Certified Information Systems Auditor (CISA)
ISACA
Nous accompagnons les organisations lors d'audits liés à la sécurité de l'information. Nous fournissons également des services de conseil pour planifier, soutenir et exécuter des activités de pré-audit liées à divers cadres d'audit liés à la sécurité de l'information tels que ISO 27001, PCI DSS, HIPAA, NIST et SOC 2.
Une préparation adéquate pour un audit de sécurité réussi commence généralement par un cycle d'examen et de mise à jour des documents, pour s'assurer que toutes les exigences sont saisies, afin de démontrer que « vous dites ce que vous faites ».
L'étape suivante consiste à mesurer dans quelle mesure « vous faites ce que vous dites », en évaluant le respect de l'ensemble de règles documenté par le comportement observé et l'état du système, généralement suivi d'un processus d'alignement.
Avec une préparation suffisante, la troisième et dernière phase (l'audit externe) devrait réserver peu de surprises en termes de constatations nécessitant des efforts de remédiation.
EthiSecure aide les organizations à atteindre les certifications reliées à la sécurité de l'information à travers le Programme Innovation Cybersécurité Québec (PICQ), via le programme incitatif PROMPT.
Bénéfices :
Nous sommes expérimentés au plan de la préparation avant et l'accompagnement durant les les audits. Les certifications et certificats pertinents détenus par le personnel EthiSecure sont parmi les suivants :
Certified Information Systems Auditor (CISA)
ISACA
ISO/IEC 27001 Lead Implementer
PECB
La conformité est un aspect critique aux affaires pour de plus en plus d’organisations, que ce soit vers les lois et les réglementations locales en sécurité et du respect de la vie privée tels que la Loi 25 (Loi modernisant des dispositions législatives en matière de protection des renseignements personnels, précédée par le Projet de loi 64) ou HIPAA (applicable à l’industrie de la santé aux É.-U.), ou envers des normes externes telles que PCI DSS (pour le traitement de données de cartes de crédit) et le NERC (applicable aux opérateurs de réseaux électriques), ou même vers les contrôles définis par l’organisation elle-même (telles que celles publiées dans un rapport SOC 2).
Obtenir de l’aide de l’externe pour rencontrer les attentes réglementaires peut devenir un moyen rentable de rencontrer les objectifs de conformité et de percer de nouveaux marchés.
EthiSecure aide les organizations à s'arrimer avec les normes reliées à la sécurité de l'information à travers le Programme Innovation Cybersécurité Québec (PICQ), via le programme incitatif PROMPT.
Bénéfices :
Nous sommes expérimentés au plan de la conformité réglementaire. Les certifications et certificats pertinents détenus par le personnel EthiSecure sont parmi les suivants :
Certified Data Protection Solutions Engineer (CDPSE)
ISACA
Certified Information Privacy Professional/Canada (CIPP/A)
IAPP
Les audits internes sont exigés pour rencontrer les exigences de conformité et de certification ISO 27001 et HIPAA. Car les audits doivent en principe être exécutés par des parties désintéressées, les audits internes sont aussi un moyen efficace pour évaluer indépendamment l'arrimage aux exigences internes et externes, telles que les politiques organisationnelles et les normes adoptées.
Un auditeur interne indépendant peut aider une organisation à atteindre les objectifs d'audit, en gérant l'ensemble du processus et en suivant les progrès, en minimisant l'impact sur les membres de l'équipe.
Bénéfices :
Nous sommes expérimentés au plan des audits internes. Les certifications et certificats pertinents détenus par le personnel EthiSecure sont parmi les suivants :
Certified Information Systems Auditor (CISA)
ISACA
ISO/IEC 27001 Lead Auditor
PECB
Certified IPC Management System Auditor (CIMSA)
PECB
Certified Management Systems Auditor: ISO/IEC 27001:2022
MSECB
L’introduction de contrôles internes à pour but d’assurer un haut niveau d’adhérence aux procédés en place. Malgré le fait que les contrôles automatisés sont généralement très fiables, les implémentations doivent être validées et testées régulièrement pour assurer le comportement technique prévu. Les contrôles manuels peuvent aussi être efficaces, mais ils sont plus susceptibles aux contournements et aux déviations, nécessitant aussi des cycles de validation et de vérification pour mieux assurer l’adhésion aux procédés.
Un consultant externe en sécurité est idéalement placé pour évaluer les contrôles manuels et automatisés, par le biais d’évaluations objectives et factuelles des journaux, des registres, des dossiers et de toutes autres formes d’évidences.
Bénéfices:
Nous sommes expérimentés dans la définition et revue de contrôles internes. Les certifications et certificats pertinents détenus par le personnel EthiSecure sont parmi les suivants :
ISO/IEC 27001 Lead Implementer
PECB
Certified ISO/IEC 27001:2022 Transition
PECB
Adresse :
6500, autoroute Transcanadienne, suite 400,
Pointe-Claire (Québec) H9R 0A5
Les services EthiSecure Inc.