter les exigences légales locales et internationales et améliorer en continu la performance de l’IMS ;
- améliorer constamment la sécurité de l’information et le plan de continuité.
La direction s’assure que la politique IMS de Kutia :
- est adaptée à la finalité de l’organisation ;
- inclut l’engagement de satisfaire aux exigences et d’améliorer en continu l’efficacité de l’IMS ;
- fournit un cadre pour les objectifs IMS ;
- est communiquée et comprise dans l’organisation ; et
- est revue pour rester appropriée.
L’équipe ISO veille à ce que la politique IMS soit revue lors du Management Review.