RÉSUMÉ DU WEBINAIRE “Two Sides of the Same Coin: ISO/IEC 42001 & 27001”
(WEBINAR SUMMARY “’Two Sides of the Same Coin: ISO/IEC 42001 & 27001 ”)
Par Pierre MARQUIS, Membership Chair Section Montréal, Student Outreach Committee Member (English text follows)
Organisé par Samira KAZEMI et Ray DYER, sur la plateforme Zoom.
Présentateur: M. Petru DRAGNEF de la firme Seratos Conseil.
Début:
Le 28 mai 2025 dès 18h30, trente-six participants ont eu le privilège d’assister à un webinaire de 2.5 heures, afin de démystifier les standards sur l’IA (ISO 42001) et la sécurité informatique (ISO 27001).
De 18h30 à 19h les participants ont pu réseauter sous la direction de M. Ray DYER, et rencontrer une partie de l’équipe de leadership d’ASQ Montréal. L’ASQ offre 19 certifications pour les professionnels de la qualité et encourage son code d’éthique. Le sondage d’ouverture, répondu par 26 participants, a révélé leur statut: plus de la moitié étaient non-membres de l’ASQ, ce qui est inhabituel. 14/26 de la région de Montréal et des représentants de l’Ontario, C-B et USA. L’agenda de la soirée a été présenté par Ray et l’introduction du webinaire par Samira KAZEMI.
Presentation, dès 19h:
Intro par M. Petru DRAGNEF: Auditeur principal ISO 27001, avec bac en math et philosophie, 11 années d’expérience à Seratos Conseil, qui offre des services de qualité en matière de sécurité et de gestion des risques, pour un large éventail d’industries et de normes. Sa collaboratrice, Mme Julianna El-Sabeh, MBA et directrice du développement des affaires, était aussi présente au webinaire.
Les objectifs étaient de comprendre les similitudes et les différences entre les standards ISO 27001 et ISO/IEC 42001. Un premier sondage sur la familiarité des participants avec les normes a révélé que, par exemple, 48% étaient non-familiers avec ISO 27001, alors que pour ISO 42001 c’était 84%. Le 2e sondage portait sur la meilleure équipe pour implanter la norme et celle qui en bénéficierait le plus; la haute direction a été nommée majoritairement, dans les deux cas.
Les deux standards utilisent la mème structure harmonisée des systèmes de management de la qualité, basés sur l’approche d’évaluation des risques et les contrôles de l’annexe A. Le présentateur a identifié, avec 4 codes de couleur, les similitudes et les particularités de chacun. Par exemple, seule ISO 42001 exige une analyse d’impact sur le système d’IA, au point 8.4, codé en jaune. La norme ISO 22989 est la référence normative pour ISO 42001; une entreprise qui est déjà certifiée ISO 27001 possède une bonne base pour implanter 42001. Les étapes d’implantation de ces normes ont été expliquées par M. Dragnef.
L’audience a participé à une session de discussion sur les risques, par équipe et en salle de pause, pour 3 types d’organisation: services financiers, logiciels et manufacturier; la conclusion fut que l’analyse des risques est spécifique à chaque organisation. Une discussion générale a suivi, avec le résumé des sessions. Des exemples d’implication de l’IA et de la sécurité informatique ont été mentionnés, tels que l’analyse des données financières des clients dans les services financiers et l’utilisation des PII (Informations Personnelles Identifiables) dans les logiciels.
Conclusion:
Les organisations doivent comprendre l’importance de bien structurer leurs systèmes de gestion de la sécurité informatique et de l’IA, pour évoluer dans l’environnement actuel des affaires en identifiant et prévenant les risques qui menacent la continuité des opérations.
L’audience du webinaire a été très satisfaite de la qualité de la présentation et de la période de questions qui a suivi, que notre animateur a géré habilement. Les résultats du sondage de la fin témoignent de la satisfaction des répondants, avec un résultat global de satisfaction de 96%.
Pour terminer, Samira a annoncé les dates pour les trois prochaines rencontres, soit le 18 juin (présentiel au Novotel Dorval), le 24 septembre (virtuel, Bonnes Pratiques), le 18 octobre (75e anniversaire d’ASQ Montréal) et le 26 novembre (Qualité sans frontières). Ray a sincèrement remercié Petru pour sa prestation et les nombreux participants pour leur présence active.
Organized by Samira KAZEMI and Ray DYER, on the Zoom platform.
Presenter: Mr. Petru DRAGNEF of the company Seratos Conseil.
Beginning:
On May 28, 2025, starting at 6:30pm, thirty-six participants had the privilege of attending a 2.5-hour webinar to demystify the standards on AI (ISO 42001) and IT security (ISO 27001).
From 6:30 – 7pm, participants were able to network under the guidance of Mr. Ray DYER, and meet part of the ASQ Montreal leadership team. ASQ offers 19 certifications for quality professionals and promotes its code of ethics. The opening survey, completed by 26 participants, revealed their status: more than half were non-members of ASQ, which is unusual. 14/26 from the Montreal region and representatives from Ontario, BC and the USA. The evening’s agenda was presented by Ray and the webinar introduction by Samira KAZEMI.
Presentation, from 7pm:
Intro by Mr. Petru DRAGNEF: ISO 27001 Lead auditor, with a bachelor’s degree in math and philosophy, 11 years’ experience at Seratos Conseil, which provides quality security and risk management services for a wide range of industries and standards. His collaborator, Ms. Julianna El-Sabeh, MBA and Director of Business Development, was also present at the webinar.
The objectives were to understand the similarities and differences between ISO 27001 and ISO/IEC 42001. An initial survey of participants’ familiarity with the standards revealed that, for example, 48% were unfamiliar with ISO 27001, whereas for ISO 42001 it was 84%. The 2nd survey looked at who would be the best team to implement the standard, and who would benefit most from it; top management was overwhelmingly named in both cases.
Both standards use the same harmonized quality management system structure, based on the risk assessment approach and Annex A controls. Using 4 color codes, the presenter identified the similarities and particularities of each. For example, only ISO 42001 requires an impact analysis on the AI system, in point 8.4, color-coded yellow. ISO 22989 is the normative reference for ISO 42001; a company that is already ISO 27001 certified has a good basis for implementing 42001. The steps involved in implementing this were explained by Mr. Dragnef.
The audience took part in a breakout session on risk, in teams, for 3 types of organization: financial services, software and manufacturing; the conclusion was that risk analysis is specific to each organization. A general discussion followed, with summaries of the sessions. Examples of the involvement of AI and IT security were mentioned, such as the analysis of customer financial data in financial services and the use of PII (Personally Identifiable Information) in software.
Conclusion:
Organizations need to understand the importance of properly structuring their IT security and AI management systems, to evolve in today’s business environment by identifying and preventing risks that threaten business continuity.
The webinar audience was very satisfied with the quality of the presentation and the question period that followed, which our moderator skillfully managed. The results of the survey at the end testify to the satisfaction of the respondents, with an overall satisfaction score of 96%.
In closing, Samira announced the dates for the next three events: June 18 (face-to-face at Novotel Dorval), September 24 (virtual, Best Practices), October 18 (ASQ Montreal’s 75th anniversary) and November 26 (Quality Without Borders). Ray sincerely thanked Petru for his performance and the many participants for their active attendance.