13.04.2013 Views

Document de référence 2012 (PDF 1.92MB) - Valeo

Document de référence 2012 (PDF 1.92MB) - Valeo

Document de référence 2012 (PDF 1.92MB) - Valeo

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

2 FACTEURS<br />

PAGE 58<br />

DE RISQUE<br />

Principaux risques<br />

sélection <strong>de</strong>s compagnies aériennes sur lesquelles le<br />

personnel peut voyager selon <strong>de</strong>s critères <strong>de</strong> sécurité,<br />

diffusion au personnel <strong>de</strong> gui<strong>de</strong>s et d’informations <strong>de</strong><br />

sensibilisation à la sécurité,<br />

stage <strong>de</strong> formation du personnel à la sécurité,<br />

évacuation <strong>de</strong>s expatriés,<br />

sécurisation renforcée <strong>de</strong>s sites.<br />

Par ailleurs, si la production <strong>de</strong>vait être affectée sur un site,<br />

<strong>Valeo</strong> travaille à la standardisation <strong>de</strong> ses processus <strong>de</strong><br />

production, afin d’assurer, le cas échéant, la continuité <strong>de</strong> la<br />

production dans d’autres usines du Groupe.<br />

Risques <strong>de</strong> défaillance <strong>de</strong>s systèmes<br />

d’information<br />

I<strong>de</strong>ntification du risque<br />

Le Groupe dépend <strong>de</strong> plus en plus d’infrastructures et<br />

d’applications communes à l’ensemble <strong>de</strong> ses activités qui<br />

incluent notamment l’approvisionnement, la production et<br />

la distribution, les opérations <strong>de</strong> facturation, <strong>de</strong> reporting<br />

et <strong>de</strong> consolidation. Les causes <strong>de</strong> dysfonctionnement ou<br />

d’arrêt <strong>de</strong> ces systèmes peuvent être d’ordre externe (virus<br />

et intrusions informatiques, coupures électriques ou réseaux,<br />

catastrophes naturelles…) ou interne (malveillances, atteintes<br />

à la confi<strong>de</strong>ntialité <strong>de</strong>s données…).<br />

<strong>Document</strong> <strong>de</strong> <strong>référence</strong> <strong>2012</strong> - VALEO<br />

Gestion du risque<br />

2.1.2 Risques industriels et environnementaux<br />

Principes généraux <strong>de</strong> protection <strong>de</strong>s sites et<br />

<strong>de</strong> gestion <strong>de</strong>s risques environnementaux et<br />

industriels<br />

La politique du Groupe a toujours été d’assurer le plus haut<br />

niveau <strong>de</strong> protection <strong>de</strong> ses sites face aux aléas naturels, aux<br />

risques technologiques et aux risques environnementaux.<br />

Des acci<strong>de</strong>nts affectant les installations ou un durcissement<br />

<strong>de</strong>s normes applicables pourraient engendrer <strong>de</strong>s coûts et/<br />

ou <strong>de</strong>s dépenses d’investissement supplémentaires pour le<br />

Groupe afin d’y remédier ou <strong>de</strong> s’y conformer.<br />

À l’initiative <strong>de</strong> la Direction Risques Assurances Environnement<br />

du Groupe, <strong>de</strong>s inspections par <strong>de</strong>s consultants externes<br />

et indépendants sont régulièrement effectuées pour vérifier<br />

l’application <strong>de</strong> la politique <strong>de</strong> gestion <strong>de</strong>s risques. Déployé<br />

<strong>de</strong>puis plus <strong>de</strong> 20 ans, le programme d’audit <strong>Valeo</strong> est<br />

une composante majeure <strong>de</strong> sa politique <strong>de</strong> réduction <strong>de</strong>s<br />

risques. Tous les sites sont audités en moyenne tous les<br />

trois ans. Ces audits sur sites ont pour objectif d’évaluer leur<br />

niveau <strong>de</strong> performance ainsi que les progrès réalisés.<br />

Afin <strong>de</strong> minimiser l’impact d’éventuelles défaillances, la<br />

Direction <strong>de</strong>s Systèmes d’Information s’assure <strong>de</strong> :<br />

l’existence d’équipements permettant d’assurer la<br />

continuité <strong>de</strong>s activités en cas <strong>de</strong> coupures électriques ou<br />

