Ressources

Sources officielles, guides et outils pour appuyer votre mise en œuvre de CAN/DGSI:104 et votre programme de cybersécurité.

Sur ce site

Guides et outils CAN/DGSI:104

Utilisez ces ressources pour comprendre le cadre, évaluer votre préparation et commencer à mettre en œuvre les contrôles.

🏠

Aperçu du cadre

Une introduction complète à CAN/DGSI:104 : ce que c'est, à qui il s'applique, le modèle de protection, ainsi que tous les contrôles et exigences expliqués.

Lire l'aperçu

Liste de vérification de cybersécurité

Une liste de vérification interactive couvrant tous les domaines de contrôle de CAN/DGSI:104. Cochez les éléments pour suivre vos progrès et repérer les écarts. Aussi offerte en PDF à remplir.

Voir la liste de vérification ⬇ Télécharger le PDF
📋

Questionnaire sur les risques liés aux fournisseurs

Un questionnaire structuré pour évaluer la posture de cybersécurité de vos fournisseurs et partenaires tiers par rapport aux contrôles CAN/DGSI:104.

⬇ Télécharger le PDF
🛡️

Guide des contrôles de sécurité

Des explications en langage clair de chaque contrôle CAN/DGSI:104 : risques couverts, pratiques clés et façon dont les organisations mettent chacun en œuvre.

Voir les contrôles
📋

Guide de mise en œuvre

Des conseils étape par étape pour mettre en œuvre CAN/DGSI:104, y compris un échéancier de mise en œuvre typique et les défis courants.

Lire le guide
📊

Évaluation de préparation

Une autoévaluation gratuite de 21 questions alignée sur l'annexe B officielle de CAN/DGSI:104. Recevez un pointage personnalisé et des recommandations.

Faire l'évaluation
🇨🇦

Guide CyberSécuritaire Canada

Un aperçu du programme national de certification en cybersécurité du gouvernement du Canada et de son lien avec CAN/DGSI:104.

En savoir plus
Sources officielles

Gouvernement et organismes de normalisation

Les sources faisant autorité pour CAN/DGSI:104, CyberSécuritaire Canada et les conseils canadiens en cybersécurité.

Conseil de gouvernance numérique : cadre CAN/DGSI:104

Le Conseil de gouvernance numérique (CGN) est l'organisme de normalisation responsable de CAN/DGSI:104. Le CGN a élaboré le cadre en collaboration avec des experts canadiens en cybersécurité et des intervenants de l'industrie.

Visiter le Conseil de gouvernance numérique ↗
🇨🇦

Gouvernement du Canada : programme CyberSécuritaire Canada

La page d'information de CyberSécuritaire Canada, hébergée par Innovation, Sciences et Développement économique Canada (ISDE). Depuis mars 2023, le programme lui-même est administré par le Conseil canadien des normes; cette page explique le programme et dirige les nouveaux demandeurs vers le CCN.

Visiter CyberSécuritaire Canada ↗
🏅

Conseil canadien des normes : certification CyberSécuritaire Canada

Le CCN administre la certification CyberSécuritaire Canada depuis mars 2023 et accrédite les organismes de certification qui évaluent les organisations par rapport à CAN/DGSI:104.

Visiter la page du programme du CCN ↗

Conseil de gouvernance numérique : programme de validation CyberReady

Une validation indépendante de vos pratiques de cybersécurité par rapport à CAN/DGSI:104, lancée en février 2025. Une solution plus légère que la certification complète et une étape de préparation pratique.

Découvrir CyberReady ↗

Programme canadien de certification en cybersécurité (CPCSC)

La certification canadienne en cybersécurité pour les fournisseurs du secteur de la défense. Le niveau 1 a été lancé en avril 2026 et les exigences apparaîtront progressivement dans les contrats de défense.

Consulter l'aperçu du CPCSC ↗
🔐

Centre canadien pour la cybersécurité (CCC)

L'autorité technique nationale du Canada en matière de cybersécurité. Le Centre fournit du renseignement sur les menaces, des conseils et des ressources pour aider les organisations canadiennes à se protéger contre les cybermenaces.

Visiter le Centre pour la cybersécurité ↗

Commissariat à la protection de la vie privée du Canada

Des conseils sur les lois canadiennes en matière de protection des renseignements personnels, dont la LPRPDE (Loi sur la protection des renseignements personnels et les documents électroniques), et sur le lien entre la cybersécurité et les obligations de protection de la vie privée des entreprises canadiennes.

