Découvrez où vous en êtes.
Choisissez le règlement ou la norme qui vous attend. Répondez à quelques questions écrites par nos spécialistes, obtenez votre niveau de préparation en deux minutes, et on vous envoie l'analyse détaillée.
Cadres d'évaluation
Confidentialité et réglementation
Les lois qui décident comment vous traitez les renseignements personnels et les cybersystèmes essentiels au Canada.
6 questions, environ 2 minutes
Projet de loi C-26 (maintenant la loi C-8)
Voyez comment votre programme de cybersécurité se compare aux obligations de la LPCE. Elle n'est pas en vigueur au 2026-08-27. C'est de la préparation.
6 questions, environ 2 minutes
Loi 25 du Québec
Vérifiez votre posture Loi 25 sur le consentement, le traitement des incidents, les demandes de droits et la désignation de votre responsable.
Attestations de sécurité
Les rapports et les certificats que les acheteurs d'entreprise demandent avant de vous faire confiance.
6 questions, environ 2 minutes
SOC 2
Vérifiez, domaine par domaine, si vos contrôles et vos preuves tiennent devant un audit SOC 2.
6 questions, environ 2 minutes
PCI DSS
Voyez où se situent votre environnement des données des titulaires de cartes, votre portée et vos contrôles face à la norme PCI DSS v4.0.1.
6 questions, environ 2 minutes
ISO/CEI 27001
Voyez où votre domaine d'application, votre processus de risque, votre DdA et vos preuves se situent par rapport à la version 2022.
Gouvernance de l'IA
Comment vous gouvernez l'IA que vous bâtissez et achetez, avant qu'un conseil ou un client le demande.
Qui réalise le travail vers lequel ces évaluations pointent?
Nous. Chaque évaluation vous situe par rapport à un seul cadre et s'arrête là. Les pages de pratique ci-dessous décrivent la suite : la vérification, les contrôles que nous bâtissons, les preuves que votre auditeur réclame et les personnes qui s'en chargent. Commencez par là si vous savez déjà quelle norme s'applique.