1. Les certifications sont-elles nommées et vérifiables ?
La question à poser
« Quelles certifications en cybersécurité et protection des données la personne qui dessine votre système détient-elle ? »
Drapeau rouge
Réponses vagues : « on prend la sécurité au sérieux », « conformité Loi 25 incluse ». Aucun nom de certification, aucun document, aucune date de renouvellement.
Ce qu'on cherche
Des certifications nommées (CCIP, ISO/IEC 27032 Foundation, ISO/IEC 27001, CISSP, SOC 2…), avec la personne qui les détient identifiée par son nom, et la possibilité de vérifier auprès de l'organisme certificateur.