Les certifications nommées et vérifiables
« Quelles certifications en cybersécurité et protection des données la personne qui dessine votre système détient-elle ? »
Réponses vagues : « on prend la sécurité au sérieux », « conformité Loi 25 incluse ». Aucun nom de certification, aucun document, aucune date de renouvellement.
Des certifications nommées (CCIP, ISO/IEC 27032 Foundation, ISO/IEC 27001, CISSP, SOC 2…), avec la personne qui les détient identifiée par son nom, et la possibilité de vérifier auprès de l'organisme certificateur.