Le Blog Expert

Analyses, réflexions et conseils pour les dirigeants qui veulent comprendre leurs TI sans le jargon.



Certification Cybersécurité Gouvernance TI Intelligence artificielle Loi 25 PCCC TGV Témoin expert

  • Combien coûte la conformité ITSP.10.171 pour une PME ?

    Coût conformité ITSP.10.171 PME : dette technique, périmètre et niveau visé, les 4 variables qui font varier la facture, sans chiffre inventé.

    Lire la suite

  • 362 845 contrats du MDN analysés : qui est visé par le CPCSC ?

    Qui est visé par le CPCSC ? Analyse de 362 845 contrats du MDN et du registre des marchandises contrôlées : le meilleur signal…

    Lire la suite

  • CMMC en pause : quel impact pour les fournisseurs canadiens ?

    CMMC pause fournisseurs canadiens : le programme américain suspend 60 jours, le PCCC garde son calendrier (N1 exigé, N2 prévu printemps 2027).

    Lire la suite

  • Aucun évaluateur PCCC accrédité niveau 2 : ce que confirme le CCN

    Aucun évaluateur PCCC accrédité niveau 2 n’existe encore au Canada, confirme le CCN par écrit en juillet 2026. Ce que ça change pour votre…

    Lire la suite

  • ITSP.10.171 : réduire son périmètre par séparation logique, sans tricher

    Le périmètre ITSP.10.171 séparation logique est permis par la norme : FIPS recommandé, pas obligatoire, aucune exigence de résidence des données au Canada.

    Lire la suite

  • PCCC niveau 2 : pourquoi se préparer avant tout le monde

    La préparation PCCC niveau 2 commence un an avant l’ouverture 2027, avant que la file d’attente chez les évaluateurs accrédités ne s’allonge.

    Lire la suite

  • FAQ PCCC (CPCSC) : 12 questions sur la certification en cybersécurité

    FAQ PCCC certification cybersécurité : validité de l’auto-évaluation, sous-traitants visés, délais de signalement, cumul des programmes. Réponses sourcées.

    Lire la suite

  • Vendre à la défense canadienne : ce que le CPCSC exigera des PME

    Vendre à la défense Canada PME : calendrier CPCSC, exigences ITSP.10.171 et premiers gestes concrets pour amorcer la préparation.

    Lire la suite

  • Auto-évaluation PCCC niveau 1 : comment la faire, pas à pas

    Comment faire l’auto-évaluation PCCC niveau 1 : 5 étapes gratuites dans l’outil officiel SPAC, les preuves à conserver et les pièges à éviter.

    Lire la suite

  • La petite ligne ITSP.10.171 qui change vos appels d’offres de défense

    ITSP.10.171 appel d’offres défense : depuis avril 2026, certains contrats fédéraux l’exigent sans demander de certification PCCC. Ce qui change pour vous.

    Lire la suite

  • PCCC niveau 1 : comprendre les 13 contrôles avant d’attester

    Les 13 contrôles PCCC niveau 1 expliqués simplement : ce qu’ils couvrent, ce qu’on atteste et ce que risque une fausse déclaration.

    Lire la suite

  • Mythes du CPCSC : ce que la norme exige vraiment (et pas)

    Exigences CPCSC mythes et réalités : six affirmations qui circulent sur l’ITSP.10.171, vérifiées dans les documents officiels du CCN, sans détour.

    Lire la suite

  • PCCC niveau 2 : quel organisme accrédité peut vous certifier ?

    PCCC niveau 2 organisme accrédité : aucun ne l’est au Canada aujourd’hui. 98 contrôles, 226 exigences à combler avant le printemps 2027.

    Lire la suite

  • Qui doit se conformer au PCCC ? PME, sous-traitants et défense

    Qui doit se conformer au PCCC ? Ateliers d’usinage, transporteurs, fabricants : la chaîne de sous-traitance de la Défense est aussi visée.

    Lire la suite

  • PCCC vs CMMC : comprendre les deux programmes de cybersécurité

    PCCC vs CMMC : structure à trois niveaux presque identique, mais deux certifications distinctes sans reconnaissance automatique entre elles.

    Lire la suite

  • ITSP.10.171 en français : la norme canadienne née de NIST SP 800-171

    La norme ITSP.10.171 en français existe depuis avril 2025 : ses 17 familles d’exigences, expliquées clairement pour comprendre le CPCSC.

    Lire la suite

  • Programme canadien de certification en cybersécurité (PCCC) : le guide

    Le programme canadien de certification en cybersécurité (PCCC) expliqué en clair : trois niveaux, calendrier 2026-2027, qui est visé, comment s’y préparer.

    Lire la suite

Ne manquez aucune mise à jour

Inscrivez-vous à notre infolettre pour recevoir nos derniers articles et conseils stratégiques directement dans votre boîte courriel. Pas de spam, promis.