Forfaits
Catégo.info vous aide à catégoriser vos données et à respecter la loi 25.
Connaîs-toi toi-même (et tes données)
Catégo.info est une plate-forme de gestion de la sécurité de l’information en ligne permettant à votre organisation de réaliser sa catégorisation des actifs, identifier les incidents et les risques, documenter les audits selon les méthodologies que vous utilisez, et identifier les recommandations requises en vue de la rédaction d’un plan directeur ou d’un bilan de sécurité.
Nos forfaits
Découvrez nos différentes offres.
25$
Tropo
Conformité loi 25 pour PME
Débute à
25 $
Par mois
Inventaires de données personnelles
Catégorisation
(250 éléments)
Registre des incidents
1 organisme
1 utilisateur
Profitez de votre premier mois gratuit !
Strato
Catégorisation exhaustive
-
Tout Tropo
Cycle de vie des données
Niveau de Traçabilité
Authentification fédérée
Gestion des risques
Automatisation
Meso
Catégorisation et intégration
-
Tout Strato
Orchestration
Conformité
Intégration tierces
API complet
Pourquoi souscrire à nos services?
01. Identifiez vos actifs
Identifier les données, leurs types, leurs détenteurs, leur classification, leur cycle de vie et les processus qui en découlent.
02. Valider leur protection
Identifier les responsables et les mesures de protections que vous avez mis en place pour les protéger.
03. Prouver votre conformité
Produisez vos inventaires, les fiches de catégorisation et conserver un registre d’incident tel que demandé par la CAI.
Solutions
Catégo.info convient à un large éventail d’entreprises et de situations, en tenant compte des lois et des règlements spécifiques à votre secteur d’activité.
Les fonctionnalités
Catégo.info permet à votre organisation facilement de rendre actionnable la catégorisation de vos actifs en liant celle à vos systèmes de production.
Titre de la fonctionnalités
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Titre de la fonctionnalités
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Titre de la fonctionnalités
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
FAQ
Qu’est-ce que Catégo.info
Catégo.info est une plate-forme de gestion de la sécurité de l’information en ligne permettant à votre organisation de réaliser sa catégorisation des actifs, identifier les incidents et les risques, documenter les audits selon les méthodologies que vous utilisez, et identifier les recommandations requises en vue de la rédaction d’un plan directeur ou d’un bilan de sécurité.
Qu’est-ce que la « catégorisation » en sécurité de l’information
La catégorisation est la première étape pour les entreprises qui désirent prendre leur sécurité de l’information en main. Elle consiste à établir un inventaire des informations (papier et électroniques) de votre organisation et d’en établir l’importance en matière de disponibilité, d’intégrité et de confidentialité. Par la suite, un inventaire des processus est réalisé, incluant leurs localisations physiques, les systèmes d’information les hébergeant, ou les composants technologiques qui sont requis à leur bon fonctionnement.
Cela vous permet par la suite d’identifier les secteurs sensibles de votre organisation et vous aider dans l’identification des risques associés.
À qui est destiné Catégo.info
Notre service s’adresse à tout type d’entreprises et d’organisme nécessitant de formaliser la documentation de ses données personnelles et sensibles, notamment les établissement de santé, les organismes publics ou les entreprises privées.
Cela vous permet par la suite d’identifier les secteurs sensibles de votre organisation et vous aider dans l’identification des risques associés.
Quelles sont les modalités d’abonnement et de paiement
Notre service est offert sous une base d’abonnement en fonction des modules que vous désirez utiliser ainsi que le volume de données pour certains forfaits. Notre approche vous permet de débuter avec un forfait simple, incluant un nombre réduit de processus et offert à un taux de 250$ par année ou 25$ par mois, ou des forfaits plus complets selon la gestion requise.
Est-ce que toutes mes données doivent être ressaisies manuellement dans votre système ?
Autre que la saisie manuelle, notre service permet l’importation de données à partir de fichiers plats pour en faciliter la configuration initiale. Si vos listes sont disponibles sous un autre format ou dans un format non propice à l’importation en lot, notre équipe pourra, en service conseil, procéder à la création d’une routine d’importation personnalisée, ou procéder à une saisie manuelle par un membre de notre équipe.
Quels sont les modalités d’authentification
Pour les forfait de base, seulement une authentification formulaire utilisant une adresse courriel et un mot de passe est disponible. Pour les forfaits entreprises une approche de SSO est préconisé.
Quels sont les éléments de sécurité associés
Notre entreprise œuvrant dans le domaine de la sécurité de l’information, un soin particulier a été mis en place pour vous assurez un environnement sécuritaire. Ainsi, vous y trouverez des mesures de sécurité telles que la protection des cookies, des token contre le CSRF, des filtres contre le XSS, une saine gestion de la base de données, du chiffrement SSL, utilisation de UUID, chiffrement des URLS, etc.
Quels sont les possibilités d’exportation des données
Selon votre forfait, différents modules d’exportation peuvent être utilisés. Tous nos forfaits permettent la génération de PDF et certains fichiers plats balisés en format CSV. Pour les forfaits entreprises, l’exportation API, SQL ou XML est possible.
Quels sont les méthodologies que vous supportez
Notre module d’audit couvre notamment ISO-27001, le cadre global de la sécurité des actifs informationnels de la santé et des services sociaux, plusieurs éléments de OWASP (Top 10, ASVS) etc. Notre équipe peut intégrer les méthodologies spécifiques à votre industrie, et la création de méthodologies personnalisées est possible pour certains de nos forfaits.
Est-ce que votre entreprise offre des services connexes
Notre entreprise offre des services dans le domaine des analyses de sécurité, analyse d’impact de vie privée, sécurité de l’information, développement sécuritaire, l’hébergement infonuagique et gestion d’infrastructure Web. Il nous fera plaisir de discuter avec votre organisation des différents services que nous offrons.
Vous vous questionnez sur l'offre dont vous avez besoin?
À partir du 22 septembre 2023, toute entreprise se doit de mettre en place un inventaire des données et un registre d’incidents. Inscrivez-vous gratuitement et bénéficiez d’une évaluation d’un mois.