Parution de deux normes ISO en sécurité et rappel de produits

L’Organisation internationale de normalisation publie deux normes qui auront des répercussions sur la sécurité et le rappel des produits des TIC.Logos de ISO et Groupe CSA

L’Organisation internationale de normalisation, souvent reconnue par l’acronyme anglais ISO, rend disponibles la norme ISO 10377:2013, Sécurité des produits de consommation – Lignes directrices pour les fournisseurs et la norme ISO 10393:2013, Rappel de produits de consommation – Lignes directrices pour les fournisseurs. Ces normes qui ont trait à la sécurité et au rappel des produits de consommation s’appliqueront entre autres aux produits des technologies de l’information et de communications qui sont vendus dans le marché. Elles auront éventuellement des répercussions auprès des fabricants de produits, mais aussi auprès des utilisateurs finaux de ces produits.

La norme ISO 10377:2013 est constituée de directives à application universelle et d’outils qui servent à identifier, à évaluer et réduire les dangers, à gérer et réduire les risques et à fournir aux consommateurs des mises en garde ou des instructions liées à l’utilisation et l’élimination sûre des produits.

La norme ISO 10393:2013, de son côté, est constituée de conseils sur la façon d’établir, appliquer et gérer un programme de rappel de produits de consommation. Elle contient des procédures au sujet des rappels de produits et d’autres mesures correctives, comme le remboursement, la réparation, le reconditionnement, le remplacement et l’élimination d’un produit, ainsi que l’émission d’avis publics.

Nécessité

Elizabeth Nielsen, la responsable d’un des comités ISO qui a développé ces normes, souligne que l’établissement desdites normes était nécessaire en raison de l’incapacité des organismes de réglementation et des entités responsables de la définition des normes de suivre la cadence des changements rapides qui surviennent à l’échelle mondiale au niveau de la conception de produits, des matériaux et des procédés de fabrication.

Le Groupe CSA, une association nord-américaine à but non lucratif qui est spécialisée dans l’élaboration de normes et la prestation de services d’essai et de certification pour divers produits – dont ceux des TIC – a participé à l’élaboration de ces normes internationales. L’association représente le Conseil canadien des normes et le Canada au sein de certains comités ISO. En soulignant la complexité de la chaîne d’approvisionnement des produits de consommation, le Groupe CSA explique que cette chaîne d’approvisionnement est composée de divers fournisseurs dont les produits ou les composantes sont conçus, fabriqués et vendus dans différents pays.

« Les juridictions internationales peuvent avoir établi des lois et des exigences visant à assurer la sécurité des produits de consommation, mais de nombreux fournisseurs ne disposent que de peu d’expérience, de ressources ou de documents de référence pratiques pour les guider à travers le processus de sécurité. Par conséquent, il est important que des conseils soient disponibles et conformes aux bonnes pratiques internationales, faciles à comprendre et appliqués de manière cohérente par les fournisseurs », indique Groupe CSA dans un communiqué.

Jean-François Ferland
Jean-François Ferland
Jean-François Ferland a occupé les fonctions de journaliste, d'adjoint au rédacteur en chef et de rédacteur en chef au magazine Direction informatique.

Articles connexes

Google, Microsoft et d’autres conviennent d’une action volontaire de sécurisation de l’IA

Sept grandes sociétés américaines d'intelligence artificielle, dont Google et Microsoft, ont promis que les nouveaux systèmes d'IA subiraient des tests externes avant d'être rendus publics et qu'ils étiquetteraient clairement le contenu généré par l'IA, a annoncé vendredi le président américain Joe Biden.

Balado Hashtag Tendances! édition weekend, 3 mars 2023 — Une entrevue avec Guillaume Néron de Kyndryl

Aujourd'hui, je m’entretiens avec Guillaume Néron, Gestionnaire de pratique Sécurité et Résilience – Canada chez Kyndryl. Il nous parlera de cybersécurité mais, surtout, de résilience, son cheval de bataille.

Deux certifications en sécurité et en confidentialité des données pour la Sherbrookoise Agendrix

Agendrix, une entreprise de Sherbrooke qui offre un logiciel de gestion du personnel destiné aux PME du Québec devient l'un des premiers fournisseurs de logiciel de gestion du personnel et des horaires de travail au Canada à obtenir la double certification aux normes de sécurité et de confidentialité des données ISO/CEI 27001:2013 et ISO/IEC 27701:2019. 

La confidentialité programmée deviendra une norme ISO le mois prochain

Quatorze ans après avoir été introduit par un commissaire canadien à la protection de la vie privée, la confidentialité programmée (Privacy by Design) est sur le point de devenir une norme internationale de confidentialité pour la protection des produits et services aux consommateurs.

Dépenser pour l’essentiel, et pas seulement pour la technologie, est vital pour la sécurité infonuagique

Les RSSI savent depuis des années que l'argent seul n'achète pas la sécurité dans les environnements sur site. La leçon est la même dans le nuage, selon un nouveau rapport.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.