Politique de sécurité

Politique de Sécurité de l’Information de MAGMACULTURA

RÉSUMÉ PUBLIC

MAGMACULTURA considère les informations et les systèmes qui les traitent comme des actifs essentiels au développement de ses activités et à la fourniture de ses services culturels, éducatifs et touristiques. À ce titre, l’organisation s’engage à les protéger de manière appropriée contre les menaces susceptibles d’affecter leur confidentialité, leur intégrité, leur disponibilité, leur authenticité et leur traçabilité.

La présente déclaration résume les principes et les engagements définis dans la Politique de Sécurité de l’Information de MAGMACULTURA, approuvée par la Direction et dont le respect est obligatoire pour toutes les personnes faisant partie de l’organisation, ainsi que pour les collaborateurs, fournisseurs et tiers ayant accès aux informations ou aux systèmes inclus dans son champ d’application.

MAGMACULTURA dispose d’un Système de Management de la Sécurité de l’Information visant à garantir la protection des informations, la continuité des services et une gestion appropriée des risques de sécurité. Ce système est aligné sur la norme ISO/IEC 27001 et, lorsqu’il est applicable, sur le Schéma National de Sécurité réglementé par le décret royal espagnol 311/2022.

Le périmètre de la sécurité de l’information comprend les systèmes, processus, services, applications, infrastructures technologiques, réseaux, dispositifs, installations et fournisseurs qui soutiennent les activités de MAGMACULTURA. Il inclut notamment les services liés à la gestion d’équipements culturels, au développement de projets culturels, à la gestion de boutiques de vente au public et à l’acquisition de clients par le biais d’un centre de contact.

Les principaux engagements de MAGMACULTURA en matière de sécurité de l’information sont les suivants :

  • Protéger les informations et les systèmes contre les accès non autorisés, les modifications indues, les pertes, les indisponibilités ou les utilisations non autorisées.
  • Gérer les risques de sécurité de manière continue, en appliquant des mesures proportionnées à la valeur de l’information, au niveau de risque et à l’impact potentiel sur les services.
  • Mettre en place des contrôles de prévention, de détection, de réponse et de récupération en cas d’incidents de sécurité.
  • Garantir la continuité des services et minimiser l’impact d’éventuelles interruptions.
  • Respecter la législation, les réglementations, les obligations contractuelles et les exigences applicables en matière de sécurité de l’information et de protection des données.
  • Promouvoir la formation et la sensibilisation du personnel à l’utilisation sécurisée des informations et des systèmes.
  • Intégrer la sécurité dès la conception, l’acquisition, la mise en œuvre, l’exploitation, la maintenance et le retrait des systèmes et services.
  • Superviser et réexaminer périodiquement l’efficacité des mesures de sécurité mises en place.
  • Maintenir une structure claire des responsabilités en matière de sécurité de l’information.
  • Améliorer en continu le Système de Management de la Sécurité de l’Information.


La gestion de la sécurité repose sur une structure organisationnelle définie, comprenant des fonctions de gouvernance, de supervision et de contrôle. Le Comité de Sécurité de l’Information coordonne la stratégie de sécurité, encourage l’amélioration continue et veille à l’adéquation des politiques, normes et procédures applicables.

MAGMACULTURA adopte une approche fondée sur la gestion des risques. À cette fin, elle identifie, analyse, évalue et traite les risques susceptibles d’affecter les informations, les actifs technologiques et les services fournis. Les mesures de sécurité sont sélectionnées en tenant compte des résultats de cette analyse, des exigences du SMSI, des bonnes pratiques internationales et, le cas échéant, des mesures établies par le Schéma National de Sécurité.

La sécurité de l’information relève de la responsabilité de toutes les personnes participant à l’utilisation, à la gestion ou à l’administration des systèmes de MAGMACULTURA. À ce titre, l’organisation encourage la sensibilisation, la formation et le respect des règles internes de sécurité, ainsi que la collaboration active à la prévention et au signalement des incidents.

Les fournisseurs et les tiers qui fournissent des services à MAGMACULTURA ou accèdent à ses informations doivent respecter les exigences de sécurité applicables, maintenir des niveaux de protection appropriés et collaborer à la gestion des incidents, des risques et des obligations contractuelles liés à la sécurité de l’information.

La Politique de Sécurité de l’Information sera réexaminée périodiquement, au moins une fois par an, ou lorsque des changements significatifs interviennent au sein de l’organisation, des services, des systèmes, des risques ou du cadre légal et réglementaire applicable. Ce réexamen vise à garantir que la politique demeure appropriée, efficace et alignée sur les objectifs de MAGMACULTURA.

Dernière mise à jour : [15/05/2026]
Approuvée par : Direction de MAGMACULTURA