<?xml version="1.0" encoding="UTF-8"?><marc:collection xmlns:marc="http://www.loc.gov/MARC21/slim">
  <marc:record>
    <marc:leader>00000nam  2200000zi 4500</marc:leader>
    <marc:controlfield tag="001">9.918724</marc:controlfield>
    <marc:controlfield tag="003">CaOODSP</marc:controlfield>
    <marc:controlfield tag="005">20231005104025</marc:controlfield>
    <marc:controlfield tag="006">m     o  d f      </marc:controlfield>
    <marc:controlfield tag="007">cr mn|||||||||</marc:controlfield>
    <marc:controlfield tag="008">221228t20232023onc     ob   f000 0 fre d</marc:controlfield>
    <marc:datafield tag="020" ind1=" " ind2=" ">
      <marc:subfield code="a">9780660468792</marc:subfield>
    </marc:datafield>
    <marc:datafield tag="040" ind1=" " ind2=" ">
      <marc:subfield code="a">CaOODSP</marc:subfield>
      <marc:subfield code="b">fre</marc:subfield>
      <marc:subfield code="e">rda</marc:subfield>
      <marc:subfield code="c">CaOODSP</marc:subfield>
    </marc:datafield>
    <marc:datafield tag="043" ind1=" " ind2=" ">
      <marc:subfield code="a">n-cn---</marc:subfield>
    </marc:datafield>
    <marc:datafield tag="045" ind1=" " ind2=" ">
      <marc:subfield code="a">y2y2</marc:subfield>
    </marc:datafield>
    <marc:datafield tag="086" ind1="1" ind2=" ">
      <marc:subfield code="a">Rv4-167/2023F-PDF</marc:subfield>
    </marc:datafield>
    <marc:datafield tag="245" ind1="0" ind2="0">
      <marc:subfield code="a">Vérification interne - évaluation et autorisation de la sécurité : </marc:subfield>
      <marc:subfield code="b">rapport final / </marc:subfield>
      <marc:subfield code="c">Direction générale de la vérification, de l'évaluation et des risques.</marc:subfield>
    </marc:datafield>
    <marc:datafield tag="246" ind1="1" ind2="7">
      <marc:subfield code="a">Vérification interne - évaluation et autorisation de la sécurité</marc:subfield>
    </marc:datafield>
    <marc:datafield tag="246" ind1="1" ind2="7">
      <marc:subfield code="a">Vérification interne - Division des programmes et de la TI</marc:subfield>
    </marc:datafield>
    <marc:datafield tag="264" ind1=" " ind2="1">
      <marc:subfield code="a">[Ottawa] : </marc:subfield>
      <marc:subfield code="b">Agence du revenu du Canada = Canada Revenue Agency, </marc:subfield>
      <marc:subfield code="c">2023.</marc:subfield>
    </marc:datafield>
    <marc:datafield tag="264" ind1=" " ind2="4">
      <marc:subfield code="c">©2023</marc:subfield>
    </marc:datafield>
    <marc:datafield tag="300" ind1=" " ind2=" ">
      <marc:subfield code="a">1 ressource en ligne (19 pages)</marc:subfield>
    </marc:datafield>
    <marc:datafield tag="336" ind1=" " ind2=" ">
      <marc:subfield code="a">texte</marc:subfield>
      <marc:subfield code="b">txt</marc:subfield>
      <marc:subfield code="2">rdacontent/fre</marc:subfield>
    </marc:datafield>
    <marc:datafield tag="337" ind1=" " ind2=" ">
      <marc:subfield code="a">informatique</marc:subfield>
      <marc:subfield code="b">c</marc:subfield>
      <marc:subfield code="2">rdamedia/fre</marc:subfield>
    </marc:datafield>
    <marc:datafield tag="338" ind1=" " ind2=" ">
      <marc:subfield code="a">ressource en ligne</marc:subfield>
      <marc:subfield code="b">cr</marc:subfield>
      <marc:subfield code="2">rdacarrier/fre</marc:subfield>
    </marc:datafield>
    <marc:datafield tag="500" ind1=" " ind2=" ">
      <marc:subfield code="a">Publié aussi en anglais sous le titre : Internal audit - security assessment and authorization : final report.</marc:subfield>
    </marc:datafield>
    <marc:datafield tag="500" ind1=" " ind2=" ">
      <marc:subfield code="a">Titre de la couverture.</marc:subfield>
    </marc:datafield>
    <marc:datafield tag="500" ind1=" " ind2=" ">
      <marc:subfield code="a">« Janvier 2023. »</marc:subfield>
    </marc:datafield>
    <marc:datafield tag="504" ind1=" " ind2=" ">