Visiter le Commissariat ↗
🔐

Guide compagnon : la Loi 25 du Québec (law25.ca)

Vous faites affaire au Québec? La cybersécurité et la conformité en matière de vie privée vont de pair. Notre guide compagnon explique la Loi 25 en langage clair : obligations, pénalités, liste de vérification et auto-évaluation gratuite.

Visiter law25.ca ↗
Cadres connexes

Cadres de cybersécurité connexes

D'autres cadres et normes de cybersécurité largement reconnus que les organisations peuvent rencontrer à mesure que leur programme de sécurité gagne en maturité.

Cadre Élaboré par Objectif Convient le mieux à
CAN/DGSI:104 Conseil de gouvernance numérique (Canada) Contrôles de cybersécurité de base pour les PME Petites et moyennes entreprises canadiennes
NIST Cybersecurity Framework (CSF) NIST (États-Unis) Gestion de la cybersécurité fondée sur les risques Organismes gouvernementaux et grandes entreprises
ISO/IEC 27001 ISO / IEC Système de management de la sécurité de l'information Entreprises visant une certification internationale
SOC 2 AICPA (États-Unis) Contrôles des organisations de services pour le traitement des données Entreprises technologiques et fournisseurs de services
CIS Controls Center for Internet Security Contrôles de sécurité priorisés et bonnes pratiques Organisations de toutes tailles cherchant des conseils concrets

Remarque : De nombreuses organisations commencent par CAN/DGSI:104 comme socle pratique, puis élargissent leur programme au fil du temps vers des cadres plus complets. Commencer par les contrôles fondamentaux est le premier pas le plus efficace pour la plupart des petites et moyennes entreprises.

Conseils supplémentaires

Ressources du Centre canadien pour la cybersécurité

Le Centre canadien pour la cybersécurité publie des conseils pratiques et gratuits en cybersécurité pour les organisations canadiennes. Parmi les publications clés pertinentes pour CAN/DGSI:104 :

📘

Les 10 principales mesures de sécurité des TI

La liste priorisée des mesures de sécurité que les organisations devraient mettre en œuvre pour se protéger contre les cybermenaces courantes, établie par le Centre canadien pour la cybersécurité. Étroitement alignée sur de nombreux contrôles CAN/DGSI:104.

Lire les conseils ↗
📙

Guide sur les rançongiciels

Des conseils destinés aux organisations canadiennes sur la prévention des attaques par rançongiciel, la réponse à ces attaques et la reprise après celles-ci, l'une des menaces les plus importantes qui pèsent sur les entreprises aujourd'hui.

Lire le guide ↗

Contrôles de cybersécurité de base pour les petites et moyennes organisations

Des conseils du Centre canadien pour la cybersécurité conçus spécialement pour aider les petites et moyennes organisations à établir un socle de cybersécurité, en complément du cadre CAN/DGSI:104.

Lire les contrôles de base ↗
Soutien à la mise en œuvre

Besoin d'aide pour mettre en œuvre CAN/DGSI:104?

Mettre en œuvre des contrôles de cybersécurité peut être difficile sans l'expertise appropriée. Ces ressources peuvent vous aider.

🏢

Services de sécurité gérés

Les fournisseurs de services de sécurité gérés (MSP) offrent une surveillance de sécurité continue, la protection des terminaux, la sécurité du courriel et d'autres services alignés sur les contrôles CAN/DGSI:104, sans exiger une équipe de sécurité à l'interne.

🔍

Évaluations de cybersécurité

Une évaluation des écarts réalisée par des professionnels compare vos contrôles actuels au cadre CAN/DGSI:104 et fournit une feuille de route de correction priorisée, adaptée à votre organisation.

🎓

Formation de sensibilisation à la sécurité

Les plateformes de formation des employés offrent des cours de sensibilisation à la cybersécurité et des simulations d'hameçonnage pour traiter l'un des domaines de contrôle les plus critiques et les plus humains du cadre.

MTech Cyber : partenaire de mise en œuvre CAN/DGSI:104

MTech Cyber se spécialise dans l'accompagnement des petites et moyennes entreprises canadiennes pour la mise en œuvre de contrôles de cybersécurité alignés sur le cadre CAN/DGSI:104. Les services comprennent la sécurité gérée, la protection des terminaux, la sécurité du courriel, la surveillance SOC 24 h sur 24, 7 jours sur 7, et la formation de sensibilisation des employés.

Visiter MTech Cyber ↗

Commencez par une évaluation de préparation gratuite

Avant de vous lancer dans la mise en œuvre, sachez où en est votre organisation aujourd'hui. Notre évaluation gratuite de 21 questions compare vos pratiques au cadre CAN/DGSI:104 et fournit des recommandations personnalisées.