Solutions · Secteur public
Loi 25. PCCC. TGV. Et toutes les normes correspondantes.
Loi 25, PCCC et TGV pris en charge nativement, avec des données hébergées au Canada, une documentation bilingue et des correspondances au droit provincial.
Couverture des référentiels canadiens
Loi 25. PCCC. TGV. Et chaque norme à laquelle ils correspondent.
Sentrix est livré avec des correspondances préconstruites entre les référentiels canadiens et les normes internationales que les organisations du secteur public appliquent typiquement en parallèle. Satisfaites vos obligations provinciales de protection des renseignements personnels, les exigences cyber fédérales et la certification ISO 27001 à partir d'un seul ensemble de preuves.
- Loi 25 (Québec) : toutes les obligations incluant l'ÉFPVP, la notification de violation et la minimisation des données
- PCCC : le Programme canadien de cybersécurité de la chaîne d'approvisionnement pour les fournisseurs de la défense et les fournisseurs fédéraux
- TGV (Québec) : le référentiel de certification du réseau de la santé et des services sociaux, administré par le Bureau de certification et d'homologation du MSSS
- LPRPDE et réforme fédérale de la vie privée : exigences fédérales pour le secteur privé
- NIST CSF et SP 800-53 : référentiels de sécurité fédéraux cartographiés aux normes canadiennes
- ISO 27001 : certification internationale mise en correspondance avec la Loi 25 et la TGV
La Loi 25, le PCCC et la TGV sont intégrés, pas ajoutés après coup, avec des correspondances préconstruites vers NIST, ISO 27001 et SOC 2. La plateforme est entièrement bilingue : politiques, preuves et dossiers d'audit sont disponibles en français et en anglais.
Conçu pour les réalités de conformité des organisations publiques canadiennes.
Programme de conformité Loi 25
Programme complet de conformité à la Loi 25 incluant des modèles d'ÉFPVP, le suivi de la gestion du consentement, des flux de notification de violation et la documentation de minimisation des données alignée sur les directives de la CAI.
Parcours de certification PCCC
Programmes de préparation PCCC niveau 1 et niveau 2 étape par étape pour les organisations de la défense et de la chaîne d'approvisionnement fédérale. Contrôles préconstruits, collecte de preuves et documentation prête pour l'audit.
Alignement TGV
Exigences de la TGV pré-cartographiées à vos contrôles techniques. Collecte automatisée de preuves depuis vos fournisseurs infonuagiques et vos systèmes sur site.
Résidence des données
Les données de conformité sont hébergées au Canada. Documentation de souveraineté des données pour les exigences d'approvisionnement provinciales et fédérales.
Documentation bilingue
Toutes les politiques, narratifs de preuves, dossiers d'audit et rapports de risque disponibles en français et en anglais. Requis pour les organisations du secteur public québécois et les exigences bilingues fédérales.
Posture de sécurité prête pour l'approvisionnement
Dossiers d'attestation de sécurité formatés pour les processus d'approvisionnement fédéraux et provinciaux. Preuves SOC 2, ISO 27001 et PCCC regroupées pour les réponses aux questionnaires de sécurité d'appel d'offres.
Voyez comment Sentrix gère vos exigences de conformité canadiennes.
Nous préparons une session adaptée à vos obligations provinciales et fédérales.
Questions fréquentes
- Quels référentiels canadiens Sentrix prend-il en charge pour le secteur public ?
- La Loi 25 (Québec), avec l'ÉFPVP, la notification de violation et la minimisation des données ; le PCCC, programme canadien de certification en cybersécurité des fournisseurs de la défense et fédéraux ; la TGV, référentiel de certification du réseau de la santé et des services sociaux du Québec ; la LPRPDE ; et la base CAN/DGSI 104 des petits fournisseurs publics. NIST CSF, NIST SP 800-53 et ISO 27001 leur sont cartographiés.
- Que comprend le programme de conformité à la Loi 25 ?
- Un programme complet : modèles d'ÉFPVP, suivi de la gestion du consentement, flux de notification de violation et documentation de minimisation des données alignée sur les directives de la Commission d'accès à l'information. Chaque obligation est cartographiée aux contrôles techniques qui la satisfont, de sorte que les preuves recueillies pour ISO 27001 ou SOC 2 documentent aussi votre posture Loi 25.
- Comment Sentrix soutient-il un parcours de certification PCCC ?
- Des programmes de préparation PCCC niveau 1 et niveau 2 étape par étape pour les organisations de la défense et de la chaîne d'approvisionnement fédérale, avec contrôles préconstruits, collecte de preuves et documentation prête pour l'audit. Les contrôles du PCCC sont mis en correspondance avec NIST SP 800-53, NIST CSF et ISO 27001, pour que les fournisseurs déjà certifiés selon une norme internationale voient quelles exigences ils satisfont déjà.
- La plateforme est-elle bilingue ?
- Oui. Toutes les politiques, narratifs de preuves, dossiers d'audit et rapports de risque sont disponibles en français et en anglais, ce qu'exigent les organisations du secteur public québécois et les obligations bilingues fédérales. Des dossiers d'attestation de sécurité regroupent les preuves SOC 2, ISO 27001 et PCCC pour les processus d'approvisionnement fédéraux et provinciaux et les questionnaires de sécurité d'appel d'offres.
Pages liées
Solutions · Santé
HIPAA en continu. SOC 2 toujours prêt. RPS protégés.
Surveillance HIPAA continue, collecte automatique de preuves pour les exigences BAA et préparation SOC 2 pour les entreprises de la santé, sans outil séparé.
Solutions · Services financiers
Vos régulateurs se multiplient. Votre pile GRC, non.
DORA, NIS2, BSIF, PCI DSS, SOC 2 et ISO 27001 suivent chacun leur calendrier. Sentrix cartographie chaque contrôle une fois et les satisfait tous à la fois.
Parlons de votre programme de conformité.
Dernière mise à jour : 2026-09-17
