Information et cybersécurité chez Hellmann

Dans le monde des affaires d'aujourd'hui, les processus dépendent fortement des technologies de l'information. Chez Hellmann, nous reconnaissons l'immense importance des systèmes d'information et des systèmes informatiques pour les produits et services que nous proposons à nos clients et partenaires. La sécurisation des informations et des systèmes informatiques est donc de la plus haute importance pour assurer le bon déroulement des opérations commerciales. Nos initiatives dans ce domaine reposent sur un système complet de gestion de la sécurité de l'information qui est surveillé par notre équipe mondiale d'experts.

Notre approche de la sécurité

Notre système de gestion de la sécurité de l'information est soutenu par l'engagement inconditionnel de notre direction, qui est documenté dans notre politique de sécurité de l'information. Cette politique oblige chaque employé à contribuer activement à une culture de la sécurité de l'information. Cette culture est essentielle à notre succès à une époque où les entreprises du monde entier sont confrontées à des menaces croissantes en matière de sécurité de l'information. Notre portefeuille couvre les domaines suivants :

PROTÉGER

  • Définition des exigences et des directives de sécurité mondiales
  • Sécurité dès la conception, par exemple soutien dans les projets
  • Point de contact central pour tous les sujets liés à la sécurité
  • Formation et sensibilisation
  • Maintien des certificats de sécurité, e.g. ISO/IEC 27001

DÉTECTER

  • Surveillance des événements et incidents de sécurité de l'information
  • Analyse des vulnérabilités de l'infrastructure Hellmann
  • Audits internes et externes
  • Évaluation de la situation de sécurité
  • Surveillance des mesures de sécurité

REACT

  • Gestion des incidents de cybersécurité
  • Coordination et hiérarchisation des tâches médico-légales
  • Mise en place et soutien en matière de gestion des urgences

 

Cadre stratégique de sécurité de l'information

Nous adhérons à un ensemble complet de politiques qui définissent les exigences nécessaires pour maintenir la valeur de la confidentialité, de l'intégrité et de la disponibilité de nos informations et services. Il précise en outre les instruments et les méthodes utilisés pour gérer (planifier, adopter, mettre en œuvre, superviser et améliorer) les tâches et les activités visant à assurer la sécurité de l'information et à s'y conformer.

 

Sensibilisation à la sécurité de l'information

Notre culture de la sécurité de l'information est favorisée par de multiples mesures de sensibilisation, par exemple des formations mondiales obligatoires régulières, des simulations, des campagnes, des conseils ou des activités spécifiques à des groupes cibles. Ceux-ci garantissent que chaque employé est conscient de son rôle et de ses responsabilités en ce qui concerne le maintien de la sécurité de nos actifs informationnels dans notre travail quotidien

 

Gestion des incidents de sécurité

Nous effectuons des recherches proactives et répétées dans les réseaux pour détecter et isoler les menaces avancées qui échappent à nos solutions de sécurité existantes. Les solutions de sécurité existantes sont examinées après qu'un incident ou un avertissement se soit produit, afin de s'assurer qu'une menace similaire sera évitée à l'avenir

Certifications Information et Cybersécurité

Pour démontrer nos efforts en matière de cybersécurité et de professionnalisme de la prestation de services informatiques, Hellmann se soumet chaque année à plusieurs audits externes menés par des auditeurs tiers reconnus. Vous trouverez ci-dessous les nombreuses certifications que nous détenons dans le cadre de la cybersécurité.

Downloads

Certificate ISO 27001 (English)

Certificate ISO 27001 (German)

Certificate ISO 27001 (Chinese)

Certificate ISO 27001 (Spanish)

Certificate ISO 27001 (Turkish)

Certificate Cyber Essentials Plus

Certificate Cyber Essentials

Certificate BSI IT-Grundschutz (German)

Protection de base informatique

En tant que méthodologie solide et durable pour les systèmes de gestion de la sécurité de l'information (SMSI- sustainable methodology for information security management systems), IT-Grundschutz couvre à parts égales les aspects techniques, organisationnels, infrastructurels et personnels. Grâce à ses bases larges, IT-Grundschutz propose une approche systématique de la sécurité de l'information compatible avec la norme ISO/IEC 27001.

Cliquez ici pour plus d'informations.

TISAX

Avec TISAX – Trusted Information Security Assessment Exchange – l'association ENX soutient l'acceptation conjointe des évaluations de la sécurité de l'information dans l'industrie automobile au nom de la VDA. Les évaluations TISAX sont effectuées par des prestataires d'audit qui prouvent leur qualification à intervalles réguliers.

Pour nous, la confidentialité, la disponibilité et l'intégrité de l'information sont une très grande priorité. Nous avons pris des mesures importantes pour protéger les informations sensibles et confidentielles. Pour ce faire, nous nous appuyons sur le questionnaire sur la sécurité de l'information de l'Association de l'industrie automobile (VDA ISA).

Cliquez ici pour plus d'informations.

Cyber Essentials Plus

Hellmann Worldwide Logistics Limited est conforme à la norme Cyber Essentials Plus. Les mesures de protection du réseau utilisateur et WiFi de Hellmann Colnbrook FCO Services et du réseau utilisateur de Hellmann Milton Keynes ont été évaluées comme étant suffisamment protégées contre les cyberattaques courantes

Cyber Essentials est un programme efficace, soutenu par le gouvernement britannique, qui nous aide à protéger notre organisation contre toute une série de cyberattaques les plus courantes.

Cliquez ici pour plus d'informations.

CyberVadis

La plateforme CyberVadis est basée sur une méthodologie qui correspond à toutes les principales normes de conformité internationales et combine la vitesse de l'automatisation avec la précision et l'efficacité d'une équipe d'experts.

Cliquez ici pour plus d'informations.

CyberGRX

Nous sommes activement engagés dans le programme de gestion des risques liés aux tiers (TPRM) de CyberGRX.

Cliquez ici pour plus d'informations.