L’OCRI, par l’intermédiaire de l’organisme qui l’a précédé, l’OCRCVM, a publié des ressources pour aider les courtiers à se protéger et à protéger leurs clients contre les cybermenaces et les cyberattaques :
- Le guide d’intervention en présence d’un rançongiciel peut servir de marche à suivre lorsqu’il faut gérer des incidents causés par un rançongiciel.
- L’outil d’autoévaluation de la cybersécurité a été mis au point pour aider les courtiers en placement de petite et de moyenne taille à repérer les points forts et les points faibles en fonction des pratiques de sécurité de l’information. Remplissez le formulaire pour demander une copie de l’outil.
- Le Guide de pratiques exemplaires en matière de cybersécurité présente un ensemble de normes et de pratiques exemplaires que les courtiers peuvent mettre en œuvre à l’échelle de l’entreprise pour accroître la sensibilisation aux cyberrisques et améliorer la gestion de ces risques dans un environnement en perpétuelle évolution.
- Le Guide de planification – Gestion des cyberincidents est un outil complémentaire visant à aider les courtiers à préparer un plan d’intervention efficace pour contrer les cybermenaces et les cyberattaques.
- Le Guide de cybergouvernance fournit aux courtiers membres en placement des indications claires sur la façon optimale de promouvoir, de mettre en œuvre et de gérer un programme de cybersécurité.
- Principes fondamentaux de la gestion du risque technologique est un guide visant à aider principalement les courtiers en placement à prendre les premières mesures visant à évaluer et à gérer le risque technologique. Le guide fournit de l’information utile aux courtiers en placement qui souhaitent élaborer un programme de gestion du risque technologique.