Audit de conformité Loi 25
Un audit borné de vos outils : lesquels détiennent des renseignements personnels, où ces données résident réellement, et ce que la Loi 25 vous oblige à changer. Rapport seulement.
Cette solution vous convient si
- Vous opérez au Québec et utilisez Google Analytics, Typeform, SurveyMonkey ou Google Drive sur des systèmes qui traitent des renseignements personnels · Vous avez reçu ou anticipez un avis d’audit de la CAI · Vous devez savoir où vous en êtes réellement avant d’engager un budget de remédiation
- Vous avez reçu ou anticipez un avis d’audit de la CAI
- Vous devez savoir où vous en êtes réellement avant d’engager un budget de remédiation
Un fournisseur type de services municipaux québécois, Google Analytics sur les portails publics, SurveyMonkey pour les sondages citoyens, Google Drive pour les documents. C’est le profil de risque d’audit CAI que cette ligne de service cible.
L’audit remet un rapport écrit nommant chaque outil non conforme, le lieu réel de résidence de ses données, une grille EFVP remplie et une feuille de route ordonnée par exposition. Mettre cette feuille de route en oeuvre est un mandat distinct, chiffré une fois les constats en main.
Scénario de référence illustratif basé sur des benchmarks sectoriels comparables, pas un mandat Tremblay Systèmes Intégrés Inc. complété.
Pourquoi TSI pour ça
- Rapport seulement, et aucun verrouillage : l’audit tient seul et ne vous oblige pas à nous acheter la remédiation · Même un constat de « vous êtes déjà conforme » est un livrable complet et valide · Prix fixe convenu avant le début, portée bornée par écrit
- Même un constat de « vous êtes déjà conforme » est un livrable complet et valide
- Prix fixe convenu avant le début, portée bornée par écrit
- Semaine 1 : appel de cadrage et confirmation de la portée, puis inventaire complet de vos outils et des renseignements personnels qui y transitent. · Semaine 2 : validation technique de la résidence des données et du comportement des API, outil par outil. · Semaines 2–3 : rapport d’audit écrit, grille EFVP remplie et feuille de route ordonnée par exposition. · L’implantation, si vous la voulez, est cadrée et chiffrée séparément après la clôture de l’audit.
- Semaine 2 : validation technique de la résidence des données et du comportement des API, outil par outil.
- Semaines 2–3 : rapport d’audit écrit, grille EFVP remplie et feuille de route ordonnée par exposition.
- L’implantation, si vous la voulez, est cadrée et chiffrée séparément après la clôture de l’audit.
Phases de livraison
- Appel de cadrage
- Inventaire des outils et des flux
- Validation technique
- Rapport d’audit
- Feuille de route
Ce que vous recevez
- Rapport d’audit de conformité écrit · Inventaire de chaque outil et du lieu de résidence de ses données · Liste des outils non conformes · Analyse des écarts de résidence des données · Grille EFVP remplie, pour votre équipe juridique · Feuille de route de remédiation, ordonnée par exposition
- Inventaire de chaque outil et du lieu de résidence de ses données
- Liste des outils non conformes
- Analyse des écarts de résidence des données
- Grille EFVP remplie, pour votre équipe juridique
- Feuille de route de remédiation, ordonnée par exposition
Stack technique typique
- Évalué face aux solutions hébergées au Québec : Matomo · LimeSurvey · Nextcloud · OVHcloud BHS (Québec)
- LimeSurvey
- Nextcloud
- OVHcloud BHS (Québec)
- Site unique
- Moins de 500 utilisateurs
- Moins de 10 outils visés
- Aucun accompagnement EFVP formel
- Multisite ou multiservice
- 2 000+ utilisateurs
- 20 outils visés ou plus
- Accompagnement EFVP formel pour votre équipe juridique
Variable principale Nombre d’outils visés × nombre de sites × profondeur EFVP et documentation