      <marc:subfield code="a">Comprend des références bibliographiques.</marc:subfield>
    </marc:datafield>
    <marc:datafield tag="520" ind1=" " ind2=" ">
      <marc:subfield code="a">« À mesure que les cybermenaces gagnent en sophistication et en ampleur, l'Agence du revenu du Canada (ARC) doit gérer un large éventail de risques pour la sécurité dans un environnement en évolution rapide. Une cyberattaque peut perturber la disponibilité des services numériques et menacer la sécurité des renseignements que les contribuables et les bénéficiaires de prestations ont soumis à l'ARC. L'évaluation et l'autorisation de la sécurité est un processus essentiel pour la fonction de sécurité de la technologie de l'information (TI) afin d'établir et de maintenir la confiance en la sécurité des systèmes d'information qui sont utilisés ou gérés par l'ARC, tout en tenant compte des besoins opérationnels en matière de sécurité. Cette vérification interne portait sur le processus actuel d'évaluation et d'autorisation de la sécurité en place au sein de la Direction générale de la sécurité (DGS), qui est responsable de l'établissement de la gouvernance de la sécurité à l'ARC. La DGS est également responsable de la supervision des éléments de la TI et de la sécurité des données électroniques du programme de sécurité. En collaboration avec les intervenants du processus dans les directions générales, la DGS évalue le niveau de sécurité de tous les projets de TI et veille à ce que les risques résiduels liés à la sécurité de la TI relativement aux programmes, aux services et aux opérations soient évalués et approuvés de façon appropriée. L'objectif de la vérification était de donner au commissaire, à la direction de l'ARC et au Conseil de direction l'assurance que les exigences en matière d'évaluation et d'autorisation de la sécurité sont en place et fonctionnent comme prévus » -- Résumé exécutif, page 1.</marc:subfield>
    </marc:datafield>
    <marc:datafield tag="610" ind1="2" ind2="6">
      <marc:subfield code="a">Agence du revenu du Canada</marc:subfield>
      <marc:subfield code="x">Réseaux d'ordinateurs</marc:subfield>
      <marc:subfield code="x">Sécurité</marc:subfield>
      <marc:subfield code="x">Mesures</marc:subfield>
      <marc:subfield code="x">Audit.</marc:subfield>
    </marc:datafield>
    <marc:datafield tag="650" ind1=" " ind2="6">
      <marc:subfield code="a">Sécurité informatique</marc:subfield>
      <marc:subfield code="z">Canada</marc:subfield>
      <marc:subfield code="x">Audit.</marc:subfield>
    </marc:datafield>
    <marc:datafield tag="710" ind1="2" ind2=" ">
      <marc:subfield code="a">Agence du revenu du Canada. </marc:subfield>
      <marc:subfield code="b">Direction générale de la vérification, de l'évaluation et des risques, </marc:subfield>
      <marc:subfield code="e">organisme de publication.</marc:subfield>
    </marc:datafield>
    <marc:datafield tag="775" ind1="0" ind2="8">
      <marc:subfield code="t">Internal audit - security assessment and authorization : </marc:subfield>
      <marc:subfield code="w">(CaOODSP)9.918725</marc:subfield>
    </marc:datafield>
    <marc:datafield tag="856" ind1="4" ind2="0">
      <marc:subfield code="q">PDF</marc:subfield>
      <marc:subfield code="s">425 Ko</marc:subfield>
      <marc:subfield code="u">https://publications.gc.ca/collections/collection_2023/arc-cra/Rv4-167-2023-fra.pdf</marc:subfield>
    </marc:datafield>
    <marc:datafield tag="856" ind1="4" ind2=" ">
      <marc:subfield code="q">HTML</marc:subfield>
      <marc:subfield code="s">S.O.</marc:subfield>
      <marc:subfield code="u">https://www.canada.ca/fr/agence-revenu/programmes/a-propos-agence-revenu-canada-arc/verification-interne-evaluation-programmes/rapports-verification-interne-evaluation-programmes-2023/verification-interne-evaluation-autorisation-securite.html</marc:subfield>
    </marc:datafield>
  </marc:record>
</marc:collection>
