Kanply
Trouvez le cadre adapté à vos enjeux de conformité.
Sécurité, confidentialité, qualité, IA — Kanply couvre 10 normes et réglementations pour structurer votre programme de conformité de A à Z.
10 cadres pour couvrir vos obligations
Chaque organisation a des exigences différentes selon son secteur et ses clients. Sélectionnez le cadre qui correspond à votre réalité.
114 contrôles · Annexe A En savoir plus →
5 critères de confiance En savoir plus →
Processus · audits · amélioration En savoir plus →
Gouvernance IA · éthique En savoir plus →
Défense · US
Programme de certification cybersécurité du Département de la Défense américain. Requis pour tout fournisseur ou sous-traitant DoD traitant des données sensibles.
Défense américaine En savoir plus →
Défense · Canada
Programme canadien de cybersécurité de la chaîne d’approvisionnement. Équivalent du CMMC pour les fournisseurs de la Défense nationale du Canada.
Défense canadienne En savoir plus →
Acceptez des paiements par carte en toute sécurité. La norme mondiale des processeurs de paiement, exigée contractuellement par Visa, Mastercard et les grands réseaux.
12 exigences de sécurité En savoir plus →
SÉCURITÉ
ISO 27001
Système de management de la sécurité de l’information — structure la gestion des risques et démontre votre maturité en cybersécurité.
En savoir plus →CONFIDENTIALITÉ
ISO 27701
Extension d’ISO 27001 pour la gestion des données personnelles. Aligne vos pratiques sur la Loi 25 et le RGPD dans un cadre intégré. Mis à jour en 2025.
En savoir plus →CONFIANCE
SOC 2
Démontrez à vos clients enterprise que vos contrôles de sécurité, disponibilité et confidentialité sont en place et robustes.
En savoir plus →RÉGLEMENTATION QC
Loi 25
Obligation québécoise pour toute organisation traitant des renseignements personnels — registres, évaluations d’impact, politiques et incidents.
En savoir plus →QUALITÉ
ISO 9001
Management de la qualité pour améliorer vos processus, réduire les non-conformités et renforcer la satisfaction de vos clients.
En savoir plus →INTELLIGENCE IA
ISO 42001
Cadre de gouvernance de l’intelligence artificielle pour encadrer les risques, les responsabilités et l’usage éthique de vos systèmes d’IA.
En savoir plus →CYBERSÉCURITÉ CA
CAN/DGSI 104
Cadre canadien de cybersécurité pour structurer la gouvernance, la gestion des risques et la protection de vos actifs numériques.
En savoir plus →Quel framework correspond à votre situation ?
Cliquez sur la situation qui vous ressemble le plus pour découvrir le cadre adapté.
Vous vendez à des clients enterprise+ Vos clients et prospects exigent une preuve de vos contrôles de sécurité avant de signer un contrat. SOC 2 est le standard de référence pour les SaaS. ISO 27001 est la norme internationale reconnue. Les deux peuvent se compléter : ISO 27001 structure votre programme, SOC 2 le démontre à vos clients.
CAN/DGSI 104ISO 27001
SOC 2ISO 27001
Vous opérez au Québec et traitez des données personnelles+ La Loi 25 est une obligation légale pour toute organisation établie au Québec ou qui traite des renseignements personnels de résidents québécois. ISO 27701 est une extension d’ISO 27001 qui structure formellement votre programme de protection de la vie privée et facilite la démonstration de conformité.
Loi 25ISO 27701
Vous utilisez ou développez des systèmes d’IA+ ISO 42001 est le premier standard international pour la gouvernance des systèmes d’IA. Il structure la gestion des risques liés à l’IA, assure une utilisation éthique et responsable, et prépare votre organisation aux exigences de l’EU AI Act.
ISO 42001
Vous souhaitez améliorer vos processus internes+ ISO 9001 est la norme mondiale de management de la qualité. Elle structure vos processus, réduit les erreurs et améliore la satisfaction client. Idéale pour les organisations qui veulent démontrer un engagement envers l’excellence opérationnelle.
En savoir plus →ISO 9001
Vous voulez structurer un programme de cybersécurité complet+ CAN/DGSI 104 est le cadre canadien de cybersécurité pour les infrastructures essentielles. ISO 27001 offre une certification internationale reconnue. Ensemble, ils couvrent à la fois les exigences réglementaires canadiennes et la reconnaissance internationale.
En savoir plus →