L’Institut des normes de gouvernance numérique (INGN) a réaffirmé la norme CAN/DGSI 100-2, Gouvernance des données – Partie 2: Accès aux données par des tiers, en tant que norme nationale du Canada. Publiée pour la première fois en 2022, puis révisée en 2024, la norme a terminé son examen prévu par le Comité technique 1 (TC 1) sur la gouvernance des données, qui comprend plus de 250 experts des secteurs public et privé et de divers secteurs d’importance pour l’économie canadienne.
Alors que les entreprises approfondissent leur collaboration numérique avec les fournisseurs, les fournisseurs de cloud et les partenaires de services, la capacité à gérer l’accès aux données de tiers de manière sécurisée et transparente est plus importante que jamais. Cette réaffirmation confirme que la norme reste alignée sur les attentes réglementaires actuelles et les meilleures pratiques de l’industrie, et continue de fournir des conseils essentiels pour le partage de données respectueux de la vie privée et conscient des risques.
« L’accès des tiers est une nécessité opérationnelle dans l’environnement numérique d’aujourd’hui, mais il doit être régi avec prudence. Cette réaffirmation reflète le leadership continu du Canada dans le respect de normes rigoureuses en matière de protection des données, de transparence et de confiance. » – Darryl Kingston, directeur exécutif de l’Institut des normes de gouvernance numérique
Éléments clés de la norme
- Gouvernance et contrôle des accès : Établit des politiques claires pour l’octroi, la surveillance et la révocation de l’accès de tiers aux données
- Sécurité et gestion des risques : Exige des protections conformes aux critères de confidentialité, de confidentialité et d’intégrité de l’AICPA Trust Services.
- Auditabilité et responsabilisation : Exige des pistes d’audit et des examens annuels de la conformité pour assurer le respect des règles.
- Protection de la vie privée et harmonisation juridique : S’harmonise avec la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) et les autres lois applicables.
- Intégrité et transparence du système : Favorise les enregistrements consolidés pour tous les accès aux données internes et externes et les modifications de politique connexes
Cette norme s’applique à toutes les organisations, y compris les entités publiques, privées et à but non lucratif qui accordent et contrôlent l’accès des tiers aux données. Il établit des exigences minimales pour garantir des pratiques de partage de données sûres, vérifiables et conformes à la confidentialité entre les secteurs.
Pour plus d’informations ou pour accéder à la norme, visitez CAN/DGSI 100-2
Impliquez-vous
Le processus de développement de l’ INGN est collaboratif et ouvert à tous, et toute personne intéressée à contribuer à l’élaboration de normes de gouvernance numérique est encouragée à s’impliquer. Pour de plus amples renseignements sur la façon de participer, veuillez communiquer avec :
Darryl Kingston
Directeur exécutif,
Institut de normes de gouvernance numérique
darryl.kingston@dgc-cgn.org
Pour de plus amples renseignements ou pour les demandes des médias, veuillez communiquer avec :
Shyra Wells, responsable des
Responsable de la communication et de la mobilisation des connaissances
Conseil de gouvernance numérique
shyra.craig@dgc-cgn.org
À propos de L’Institut des normes de gouvernance numérique
L’Institut des normes de gouvernance numérique élabore des normes de gouvernance de la technologie numérique adaptées à un usage mondial. L’Institut travaille avec des experts, ainsi qu’avec des partenaires nationaux et mondiaux et le public pour élaborer des normes nationales qui réduisent les risques pour les Canadiens et les organisations canadiennes qui adoptent et utilisent des technologies numériques novatrices dans l’économie numérique d’aujourd’hui. L’Institut est une division indépendante du Conseil de gouvernance numérique. Pour en savoir plus sur l’organisation et ses initiatives, visitez www.dgc-cgn.org ou communiquez avec info@dgc-cgn.org.