Les enjeux du secteur
Pourquoi demander une assurance indépendante?
Pour les fournisseurs de logiciels en tant que service (SaaS), d’intelligence artificielle (IA) et d’autres technologies, les responsabilités couvrent le développement, l’hébergement et le soutien. Les recommandations du Centre canadien pour la cybersécurité sur les contrats infonuagiques traitent notamment du développement sécurisé, des accès, des incidents et du traitement des données.
Consulter la source sectorielleLa certification adaptée à vos besoins
Management de la sécurité de l’information
ISO/IEC 27001
ISO/IEC 27001 encadre la gestion de la sécurité de l’information pendant l’évolution du produit, de l’infrastructure, des équipes et des obligations envers les clients. La certification peut répondre aux achats exigeant un système de management évalué indépendamment. La portée doit préciser les produits et activités de soutien inclus.
Processus de certification ISO/IEC 27001Exigences de cybersécurité de base
CyberSécuritaire Canada
CyberSécuritaire Canada convient aux fournisseurs dont les clients demandent des preuves de pratiques de cybersécurité de base. Elle peut appuyer les évaluations de fournisseurs au Canada sans présenter le produit lui-même comme certifié.
Processus CyberSécuritaire CanadaQuand les deux sont-elles utiles?
Un fournisseur peut avoir besoin d’ISO/IEC 27001 pour un marché et de CyberSécuritaire Canada pour un autre client. Des contrôles et documents existants peuvent servir aux deux évaluations. Aucun certificat ne donne automatiquement droit à l’autre. Les deux ne sont pas nécessaires à tous les fournisseurs.
Complade examine la possibilité de coordonner les activités d’audit lors de la revue de la demande. La durée et les honoraires sont confirmés dans la proposition.
Exemples du registre Complade
Consultez chaque fiche pour vérifier la norme, le statut et la portée. Les exemples ne constituent pas une recommandation de leurs produits ou services.
Définir votre périmètre
La revue de la demande commence par vos activités et vos responsabilités. Préparez des réponses à ces questions :
- Quels produits, environnements d’hébergement et services de soutien sont inclus?
- Quelles informations traitez-vous et quels fournisseurs y ont accès?
- Quelles preuves vos clients cibles exigent-ils?
Sources et rôle de Complade
Les sources décrivent les enjeux du secteur. Le lien avec les certifications présentées est l’analyse de Complade; ces organismes ne recommandent pas Complade et n’imposent pas nécessairement ces certifications.
Complade réalise des audits de certification indépendants. Nous ne fournissons ni mise en œuvre, ni conseil de préparation, ni audit interne. La certification porte sur la conformité aux exigences applicables dans la portée définie; elle ne garantit pas l’absence d’incident.
Vérifier l’accréditation de Complade · Comprendre le processus d’audit