Kanply

Trouvez le cadre adapté à vos enjeux de conformité.

Sécurité, confidentialité, qualité, IA — Kanply couvre 10 normes et réglementations pour structurer votre programme de conformité de A à Z.

10 cadres pour couvrir vos obligations

Chaque organisation a des exigences différentes selon son secteur et ses clients. Sélectionnez le cadre qui correspond à votre réalité.

114 contrôles · Annexe A En savoir plus →

5 critères de confiance En savoir plus →

Processus · audits · amélioration En savoir plus →

Gouvernance IA · éthique En savoir plus →

Défense · US

Programme de certification cybersécurité du Département de la Défense américain. Requis pour tout fournisseur ou sous-traitant DoD traitant des données sensibles.

Défense américaine En savoir plus →

Défense · Canada

Programme canadien de cybersécurité de la chaîne d’approvisionnement. Équivalent du CMMC pour les fournisseurs de la Défense nationale du Canada.

Défense canadienne En savoir plus →

Acceptez des paiements par carte en toute sécurité. La norme mondiale des processeurs de paiement, exigée contractuellement par Visa, Mastercard et les grands réseaux.

12 exigences de sécurité En savoir plus →

SÉCURITÉ

ISO 27001

Système de management de la sécurité de l’information — structure la gestion des risques et démontre votre maturité en cybersécurité.

En savoir plus →

CONFIDENTIALITÉ

ISO 27701

Extension d’ISO 27001 pour la gestion des données personnelles. Aligne vos pratiques sur la Loi 25 et le RGPD dans un cadre intégré. Mis à jour en 2025.

Mis à jour 2025 En savoir plus →

En savoir plus →

CONFIANCE

SOC 2

Démontrez à vos clients enterprise que vos contrôles de sécurité, disponibilité et confidentialité sont en place et robustes.

En savoir plus →

RÉGLEMENTATION QC

Loi 25

Obligation québécoise pour toute organisation traitant des renseignements personnels — registres, évaluations d’impact, politiques et incidents.

Pleinement en vigueur En savoir plus →

En savoir plus →

QUALITÉ

ISO 9001

Management de la qualité pour améliorer vos processus, réduire les non-conformités et renforcer la satisfaction de vos clients.

En savoir plus →

INTELLIGENCE IA

ISO 42001

Cadre de gouvernance de l’intelligence artificielle pour encadrer les risques, les responsabilités et l’usage éthique de vos systèmes d’IA.

En savoir plus →

CYBERSÉCURITÉ CA

CAN/DGSI 104

Cadre canadien de cybersécurité pour structurer la gouvernance, la gestion des risques et la protection de vos actifs numériques.

Cadre canadien En savoir plus →

En savoir plus →

Quel framework correspond à votre situation ?

Cliquez sur la situation qui vous ressemble le plus pour découvrir le cadre adapté.

Vous vendez à des clients enterprise+ Vos clients et prospects exigent une preuve de vos contrôles de sécurité avant de signer un contrat. SOC 2 est le standard de référence pour les SaaS. ISO 27001 est la norme internationale reconnue. Les deux peuvent se compléter : ISO 27001 structure votre programme, SOC 2 le démontre à vos clients.

CAN/DGSI 104ISO 27001

SOC 2ISO 27001

Vous opérez au Québec et traitez des données personnelles+ La Loi 25 est une obligation légale pour toute organisation établie au Québec ou qui traite des renseignements personnels de résidents québécois. ISO 27701 est une extension d’ISO 27001 qui structure formellement votre programme de protection de la vie privée et facilite la démonstration de conformité.

Loi 25ISO 27701

Vous utilisez ou développez des systèmes d’IA+ ISO 42001 est le premier standard international pour la gouvernance des systèmes d’IA. Il structure la gestion des risques liés à l’IA, assure une utilisation éthique et responsable, et prépare votre organisation aux exigences de l’EU AI Act.

ISO 42001

Vous souhaitez améliorer vos processus internes+ ISO 9001 est la norme mondiale de management de la qualité. Elle structure vos processus, réduit les erreurs et améliore la satisfaction client. Idéale pour les organisations qui veulent démontrer un engagement envers l’excellence opérationnelle.

En savoir plus →

ISO 9001

Vous voulez structurer un programme de cybersécurité complet+ CAN/DGSI 104 est le cadre canadien de cybersécurité pour les infrastructures essentielles. ISO 27001 offre une certification internationale reconnue. Ensemble, ils couvrent à la fois les exigences réglementaires canadiennes et la reconnaissance internationale.

En savoir plus →