Certification ISO/IEC 27001 et CyberSécuritaire Canada accréditée par le CCN. Obtenez une estimation instantanée et gérez votre demande en ligne.
CompladeENOuvrir le portail
Menu
Centre de réponses Complade

Questions fréquentes sur la certification

Réponses directes sur l’accréditation de Complade, ISO 27001, CyberSécuritaire Canada, les audits, les prix, les non-conformités et le portail client.

01

Complade et l’accréditation

Qui accrédite Complade?

Complade est accréditée par le Conseil canadien des normes, l’organisme national d’accréditation du Canada. Les accords internationaux de reconnaissance auparavant administrés par le Forum international de l’accréditation ont été transférés à Global Accreditation Cooperation Incorporated le 1er janvier 2026. L’organisation cliente est certifiée par Complade; elle n’est pas accréditée par Complade.

#who-accredits-complade

Complade est-elle une entreprise canadienne?

Oui. Complade Canada Inc. est un organisme canadien de certification dont le siège social est situé au 2 Simcoe Street South, bureau 300, Oshawa, en Ontario. Complade offre des services de certification partout au Canada, en français et en anglais.

#is-complade-canadian

Les certificats délivrés par Complade sont-ils reconnus à l’international?

Les certifications ISO/IEC 27001 de Complade accréditées par le CCN bénéficient du cadre multilatéral de reconnaissance applicable. Le 1er janvier 2026, Global Accreditation Cooperation Incorporated a repris les fonctions opérationnelles auparavant exercées par l’IAF et l’ILAC et a établi son accord multilatéral de reconnaissance. La reconnaissance dépend du certificat, de la portée accréditée de Complade ainsi que de la portée des signataires et des dispositions transitoires applicables. Les clients et les parties prenantes devraient vérifier les dossiers officiels.

#international-recognition

Complade garantit-elle l’acceptation internationale de ses certificats ISO 27001?

Oui. Complade garantit le statut accrédité d’un certificat ISO/IEC 27001 valide, délivré par Complade sous l’accréditation du CCN et dans sa portée accréditée, dans les 107 pays et économies couverts par le cadre international de reconnaissance applicable. Si un tel certificat est refusé uniquement parce que l’accréditation de Complade par le CCN n’est pas reconnue dans l’un de ces pays ou économies, Complade remboursera 100 % des frais de certification payés à Complade pour ce certificat. La garantie ne s’applique pas lorsque le refus résulte d’un certificat expiré, suspendu ou retiré; d’une portée qui ne couvre pas les activités exigées; d’exigences étrangères à ISO/IEC 27001; ou d’un contrat, appel d’offres, organisme de réglementation ou client qui exige un organisme de certification expressément désigné. Toute demande doit comprendre une preuve écrite indiquant que la non-reconnaissance de l’accréditation constitue l’unique motif du refus.

#international-acceptance-guarantee

Un certificat Complade est-il aussi accrédité et accepté qu’un certificat délivré par TÜV, BSI, SGS, PwC ou KPMG?

Oui, lorsque l’on compare des certificats ISO/IEC 27001 valides délivrés dans les portées accréditées applicables. Complade et tout autre organisme qui délivre des certificats accrédités de systèmes de management doivent être accrédités par un organisme d’accréditation compétent pour les activités concernées. Complade est accréditée par le Conseil canadien des normes—l’organisme national d’accréditation du Canada, reconnu à l’international—pour les certifications ISO/IEC 27001 et CyberSécuritaire Canada. Il ne s’agit pas d’une forme d’accréditation inférieure ou secondaire. Au Canada, Complade, TÜV SÜD America et les entités juridiques précises inscrites par le CCN sous de grandes marques de services professionnels comme PwC et KPMG sont évaluées par le CCN selon le même programme et les mêmes exigences applicables aux systèmes de management. D’autres entités de BSI, SGS ou TÜV peuvent plutôt être accréditées par UKAS ou un autre organisme national reconnu. Dans les portées d’accréditation et de reconnaissance multilatérale pertinentes, les certificats ISO/IEC 27001 de Complade ont le même statut et la même reconnaissance accrédités; la taille, le prix et la notoriété ne créent pas une catégorie supérieure de certificat accrédité. Il faut toujours vérifier l’entité juridique, la portée accréditée et le certificat individuel; un contrat ou une réglementation distincte peut toutefois exiger un fournisseur désigné.

