Organisme canadien de certification accrédité par le CCN (Conseil canadien des normes)
Tous les secteurs

Certification indépendante

Santé

Les organismes de santé doivent évaluer les fournisseurs qui traitent leurs informations et soutiennent leurs services.

Technologies de santé, approvisionnement et services de soutien

Les enjeux du secteur

Pourquoi demander une assurance indépendante?

Le Centre canadien pour la cybersécurité souligne les risques liés aux informations sensibles et à l’interruption de processus importants en santé. Les fournisseurs participent à cette exposition par les données reçues et les systèmes dont dépendent leurs clients. Les exemples de Complade comprennent l’approvisionnement, l’administration d’avantages sociaux et la santé numérique.

Consulter la source sectorielle

La certification adaptée à vos besoins

Management de la sécurité de l’information

ISO/IEC 27001

ISO/IEC 27001 convient à une gestion systématique de la sécurité de l’information couvrant les services, les fournisseurs et les obligations envers les clients. La certification évalue ce système de management et fournit des éléments qui dépassent la simple description des outils de sécurité.

Processus de certification ISO/IEC 27001

Exigences de cybersécurité de base

CyberSécuritaire Canada

CyberSécuritaire Canada convient aux fournisseurs qui souhaitent faire évaluer indépendamment leurs pratiques de cybersécurité de base. Les acheteurs peuvent examiner le certificat dans le cadre de leur évaluation, en vérifiant que les activités concernées sont incluses dans sa portée.

Processus CyberSécuritaire Canada

Quand les deux sont-elles utiles?

Les deux peuvent convenir lorsque les clients imposent des exigences différentes. Des contrôles communs peuvent contribuer aux deux évaluations, mais les portées et exigences doivent être vérifiées séparément.

Complade examine la possibilité de coordonner les activités d’audit lors de la revue de la demande. La durée et les honoraires sont confirmés dans la proposition.

Exemples du registre Complade

Consultez chaque fiche pour vérifier la norme, le statut et la portée. Les exemples ne constituent pas une recommandation de leurs produits ou services.

Définir votre périmètre

La revue de la demande commence par vos activités et vos responsabilités. Préparez des réponses à ces questions :

  • Quelles informations de santé, d’avantages sociaux ou d’approvisionnement sont incluses?
  • Quels services et fournisseurs participent à leur traitement?
  • Le périmètre couvre-t-il le service évalué par le client?

Estimer le prix et préparer la demande

Consultez les hypothèses du calculateur. Le prix ferme et la durée d’audit sont confirmés après examen de votre périmètre et des informations nécessaires.

Estimer le prixCommencer une demande sans engagementConsulter les ressources d’audit

Sources et rôle de Complade

Les sources décrivent les enjeux du secteur. Le lien avec les certifications présentées est l’analyse de Complade; ces organismes ne recommandent pas Complade et n’imposent pas nécessairement ces certifications.

Complade réalise des audits de certification indépendants. Nous ne fournissons ni mise en œuvre, ni conseil de préparation, ni audit interne. La certification porte sur la conformité aux exigences applicables dans la portée définie; elle ne garantit pas l’absence d’incident.

Vérifier l’accréditation de Complade · Comprendre le processus d’audit