Le BNQ offre désormais la certification ISO/IEC 27001 en matière de sécurité de l’information

Le Bureau de normalisation du Québec (BNQ), l’organisme de référence pour les normes et la certification au Québec, est maintenant accrédité par le Conseil canadien des normes (CCN) pour offrir aux entreprises la certification ISO/IEC 27001, une norme internationale de référence en matière de sécurité de l’information. 

La norme, qui est applicable aux entreprises de toute taille, peu importe leur secteur d’activité, spécifie les exigences relatives aux systèmes de gestion de la sécurité des informations selon des critères de confidentialité, d’intégrité et de disponibilité des données.

Avec toute l’information que traite une entreprise, notamment les données financières, la propriété intellectuelle, les données relatives au personnel ou les informations confiées par des tiers, les entreprises doivent se prémunir contre les vols de données et les cyberattaques, prévient le BNQ. L’une des premières étapes pour faciliter la gestion de la sécurité d’actifs sensibles consiste à mettre en œuvre un système de gestion de la sécurité des informations selon la norme internationale ISO/IEC 27001.

« Les données sensibles font partie des actifs les plus précieux des organisations. Les protéger est une nécessité, alors que le risque lié aux vols de données et aux cyberattaques est aujourd’hui trop grand pour être ignoré. Que ce soit pour rassurer leurs clients, employés et partenaires d’affaires quant à la gestion sécuritaire des données qu’ils ont en leur possession, ou pour se positionner favorablement sur les différents marchés internationaux, les entreprises peuvent maintenant faire appel au BNQ en vue d’obtenir une certification ISO/IEC 27001 et ainsi démontrer leur conformité à la norme internationale de référence en la matière » affirme Isabelle Landry, directrice des certifications internationales au Bureau de normalisation du Québec.

Dans le cadre de la certification, une attention particulière est portée aux diverses activités de formation et de sensibilisation pour favoriser le développement d’une culture forte quant à la gestion efficace des risques. L’évaluation des performances de l’entreprise par la réalisation d’audits internes et le suivi des incidents de sécurité de l’information ainsi que la mise en place de mesures pour améliorer en continu les systèmes d’information sont aussi considérés. L’objectif est d’évaluer la façon dont est collectée, traitée et stockée l’information détenue par une entreprise, d’un point de vue de la sécurité, dans le cadre de ses activités courantes.

Afin d’expliquer plus en détail le processus de certification ISO/IEC 27001, le BNQ tiendra un webinaire le 27 octobre prochain. On peut s’y inscrire à cette adresse : https://us06web.zoom.us/webinar/register/4016644813858/WN_d7sfxyxpRwCjhk90fhNFeQ.

Renaud Larue Langlois
Renaud Larue Langlois
Un peu journaliste, un peu gestionnaire TI, totalement passionné de technologie. Après plus de 25 ans dans le domaine des TI, devenir rédacteur était tout naturel pour Renaud. C'est réellement une affaire de famille. Ses champs d'intérêt sont… tout, en autant que ça concerne la technologie. On peut le joindre à rlaruelanglois@directioninformatique.com.

Articles connexes

Une première au Québec – la Fondation de l’Hôpital Maisonneuve-Rosemont obtient la certification ISO 27001

Au terme d'un processus de 18 mois, la Fondation de l'Hôpital Maisonneuve-Rosemont (HMR) est la première fondation québécoise à être certifiée et l'une des premières au pays à répondre aux exigences du cadre d'ISO/IEC 27001:2013. Il s’agit d’une norme internationale standardisée qui fournit un cadre d'identification, d'évaluation et de gestion des risques liés à la sécurité de l'information et à la cybersécurité.

Le Canada créera une certification en cybersécurité pour les achats de la défense

Les organisations qui souhaitent vendre des logiciels et du matériel au ministère de la Défense du Canada devront bientôt répondre aux exigences d'un nouveau programme de certification en cybersécurité.

Les Québécois préoccupés par la protection de leurs données personnelles sur Internet

L'Académie de la transformation numérique (ATN) de l'Université Laval vient de publier les résultats d’une étude NETendances intitulée Services gouvernementaux en ligne, données citoyennes et cybersécurité. On y découvre qu’une forte proportion des internautes québécois (75 %) ont une perception positive des sites Web du gouvernement du Québec et que 72 % sont, par ailleurs, préoccupés par l'utilisation et la sécurité de leurs données personnelles sur Internet.  

L’entreprise de webdiffusion Digicast certifiée ISO 27001

La société de webdiffusion montréalaise Digicast vient d’obtenir la certification ISO 27001 pour son système de gestion de la sécurité de l'information.

Deux certifications en sécurité et en confidentialité des données pour la Sherbrookoise Agendrix

Agendrix, une entreprise de Sherbrooke qui offre un logiciel de gestion du personnel destiné aux PME du Québec devient l'un des premiers fournisseurs de logiciel de gestion du personnel et des horaires de travail au Canada à obtenir la double certification aux normes de sécurité et de confidentialité des données ISO/CEI 27001:2013 et ISO/IEC 27701:2019. 

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.