CapGRC
CapGRC
Guides & Livres blancs

Guides pratiques et livres blancs

Ressources approfondies pour structurer votre programme GRC, rédigées par des experts canadiens.

11 guides disponibles
6 fiches techniques
9 gabarits gratuits

Guides et livres blancs

Gabarit8 pages
01

Gabarit de politique de confidentialité Loi 25

Une politique à compléter : fins, conservation, droits, et technologies qui identifient ou profilent.

Lire le guide
Gabarit7 pages
02

Gabarit de registre des incidents de confidentialité

Les champs du registre, y compris les incidents qui ne sont pas déclarés à la Commission, conservés au moins cinq ans.

Lire le guide
Gabarit7 pages
03

Gabarit de clause de sous-traitant Loi 25

Les engagements écrits avant qu'un fournisseur traite des renseignements personnels.

Lire le guide
Gabarit8 pages
04

Gabarit d'évaluation d'un transfert hors du Québec

L'évaluation écrite avant qu'un renseignement quitte le Québec, y compris vers une autre province.

Lire le guide
Guide10 pages
05

Rédiger une politique de confidentialité conforme à la Loi 25

Les sections à écrire, celles à retirer, et où publier le texte pour qu'il corresponde aux traitements réels.

Lire le guide
Guide9 pages
06

Communiquer des renseignements personnels hors du Québec

Un hébergement en Ontario ou en Europe est déjà hors du Québec. Évaluation écrite et contenu de l'entente.

Lire le guide
Guide9 pages
07

Mener une mission d'audit interne

Mandat, preuves, constat et clôture. Le rapport se ferme quand la recommandation est mise en œuvre.

Lire le guide
Guide24 pages
08

Guide complet Loi 25

Tout ce que vous devez savoir sur la Loi 25 du Québec : obligations, échéanciers et étapes pratiques pour mettre votre organisation en conformité.

Lire le guide
Guide18 pages
09

EFVP : guide pratique

Comment réaliser une Évaluation des Facteurs relatifs à la Vie Privée conforme à la Loi 25, étape par étape.

Lire le guide
Livre blanc32 pages
10

Gérer plusieurs référentiels GRC

Stratégies pour aligner ISO 27001, Loi 25 et PCI-DSS dans un programme GRC unifié sans dupliquer les efforts.

Lire le guide
Guide16 pages
11

Évaluation des risques pour les PME

Méthode pratique pour identifier, évaluer et traiter les risques de sécurité dans une petite ou moyenne entreprise.

Lire le guide

Fiches techniques

Présentation des modules CapGRC. Indiquez vos coordonnées pour recevoir le lien de téléchargement.

P

Fiche technique CapRISK

PDF

Présentation produit du module de gestion des risques : registre, évaluations, traitements et reporting.

P

Fiche technique CapCOM

PDF

Présentation produit du module de conformité : programmes, évaluations d'exigences, preuves, écarts et préparation aux audits.

P

Fiche technique CapPRP

PDF

Présentation produit du module de protection des renseignements personnels : EFVP, registre, incidents, demandes d'accès et reporting PRP.

P

Fiche technique CapAUDIT

PDF

Présentation produit du module d'audit interne : planification, preuves, constats, recommandations et clôture.

P

Fiche technique CapPROSEC

PDF

Présentation produit du module de sécurité projet : registre, parcours configurable, écarts, livrables, preuves et plans d'action.

P

Fiche technique CapTRISK

PDF

Présentation produit du module de risques tiers : inventaire fournisseurs, questionnaires de diligence, scoring, mandats et suivis contractuels.

Gabarits téléchargeables

Indiquez vos coordonnées pour recevoir le fichier.

W

Gabarit de politique de confidentialité Loi 25

DOCX

Modèle Word à compléter : responsable, fins, conservation, droits et technologies.

X

Registre des incidents de confidentialité

XLSX

Classeur Excel avec les champs du registre, y compris les incidents qui ne sont pas déclarés.

W

Clause de sous-traitant Loi 25

DOCX

Engagements écrits à insérer avant qu'un fournisseur traite des renseignements personnels.

W

Évaluation d'un transfert hors du Québec

DOCX

Fiche Word à remplir avant qu'un renseignement quitte le Québec, y compris vers une autre province.

W

Gabarit EFVP Loi 25

DOCX

Modèle Word complet pour réaliser une EFVP conforme à la Loi 25.

P

Checklist Loi 25

PDF

Liste de vérification complète des obligations de la Loi 25 par phase.

X

Modèle registre des risques

XLSX

Registre Excel aligné NIST et CapGRC : scénario, CID, exposition inhérente / projetée / résiduelle.

W

Gabarit plan mission d'audit

DOCX

Modèle Word pour planifier une mission d'audit spécifique de quelques jours.

X

Gabarit programme annuel d'audit

XLSX

Tableau Excel pour suivre le programme d'audit annuel de l'entreprise.

Ces gabarits sont fournis à titre indicatif. Ils doivent être adaptés au contexte spécifique de votre organisation. Pour une mise en conformité clé en main, découvrez la plateforme CapGRC.

Automatisez avec CapGRC

Arrêtez de gérer votre conformité dans des fichiers Excel. CapGRC centralise vos risques, audits, EFVP et référentiels dans une seule plateforme.