Organisme canadien de certification accrédité par le CCN (Conseil canadien des normes)
Tous les secteurs

Certification indépendante

Fournisseurs technologiques

Vos clients dépendent de votre produit. Ils doivent aussi comprendre comment votre organisation gère la sécurité de l’information.

Logiciels, SaaS, IA et produits connectés

Les enjeux du secteur

Pourquoi demander une assurance indépendante?

Pour les fournisseurs de logiciels en tant que service (SaaS), d’intelligence artificielle (IA) et d’autres technologies, les responsabilités couvrent le développement, l’hébergement et le soutien. Les recommandations du Centre canadien pour la cybersécurité sur les contrats infonuagiques traitent notamment du développement sécurisé, des accès, des incidents et du traitement des données.

Consulter la source sectorielle

La certification adaptée à vos besoins

Management de la sécurité de l’information

ISO/IEC 27001

ISO/IEC 27001 encadre la gestion de la sécurité de l’information pendant l’évolution du produit, de l’infrastructure, des équipes et des obligations envers les clients. La certification peut répondre aux achats exigeant un système de management évalué indépendamment. La portée doit préciser les produits et activités de soutien inclus.

Processus de certification ISO/IEC 27001

Exigences de cybersécurité de base

CyberSécuritaire Canada

CyberSécuritaire Canada convient aux fournisseurs dont les clients demandent des preuves de pratiques de cybersécurité de base. Elle peut appuyer les évaluations de fournisseurs au Canada sans présenter le produit lui-même comme certifié.

Processus CyberSécuritaire Canada

Quand les deux sont-elles utiles?

Un fournisseur peut avoir besoin d’ISO/IEC 27001 pour un marché et de CyberSécuritaire Canada pour un autre client. Des contrôles et documents existants peuvent servir aux deux évaluations. Aucun certificat ne donne automatiquement droit à l’autre. Les deux ne sont pas nécessaires à tous les fournisseurs.

Complade examine la possibilité de coordonner les activités d’audit lors de la revue de la demande. La durée et les honoraires sont confirmés dans la proposition.

Exemples du registre Complade

Consultez chaque fiche pour vérifier la norme, le statut et la portée. Les exemples ne constituent pas une recommandation de leurs produits ou services.

Définir votre périmètre

La revue de la demande commence par vos activités et vos responsabilités. Préparez des réponses à ces questions :

  • Quels produits, environnements d’hébergement et services de soutien sont inclus?
  • Quelles informations traitez-vous et quels fournisseurs y ont accès?
  • Quelles preuves vos clients cibles exigent-ils?

Estimer le prix et préparer la demande

Consultez les hypothèses du calculateur. Le prix ferme et la durée d’audit sont confirmés après examen de votre périmètre et des informations nécessaires.

Estimer le prixCommencer une demande sans engagementConsulter les ressources d’audit

Sources et rôle de Complade

Les sources décrivent les enjeux du secteur. Le lien avec les certifications présentées est l’analyse de Complade; ces organismes ne recommandent pas Complade et n’imposent pas nécessairement ces certifications.

Complade réalise des audits de certification indépendants. Nous ne fournissons ni mise en œuvre, ni conseil de préparation, ni audit interne. La certification porte sur la conformité aux exigences applicables dans la portée définie; elle ne garantit pas l’absence d’incident.

Vérifier l’accréditation de Complade · Comprendre le processus d’audit