Sources officielles, guides et outils pour appuyer votre mise en œuvre de CAN/DGSI:104 et votre programme de cybersécurité.
Utilisez ces ressources pour comprendre le cadre, évaluer votre préparation et commencer à mettre en œuvre les contrôles.
Une introduction complète à CAN/DGSI:104 : ce que c'est, à qui il s'applique, le modèle de protection, ainsi que tous les contrôles et exigences expliqués.
Lire l'aperçuUne liste de vérification interactive couvrant tous les domaines de contrôle de CAN/DGSI:104. Cochez les éléments pour suivre vos progrès et repérer les écarts. Aussi offerte en PDF à remplir.
Un questionnaire structuré pour évaluer la posture de cybersécurité de vos fournisseurs et partenaires tiers par rapport aux contrôles CAN/DGSI:104.
⬇ Télécharger le PDFDes explications en langage clair de chaque contrôle CAN/DGSI:104 : risques couverts, pratiques clés et façon dont les organisations mettent chacun en œuvre.
Voir les contrôlesDes conseils étape par étape pour mettre en œuvre CAN/DGSI:104, y compris un échéancier de mise en œuvre typique et les défis courants.
Lire le guideUne autoévaluation gratuite de 21 questions alignée sur l'annexe B officielle de CAN/DGSI:104. Recevez un pointage personnalisé et des recommandations.
Faire l'évaluationUn aperçu du programme national de certification en cybersécurité du gouvernement du Canada et de son lien avec CAN/DGSI:104.
En savoir plusLes sources faisant autorité pour CAN/DGSI:104, CyberSécuritaire Canada et les conseils canadiens en cybersécurité.
Le Conseil de gouvernance numérique (CGN) est l'organisme de normalisation responsable de CAN/DGSI:104. Le CGN a élaboré le cadre en collaboration avec des experts canadiens en cybersécurité et des intervenants de l'industrie.
Visiter le Conseil de gouvernance numérique ↗La page d'information de CyberSécuritaire Canada, hébergée par Innovation, Sciences et Développement économique Canada (ISDE). Depuis mars 2023, le programme lui-même est administré par le Conseil canadien des normes; cette page explique le programme et dirige les nouveaux demandeurs vers le CCN.
Visiter CyberSécuritaire Canada ↗Le CCN administre la certification CyberSécuritaire Canada depuis mars 2023 et accrédite les organismes de certification qui évaluent les organisations par rapport à CAN/DGSI:104.
Visiter la page du programme du CCN ↗Une validation indépendante de vos pratiques de cybersécurité par rapport à CAN/DGSI:104, lancée en février 2025. Une solution plus légère que la certification complète et une étape de préparation pratique.
Découvrir CyberReady ↗La certification canadienne en cybersécurité pour les fournisseurs du secteur de la défense. Le niveau 1 a été lancé en avril 2026 et les exigences apparaîtront progressivement dans les contrats de défense.
Consulter l'aperçu du CPCSC ↗L'autorité technique nationale du Canada en matière de cybersécurité. Le Centre fournit du renseignement sur les menaces, des conseils et des ressources pour aider les organisations canadiennes à se protéger contre les cybermenaces.
Visiter le Centre pour la cybersécurité ↗Des conseils sur les lois canadiennes en matière de protection des renseignements personnels, dont la LPRPDE (Loi sur la protection des renseignements personnels et les documents électroniques), et sur le lien entre la cybersécurité et les obligations de protection de la vie privée des entreprises canadiennes.
Visiter le Commissariat ↗Vous faites affaire au Québec? La cybersécurité et la conformité en matière de vie privée vont de pair. Notre guide compagnon explique la Loi 25 en langage clair : obligations, pénalités, liste de vérification et auto-évaluation gratuite.
Visiter law25.ca ↗D'autres cadres et normes de cybersécurité largement reconnus que les organisations peuvent rencontrer à mesure que leur programme de sécurité gagne en maturité.
| Cadre | Élaboré par | Objectif | Convient le mieux à |
|---|---|---|---|
| CAN/DGSI:104 | Conseil de gouvernance numérique (Canada) | Contrôles de cybersécurité de base pour les PME | Petites et moyennes entreprises canadiennes |
| NIST Cybersecurity Framework (CSF) | NIST (États-Unis) | Gestion de la cybersécurité fondée sur les risques | Organismes gouvernementaux et grandes entreprises |
| ISO/IEC 27001 | ISO / IEC | Système de management de la sécurité de l'information | Entreprises visant une certification internationale |
| SOC 2 | AICPA (États-Unis) | Contrôles des organisations de services pour le traitement des données | Entreprises technologiques et fournisseurs de services |
| CIS Controls | Center for Internet Security | Contrôles de sécurité priorisés et bonnes pratiques | Organisations de toutes tailles cherchant des conseils concrets |
Remarque : De nombreuses organisations commencent par CAN/DGSI:104 comme socle pratique, puis élargissent leur programme au fil du temps vers des cadres plus complets. Commencer par les contrôles fondamentaux est le premier pas le plus efficace pour la plupart des petites et moyennes entreprises.
Le Centre canadien pour la cybersécurité publie des conseils pratiques et gratuits en cybersécurité pour les organisations canadiennes. Parmi les publications clés pertinentes pour CAN/DGSI:104 :
La liste priorisée des mesures de sécurité que les organisations devraient mettre en œuvre pour se protéger contre les cybermenaces courantes, établie par le Centre canadien pour la cybersécurité. Étroitement alignée sur de nombreux contrôles CAN/DGSI:104.
Lire les conseils ↗Des conseils destinés aux organisations canadiennes sur la prévention des attaques par rançongiciel, la réponse à ces attaques et la reprise après celles-ci, l'une des menaces les plus importantes qui pèsent sur les entreprises aujourd'hui.
Lire le guide ↗Des conseils du Centre canadien pour la cybersécurité conçus spécialement pour aider les petites et moyennes organisations à établir un socle de cybersécurité, en complément du cadre CAN/DGSI:104.
Lire les contrôles de base ↗Mettre en œuvre des contrôles de cybersécurité peut être difficile sans l'expertise appropriée. Ces ressources peuvent vous aider.
Les fournisseurs de services de sécurité gérés (MSP) offrent une surveillance de sécurité continue, la protection des terminaux, la sécurité du courriel et d'autres services alignés sur les contrôles CAN/DGSI:104, sans exiger une équipe de sécurité à l'interne.
Une évaluation des écarts réalisée par des professionnels compare vos contrôles actuels au cadre CAN/DGSI:104 et fournit une feuille de route de correction priorisée, adaptée à votre organisation.
Les plateformes de formation des employés offrent des cours de sensibilisation à la cybersécurité et des simulations d'hameçonnage pour traiter l'un des domaines de contrôle les plus critiques et les plus humains du cadre.
MTech Cyber se spécialise dans l'accompagnement des petites et moyennes entreprises canadiennes pour la mise en œuvre de contrôles de cybersécurité alignés sur le cadre CAN/DGSI:104. Les services comprennent la sécurité gérée, la protection des terminaux, la sécurité du courriel, la surveillance SOC 24 h sur 24, 7 jours sur 7, et la formation de sensibilisation des employés.
Visiter MTech Cyber ↗Avant de vous lancer dans la mise en œuvre, sachez où en est votre organisation aujourd'hui. Notre évaluation gratuite de 21 questions compare vos pratiques au cadre CAN/DGSI:104 et fournit des recommandations personnalisées.