Tata Consultancy Services est une organisation de services informatiques, de conseil et de solutions commerciales offrant un portefeuille intégré de services et de solutions d'affaires, technologiques et d'ingénierie, axé sur le conseil et axé sur la cognition, fourni par le biais de son modèle de prestation unique Location Independent Agile™. Dans le cadre de ses opérations, TCS a accès à des informations commerciales sensibles (y compris des informations personnelles), dont la protection est cruciale pour TCS et les intérêts commerciaux de ses clients.
Notre vision de la sécurité consiste à « rendre TCS fiable, résilient et immunisé contre l'environnement volatil existant et en constante évolution, caractérisé par des changements constants, des accidents, des attaques et des défaillances ».
Cette politique de sécurité réitère notre engagement à protéger toutes les informations et tous les actifs que nous possédons ou dont nous sommes responsables ; assurant ainsi un environnement de travail efficace, sûr et sécurisé pour TCS et ses clients.
TCS déploiera un modèle de sécurité convergent pour garantir :
Protection des informations et des actifs contre tout accès non autorisé en déployant des contrôles de sécurité adéquats couvrant la sécurité physique, logique et personnelle
Conformité aux exigences légales et statutaires/réglementaires dans l'ensemble de ses opérations mondiales
Continuité des opérations en ligne avec les exigences de l'entreprise et les obligations envers ses parties prenantes
Protection des informations et des actifs contre tout accès non autorisé en déployant des contrôles de sécurité adéquats couvrant la sécurité physique, logique et personnelle
Conformité aux exigences légales et statutaires/réglementaires dans l'ensemble de ses opérations mondiales
Inclusion des responsabilités de sécurité de divers départements / individus pour adhérer à cette politique
Sensibilisation et compétence adéquates en matière de sécurité parmi les associés à tous les niveaux pour s'acquitter de ces responsabilités
Possibilités pour les associés et autres parties prenantes de signaler des faiblesses de sécurité, des violations ou une interruption des services
Protection des informations et des actifs contre tout accès non autorisé en déployant des contrôles de sécurité adéquats couvrant la sécurité physique, logique et personnelle
Conformité aux exigences légales et statutaires/réglementaires dans l'ensemble de ses opérations mondiales
Inclusion des responsabilités de sécurité de divers départements / individus pour adhérer à cette politique
Sensibilisation et compétence adéquates en matière de sécurité parmi les associés à tous les niveaux pour s'acquitter de ces responsabilités
Un cadre de réponse robuste pour gérer les faiblesses de sécurité, les violations ou les interruptions de services
Gouvernance des performances de sécurité par rapport aux cibles et objectifs appropriés, permettant des améliorations continues
Protection des informations et des actifs contre tout accès non autorisé en déployant des contrôles de sécurité adéquats couvrant la sécurité physique, logique et personnelle
Conformité aux exigences légales et statutaires/réglementaires dans l'ensemble de ses opérations mondiales
Inclusion des responsabilités de sécurité de divers départements / individus pour adhérer à cette politique
Sensibilisation et compétence adéquates en matière de sécurité parmi les associés à tous les niveaux pour s'acquitter de ces responsabilités
Un cadre de réponse robuste pour gérer les faiblesses de sécurité, les violations ou les interruptions de services
Cette Politique sera appuyée par des Normes, Procédures et Directives (Système de gestion de la sécurité) et sera mise à la disposition de toutes les parties prenantes censées contribuer à la mise en œuvre et au déploiement efficaces de ces normes de sécurité.
Le système de gestion de la sécurité sera périodiquement revu pour garantir son applicabilité et sa pertinence continues par rapport à nos opérations et aux attentes changeantes des parties prenantes.
Protection des informations et des actifs contre tout accès non autorisé en déployant des contrôles de sécurité adéquats couvrant la sécurité physique, logique et personnelle
Conformité aux exigences légales et statutaires/réglementaires dans l'ensemble de ses opérations mondiales
Inclusion des responsabilités de sécurité de divers départements / individus pour adhérer à cette politique
Sensibilisation et compétence adéquates en matière de sécurité parmi les associés à tous les niveaux pour s'acquitter de ces responsabilités
Un cadre de réponse robuste pour gérer les faiblesses de sécurité, les violations ou les interruptions de services
Cette Politique sera appuyée par des Normes, Procédures et Directives (Système de gestion de la sécurité) et sera mise à la disposition de toutes les parties prenantes censées contribuer à la mise en œuvre et au déploiement efficaces de ces normes de sécurité.
Cette politique s'étendra à TCS dans le monde et à ses filiales en propriété exclusive dans toutes les zones géographiques, et s'appliquera à tous ses associés, associés commerciaux et parties externes ayant des droits d'accès et d'utilisation de son infrastructure, de ses systèmes informatiques et/ou de ses ressources d'information. Les conséquences découlant de violations ou de contraventions à l'un des objectifs de la présente politique seront également applicables à tous les associés de TCS et de ses filiales en propriété exclusive dans le monde et aux parties externes.