Les enjeux du secteur
Pourquoi demander une assurance indépendante?
Le Centre canadien pour la cybersécurité souligne les risques liés aux informations sensibles et à l’interruption de processus importants en santé. Les fournisseurs participent à cette exposition par les données reçues et les systèmes dont dépendent leurs clients. Les exemples de Complade comprennent l’approvisionnement, l’administration d’avantages sociaux et la santé numérique.
Consulter la source sectorielleLa certification adaptée à vos besoins
Management de la sécurité de l’information
ISO/IEC 27001
ISO/IEC 27001 convient à une gestion systématique de la sécurité de l’information couvrant les services, les fournisseurs et les obligations envers les clients. La certification évalue ce système de management et fournit des éléments qui dépassent la simple description des outils de sécurité.
Processus de certification ISO/IEC 27001Exigences de cybersécurité de base
CyberSécuritaire Canada
CyberSécuritaire Canada convient aux fournisseurs qui souhaitent faire évaluer indépendamment leurs pratiques de cybersécurité de base. Les acheteurs peuvent examiner le certificat dans le cadre de leur évaluation, en vérifiant que les activités concernées sont incluses dans sa portée.
Processus CyberSécuritaire CanadaQuand les deux sont-elles utiles?
Les deux peuvent convenir lorsque les clients imposent des exigences différentes. Des contrôles communs peuvent contribuer aux deux évaluations, mais les portées et exigences doivent être vérifiées séparément.
Complade examine la possibilité de coordonner les activités d’audit lors de la revue de la demande. La durée et les honoraires sont confirmés dans la proposition.
Exemples du registre Complade
Consultez chaque fiche pour vérifier la norme, le statut et la portée. Les exemples ne constituent pas une recommandation de leurs produits ou services.
Définir votre périmètre
La revue de la demande commence par vos activités et vos responsabilités. Préparez des réponses à ces questions :
- Quelles informations de santé, d’avantages sociaux ou d’approvisionnement sont incluses?
- Quels services et fournisseurs participent à leur traitement?
- Le périmètre couvre-t-il le service évalué par le client?
Sources et rôle de Complade
Les sources décrivent les enjeux du secteur. Le lien avec les certifications présentées est l’analyse de Complade; ces organismes ne recommandent pas Complade et n’imposent pas nécessairement ces certifications.
Complade réalise des audits de certification indépendants. Nous ne fournissons ni mise en œuvre, ni conseil de préparation, ni audit interne. La certification porte sur la conformité aux exigences applicables dans la portée définie; elle ne garantit pas l’absence d’incident.
Vérifier l’accréditation de Complade · Comprendre le processus d’audit