Une première au Québec – la Fondation de l’Hôpital Maisonneuve-Rosemont obtient la certification ISO 27001

Au terme d’un processus de 18 mois, la Fondation de l’Hôpital Maisonneuve-Rosemont (HMR) est la première fondation québécoise à être certifiée et l’une des premières au pays à répondre aux exigences du cadre d’ISO/IEC 27001:2013. Il s’agit d’une norme internationale standardisée qui fournit un cadre d’identification, d’évaluation et de gestion des risques liés à la sécurité de l’information et à la cybersécurité.

La Fondation HMR a mené un audit interne pour mettre en place des mesures de contrôle solides, garantissant le respect des plus hauts standards en matière de sécurité en collaboration avec VARS, la division de cybersécurité de Raymond Chabot Grant Thornton.

« La certification ISO/IEC 27001:2013 décernée par la firme indépendante MSECB démontre notre engagement sans faille envers la sécurité de nos actifs informationnels. Notre approche proactive permet de réduire nos vulnérabilités, d’accroître notre résilience face aux menaces et de favoriser l’adoption de bonnes pratiques de gestion de la sécurité de l’information par toute notre équipe », a déclaré la directrice générale de la Fondation HMR, Julie Desharnais.

Cette certification est une des premières étapes d’un processus entrepris par la Fondation qui vise à la rendre conforme à la loi 25 sur la protection des renseignements personnels. « Nous demeurerons vigilants face aux évolutions technologiques et aux menaces de sécurité émergentes, en offrant des outils technologiques et des programmes de sensibilisation continus à notre équipe pour garantir le respect des meilleurs standards en matière de sécurité », ajoute Julie Desharnais.

Par cette démarche la Fondation HMR affirme vouloir servir de modèle pour d’autres organisations philanthropiques, en les incitant à mettre en place des processus et des contrôles efficaces pour protéger leurs informations sensibles, comme elle l’a fait pour ses donateurs, partenaires, employés et bénévoles.

 

Renaud Larue Langlois
Renaud Larue Langlois
Un peu journaliste, un peu gestionnaire TI, totalement passionné de technologie. Après plus de 25 ans dans le domaine des TI, devenir rédacteur était tout naturel pour Renaud. C'est réellement une affaire de famille. Ses champs d'intérêt sont… tout, en autant que ça concerne la technologie. On peut le joindre à [email protected].

Articles connexes

Le Canada créera une certification en cybersécurité pour les achats de la défense

Les organisations qui souhaitent vendre des logiciels et du matériel au ministère de la Défense du Canada devront bientôt répondre aux exigences d'un nouveau programme de certification en cybersécurité.

L’entreprise de webdiffusion Digicast certifiée ISO 27001

La société de webdiffusion montréalaise Digicast vient d’obtenir la certification ISO 27001 pour son système de gestion de la sécurité de l'information.

Deux certifications en sécurité et en confidentialité des données pour la Sherbrookoise Agendrix

Agendrix, une entreprise de Sherbrooke qui offre un logiciel de gestion du personnel destiné aux PME du Québec devient l'un des premiers fournisseurs de logiciel de gestion du personnel et des horaires de travail au Canada à obtenir la double certification aux normes de sécurité et de confidentialité des données ISO/CEI 27001:2013 et ISO/IEC 27701:2019. 

Le BNQ offre désormais la certification ISO/IEC 27001 en matière de sécurité de l’information

Le Bureau de normalisation du Québec (BNQ), l'organisme de référence pour les normes et la certification au Québec, est maintenant accrédité par le Conseil canadien des normes (CCN) pour offrir aux entreprises la certification ISO/IEC 27001, une norme internationale de référence en matière de sécurité de l'information. 

La survie de l’entreprise passe par la responsabilisation en cybersécurité, selon VARS

À l'occasion du mois de la sensibilisation à la cybersécurité, VARS, la division de cybersécurité de Raymond Chabot Grant Thornton, une entreprise montréalaise de services-conseil, vient de publier un certain nombre de recommandations afin d’aider les entreprises à demeurer pérennes et même à survivre dans un contexte où le cyberrisque est de plus en plus omniprésent.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.