#large-certification-bodies

Pourquoi Complade est-elle peu présente sur LinkedIn?

Complade concentre ses ressources sur la réalisation des certifications, la compétence des auditeurs, son portail client et la publication de renseignements sur le processus, les prix et l’audit. Une présence sur les médias sociaux ne constitue pas une preuve d’accréditation ou de compétence. Les prospects devraient vérifier Complade dans les registres officiels du CCN et d’IAF CertSearch.

#linkedin-presence
02

Choisir une certification

ISO 27001 ou CyberSécuritaire Canada : quelle certification convient le mieux?

ISO/IEC 27001 est une norme internationale de système de management de la sécurité de l’information, souvent choisie lorsque des clients, des contrats ou des marchés internationaux l’exigent. CyberSécuritaire Canada est la certification canadienne de cybersécurité de base destinée aux petites et moyennes organisations. Le meilleur choix dépend de vos exigences, de votre marché, de votre portée et de votre maturité; certaines organisations choisissent les deux.

#iso-or-cybersecure

Pouvons-nous obtenir ISO 27001 et CyberSécuritaire Canada ensemble?

Oui. Une organisation peut demander les deux certifications. Complade examine les portées prévues et les exigences d’audit avant de confirmer si certaines activités peuvent être coordonnées. Les exigences et les décisions de certification demeurent propres à chaque norme.

#both-certifications
03

Délais et préparation

Combien de temps faut-il pour obtenir la certification?

Pour une petite organisation prête à l’audit, environ six semaines représentent le scénario ISO/IEC 27001 le plus rapide publié par Complade. Le délai réel dépend de la portée, de la complexité, de l’état de préparation, des documents, des disponibilités et du temps requis pour traiter les non-conformités.

#how-long

Une période minimale de fonctionnement est-elle exigée avant l’étape 2?

Complade n’impose pas un nombre fixe de mois de fonctionnement avant l’étape 2. Les exigences applicables doivent être établies et mises en œuvre pour la portée définie, et des preuves suffisantes doivent être disponibles. Pour ISO/IEC 27001, cela comprend les exigences relatives à l’audit interne et à la revue de direction. L’étape 2 commence lorsque l’auditeur principal conclut que l’organisation peut avancer.

#minimum-operating-period

Après la signature de l’entente, quand les auditeurs commencent-ils l’examen du dossier?

Complade présente normalement l’équipe d’audit assignée dans les heures suivant la signature de l’entente. Le client peut alors consulter la liste des preuves de l’étape 1 et commencer à téléverser ses documents dans le portail. Une fois tous les documents exigés pour l’étape 1 téléversés, l’objectif de service de Complade est que l’auditeur termine l’examen initial dans un délai maximal de trois jours ouvrables, sous réserve que le dossier soit complet et qu’aucune clarification supplémentaire ne soit nécessaire.

#auditor-start-time

Dans quel délai l’étape 2 peut-elle être planifiée après l’étape 1?

Aucun délai d’attente fixe n’est imposé entre les étapes 1 et 2. L’étape 2 peut être planifiée lorsque l’auditeur principal conclut que le système de management est prêt. Complade transmet normalement le plan d’audit de l’étape 2 dans un délai maximal de trois jours ouvrables après la fin de l’étape 1. Les dates dépendent des disponibilités de l’équipe du client et des auditeurs qualifiés; dans certains cas, l’étape 2 peut commencer dans la semaine suivante, sans que ce délai soit garanti.

#stage-2-scheduling
04

Processus d’audit

Quelle est la différence entre l’étape 1 et l’étape 2?

