Guides pratiques et livres blancs
Ressources approfondies pour structurer votre programme GRC, rédigées par des experts canadiens.
Guides et livres blancs
Gabarit de politique de confidentialité Loi 25
Une politique à compléter : fins, conservation, droits, et technologies qui identifient ou profilent.
Lire le guideGabarit de registre des incidents de confidentialité
Les champs du registre, y compris les incidents qui ne sont pas déclarés à la Commission, conservés au moins cinq ans.
Lire le guideGabarit de clause de sous-traitant Loi 25
Les engagements écrits avant qu'un fournisseur traite des renseignements personnels.
Lire le guideGabarit d'évaluation d'un transfert hors du Québec
L'évaluation écrite avant qu'un renseignement quitte le Québec, y compris vers une autre province.
Lire le guideRédiger une politique de confidentialité conforme à la Loi 25
Les sections à écrire, celles à retirer, et où publier le texte pour qu'il corresponde aux traitements réels.
Lire le guideCommuniquer des renseignements personnels hors du Québec
Un hébergement en Ontario ou en Europe est déjà hors du Québec. Évaluation écrite et contenu de l'entente.
Lire le guideMener une mission d'audit interne
Mandat, preuves, constat et clôture. Le rapport se ferme quand la recommandation est mise en œuvre.
Lire le guideGuide complet Loi 25
Tout ce que vous devez savoir sur la Loi 25 du Québec : obligations, échéanciers et étapes pratiques pour mettre votre organisation en conformité.
Lire le guideEFVP : guide pratique
Comment réaliser une Évaluation des Facteurs relatifs à la Vie Privée conforme à la Loi 25, étape par étape.
Lire le guideGérer plusieurs référentiels GRC
Stratégies pour aligner ISO 27001, Loi 25 et PCI-DSS dans un programme GRC unifié sans dupliquer les efforts.
Lire le guideÉvaluation des risques pour les PME
Méthode pratique pour identifier, évaluer et traiter les risques de sécurité dans une petite ou moyenne entreprise.
Lire le guideFiches techniques
Présentation des modules CapGRC. Indiquez vos coordonnées pour recevoir le lien de téléchargement.
Fiche technique CapRISK
PDFPrésentation produit du module de gestion des risques : registre, évaluations, traitements et reporting.
Fiche technique CapCOM
PDFPrésentation produit du module de conformité : programmes, évaluations d'exigences, preuves, écarts et préparation aux audits.
Fiche technique CapPRP
PDFPrésentation produit du module de protection des renseignements personnels : EFVP, registre, incidents, demandes d'accès et reporting PRP.
Fiche technique CapAUDIT
PDFPrésentation produit du module d'audit interne : planification, preuves, constats, recommandations et clôture.
Fiche technique CapPROSEC
PDFPrésentation produit du module de sécurité projet : registre, parcours configurable, écarts, livrables, preuves et plans d'action.
Fiche technique CapTRISK
PDFPrésentation produit du module de risques tiers : inventaire fournisseurs, questionnaires de diligence, scoring, mandats et suivis contractuels.
Gabarits téléchargeables
Indiquez vos coordonnées pour recevoir le fichier.
Gabarit de politique de confidentialité Loi 25
DOCXModèle Word à compléter : responsable, fins, conservation, droits et technologies.
Registre des incidents de confidentialité
XLSXClasseur Excel avec les champs du registre, y compris les incidents qui ne sont pas déclarés.
Clause de sous-traitant Loi 25
DOCXEngagements écrits à insérer avant qu'un fournisseur traite des renseignements personnels.
Évaluation d'un transfert hors du Québec
DOCXFiche Word à remplir avant qu'un renseignement quitte le Québec, y compris vers une autre province.
Gabarit EFVP Loi 25
DOCXModèle Word complet pour réaliser une EFVP conforme à la Loi 25.
Checklist Loi 25
PDFListe de vérification complète des obligations de la Loi 25 par phase.
Modèle registre des risques
XLSXRegistre Excel aligné NIST et CapGRC : scénario, CID, exposition inhérente / projetée / résiduelle.
Gabarit plan mission d'audit
DOCXModèle Word pour planifier une mission d'audit spécifique de quelques jours.
Gabarit programme annuel d'audit
XLSXTableau Excel pour suivre le programme d'audit annuel de l'entreprise.
Ces gabarits sont fournis à titre indicatif. Ils doivent être adaptés au contexte spécifique de votre organisation. Pour une mise en conformité clé en main, découvrez la plateforme CapGRC.
Automatisez avec CapGRC
Arrêtez de gérer votre conformité dans des fichiers Excel. CapGRC centralise vos risques, audits, EFVP et référentiels dans une seule plateforme.
