CapGRC
CapGRC
Blog GRC

Articles & Analyses GRC

Conseils pratiques, analyses réglementaires et guides experts pour les professionnels GRC canadiens.

17 articles
6 domaines couverts
Mis à jour régulièrement

À la une

01
Cybersécurité

Zero Trust : pourquoi l’architecture à confiance zéro devient incontournable au Canada

10 mars 20269 min

Le modèle de sécurité périmétrique traditionnel a atteint ses limites. Avec la multiplication du télétravail, du cloud et des accès tiers, les organisations canadiennes doivent ado

Lire l'article

Articles récents

Tous les articles

(13)
DORA15 février 202610 min

DORA : comment les entreprises canadiennes ayant des opérations en Europe doivent s’y préparer

Le règlement européen DORA est entré pleinement en vigueur le 17 janvier 2025. Les institutions financières canadiennes offrant des services en Europe ou collaborant avec des entit

Risques8 février 20267 min

Les 10 indicateurs de risque essentiels pour le tableau de bord de votre RSSI

Un tableau de bord GRC efficace ne se mesure pas au nombre d’indicateurs affichés, mais à leur pertinence pour la prise de décision. Voici les 10 KRI que tout RSSI devrait surveill

NIS21er février 20269 min

NIS2 et secteur public canadien : anticiper les nouvelles exigences de résilience numérique

La directive européenne NIS2 est entrée en application en octobre 2024. Ses implications touchent les organisations canadiennes partenaires d’entités européennes dans les secteurs

Audit interne25 janvier 202611 min

Intelligence artificielle et audit interne GRC : opportunités et risques pour les organisations canadiennes

L’intelligence artificielle transforme profondément les pratiques d’audit interne. Les outils d’IA permettent d’analyser des volumes massifs de données et de détecter des anomalies

Loi 2515 janvier 202512 min

Guide complet Loi 25 : obligations et mise en conformité

Tout ce que vous devez savoir sur la Loi 25 du Québec : obligations, échéanciers et étapes pratiques pour mettre votre organisation en conformité.

Gestion des risques28 janvier 20258 min

Comment réaliser une évaluation des risques pour une PME

Méthode pratique pour identifier, évaluer et traiter les risques de sécurité dans une petite ou moyenne entreprise.

Vie privée10 février 202510 min

EFVP : guide pratique pour les responsables de PRP

Comment réaliser une Évaluation des facteurs relatifs à la vie privée conforme à la Loi 25, étape par étape.

Audit20 février 20257 min

5 erreurs courantes en audit interne GRC

Les pièges les plus fréquents dans les programmes d'audit interne et comment les éviter pour gagner en efficacité.

GRC5 mars 20259 min

Gérer plusieurs référentiels GRC simultanément

Stratégies pour aligner ISO 27001, Loi 25 et PCI-DSS dans un programme GRC unifié sans dupliquer les efforts.

ISO 2700118 mars 202511 min

Certification ISO 27001 en 6 mois : retour d'expérience

Comment une PME québécoise a obtenu sa certification ISO 27001 en 6 mois avec CapGRC.

PCI-DSS2 avril 20258 min

PCI-DSS v4.0 : les nouveautés à connaître

Analyse des changements majeurs de la version 4.0 de PCI-DSS et leur impact sur les organisations canadiennes.

Réglementation15 avril 202514 min

Comprendre DORA : le règlement européen sur la résilience numérique

Guide complet sur le Digital Operational Resilience Act (DORA) : périmètre, obligations et impact sur les institutions financières canadiennes.

Réglementation28 avril 202512 min

Comprendre PIPEDA / LPRPDE : la loi fédérale canadienne

Guide complet sur la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE/PIPEDA) au Canada.

Allez plus loin avec CapGRC

Découvrez tous nos guides, gabarits et webinaires pour structurer votre programme GRC.