Accompagnement à la norme CAN/CIOSC 104:2021
Votre entreprise aspire à une conformité exemplaire aux normes de cybersécurité, en particulier à la nouvelle CAN/CIOSC 104:2021, mais vous vous sentez désorienté dans cette démarche ? Optez pour l’expertise de MicroSecure, votre partenaire de confiance, pour vous guider à travers ce processus en toute sérénité !

Qu’est-ce que la norme CAN/CIOSC 104:2021?
La norme CAN/CIOSC 104:2021 est une norme nationale du Canada qui établit des contrôles de cybersécurité de base spécialement conçus pour les petites et moyennes entreprises (PME). Elle vise à fournir aux PME une base solide pour renforcer leur sécurité informatique.
Cette norme définit deux niveaux de contrôles de sécurité : Niveau 1 et Niveau 2.
Les exigences de Niveau 1
Les exigences de Niveau 2
Les petites et moyennes organisations sont les plus susceptibles d’être la cible de cybermenaces et de cybercriminalité entraînant souvent des conséquences immédiates sur le plan financier ou de la vie privée.
– l’Évaluation des cybermenaces nationales 2018
Quels sont les contrôles de cybersécurité de la norme nationale du Canada?
Contrôles de base
Plan d’intervention en cas d’incident
Application automatique de correctifs aux applications et systèmes d’exploitation
Activation des logiciels de sécurité
Configuration des appareils pour assurer la sécurité
Contrôle et autorisation de l’accès
Utilisation d’une authentification robuste des utilisateurs
Sauvegardes et chiffrement des données
Établissement de défenses de base sur le périmètre
En plus des points de contrôles de base, il existe aussi les contrôles propres à l’environnement d’exploitation
Sécurité des services mobiles
Sécurité des services infonuagiques et des services TI externalisés
Sécurité des sites web
Sécurité des supports amovibles
Systèmes de points de vente et systèmes financiers
Gestion des journaux de sécurité informatique
Tout incident être déclaré à la Commission d’accès à l’information du Québec, ou au Commissariat à la protection de la vie privée du Canada dans le cas que la compagnie est hors-québec.
Êtes-vous en mesure de détecter lorsqu’un incident se produit? Contactez-nous afin de recevoir le meilleur encadrement en termes de conformité et de cybersécurité!
Comment MicroSecure peut vous accompagner à optimiser votre conformité?
MicroSecure propose une gamme complète de solutions et de services pour accompagner les entreprises dans leur démarche de conformité aux normes de sécurité informatique. De la sécurisation des réseaux au respect du principe d’accès minimal, en passant par la gestion des journaux et la protection des données, nous offrons une expertise approfondie pour renforcer la cybersécurité de nos clients. Notre approche sur mesure garantit que chaque entreprise, quelle que soit sa taille, dispose des outils et des stratégies nécessaires pour prévenir les menaces numériques et gérer efficacement les incidents, contribuant ainsi à une sécurité informatique solide et fiable.