ARLEDéclaration de politique de sécurité de l'information

Mentions légales

Déclaration de politique de sécurité de l'information

Dernière mise à jour : juillet 2026

Cette page est une traduction de courtoisie. Seul l'original néerlandais fait foi.

La direction d’ARLE reconnaît que l’information est un actif critique de l’entreprise, essentiel à la confiance de nos clients, de nos fournisseurs, des autorités publiques et de nos collaborateurs.

Déclaration et engagement de la direction

En tant que fournisseur spécialisé de solutions avancées pour la défense, les forces de l’ordre et la sécurité privée, nous traitons notamment :

  • Des informations opérationnelles sensibles
  • Des documents contractuels et d’appels d’offres
  • Des spécifications techniques
  • Des informations soumises au contrôle des exportations
  • Des données confidentielles d’entreprise
  • Des données à caractère personnel

La direction s’engage à protéger de manière structurelle la confidentialité, l’intégrité et la disponibilité de ces informations au moyen d’un système de management de la sécurité de l’information formellement établi, conforme à la norme ISO 27001.

La sécurité de l’information fait partie intégrante du fonctionnement d’ARLE.

Système de management de la sécurité de l’information

ARLE a mis en place un système de management de la sécurité de l’information (ISMS) qui :

  • Identifie et évalue les risques de façon systématique
  • Met en œuvre des mesures de maîtrise appropriées
  • Garantit le respect des lois et des réglementations
  • Mesure et surveille les performances
  • Vise l’amélioration continue

L’ISMS constitue le cadre de définition, de mise en œuvre et d’évaluation des objectifs de sécurité de l’information.

La présente politique s’applique à tous les collaborateurs, aux membres de la direction, au personnel externe et aux tiers concernés.

Respect des lois et réglementations

ARLE respecte l’ensemble des lois et réglementations nationales et internationales applicables, dont notamment :

  • Le RGPD
  • Les réglementations néerlandaises et belges applicables en matière de défense et de contrôle des exportations
  • Les obligations contractuelles de sécurité envers les autorités publiques
  • Les exigences applicables issues de la norme ISO 27001
  • La législation ABRO

Lorsque des exigences contractuelles ou légales vont au-delà des normes internes, ces obligations externes prévalent.

Gestion des risques

ARLE applique une approche de la sécurité de l’information fondée sur les risques. Cela signifie que :

  • Des analyses de risques sont réalisées périodiquement
  • Les menaces, les vulnérabilités et les impacts sont évalués
  • Des mesures techniques et organisationnelles appropriées sont définies
  • Les risques résiduels sont explicitement acceptés ou atténués

La sécurité de l’information est proportionnée à la nature des informations traitées et au contexte lié à la défense dans lequel ARLE opère.

Rôles et responsabilités

La direction porte la responsabilité finale du système de management de la sécurité de l’information.

La responsabilité opérationnelle de la rédaction, du maintien et du contrôle de la politique de sécurité de l’information incombe au Data Protection Officer, en étroite collaboration avec les responsables de l’informatique, des ressources humaines et des processus opérationnels.

Les tâches, responsabilités et pouvoirs relatifs à la sécurité de l’information sont formellement consignés et clairement communiqués.

Chaque collaborateur est responsable de la sécurité de l’information dans sa propre sphère d’influence et doit connaître les règles et procédures en vigueur.

Gestion des incidents

Les incidents de sécurité et les violations présumées sont signalés conformément à la procédure interne de signalement. Les incidents sont :

  • Enregistrés
  • Analysés
  • Évalués quant à leur impact
  • Suivis de mesures correctives et préventives

La gestion des incidents ne vise pas seulement le rétablissement, mais aussi l’amélioration structurelle du niveau de sécurité.

Sensibilisation et formation

ARLE assure une sensibilisation et une formation adaptées en matière de sécurité de l’information. Les collaborateurs sont informés sur :

  • Les mesures de sécurité en vigueur
  • Le traitement sûr des informations sensibles
  • Les procédures de signalement
  • Les obligations légales applicables

Amélioration continue

Au moyen d’audits internes, de revues de direction et de contrôles périodiques, ARLE surveille :

  • L’efficacité de l’ISMS
  • Le respect des mesures de la politique
  • La réalisation des objectifs de sécurité

Sur la base de ces évaluations, des mesures d’amélioration sont définies et mises en œuvre.

La sécurité de l’information est un processus continu et non un effort ponctuel.

Déclaration finale

Par la présente déclaration, la direction d’ARLE confirme son engagement structurel à protéger l’information et à garantir un service fiable, sûr et professionnel dans un environnement réglementé et critique en matière de sécurité.

Signé au nom de la direction et du DPO.

Nous utilisons des cookies fonctionnels pour faire fonctionner ce site et mémoriser votre langue. Avec votre consentement, nous utilisons également des cookies analytiques pour comprendre l’utilisation du site par nos visiteurs. Politique de cookies