ARLEDéclaration de politique de sécurité de l'information
Déclaration de politique de sécurité de l'information
Dernière mise à jour : juillet 2026
Cette page est une traduction de courtoisie. Seul l'original néerlandais fait foi.
La direction d’ARLE reconnaît que l’information est un actif critique de l’entreprise, essentiel à la confiance de nos clients, de nos fournisseurs, des autorités publiques et de nos collaborateurs.
Déclaration et engagement de la direction
En tant que fournisseur spécialisé de solutions avancées pour la défense, les forces de l’ordre et la sécurité privée, nous traitons notamment :
- Des informations opérationnelles sensibles
- Des documents contractuels et d’appels d’offres
- Des spécifications techniques
- Des informations soumises au contrôle des exportations
- Des données confidentielles d’entreprise
- Des données à caractère personnel
La direction s’engage à protéger de manière structurelle la confidentialité, l’intégrité et la disponibilité de ces informations au moyen d’un système de management de la sécurité de l’information formellement établi, conforme à la norme ISO 27001.
La sécurité de l’information fait partie intégrante du fonctionnement d’ARLE.
Système de management de la sécurité de l’information
ARLE a mis en place un système de management de la sécurité de l’information (ISMS) qui :
- Identifie et évalue les risques de façon systématique
- Met en œuvre des mesures de maîtrise appropriées
- Garantit le respect des lois et des réglementations
- Mesure et surveille les performances
- Vise l’amélioration continue
L’ISMS constitue le cadre de définition, de mise en œuvre et d’évaluation des objectifs de sécurité de l’information.
La présente politique s’applique à tous les collaborateurs, aux membres de la direction, au personnel externe et aux tiers concernés.
Respect des lois et réglementations
ARLE respecte l’ensemble des lois et réglementations nationales et internationales applicables, dont notamment :
- Le RGPD
- Les réglementations néerlandaises et belges applicables en matière de défense et de contrôle des exportations
- Les obligations contractuelles de sécurité envers les autorités publiques
- Les exigences applicables issues de la norme ISO 27001
- La législation ABRO
Lorsque des exigences contractuelles ou légales vont au-delà des normes internes, ces obligations externes prévalent.
Gestion des risques
ARLE applique une approche de la sécurité de l’information fondée sur les risques. Cela signifie que :
- Des analyses de risques sont réalisées périodiquement
- Les menaces, les vulnérabilités et les impacts sont évalués
- Des mesures techniques et organisationnelles appropriées sont définies
- Les risques résiduels sont explicitement acceptés ou atténués
La sécurité de l’information est proportionnée à la nature des informations traitées et au contexte lié à la défense dans lequel ARLE opère.
Rôles et responsabilités
La direction porte la responsabilité finale du système de management de la sécurité de l’information.
La responsabilité opérationnelle de la rédaction, du maintien et du contrôle de la politique de sécurité de l’information incombe au Data Protection Officer, en étroite collaboration avec les responsables de l’informatique, des ressources humaines et des processus opérationnels.
Les tâches, responsabilités et pouvoirs relatifs à la sécurité de l’information sont formellement consignés et clairement communiqués.
Chaque collaborateur est responsable de la sécurité de l’information dans sa propre sphère d’influence et doit connaître les règles et procédures en vigueur.
Gestion des incidents
Les incidents de sécurité et les violations présumées sont signalés conformément à la procédure interne de signalement. Les incidents sont :
- Enregistrés
- Analysés
- Évalués quant à leur impact
- Suivis de mesures correctives et préventives
La gestion des incidents ne vise pas seulement le rétablissement, mais aussi l’amélioration structurelle du niveau de sécurité.
Sensibilisation et formation
ARLE assure une sensibilisation et une formation adaptées en matière de sécurité de l’information. Les collaborateurs sont informés sur :
- Les mesures de sécurité en vigueur
- Le traitement sûr des informations sensibles
- Les procédures de signalement
- Les obligations légales applicables
Amélioration continue
Au moyen d’audits internes, de revues de direction et de contrôles périodiques, ARLE surveille :
- L’efficacité de l’ISMS
- Le respect des mesures de la politique
- La réalisation des objectifs de sécurité
Sur la base de ces évaluations, des mesures d’amélioration sont définies et mises en œuvre.
La sécurité de l’information est un processus continu et non un effort ponctuel.
Déclaration finale
Par la présente déclaration, la direction d’ARLE confirme son engagement structurel à protéger l’information et à garantir un service fiable, sûr et professionnel dans un environnement réglementé et critique en matière de sécurité.
Signé au nom de la direction et du DPO.