L’étape 1 examine la portée du système de management, les informations documentées et l’état de préparation à l’audit de mise en œuvre. L’étape 2 vérifie si le système et les contrôles applicables sont mis en œuvre et fonctionnent efficacement au moyen d’entrevues, de dossiers, d’échantillonnage, d’observation et de preuves techniques.

#stage-1-stage-2

Que se passe-t-il lorsqu’une non-conformité est relevée?

Le rapport d’audit précise l’exigence applicable, les preuves et le constat. L’organisation présente la correction, l’analyse de la cause fondamentale et un plan d’actions correctives, accompagnés des preuves requises. Complade examine la réponse avant la clôture. Une non-conformité ne signifie pas automatiquement que la certification sera refusée.

#nonconformities

Comment Complade assure-t-elle l’objectivité et la cohérence des audits?

Complade utilise des critères définis, une évaluation fondée sur les preuves et des méthodes de revue contrôlées. Les conclusions sont liées aux exigences applicables et aux preuves consignées plutôt qu’aux préférences personnelles de l’auditeur. Une personne qualifiée, indépendante de la réalisation de l’audit, examine la recommandation avant la décision.

#audit-method

Combien de jours d’audit sont requis et comment sont-ils calculés?

Complade détermine la durée d’audit selon les exigences applicables d’ISO/IEC 27006-1 et la portée de certification confirmée. Les facteurs comprennent le nombre de personnes dans la portée, les activités, les emplacements, les fonctions externalisées, la complexité technique et infonuagique ainsi que les autres conditions propres à la portée. La durée totale comprend les étapes 1 et 2; les réunions planifiées de l’étape 2 ne représentent qu’une partie des jours-personnes. L’auditeur principal finalise le plan détaillé de l’étape 2 après l’étape 1.

#audit-days

Comment l’auditeur principal est-il choisi et quelles compétences possèdent les auditeurs de Complade?

Complade affecte l’auditeur principal et les autres membres de l’équipe après la confirmation de la portée et de l’entente. La sélection tient compte des compétences liées à la norme et aux activités techniques, de la langue d’audit, de l’emplacement lorsque pertinent, des disponibilités et de l’impartialité. Les compétences sont évaluées selon les exigences applicables d’ISO/IEC 17021-1 et d’ISO/IEC 27006-1, et le Conseil canadien des normes évalue le programme de certification accrédité de Complade. L’équipe assignée doit également respecter les exigences d’impartialité, notamment la restriction applicable aux relations antérieures liées au SMSI avec le client. L’équipe exacte est présentée au client après son affectation.

#lead-auditor

Puis-je parler à un auditeur principal de Complade plutôt qu’à un représentant commercial?

Oui. Les clients potentiels peuvent réserver une rencontre exploratoire avec un auditeur principal de Complade afin de discuter de la norme de certification, de la portée envisagée, du processus d’audit, des délais, des modes de réalisation et des hypothèses de tarification publiées. Une fois la demande et l’entente complétées, l’auditeur principal assigné est présenté au client et les rencontres liées à l’audit peuvent être gérées dans le portail Complade. Pour préserver l’impartialité, l’auditeur peut expliquer les exigences et le processus de certification, mais il ne peut pas concevoir votre système de management, rédiger vos politiques, recommander des mesures de contrôle précises ni fournir des services-conseils de mise en œuvre.

#meet-lead-auditor
05

Réalisation de l’audit

L’audit de certification peut-il être entièrement réalisé à distance?

Oui. Complade réalise des audits à distance et offre aussi des audits hybrides ou sur place lorsque cela convient. Le mode de réalisation est confirmé pendant la demande et la planification selon la portée, les activités, les emplacements et la capacité d’obtenir des preuves d’audit suffisantes.

#remote-audit

Complade peut-elle réaliser l’audit en français?

Oui. Complade offre des audits de certification en français et en anglais. Indiquez la langue d’audit dans la demande afin que l’estimation, l’affectation de l’auditeur et la planification reflètent la langue demandée.

#french-audit
06

Tarification

Combien coûte la certification?

