Ressources
Guides et articles pour préparer vos certifications
Trois articles de fond et trois guides opérationnels : clauses ISO 27001:2022, contrôles TGV, niveaux du PCCC. Pour les responsables sécurité et conformité.
Guides et articles pour préparer vos certifications.
Des guides pratiques et des articles écrits pour les responsables sécurité et conformité qui doivent prendre des décisions : ce que chaque référentiel exige, ce que l'auditeur demandera, et par où commencer.
Articles
Les clauses d'ISO 27001:2022 : les exigences qui mènent à la certification
Publié le 15 juillet 2026. Ce sont les clauses 4 à 10, pas l'Annexe A, qui déterminent si vous obtenez le certificat. Chacune des sept clauses certifiables, en clair, avec les documents obligatoires que l'auditeur réclamera.
Le PCCC expliqué aux fournisseurs canadiens de la défense
Publié le 15 juillet 2026. Le niveau 1 du Programme canadien de certification en cybersécurité est offert depuis le 1er avril 2026. Ce que les niveaux 1, 2 et 3 exigent, qui est concerné, et comment s'y préparer.
Loi 25 : les cinq lacunes qui persistent
Publié le 24 mars 2026. Registre qui cesse d'être tenu, ÉFVP déclenchées trop tard, plans de notification jamais répétés, consentements sans finalité, correspondance LPRPDE dans la tête d'une seule personne : une liste de départ pour réviser votre programme.
Guides
Guide des clauses ISO 27001:2022
Les 41 clauses et sous-clauses de la norme, de la clause 4 (contexte de l'organisation) à la clause 10 (amélioration), avec pour chacune ce qu'elle exige, les preuves que l'auditeur demandera et les pièges courants.
Guide des contrôles TGV
Les contrôles de la Trousse globale de vérification du réseau de la santé et des services sociaux du Québec, avec pour chacun comment l'implémenter et comment le vérifier. Le groupe Performance (PF01 à PF07) est publié.
Guide PCCC
L'autoévaluation, les 13 contrôles du niveau 1, les 98 contrôles du niveau 2 et la comparaison entre le PCCC et le CMMC américain pour les fournisseurs présents sur les deux marchés.
Passer à l'action
Chaque référentiel décrit ici correspond à un service d'accompagnement : conformité ISO 27001, conformité TGV, certification PCCC et gouvernance gérée pour les programmes de protection des renseignements personnels.
Ressources · Article
Les clauses d'ISO 27001:2022 qui mènent à la certification
Ce sont les clauses 4 à 10, pas l'Annexe A, qui déterminent si vous obtenez le certificat ISO 27001. Les sept clauses certifiables, en clair, pour l'audit.
En savoir plus →
Ressources · Article
Le PCCC expliqué aux fournisseurs canadiens de la défense
Le niveau 1 du Programme canadien de certification en cybersécurité est offert depuis le 1er avril 2026. Ce que les niveaux 1, 2 et 3 exigent, par où commencer.
En savoir plus →
Ressources · Article
Loi 25 : les cinq lacunes qui persistent
La plupart des obligations de la Loi 25 sont en vigueur depuis septembre 2023. Cinq lacunes reviennent encore dans les programmes de protection des données.
En savoir plus →
Questions fréquentes
- Que trouve-t-on dans ces ressources ?
- Trois articles de fond sur les clauses d'ISO 27001:2022, le Programme canadien de certification en cybersécurité (PCCC) et les lacunes qui persistent dans les programmes Loi 25, ainsi que trois guides opérationnels : les 41 clauses d'ISO 27001 une à une, les contrôles de performance de la Trousse globale de vérification (TGV) et les pages d'autoévaluation, de niveau 1, de niveau 2 et de comparaison PCCC-CMMC.
- Quelle est la différence entre un article et un guide ?
- Un article est daté, signé et cite ses sources ; il explique un référentiel ou une pratique à un moment donné. Un guide est une référence permanente, organisée par clause ou par contrôle, avec les preuves que l'auditeur demandera et les pièges courants ; il est mis à jour à mesure que le référentiel évolue, sans date de publication.
- Ces contenus sont-ils liés aux services de Sentrix ?
- Chaque article et chaque guide renvoie au service correspondant lorsqu'il existe : accompagnement ISO 27001, conformité TGV, certification PCCC, gouvernance gérée. Les contenus se lisent de façon autonome et ne présupposent pas l'usage de la plateforme ; ils décrivent ce que le référentiel exige, pas ce qu'un outil fait.
Parlons de votre programme de conformité.
Dernière mise à jour : 2026-09-17
