Les enjeux du secteur
Pourquoi demander une assurance indépendante?
Un prestataire informatique peut détenir des accès administrateur, gérer les sauvegardes ou intervenir lors d’incidents pour plusieurs clients. Les acheteurs doivent comprendre comment ces accès sont contrôlés et qui intervient en cas de problème. Le Centre canadien pour la cybersécurité recommande d’examiner notamment les évaluations du prestataire, les accès, la réponse aux incidents et la reprise.
Consulter la source sectorielleLa certification adaptée à vos besoins
Management de la sécurité de l’information
ISO/IEC 27001
ISO/IEC 27001 convient aux prestataires qui doivent gérer la sécurité de l’information de façon cohérente entre équipes, sous-traitants, environnements clients et services en évolution. L’audit évalue le système de management de la sécurité de l’information dans le périmètre convenu. Le certificat peut appuyer l’évaluation de votre gestion des risques par vos clients.
Processus de certification ISO/IEC 27001Exigences de cybersécurité de base
CyberSécuritaire Canada
CyberSécuritaire Canada permet de faire évaluer indépendamment les pratiques de cybersécurité de base de votre propre organisation. Elle peut répondre à la demande d’un client canadien lors de l’évaluation de ses fournisseurs. L’expertise technique ne démontre pas, à elle seule, les pratiques internes d’un prestataire.
Processus CyberSécuritaire CanadaQuand les deux sont-elles utiles?
Les deux certifications peuvent être utiles lorsque les clients ont des exigences différentes. Certains éléments probants peuvent servir aux deux audits, mais chacun conserve ses exigences et sa décision de certification. Vérifiez le besoin du client avant d’entreprendre une seconde certification.
Complade examine la possibilité de coordonner les activités d’audit lors de la revue de la demande. La durée et les honoraires sont confirmés dans la proposition.
Exemples du registre Complade
Consultez chaque fiche pour vérifier la norme, le statut et la portée. Les exemples ne constituent pas une recommandation de leurs produits ou services.
Définir votre périmètre
La revue de la demande commence par vos activités et vos responsabilités. Préparez des réponses à ces questions :
- Quels services et accès aux environnements clients sont inclus?
- Qui gère les accès privilégiés, les sous-traitants et les incidents?
- Un client exige-t-il une certification particulière?
Sources et rôle de Complade
Les sources décrivent les enjeux du secteur. Le lien avec les certifications présentées est l’analyse de Complade; ces organismes ne recommandent pas Complade et n’imposent pas nécessairement ces certifications.
Complade réalise des audits de certification indépendants. Nous ne fournissons ni mise en œuvre, ni conseil de préparation, ni audit interne. La certification porte sur la conformité aux exigences applicables dans la portée définie; elle ne garantit pas l’absence d’incident.
Vérifier l’accréditation de Complade · Comprendre le processus d’audit