Complade publie des estimations de planification. ISO/IEC 27001 commence à 1 900 $ CA et CyberSécuritaire Canada à 1 300 $ CA pour une organisation comptant de 1 à 10 personnes dans la portée, selon les hypothèses publiées. Le prix définitif est confirmé après l’examen de la demande, de la portée et de la durée d’audit requise.

#cost

Comment obtenir une soumission officielle de certification de Complade?

Commencez à app.complade.com et remplissez la demande initiale afin d’obtenir une estimation de planification instantanée. Si l’estimation vous convient, poursuivez la demande détaillée en confirmant l’entité juridique, la certification demandée, la portée, le personnel compris dans la portée, les activités, les emplacements, la langue d’audit et le mode de réalisation. Complade examine la portée complète et la durée d’audit requise, puis transmet la soumission officielle et l’entente de certification dans le portail. Pour une demande complète et simple, l’examen de la portée, la signature de l’entente et l’accès à l’étape 1 peuvent normalement être réalisés en un jour ouvrable. L’estimation en ligne n’est pas la soumission officielle; la soumission confirmée et l’entente signée prévalent.

#official-quote

Qu’est-ce qui est inclus dans le prix de certification?

L’estimation publiée de la certification initiale couvre la première année : étape 1, étape 2, rapports d’audit, traitement du dossier, décision de certification et délivrance du certificat lorsque les exigences sont satisfaites. Elle n’inclut pas les audits de surveillance ultérieurs, sauf indication contraire dans la soumission officielle. Les taxes applicables, les déplacements et l’hébergement pour certains audits sur place, ainsi que les suppléments linguistiques indiqués, sont exclus. La soumission et l’entente de certification prévalent pour la portée confirmée.

#what-price-includes

Pourquoi les prix de Complade sont-ils inférieurs à ceux de nombreux organismes de certification canadiens, britanniques et américains?

Les prix plus bas de Complade découlent de son modèle d’exploitation, et non d’une réduction du travail d’audit requis. Complade a investi dans un portail spécialisé et des processus normalisés qui gèrent les demandes, les renseignements sur la portée, les ententes, l’échange des preuves, la planification, les notes d’audit, les actions correctives, les rapports et les dossiers de certification sans modifications répétitives de fichiers PDF, chaînes de courriels fragmentées ou transferts administratifs inutiles. Cette approche réduit les frais administratifs qui n’améliorent pas l’audit. Le prix repose donc principalement sur le temps professionnel d’audit, de revue technique et de certification requis pour la portée confirmée. Selon la portée et la langue d’audit, les estimations publiées correspondent généralement à environ 50 $ CA à 90 $ CA par heure de travail professionnel d’audit. La technologie ne supprime ni la durée d’audit requise, ni la collecte des preuves, ni la revue indépendante de certification; elle fournit une piste de preuves mieux contrôlée, un processus plus cohérent et une visibilité presque en temps réel pour le client. La soumission officielle demeure déterminante.

#why-lower-pricing

Combien coûtent les audits de surveillance?

Les audits de surveillance sont facturés séparément de la certification initiale, sauf indication contraire dans la soumission officielle. Selon le modèle de tarification publié de Complade, l’estimation de planification pour chaque année de surveillance prévue correspond généralement à 50 % du prix de la certification initiale pour la même portée confirmée. Les changements de portée, les exigences applicables du programme, les taxes, les déplacements et les autres exclusions indiquées peuvent modifier le montant final. La soumission et le contrat précisent clairement les frais applicables.

#surveillance-cost

Comment le coût total du cycle de certification de trois ans est-il calculé?

Le coût du cycle de trois ans comprend l’audit de certification initiale et les activités de surveillance ou de recertification prévues par le programme. Le calculateur en ligne de Complade fournit une estimation de planification, tandis que la soumission officielle détaille les frais applicables à la portée confirmée pendant le cycle. Une modification de la portée, de l’effectif, des emplacements, de la complexité ou du mode de réalisation peut modifier la durée et le coût des audits ultérieurs.

#three-year-cycle-cost

À quel moment le paiement est-il requis?

