Skip to main content

      Eric Rae est associé au sein du groupe Services-conseils en technologie chez KPMG s.r.l./S.E.N.C.R.L. au Canada. Il est chevronné dans les domaines de la certification numérique et technologique, de la gestion des risques, de la cybersécurité, de la protection des renseignements personnels, de la chaîne de blocs et des technologies émergentes en intelligence artificielle. Eric a dirigé de nombreuses missions complexes couvrant un large éventail de domaines, notamment en infrastructure, en architecture d’entreprise et de sécurité, en gestion des risques et en attestation. 

      Il se spécialise dans une vaste gamme de services offerts par KPMG, notamment :

      • Certification, attestation et audit des TI : certification et attestation du contrôle des TI (principalement NCMC 3000/1, SOC 1, SOC 2 et SOC 3), attestation CSA STAR niveau 2, attestation de systèmes de loterie et soutien à l’audit des TI.
      • Cybersécurité, protection de la vie privée et conformité : systèmes de gestion de la sécurité de l’information (SGSI) et certification (ISO/IEC 27001/2, ITSG-33, NIST, NERC, etc.), systèmes de gestion de l’information sur la vie privée (SGIP) et certification (ISO/IEC 27701), conception de la cybersécurité, évaluation de la maturité et tests d’intrusion, opérations de sécurité, gestion des vulnérabilités, sécurité de la chaîne d’approvisionnement (SOC pour la chaîne d’approvisionnement), gestion de la conformité, soutien consultatif relatif à la norme PCI DSS (Payment Card Industry Data Security Standard), ainsi que gestion des risques liés à l’IA éthique et attestation.
      • Gouvernance, infrastructure et services infonuagiques : gouvernance des TI, mise en œuvre et évaluation de l’architecture infonuagique, gestion des identités et des accès, missions d’infrastructure informatique (notamment SIEM, IDS et IAM), ainsi que politiques et procédures.
      • Résilience et continuité des activités : continuité des activités des TI et reprise après sinistre.
      • Technologies émergentes et innovation : conception et développement de la chaîne de blocs, ainsi que soutien à l’audit financier et considérations relatives à la finance décentralisée (DeFi).
      1. Formation et titres professionnels
        • Baccalauréat en technologie – systèmes informatiques, Institut de technologie de la Colombie-Britannique
      1. Champs de compétence
        • Certification, attestation et audit des TI
        • Cybersécurité, protection de la vie privée et conformité
        • Gouvernance, infrastructure et services infonuagiques
        • Résilience et continuité des activités
        • Technologies émergentes et innovation
      2. Formation et titres professionnels
        • Baccalauréat en technologie – systèmes informatiques, Institut de technologie de la Colombie-Britannique
      3. Accréditations
        • Auditeur interne agréé (CIA), Institut des auditeurs internes (IAI)
        • Certification en évaluation de la gestion des risques (CRMA), Institut des auditeurs internes (IAI)
        • Professionnel certifié en sécurité des systèmes d’information (CISSP), International Information Systems Security Certification Consortium (ISC)2
        • Gestionnaire certifié en sécurité de l’information (CISM), Association des professionnels de la vérification et du contrôle des systèmes d’information (ISACA)
        • Ingénieur certifié en services de protection des renseignements personnels (CDPSE), Association des professionnels de la vérification et du contrôle des systèmes d’information (ISACA)