Mike Anderson le 5 novembre 2025 à 11:07 à la page 11
CAN/DGSI 100-8, Gouvernance des données - Partie 8 : Cadre pour la souveraineté numérique (deuxième édition)
Ce document spécifie les exigences minimales et fournit un cadre permettant aux organisations de protéger et d'évaluer leur capacité à contrôler et à gouverner leur infrastructure numérique, les données et les technologies dont elles ont la garde contre les risques juridictionnels, tout en tirant parti de l'écosystème technologique mondial.
Le document n'a pas pour but de prescrire la manière dont une organisation doit mettre en œuvre des contrôles de sécurité spécifiques. Au contraire, la norme guide les organisations en utilisant des approches juridictionnelles et technologiques qui peuvent être adaptées pour répondre aux besoins spécifiques de l'entreprise.
Des considérations sont prises en compte :
- Identification et catégorisation des infrastructures numériques, des données et des technologies ;
- Élaboration d'un modèle de menace approprié ;
- Identification des risques potentiels, y compris ceux liés aux lois des juridictions étrangères ;
- les options permettant d'atténuer les risques associés ; et
- Respect de la diligence raisonnable en matière de souveraineté des données et des exigences en matière de transfert en vertu des lois et règlements applicables.
DATE D'AFFICHAGE : 2025-11-04
DATE LIMITE POUR LES COMMENTAIRES : 2025-11-14
Commentaires
Fermer