FRAMEWORKS DE CONFORMITÉ

Trouvez le cadre adapté à vos enjeux de conformité.

Sécurité, confidentialité, qualité, IA — Kanply couvre 10 normes et réglementations pour structurer votre programme de conformité de A à Z.

ISO 27001
Sécurité de l’info
ISO 27701
Données personnelles
ISO 42001
Gouvernance IA
CAN/DGSI 104
Cybersécurité
ISO 9001
Qualité
SOC 2
Confiance client
Loi 25
Vie privée QC
CMMC
Défense US
CPCSC
Défense Canada
PCI DSS
Paiement

Normes disponibles

10 cadres pour couvrir vos obligations

Chaque organisation a des exigences différentes selon son secteur et ses clients. Sélectionnez le cadre qui correspond à votre réalité.

SÉCURITÉ
ISO 27001

Système de management de la sécurité de l’information — structure la gestion des risques et démontre votre maturité en cybersécurité.

114 contrôles · Annexe A En savoir plus →
CONFIDENTIALITÉ
ISO 27701

Extension d’ISO 27001 pour la gestion des données personnelles. Aligne vos pratiques sur la Loi 25 et le RGPD dans un cadre intégré. Mis à jour en 2025.

Mis à jour 2025 En savoir plus →
CONFIANCE
SOC 2

Démontrez à vos clients enterprise que vos contrôles de sécurité, disponibilité et confidentialité sont en place et robustes.

5 critères de confiance En savoir plus →
RÉGLEMENTATION QC
Loi 25

Obligation québécoise pour toute organisation traitant des renseignements personnels — registres, évaluations d’impact, politiques et incidents.

Pleinement en vigueur En savoir plus →
QUALITÉ
ISO 9001

Management de la qualité pour améliorer vos processus, réduire les non-conformités et renforcer la satisfaction de vos clients.

Processus · audits · amélioration En savoir plus →
INTELLIGENCE IA
ISO 42001

Cadre de gouvernance de l’intelligence artificielle pour encadrer les risques, les responsabilités et l’usage éthique de vos systèmes d’IA.

Gouvernance IA · éthique En savoir plus →
CYBERSÉCURITÉ CA
CAN/DGSI 104

Cadre canadien de cybersécurité pour structurer la gouvernance, la gestion des risques et la protection de vos actifs numériques.

Cadre canadien En savoir plus →
Défense · US
CMMC

Programme de certification cybersécurité du Département de la Défense américain. Requis pour tout fournisseur ou sous-traitant DoD traitant des données sensibles.

Défense américaine En savoir plus →
Défense · Canada
CPPP (CPCSC)

Programme canadien de cybersécurité de la chaîne d’approvisionnement. Équivalent du CMMC pour les fournisseurs de la Défense nationale du Canada.

Défense canadienne En savoir plus →
PAIEMENT
PCI DSS

Acceptez des paiements par carte en toute sécurité. La norme mondiale des processeurs de paiement, exigée contractuellement par Visa, Mastercard et les grands réseaux.

12 exigences de sécurité En savoir plus →

Aide au choix

Quel framework correspond à votre situation ?

Cliquez sur la situation qui vous ressemble le plus pour découvrir le cadre adapté.

Vos clients et prospects exigent une preuve de vos contrôles de sécurité avant de signer un contrat. SOC 2 est le standard de référence pour les SaaS. ISO 27001 est la norme internationale reconnue. Les deux peuvent se compléter : ISO 27001 structure votre programme, SOC 2 le démontre à vos clients.

SOC 2ISO 27001

La Loi 25 est une obligation légale pour toute organisation établie au Québec ou qui traite des renseignements personnels de résidents québécois. ISO 27701 est une extension d’ISO 27001 qui structure formellement votre programme de protection de la vie privée et facilite la démonstration de conformité.

Loi 25ISO 27701

ISO 42001 est le premier standard international pour la gouvernance des systèmes d’IA. Il structure la gestion des risques liés à l’IA, assure une utilisation éthique et responsable, et prépare votre organisation aux exigences de l’EU AI Act.

ISO 42001

ISO 9001 est la norme mondiale de management de la qualité. Elle structure vos processus, réduit les erreurs et améliore la satisfaction client. Idéale pour les organisations qui veulent démontrer un engagement envers l’excellence opérationnelle.

ISO 9001

CAN/DGSI 104 est le cadre canadien de cybersécurité pour les infrastructures essentielles. ISO 27001 offre une certification internationale reconnue. Ensemble, ils couvrent à la fois les exigences réglementaires canadiennes et la reconnaissance internationale.

CAN/DGSI 104ISO 27001