Notre équipe chevronnée offre des services ciblés dans six domaines.
Programme de gestion du risque informatique
Nous pouvons vous aider pour ce qui suit :
- Détecter, évaluer et classer en ordre de priorité les risques en matière de cybersécurité et choisir les meilleures stratégies pour atténuer le plus possible les risques relevés
- Donner des conseils sur les exigences légales et les directives réglementaires
- Réaliser des vérifications et des évaluations confidentielles
- Donner des conseils sur les mesures à prendre pour remédier aux risques
- Rédiger et réviser des documents sur les programmes
Plans d’intervention en cas d’incident
Nous mettons au point des plans d’intervention en cas d’incident écrits et prédéterminés qui comprennent des lignes directrices et des protocoles divers et permettent des interventions rapides, licites et efficaces à la suite de divers types d’incidents touchant la cybersécurité. Nous formulons des conseils sur les exigences légales et les directives réglementaires et rédigeons ou révisons des plans d’intervention en cas d’incident et des documents connexes portant notamment sur ce qui suit :
- Protocoles et lignes directrices pour les communications
- Tenue des dossiers
- Collecte d’éléments de preuve
- Évaluation des risques
- Avis et partage d’information
- Examen après un incident
Programme d’évaluation, de formation et d’exercices
Un programme d’évaluation, de formation et d’exercices peut être très utile pour faire en sorte que les plans d’intervention en cas d’incident soient à jour et que les systèmes pertinents liés au personnel et aux technologies de l’information soient prêts à réagir. Nous pouvons vous épauler dans les tâches suivantes :
- Concevoir et mettre en œuvre un programme d’évaluation, de formation et d’exercices en procurant des conseils sur les exigences légales et les directives réglementaires
- Rédiger et réviser des documents liés au programme
- Participer aux activités prévues au programme (comme les exercices de simulation)
- Réaliser des évaluations et fournir des conseils confidentiels
Pratiques, procédures et formation
Nous offrons des pratiques et des procédures ainsi que de la formation concernant l’utilisation des systèmes de technologie de l’information, ainsi que de la formation continue au personnel concerné. Nous offrons notamment les services suivants :
- Fournir des conseils sur les exigences légales et les directives réglementaires, notamment en ce qui concerne la protection de la vie privée, l’embauche, l’accueil et l’orientation du personnel ainsi que le suivi et le respect de la conformité
- Rédiger et réviser des politiques et des procédures
- Prêter main-forte en matière de formation
- Offrir des conseils sur le suivi, l’évaluation et le respect de la conformité
Gestion des risques relatifs aux partenaires commerciaux
Nous offrons également des services-conseils en gestion des risques relatifs aux partenaires commerciaux. Il est impératif que les contrats conclus avec des partenaires commerciaux (comme les vendeurs, fournisseurs, fournisseurs de services et sous-traitants) traitent des risques informatiques, particulièrement les ententes qui prévoient le transfert de renseignements réglementés (p. ex., des renseignements personnels) à des partenaires commerciaux ou le recours à des services d’infonuagique et les autres ententes d’impartition. Nous offrons notamment les services suivants :
- Fournir des conseils sur les exigences légales et les directives réglementaires
- Établir des listes de vérification aux fins de contrôle diligent
- Rédiger et réviser des documents d’approvisionnement et des échéanciers contractuels types
- Rédiger et négocier des contrats avec des partenaires commerciaux
- Rédiger et réviser des politiques et des procédures internes
- Prêter main-forte pour le suivi et la vérification de la conformité des partenaires commerciaux aux exigences contractuelles
Conseils à l’intention du CA et de la haute direction
Nous offrons des conseils sur mesure au CA et à la haute direction. Il incombe aux administrateurs et aux dirigeants de veiller à ce que leur entreprise ou organisation gère comme il se doit les risques informatiques et réagisse efficacement aux incidents. Nous pouvons former les administrateurs et les membres de la haute direction et les conseiller pour qu’ils soient en mesure de respecter leurs obligations légales ainsi que de mettre en place les registres appropriés en matière de contrôle diligent et d’appréciation commerciale.