Revue médicale certifiée par WMA, ACSA, HON.
Politique de Sécurité de l’Information ISO 27001
12
0

Politique de Sécurité de l’Information ISO 27001

Dernière actualisation: 04/08/2026

EUREKA FERTILITY, entreprise dédiée au marketing en ligne et aux solutions techniques dans le secteur de la reproduction assistée, a décidé de mettre en œuvre un Système de Management de la Sécurité de l'Information basé sur la norme ISO 27001 dans le but de préserver la confidentialité, l'intégrité et la disponibilité de l'information et de la protéger d'un vaste ensemble de menaces. Ce Système de Management vise à assurer la continuité des lignes d'activité, à minimiser les dommages, à maximiser le retour sur investissement et les opportunités commerciales, ainsi que l'amélioration continue.

La Direction d'EUREKA FERTILITY est consciente que l'information est un actif de grande valeur pour l'Organisation et requiert donc une protection adéquate.

La Direction d'EUREKA FERTILITY établit comme objectifs de base, point de départ et support des objectifs et principes de la sécurité de l'information les éléments suivants :

  • La protection des données à caractère personnel et de la vie privée des personnes
  • La sauvegarde des registres de l'organisation
  • La protection des droits de propriété intellectuelle
  • La documentation de la politique de sécurité de l'information
  • L'attribution des responsabilités en matière de sécurité
  • La formation et la sensibilisation à la sécurité de l'information
  • L'enregistrement des incidents de sécurité
  • La gestion de la continuité des activités
  • La gestion des changements pouvant survenir au sein d'EUREKA FERTILITY en matière de sécurité

La Direction d'EUREKA FERTILITY, par l'élaboration et la mise en œuvre du présent Système de Management de la Sécurité de l'Information, prend les engagements suivants :

  • Développer des produits et services conformes aux exigences législatives, en identifiant à cet effet les législations applicables aux lignes d'activité développées par l'organisation et incluses dans le périmètre du Système de Management de la Sécurité de l'Information.
  • Établir et respecter les exigences contractuelles avec les parties intéressées.
  • Définir les exigences de formation en sécurité et fournir la formation nécessaire dans ce domaine aux parties intéressées par l'établissement de plans de formation.
  • Prévenir et détecter les virus et autres logiciels malveillants, par l'élaboration de politiques spécifiques et la mise en place d'accords contractuels avec des organisations spécialisées.
  • Gérer la continuité des activités, en développant des plans de continuité conformes aux méthodologies de renommée internationale.
  • Établir les conséquences des violations de la politique de sécurité, qui seront reflétées dans les contrats signés avec les parties intéressées, les fournisseurs et les sous-traitants.
  • Agir en tout temps dans le respect de la plus stricte éthique professionnelle.

Cette Politique fournit le cadre de référence pour l'amélioration continue du Système de Management de la Sécurité de l'Information et pour établir et revoir les objectifs du Système de Management de la Sécurité de l'Information. Elle est communiquée à toute l'Organisation via le gestionnaire documentaire installé dans l'organisation et sa publication sur les panneaux d'affichage, étant révisée annuellement pour son adéquation et de manière extraordinaire lors de situations spéciales et/ou de changements substantiels dans le Système de Management de la Sécurité de l'Information, et est à la disposition du grand public.

Portée

Les exigences sur lesquelles sera basée la conformité à la norme ISO/IEC 27001 Gestion de la sécurité de l'Information sont applicables à tous nos services de Marketing en ligne en reproduction et de conseil assisté pour les cliniques, conformément au document de Déclaration d'applicabilité en vigueur.

Comprenant qu'EUREKA FERTILITY n'est pas une entité isolée, mais que nous considérons son environnement, en assimilant et en comprenant le contexte dans lequel nous opérons, ses parties intéressées tant internes qu'externes, ainsi que les résultats de l'évaluation de ses risques, ses exigences de service, législatives ou réglementaires ainsi que toute autre, elle a pour but de satisfaire toutes leurs attentes, en fournissant des services alignés sur la sécurité de l'information.

Valence, 22 janvier 2026