
Analyses, réflexions et conseils pour les dirigeants qui veulent comprendre leurs TI sans le jargon.
Certification Cybersécurité Gouvernance TI Intelligence artificielle Loi 25 PCCC TGV Témoin expert
Coût conformité ITSP.10.171 PME : dette technique, périmètre et niveau visé, les 4 variables qui font varier la facture, sans chiffre inventé.
Qui est visé par le CPCSC ? Analyse de 362 845 contrats du MDN et du registre des marchandises contrôlées : le meilleur signal…
CMMC pause fournisseurs canadiens : le programme américain suspend 60 jours, le PCCC garde son calendrier (N1 exigé, N2 prévu printemps 2027).
Aucun évaluateur PCCC accrédité niveau 2 n’existe encore au Canada, confirme le CCN par écrit en juillet 2026. Ce que ça change pour votre…
Le périmètre ITSP.10.171 séparation logique est permis par la norme : FIPS recommandé, pas obligatoire, aucune exigence de résidence des données au Canada.
La préparation PCCC niveau 2 commence un an avant l’ouverture 2027, avant que la file d’attente chez les évaluateurs accrédités ne s’allonge.
FAQ PCCC certification cybersécurité : validité de l’auto-évaluation, sous-traitants visés, délais de signalement, cumul des programmes. Réponses sourcées.
Vendre à la défense Canada PME : calendrier CPCSC, exigences ITSP.10.171 et premiers gestes concrets pour amorcer la préparation.
Comment faire l’auto-évaluation PCCC niveau 1 : 5 étapes gratuites dans l’outil officiel SPAC, les preuves à conserver et les pièges à éviter.
ITSP.10.171 appel d’offres défense : depuis avril 2026, certains contrats fédéraux l’exigent sans demander de certification PCCC. Ce qui change pour vous.
Les 13 contrôles PCCC niveau 1 expliqués simplement : ce qu’ils couvrent, ce qu’on atteste et ce que risque une fausse déclaration.
Exigences CPCSC mythes et réalités : six affirmations qui circulent sur l’ITSP.10.171, vérifiées dans les documents officiels du CCN, sans détour.
PCCC niveau 2 organisme accrédité : aucun ne l’est au Canada aujourd’hui. 98 contrôles, 226 exigences à combler avant le printemps 2027.
Qui doit se conformer au PCCC ? Ateliers d’usinage, transporteurs, fabricants : la chaîne de sous-traitance de la Défense est aussi visée.
PCCC vs CMMC : structure à trois niveaux presque identique, mais deux certifications distinctes sans reconnaissance automatique entre elles.
La norme ITSP.10.171 en français existe depuis avril 2025 : ses 17 familles d’exigences, expliquées clairement pour comprendre le CPCSC.
Le programme canadien de certification en cybersécurité (PCCC) expliqué en clair : trois niveaux, calendrier 2026-2027, qui est visé, comment s’y préparer.
Inscrivez-vous à notre infolettre pour recevoir nos derniers articles et conseils stratégiques directement dans votre boîte courriel. Pas de spam, promis.