Le Blog Expert

Analyses, réflexions et conseils pour les dirigeants qui veulent comprendre leurs TI sans le jargon.



Certification Cybersécurité Gouvernance TI Intelligence artificielle Loi 25 PCCC TGV Témoin expert

  • Factero obtient la certification CyberSecure Canada (CAN/DGSI 104)

    La certification CyberSecure Canada (CAN/DGSI 104) est confirmée : Factero certifié niveau 1, valide jusqu’au 19 avril 2027, vérifiable dans IAF CertSearch.

    Lire la suite

  • Le volet Sécurité de la TGV : 104 critères en 16 sous-domaines (S01 à S16) expliqués

    Réponse rapide Le volet Sécurité de la TGV compte 104 critères répartis en 16 sous-domaines numérotés S01 à S16. C’est le volet le plus…

    Lire la suite

    ,
  • SOC 2 ou ISO 27001 : comprendre les certifications de cybersécurité (Guide 2026)

    Auteur : Sébastien Robert — Associé principal, Services conseils Factero Publié le 7 avril 2026 Temps de lecture : environ 11 minutes En bref…

    Lire la suite

    ,
  • PCCC niveau 1 : comprendre les 13 contrôles avant d’attester

    Les 13 contrôles PCCC niveau 1 expliqués simplement : ce qu’ils couvrent, ce qu’on atteste et ce que risque une fausse déclaration.

    Lire la suite

  • Factero lance sa démarche de certification CyberSecure Canada

    Démarche CyberSecure Canada (CAN/DGSI 104) niveau 1 : les 5 étapes que suit Factero avant la décision de l’organisme de certification accrédité.

    Lire la suite

  • Mythes du CPCSC : ce que la norme exige vraiment (et pas)

    Exigences CPCSC mythes et réalités : six affirmations qui circulent sur l’ITSP.10.171, vérifiées dans les documents officiels du CCN, sans détour.

    Lire la suite

  • PCCC niveau 2 : quel organisme accrédité peut vous certifier ?

    PCCC niveau 2 organisme accrédité : aucun ne l’est au Canada aujourd’hui. 98 contrôles, 226 exigences à combler avant le printemps 2027.

    Lire la suite

  • Qui doit se conformer au PCCC ? PME, sous-traitants et défense

    Qui doit se conformer au PCCC ? Ateliers d’usinage, transporteurs, fabricants : la chaîne de sous-traitance de la Défense est aussi visée.

    Lire la suite

  • PCCC vs CMMC : comprendre les deux programmes de cybersécurité

    PCCC vs CMMC : structure à trois niveaux presque identique, mais deux certifications distinctes sans reconnaissance automatique entre elles.

    Lire la suite

  • ITSP.10.171 en français : la norme canadienne née de NIST SP 800-171

    La norme ITSP.10.171 en français existe depuis avril 2025 : ses 17 familles d’exigences, expliquées clairement pour comprendre le CPCSC.

    Lire la suite

  • Programme canadien de certification en cybersécurité (PCCC) : le guide

    Le programme canadien de certification en cybersécurité (PCCC) expliqué en clair : trois niveaux, calendrier 2026-2027, qui est visé, comment s’y préparer.

    Lire la suite

  • Qu’est-ce que le Bureau de certification de Santé Québec ?

    Le Bureau de certification de Santé Québec reçoit le dépôt, encadre la vérification et rend la décision de certification TGV. Son rôle expliqué simplement.

    Lire la suite

  • Processus de certification TGV : 5 étapes, du dépôt à la décision

    Processus certification TGV : 5 étapes, du dépôt à la décision. Dépôt, écarts, remédiation, vérification externe, décision expliqués simplement.

    Lire la suite

  • C’est quoi la certification TGV ? Le guide pour la santé numérique

    La certification TGV expliquée en langage clair : qui doit l’obtenir, les 382 critères, le rôle du Bureau de certification de Santé Québec.

    Lire la suite

Ne manquez aucune mise à jour

Inscrivez-vous à notre infolettre pour recevoir nos derniers articles et conseils stratégiques directement dans votre boîte courriel. Pas de spam, promis.