Serverless: This is the way
Il y a encore quelques années, l’architecture technologique d’une entreprise se limitait à la contractualisation de ressources fixes telles que des serveurs, des commutateurs ou des armoires de stockage. Aujourd’hui,…

Innovation

Productivité

Sécurité

Efficience

Rentabilité

Nous accompagnons nos clients sur le chemin de la transformation numérique, de la phase initiale de conseil au déploiement de la solution, afin de les aider à être plus compétitifs, flexibles et efficaces au sein de leur activité.

INTELCOM, propose un portefeuille de solutions innovantes et sécurisées adaptées à votre secteur d’activité


INTELCOM met à la disposition de ses clients une palette de services professionnels afin de répondre de manière adaptée et personnalisée aux besoins spécifiques de ses clients.
Il y a encore quelques années, l’architecture technologique d’une entreprise se limitait à la contractualisation de ressources fixes telles que des serveurs, des commutateurs ou des armoires de stockage. Aujourd’hui,…
Qu’est-ce que le développement logiciel « Cloud Native » ? Le développement natif en cloud est un ensemble de méthodologies de développement logiciel qui tire pleinement parti du modèle de cloud computing…
Le paradigme Infrastructure as Code repose sur la gestion et le provisionnement de l’infrastructure par le biais du code au lieu d’utiliser des processus manuels. L’état de l’infrastructure est stocké…
La Direction d’INTELCOM, représentée par M. Bahâa Dine TAGMOUTI, Directeur Général, reconnaît l’importance d’une gestion rigoureuse de l’information pour garantir un haut niveau de qualité, de sécurité, de disponibilité et de continuité des services offerts à ses clients.
INTELCOM adopte une approche centrée sur le client, en mettant l’accent sur le déploiement et le développement d’infrastructures et de services dans les domaines des systèmes d’information et des télécommunications.
La sécurité est un enjeu majeur pour INTELCOM. Tout incident en la matière peut provoquer des conséquences graves : perte d’informations, interruption des services, risques juridiques, et atteinte à l’image de l’entreprise. C’est pourquoi la sécurité est au cœur des priorités de l’organisation pour assurer son bon fonctionnement.
Les objectifs d’INTELCOM en matière de sécurité de l’information sont les suivants :
Coordination de la sécurité de l’information :
Il ne pourra pas déléguer l’approbation des niveaux de sécurité de l’information.
Ils seront désignés par la Direction Générale en fonction de la nature de l’information.
Il ne pourra pas déléguer l’approbation des niveaux de sécurité du service.
Ils seront désignés par la Direction de la Production en fonction de la nature des services.
Pour mener à bien sa mission, il s’appuie sur :
Le Comité de gestion de la sécurité dispose de l’autorité nécessaire pour prendre des décisions au niveau organisationnel, afin de garantir la sécurité. Ce comité fait partie intégrante du Comité du SGSIT. Il est composé, de manière non exclusive, des membres suivants :
Principales fonctions du Responsable de la sécurité :
Responsable du système
Le Responsable du système est chargé de l’exploitation du système d’information, en respectant les mesures de sécurité définies par le Responsable de la sécurité et le Responsable Technique de la sécurité.
Les principales fonctions du Responsable du système sont les suivantes :
Comité de gestion de la sécurité
Les principales fonctions du Comité de gestion de la sécurité sont les suivantes :
Il incombe à la Direction des Services d’assigner les responsabilités en matière de sécurité et de déterminer la liste des personnes responsables de l’information, ainsi que celles autorisées à désigner des ressources et des permissions.
La Direction d’INTELCOM s’engage à fournir les ressources nécessaires pour la formation et la sensibilisation appropriées en matière de sécurité à tous les employés d’INTELCOM, en fonction des rôles et des responsabilités qui leur incombent dans ce domaine. Elle veillera également à la mise à jour des connaissances des responsables de la sécurité, de l’information et des systèmes d’information.
Tous les systèmes d’information et éléments nécessaires à la prestation des services couverts par cette politique doivent faire l’objet d’une analyse des risques, évaluant les menaces et les risques auxquels ils sont exposés. La fréquence de réalisation de cette analyse des risques sera :
Pour assurer la traçabilité des analyses de risques, le Comité de Sécurité établira une évaluation de référence pour les différents types d’information traités et les différents services fournis. La Direction des Services veillera à ce que des ressources soient disponibles pour répondre aux besoins en matière de sécurité des différents systèmes, en fonction du rapport coût/avantage.
La Direction d’INTELCOM est consciente de l’importance d’un traitement adéquat des informations pour garantir un service optimal au client. En particulier, il existe des données nécessaires au développement des affaires d’INTELCOM qui entrent dans la définition légale des données à caractère personnel. Par conséquent, une attention particulière doit être portée à la collecte, au traitement, à la mise à jour et à la destruction de ces données.
Le registre des activités de traitement, auquel seules les personnes autorisées auront accès, répertorie les fichiers concernés et les responsables correspondants. Tous les systèmes d’information d’INTELCOM seront conformes aux niveaux de sécurité en fonction de la classification de l’information et aux exigences légales concernant la nature et l’objectif des données à caractère personnel collectées dans le registre mentionné.
Dans le cas où INTELCOM fournit des services à d’autres entités ou traite des données et informations d’autres organisations, celles-ci seront informées et impliquées dans cette politique de sécurité, en définissant les canaux nécessaires à la communication, ainsi que les processus à suivre en cas de sinistre ou d’incident de sécurité.
De même, lorsque INTELCOM a besoin des services de tiers ou cède des informations, les exigences applicables et contenues dans cette politique et dans les procédures qui en découlent seront communiquées, les tiers étant soumis aux obligations définies par cette réglementation. Il sera impératif de garantir que le personnel impliqué dans la prestation de services connaisse et soit sensibilisé à ces exigences.
La Direction d’INTELCOM souhaite exprimer clairement sa connaissance et son approbation de cette politique, ainsi que de tout ce qui s’y rapporte, de sorte que le personnel doive la connaître et l’adopter comme faisant partie de ses fonctions professionnelles.
Cette politique est développée dans le Manuel des Politiques du SGSI, ainsi que dans les différentes procédures de sécurité établies par INTELCOM.
La conformité de cette politique sera révisée au moins une fois par an dans le cadre de la révision par la Direction.
INTELCOM mise sur l’excellence de ses prestations de service. Pour y parvenir, elle a mis en place un système de gestion des services conforme au standard international ISO/IEC 20000-1. Depuis 2014, le système de gestion des services a été certifié par BSI, un organisme agréé et reconnu mondialement, avec le champ d’application suivant :
Depuis 2014, INTELCOM dispose d’un système de gestion de la sécurité de l’information (SGSI) destiné à assurer à ses clients le respect de la confidentialité et de l’intégrité de leur information, ainsi que de garantir la disponibilité des services proposés via l’analyse des risques qui englobe les services offerts. Au-delà de l’infrastructure IT, INTELCOM a également établit les contrôles nécessaires pour maintenir un système de gestion aligné aux besoins de l’activité.
Le SGSI est certifié conformément au standard international ISO/IEC 27001 :2013, selon le champ d’application suivant :










Le respect de nos obligations légales et fiscales est strict et rigoureux dans l’ensemble des pays où nous opérons. L’éthique est respectée dans notre gestion et dans nos relations avec tous nos groupes d’intérêt.
Et tout cela, grâce à un effort continu de consolidation de trois valeurs fondamentales :
INTELCOM 4.0