Global Manager Iberia est le premier cabinet de management de transition certifié par AENOR conformément aux normes ISO 9001:2015 et ISO/IEC 27001:2022 dans la péninsule ibérique. La présente politique régit notre système de management intégré.
La présente politique, approuvée par la DIRECTION de Global Manager Iberia (*), constitue le cadre de référence pour le déroulement de nos activités et de nos relations, et s’applique à l’ensemble des opérations de nos sociétés et marques commerciales, ainsi qu’à l’ensemble de notre personnel, de nos collaborateurs et de nos sous-traitants, et à toute personne agissant de manière autorisée au nom ou pour le compte de l’organisation.
Ce champ d'application relève de l'engagement d'entreprise et englobe l'ensemble du groupe. Le champ d'application certifié de chaque système de management est plus restreint et est défini dans les manuels correspondants ; voir la section 4.
(*) Global Manager Iberia est la dénomination qui regroupe les sociétés GLOBAL MANAGER SPAIN, S.L. et GLOBAL MANAGER PORTUGAL UNIPESSOAL LDA, et propose des services basés sur de nouvelles formes de travail, en Espagne et au Portugal, sous les marques commerciales EPUNTO Interim Management, The LIQUID finance, The LIQUID build et Círculo de Management.
1. Objectif
La présente politique vise à répondre aux besoins et aux exigences de nos clients, en nous engageant à respecter les bonnes pratiques professionnelles et en fournissant des services conformes à leur usage prévu, tout en tenant compte de l’importance de nous orienter vers la compréhension de nos parties prenantes, ainsi qu’en prévenant et en réagissant rapidement et efficacement face à toute situation à risque.
Notre objectif est de relever les défis de nos clients en nous appuyant sur un vivier de talents international, flexible, qualifié et engagé. Nous considérons la qualité comme une stratégie fondamentale pour la réalisation et la pérennité de nos objectifs, et la sécurité de l'information comme une condition indissociable de cette prestation : nos services s’appuient sur des informations propres et celles confiées par des tiers, et leur protection fait partie intégrante de la qualité de nos prestations.
La Direction a mis en place les ressources, les responsabilités et les mécanismes nécessaires à la mise en œuvre, au développement et à l’amélioration continue d’un SYSTÈME DE GESTION INTÉGRÉ, conforme aux normes internationales ISO 9001:2015 et ISO 27001:2022.
2. Engagements en matière de qualité
- La qualité et son amélioration relèvent de la responsabilité de tous les collaborateurs de Global Manager Iberia, à commencer par la direction.
- La qualité s’obtient en planifiant, en mettant en œuvre, en révisant et en améliorant le système de management, en tenant compte à tout moment du contexte de l’organisation, tant interne qu’externe.
- La qualité vise à satisfaire l’ensemble de nos parties prenantes, en répondant à leurs besoins et à leurs exigences, ainsi qu’aux exigences légales et réglementaires et à celles propres aux services, y compris toutes les implications liées au changement climatique.
- La qualité repose sur l’efficacité du système de management, dans lequel la prévention des erreurs est un aspect fondamental, en recherchant toujours l’amélioration continue.
- La qualité nous incite à accorder la plus grande attention à l’évolution technologique et aux améliorations que les nouvelles technologies mettent à notre disposition.
3. Engagements en matière de sécurité de l'information
La Direction assume la responsabilité du système de management de la sécurité de l'information et prend les engagements suivants :
- Adéquation à l’objectif de l’organisation. La sécurité de l’information s’aligne sur la stratégie de l’entreprise et sur le contexte dans lequel nous opérons, et son ampleur est déterminée en fonction du risque évalué et non d’un modèle générique.
- Protection de l’information. Nous préservons la confidentialité, l’intégrité et la disponibilité de nos propres informations ainsi que de celles qui nous sont confiées par nos clients, candidats, collaborateurs et fournisseurs, quels que soient leur support ou leur emplacement.
- Respect des exigences applicables. Nous respectons les exigences légales, réglementaires et contractuelles en matière de sécurité et de protection des données — notamment le règlement (UE) 2016/679, la LOPDGDD et la législation portugaise applicable — ainsi que les engagements pris envers nos clients lorsque nous agissons en tant que sous-traitants.
- Cadre pour les objectifs. La présente politique constitue la base sur laquelle sont fixés les objectifs de sécurité de l'information, décrits à la section 5.
- Amélioration continue. Nous nous engageons à améliorer continuellement le système, en traitant les non-conformités, les incidents et les opportunités identifiées.
