Organisme canadien de certification accrédité par le CCN (Conseil canadien des normes)
Tous les secteurs

Certification indépendante

Services technologiques

Vos clients vous donnent accès à leurs systèmes. La certification leur fournit des éléments à examiner avant de le faire.

Soutien informatique, services gérés et conseil en cybersécurité

Les enjeux du secteur

Pourquoi demander une assurance indépendante?

Un prestataire informatique peut détenir des accès administrateur, gérer les sauvegardes ou intervenir lors d’incidents pour plusieurs clients. Les acheteurs doivent comprendre comment ces accès sont contrôlés et qui intervient en cas de problème. Le Centre canadien pour la cybersécurité recommande d’examiner notamment les évaluations du prestataire, les accès, la réponse aux incidents et la reprise.

Consulter la source sectorielle

La certification adaptée à vos besoins

Management de la sécurité de l’information

ISO/IEC 27001

ISO/IEC 27001 convient aux prestataires qui doivent gérer la sécurité de l’information de façon cohérente entre équipes, sous-traitants, environnements clients et services en évolution. L’audit évalue le système de management de la sécurité de l’information dans le périmètre convenu. Le certificat peut appuyer l’évaluation de votre gestion des risques par vos clients.

Processus de certification ISO/IEC 27001

Exigences de cybersécurité de base

CyberSécuritaire Canada

CyberSécuritaire Canada permet de faire évaluer indépendamment les pratiques de cybersécurité de base de votre propre organisation. Elle peut répondre à la demande d’un client canadien lors de l’évaluation de ses fournisseurs. L’expertise technique ne démontre pas, à elle seule, les pratiques internes d’un prestataire.

Processus CyberSécuritaire Canada

Quand les deux sont-elles utiles?

Les deux certifications peuvent être utiles lorsque les clients ont des exigences différentes. Certains éléments probants peuvent servir aux deux audits, mais chacun conserve ses exigences et sa décision de certification. Vérifiez le besoin du client avant d’entreprendre une seconde certification.

Complade examine la possibilité de coordonner les activités d’audit lors de la revue de la demande. La durée et les honoraires sont confirmés dans la proposition.

Exemples du registre Complade

Consultez chaque fiche pour vérifier la norme, le statut et la portée. Les exemples ne constituent pas une recommandation de leurs produits ou services.

Définir votre périmètre

La revue de la demande commence par vos activités et vos responsabilités. Préparez des réponses à ces questions :

  • Quels services et accès aux environnements clients sont inclus?
  • Qui gère les accès privilégiés, les sous-traitants et les incidents?
  • Un client exige-t-il une certification particulière?

Estimer le prix et préparer la demande

Consultez les hypothèses du calculateur. Le prix ferme et la durée d’audit sont confirmés après examen de votre périmètre et des informations nécessaires.

Estimer le prixCommencer une demande sans engagementConsulter les ressources d’audit

Sources et rôle de Complade

Les sources décrivent les enjeux du secteur. Le lien avec les certifications présentées est l’analyse de Complade; ces organismes ne recommandent pas Complade et n’imposent pas nécessairement ces certifications.

Complade réalise des audits de certification indépendants. Nous ne fournissons ni mise en œuvre, ni conseil de préparation, ni audit interne. La certification porte sur la conformité aux exigences applicables dans la portée définie; elle ne garantit pas l’absence d’incident.

Vérifier l’accréditation de Complade · Comprendre le processus d’audit