Après l’acceptation de la soumission officielle, le client peut signer l’entente de certification et commencer à téléverser les documents de l’étape 1 dans le portail au fur et à mesure qu’ils sont prêts. Le paiement est exigé lorsque tous les documents requis pour l’étape 1 ont été téléversés et que l’audit est prêt à commencer, conformément à la facture et à l’entente signée.

#payment-timing
07

Cycle de certification

Que se passe-t-il après la délivrance du certificat initial?

La certification est maintenue par des audits de surveillance planifiés. Pour ISO/IEC 27001, des audits de surveillance ont lieu aux années 1 et 2, puis un audit de recertification est réalisé avant le cycle suivant de trois ans. La surveillance vérifie que le système demeure mis en œuvre, maintenu et efficace.

#surveillance

Comment vérifier un certificat délivré par Complade?

Utilisez la recherche de certificats de Complade pour trouver une organisation par son nom ou son numéro de certificat. Lorsque cela s’applique, le dossier peut également être vérifié dans IAF CertSearch. Les pages de certificat indiquent l’organisation, la norme, la portée et les dates de validité.

#certificate-verification
08

Indépendance

Complade peut-elle mettre en œuvre la norme, rédiger nos politiques ou fournir des modèles?

Non. Complade est un organisme indépendant de certification et ne fournit pas de services-conseils propres au client, de mise en œuvre, d’audit interne, de rédaction de politiques ou de modèles personnalisés. Complade peut expliquer le processus, les critères et les constats sans prescrire la manière de mettre en œuvre ou de corriger le système.

#consulting
09

Portail d’audit Complade

Que peuvent faire les clients dans le portail d’audit Complade?

Les clients peuvent transmettre leur demande, examiner l’estimation, signer les ententes, téléverser les preuves de l’étape 1, communiquer avec l’équipe d’audit, planifier l’étape 2, attribuer les participants aux entrevues, suivre les points évalués, gérer les actions correctives, consulter les rapports et recevoir les dossiers de certification.

#portal
10

Autres services

Pourquoi Complade se concentre-t-elle sur ISO 27001 et CyberSécuritaire Canada plutôt que sur ISO 9001, ISO 27701, ISO 42001 ou SOC 2?

Complade a choisi de se spécialiser dans les risques liés à la sécurité de l’information et dans l’assurance indépendante plutôt que d’offrir un vaste catalogue de certifications sans lien direct. La sécurité de l’information est fondamentale pour les organisations qui dépendent du numérique et recoupe directement la protection de la vie privée, la gouvernance de l’intelligence artificielle, les services infonuagiques, la résilience opérationnelle, les risques liés à la chaîne d’approvisionnement et la confiance des clients. Cette spécialisation permet à Complade d’investir en profondeur dans des auditeurs spécialisés, des méthodes d’audit fondées sur les preuves, la vérification technique et le portail d’audit Complade pour ISO/IEC 27001 et CyberSécuritaire Canada. Complade n’offre pas actuellement ISO 9001, ISO/IEC 27701 ou ISO/IEC 42001, mais pourrait ajouter des normes étroitement liées lorsqu’elles renforcent cette mission de gestion des risques informationnels et peuvent être réalisées avec la même rigueur. SOC 2 relève d’un modèle d’attestation différent du modèle de certification ISO des systèmes de management utilisé par Complade.

#other-standards

Complade réalise-t-elle des examens SOC 2, et pourquoi?

Non. Complade se concentre délibérément sur la certification accréditée des systèmes de management de la sécurité de l’information par l’intermédiaire d’ISO/IEC 27001 et de CyberSécuritaire Canada. SOC 2 utilise un modèle d’attestation différent du modèle de certification ISO des systèmes de management. Une organisation qui exige spécifiquement un rapport SOC 2 devrait retenir un fournisseur qualifié pour ce type d’attestation. Une organisation qui recherche une certification indépendante et accréditée de son système de management de la sécurité de l’information peut demander ISO/IEC 27001 auprès de Complade.

#soc-2
Votre question n’est pas ici?

Commencez une demande ou communiquez avec Complade.