- La gestion des risques comme pilier. Nous identifions et évaluons régulièrement les risques de sécurité, nous décidons de la manière de les traiter et nous signalons explicitement lorsqu’un risque n’est pas suffisamment couvert, au lieu de le considérer comme résolu.
4. Champ d’application
Le champ d’application du Système de management intégré est celui défini dans la documentation du système : celui du Système de management de la qualité dans le Manuel du SGQ et le registre de contexte R-00-00, et celui du Système de management de la sécurité de l'information dans le Manuel du SGSI, section 2.3, ainsi que dans la Déclaration d’applicabilité en vigueur.
Le champ d’application certifié est plus restreint que celui de la présente Politique. En particulier, le champ d’application du SGSI ne concerne que GLOBAL MANAGER SPAIN, S.L. et son siège social de Valladolid, et exclut expressément GLOBAL MANAGER PORTUGAL UNIPESSOAL LDA, les bureaux commerciaux de Madrid et de Lisbonne, ainsi que les services de conception et de développement fournis aux clients, conformément au Manuel du SGSI, paragraphe 2.3.1. Les références faites dans la présente Politique aux sociétés du groupe, à leurs sièges sociaux ou à la législation des pays dans lesquels elles opèrent n’élargissent pas le champ d’application certifié.
La présente politique ne reproduit pas le champ d’application : elle y fait référence, de sorte que sa mise à jour ne donne pas lieu à des versions divergentes.
5. Cadre des objectifs
Les objectifs de qualité et de sécurité de l’information sont fixés périodiquement ; ils sont mesurables, communiqués et réexaminés lors de la revue de direction et au sein du Comité de qualité et de sécurité. Ils découlent :
- L'analyse du contexte ainsi que l'analyse et l'évaluation des risques et des opportunités.
- Des exigences légales, réglementaires et contractuelles applicables.
- Des non-conformités, incidents, réclamations et opportunités enregistrés.
- Les résultats des audits internes et externes.
6. Responsabilités
La Direction approuve la présente Politique, alloue les ressources, préside la révision du système et accepte formellement les risques résiduels. Le Directeur de la Qualité pilote le système de management, son référentiel documentaire, les audits internes et les non-conformités. Le Responsable de la sécurité (CISO) assure la maintenance du SGSI, la gestion des risques, la gestion des incidents et la sensibilisation. Les responsables de processus mettent en œuvre les contrôles relevant de leur domaine de compétence et fournissent les preuves de leur exécution. L’ensemble du personnel respecte la présente Politique et signale tout incident ou soupçon.
La répartition nominative de ces responsabilités est consignée dans le système de management.
7. Politiques spécifiques
La présente politique est déclinée en politiques thématiques dont le respect est obligatoire et qui ont le même caractère contraignant ; celles-ci ne la remplacent pas et ne peuvent la contredire : contrôle d’accès, gestion des mots de passe, contrôles cryptographiques, utilisation acceptable des actifs, développement sécurisé et utilisation acceptable des services dans le cloud.
Toute future politique thématique est subordonnée au présent document.
8. Conduite éthique
La Direction promeut une culture de qualité et de sécurité fondée sur un comportement éthique, la transparence et la responsabilité. La présente Politique et le code de conduite se renforcent mutuellement et visent à garantir la satisfaction des clients et la confiance de nos parties prenantes, principe essentiel de notre activité.
L’organisation met à la disposition de toute personne un dispositif d'alerte — https://ethic.gmiberia.com —, confidentiel et discret, permettant de signaler des irrégularités, des comportements inappropriés ou des conflits éthiques, sans crainte de représailles.
9. Communication, accessibilité et révision
La qualité et la sécurité exigent la participation et la collaboration de tous ; c’est pourquoi la présente politique est diffusée à l’ensemble du personnel de Global Manager Iberia afin qu’il en prenne connaissance et la comprenne. Elle est remise lors de l’embauche et après chaque révision, et est disponible en permanence dans le système de management. Elle est mise à la disposition des parties prenantes qui en font la demande pour des raisons contractuelles ou d’audit.
La présente politique est révisée au moins une fois par an, ainsi que chaque fois que des changements significatifs surviennent au sein de l’organisation, dans les services fournis, dans le contexte de risque ou dans les exigences applicables. Elle entre en vigueur à la date de son approbation et abroge la version précédente.
Rév. 6.0 · en vigueur depuis le 14/09/2026 · approuvée par la Direction. Pour toute question concernant notre système de management, veuillez écrire à legal@gmiberia.com.