Le programme national de certification en cybersécurité du Canada, qui aide les organisations à démontrer qu'elles ont mis en œuvre des pratiques de sécurité reconnues pour protéger leurs systèmes, leurs données et leurs activités.
CyberSécuritaire Canada est le programme national de certification en cybersécurité du Canada. Il a été créé par le gouvernement du Canada et, depuis le 31 mars 2023, il est administré par le Conseil canadien des normes (CCN), qui accrédite les organismes de certification chargés d'évaluer les organisations. Le programme permet aux organisations de démontrer qu'elles ont mis en œuvre des pratiques de cybersécurité reconnues, conçues pour protéger leurs systèmes, leurs données et leurs activités.
La certification s'adresse principalement aux petites et moyennes organisations qui souhaitent renforcer leur posture de cybersécurité et démontrer des pratiques de sécurité responsables à leurs clients, partenaires et fournisseurs.
Les organisations qui obtiennent la certification peuvent montrer qu'elles satisfont à une base reconnue de protection en cybersécurité.
CyberSécuritaire Canada a été lancé par Innovation, Sciences et Développement économique Canada (ISDE) et est administré par le Conseil canadien des normes depuis mars 2023. Il aide les entreprises canadiennes à démontrer leur préparation en cybersécurité auprès de leurs clients, partenaires et assureurs.
Page du programme au CCN ↗Comprendre la relation entre le cadre et le programme de certification.
Le cadre de cybersécurité qui définit les contrôles techniques que les organisations devraient mettre en œuvre pour protéger leurs systèmes et leurs données.
Mène à
Le programme de certification qui permet aux organisations de démontrer qu'elles ont mis en œuvre les contrôles décrits dans le CAN/DGSI:104.
En termes simples : le CAN/DGSI:104 définit quoi mettre en œuvre. CyberSécuritaire Canada est la certification qui prouve que vous l'avez fait.
La certification est conçue principalement pour les petites et moyennes organisations qui souhaitent démontrer de solides pratiques de cybersécurité.
Les entreprises qui stockent des données de clients, des dossiers financiers ou des renseignements opérationnels sensibles gagnent à démontrer qu'elles protègent ces données de façon responsable.
Les organisations qui travaillent avec de grands clients ou des organismes gouvernementaux exigeant des garanties de cybersécurité de la chaîne d'approvisionnement.
Les entreprises qui doivent répondre aux attentes en cybersécurité de la chaîne d'approvisionnement provenant des clients, des exigences d'approvisionnement ou des normes de l'industrie.
Les organisations responsables de protéger les renseignements de leurs clients : fournisseurs de services gérés (MSP), cabinets de services professionnels et fournisseurs technologiques.
Les entreprises qui veulent démontrer leur engagement envers les meilleures pratiques en cybersécurité et bâtir la confiance avec leurs clients et partenaires.
Les entreprises qui cherchent à renforcer leur admissibilité à la cyberassurance ou à démontrer leur maturité en cybersécurité aux souscripteurs.
Même les organisations qui ne visent pas la certification peuvent tirer profit de la mise en œuvre des contrôles recommandés dans le cadre afin de réduire les risques de cybersécurité. La certification ajoute une validation externe et une reconnaissance sur le marché à vos investissements en sécurité.
De nombreuses organisations choisissent d'obtenir la certification CyberSécuritaire Canada pour renforcer la confiance et démontrer qu'elles prennent la cybersécurité au sérieux.
La certification CyberSécuritaire Canada est volontaire. Les organisations ne sont pas tenues d'obtenir la certification pour mettre en œuvre les contrôles de cybersécurité décrits dans le CAN/DGSI:104.
De nombreuses entreprises adoptent ces contrôles simplement pour améliorer leur posture de cybersécurité et réduire les risques liés aux cybermenaces.
La certification peut toutefois offrir une assurance supplémentaire aux clients, partenaires et parties prenantes que l'organisation suit des pratiques de cybersécurité reconnues.
Les organisations suivent généralement plusieurs étapes pour obtenir la certification CyberSécuritaire Canada.
Les organisations mettent d'abord en œuvre les contrôles de cybersécurité définis dans le cadre CAN/DGSI:104. Ces contrôles portent sur des protections fondamentales telles que :
MTech Cyber peut vous aider à mettre en œuvre ces contrôles dans le cadre d'un programme de cybersécurité géré.
Une fois les contrôles requis en place, les organisations peuvent obtenir une reconnaissance externe par deux voies, selon le niveau d'assurance dont elles ont besoin :
Si l'organisation satisfait aux exigences de certification, elle reçoit la certification CyberSécuritaire Canada. Les organisations certifiées peuvent faire valoir leur statut de certification pour :
La certification est valide pour deux ans et doit être maintenue par une réévaluation, ce qui garantit que les pratiques de cybersécurité demeurent efficaces à mesure que les menaces évoluent.
Vous vendez dans les chaînes d'approvisionnement de la défense? Un programme distinct s'y applique : le Programme canadien de certification en cybersécurité (CPCSC), dont le niveau 1 a été lancé en avril 2026 et apparaîtra progressivement dans les contrats de défense. Le Conseil de gouvernance numérique offre également un programme CyberDefence Ready pour aider les entreprises du secteur industriel de la défense et à double usage à se préparer. Les contrôles du CAN/DGSI:104 constituent une base solide pour les deux.
Les organisations qui souhaitent améliorer leur posture de cybersécurité commencent souvent par évaluer leurs contrôles de sécurité existants et par repérer les points à améliorer.
Une évaluation de la préparation en cybersécurité peut aider à déterminer dans quelle mesure les pratiques actuelles d'une organisation correspondent aux contrôles décrits dans le CAN/DGSI:104.
Une fois les lacunes identifiées, les organisations peuvent élaborer un plan de mise en œuvre priorisé pour traiter d'abord les risques les plus importants, jetant ainsi les bases d'une éventuelle certification CyberSécuritaire Canada si elles le souhaitent.
Évaluez votre préparation au CAN/DGSI:104Évaluez vos contrôles par rapport à la liste de vérification complète du CAN/DGSI:104.
Comprenez ce que chaque contrôle exige dans toutes les sections du cadre.
Des conseils étape par étape pour mettre en œuvre le cadre.