<strong>de</strong>s réseaux <strong>de</strong>s sites sensibles ;<br />

la sauvegar<strong>de</strong> <strong>de</strong>s infrastructures et du matériel informatique<br />

par l’existence <strong>de</strong> plans d’urgence à mettre en œuvre<br />

en fonction <strong>de</strong>s différentes situations <strong>de</strong> défaillance (voir<br />

section 2.1.2 « Principes généraux <strong>de</strong> protection <strong>de</strong>s sites<br />

et <strong>de</strong> gestion <strong>de</strong>s risques environnementaux et industriels »<br />

ci-<strong>de</strong>ssous ) ;<br />

un accès contrôlé aux sites et <strong>de</strong>s accès limités et sécurisés<br />

aux infrastructures sensibles ;<br />

la protection <strong>de</strong>s données avec <strong>de</strong>s processus <strong>de</strong><br />

sauvegar<strong>de</strong> automatique et régulière et l’utilisation <strong>de</strong><br />

centres <strong>de</strong> données externes sécurisés ;<br />

l’accès sécurisé aux données pour chaque utilisateur par<br />

l’application <strong>de</strong> règles strictes <strong>de</strong> sécurité (tests d’intrusion,<br />

firewalls) et <strong>de</strong> matrices <strong>de</strong> séparation <strong>de</strong>s tâches.<br />

Le Centre <strong>de</strong> Compétence <strong>de</strong> Sécurité <strong>de</strong> <strong>Valeo</strong> est en<br />

charge <strong>de</strong> réaliser <strong>de</strong>s audits réguliers et aléatoires auprès<br />

<strong>de</strong>s sites <strong>Valeo</strong> et <strong>de</strong> ses fournisseurs pour s’assurer du bon<br />

respect <strong>de</strong>s procédures <strong>de</strong> sécurité .<br />

Par ailleurs, tout utilisateur doit se conformer à la Charte <strong>de</strong><br />

bonne utilisation <strong>de</strong>s Nouvelles Technologies <strong>de</strong> l’Information<br />

et <strong>de</strong> la Communication (NTIC) mise en place par le Groupe.<br />

Par ailleurs, le Groupe a défini <strong>de</strong>s procédures et <strong>de</strong>s<br />

plans d’action afin <strong>de</strong> réagir dans les meilleurs délais à <strong>de</strong>s<br />

situations <strong>de</strong> crise :<br />

le Manuel <strong>de</strong> gestion <strong>de</strong>s risques <strong>Valeo</strong> contient une<br />

directive spécifique à la prévention <strong>de</strong>s situations <strong>de</strong> crise<br />

et aux plans d’urgence à mettre en œuvre en fonction <strong>de</strong>s<br />

différentes situations ; cette directive du Groupe impose<br />

à chaque site l’établissement d’un plan d’urgence afin <strong>de</strong><br />

lutter contre les sinistres envisageables ;<br />

un outil <strong>de</strong> gestion <strong>de</strong> crise appelé VERM (<strong>Valeo</strong> Emergency<br />

and Recovery Management) a été mis en place en 2008,<br />

permettant à chaque site d’i<strong>de</strong>ntifier ses situations<br />

potentielles <strong>de</strong> crise et <strong>de</strong> s’y préparer efficacement. Il<br />

s’agit ainsi :<br />

• d’i<strong>de</strong>ntifier les sources <strong>de</strong> danger d’origine naturelle ou liées<br />

à <strong>de</strong>s activités industrielles et les cibles potentiellement<br />

impactées,<br />

• d’organiser <strong>de</strong>s cellules <strong>de</strong> crise et <strong>de</strong>s plans <strong>de</strong> continuité<br />

<strong>de</strong>s activités.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!