Rapport d’activité et de responsabilité sociétale d'entreprise 2023

5. D’autre part, la direction des Fournisseurs stratégiques fait régulièrement évaluer la performance RSE des fournisseurs stratégiques qu’elle gère. Pour cela, le Groupe s’appuie sur le référentiel EcoVadis. Cette plateforme indépendante d’évaluation des fournisseurs en matière de développement durable et de responsabilité sociétale repose sur quatre piliers : environnement, social et droits humains, éthique des affaires et achats responsables. En outre, chaque entreprise est également évaluée sur des problématiques spécifiques en fonction de sa taille, de sa localisation et de son secteur d’activité. En 2023, 49 % des fournisseurs sollicités pour répondre au questionnaire EcoVadis ont été évalués, soit une centaine de fournisseurs. Avec un score moyen de 65/100, leur performance est supérieure au score moyen de 45/100 constaté au niveau global par EcoVadis. Les fournisseurs ayant obtenu un score inférieur à 45/100 au global ou sur l’un des piliers EcoVadis doivent présenter un plan d’actions correctives. 5.3 Protection des données Avec la digitalisation croissante des processus et le partage avec ses clients d’informations sensibles, GEODIS adapte en permanence ses capacités de prévention, de détection et de protection de ses systèmes informatiques. Le Groupe peut en effet être confronté à des risques d’intrusion, d’utilisation malveillante des systèmes d’information ou de vol d’informations confidentielles. Ces menaces font l’objet d’une attention particulière : l’interruption des opérations ou la perte de données sensibles pourraient avoir un impact significatif sur ses activités et sa réputation. GEODIS est engagé dans la maîtrise des risques relatifs aux données qu’il manipule ainsi qu’à ses systèmes de traitement, qu’ils soient dédiés aux moyens de production ou à son fonctionnement propre. Des moyens importants, en constante augmentation depuis 2010, y sont consacrés en réponse à la croissance significative du panorama mondial des cybermenaces et de l’importance des infrastructures du Groupe au service de son écosystème. La fonction cybersécurité, rattachée au Comité exécutif, diffuse une stratégie globale au travers des Régions où le Groupe opère, quel que soit le Métier sollicité. Une gouvernance régalienne est établie au travers : ● d’une organisation matricielle alignée avec la structure d’entreprise ; ● d’analyses de risques et mesures d’atténuation ad hoc ; ● d’une politique générale de sécurité Technologie de l’information, intégrée au Book of Business Principles du Groupe ; ● de politiques thématiques, alignées avec les normes de références en la matière ; ● d’une approche security by design permettant d’inclure les exigences de sécurité dès les phases de conception des services et produits déployés par l’entreprise dans le cadre de sa transformation numérique. RAPPORT D’ACTIVITÉ ET DE RESPONSABILITÉ SOCIÉTALE D’ENTREPRISE 2023 - 87 ÉDITO > 1.PROFILETAMBITION > 2.POLITIQUERSE > 3.ENVIRONNEMENT > 4.SOCIAL > 5. ÉTHIQUE > 6.TABLEAUDESINDICATEURS

RkJQdWJsaXNoZXIy NzMxNTcx