{"id":789,"date":"2026-04-07T07:00:00","date_gmt":"2026-04-07T12:00:00","guid":{"rendered":"https:\/\/factero.ca\/blog\/?p=789"},"modified":"2026-09-04T13:01:13","modified_gmt":"2026-09-04T18:01:13","slug":"demarche-certification-cybersecure-canada","status":"publish","type":"post","link":"https:\/\/factero.ca\/blog\/demarche-certification-cybersecure-canada\/","title":{"rendered":"Factero lance sa d\u00e9marche de certification CyberSecure Canada"},"content":{"rendered":"<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p class=\"wp-block-paragraph\"><strong>En bref :<\/strong> <strong>Factero engage sa d\u00e9marche CyberSecure Canada, aussi appel\u00e9e CyberS\u00e9curitaire Canada, niveau 1, selon la norme CAN\/DGSI 104:2021 (R\u00e9v. 1:2024) du Digital Governance Standards Institute.<\/strong> La d\u00e9cision de certifier appartient \u00e0 un organisme de certification accr\u00e9dit\u00e9, pas \u00e0 Factero : c&rsquo;est la m\u00eame obligation de moyens que le cabinet r\u00e9p\u00e8te \u00e0 ses clients dans leurs propres d\u00e9marches de certification.<\/p><\/blockquote>\n\n<figure class=\"wp-block-image size-large has-custom-border\"><img decoding=\"async\" src=\"https:\/\/factero.ca\/blog\/wp-content\/uploads\/illustrations\/certification.png\" alt=\"d\u00e9marche CyberSecure Canada : pourquoi Factero se certifie elle-m\u00eame\" style=\"border-top-left-radius:7px;border-top-right-radius:7px;border-bottom-left-radius:7px;border-bottom-right-radius:7px\"\/><\/figure>\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/ised-isde.canada.ca\/\" target=\"_blank\" rel=\"noopener nofollow\">CyberS\u00e9curitaire Canada<\/a> est un programme f\u00e9d\u00e9ral de certification en cybers\u00e9curit\u00e9 destin\u00e9 aux petites et moyennes entreprises. Si vous \u00e9valuez un fournisseur, un conseiller ou un partenaire technologique, cette d\u00e9marche CyberSecure Canada vous concerne peut-\u00eatre plus directement que vous ne le pensez : elle touche \u00e0 la question de savoir si celui qui vous recommande une d\u00e9marche de conformit\u00e9 l&rsquo;applique lui-m\u00eame.<\/p>\n\n<div class=\"wp-block-rank-math-toc-block\" id=\"rank-math-toc\"><h2>Dans cet article<\/h2><nav><ul><li class=\"\"><a href=\"#qu-est-ce-que-le-programme-cybersecuritaire-canada\">Qu&rsquo;est-ce que le programme CyberS\u00e9curitaire Canada ?<\/a><\/li><li class=\"\"><a href=\"#pourquoi-factero-engage-t-elle-sa-demarche-cybersecure-canada\">Pourquoi Factero engage-t-elle sa d\u00e9marche CyberSecure Canada ?<\/a><\/li><li class=\"\"><a href=\"#qu-exige-la-norme-can-dgsi-104-concretement\">Qu&rsquo;exige la norme CAN\/DGSI 104, concr\u00e8tement ?<\/a><\/li><li class=\"\"><a href=\"#qui-decide-de-la-certification-au-juste\">Qui d\u00e9cide de la certification, au juste ?<\/a><\/li><li class=\"\"><a href=\"#qu-est-ce-que-cette-certification-n-est-pas\">Qu&rsquo;est-ce que cette certification n&rsquo;est pas ?<\/a><\/li><li class=\"\"><a href=\"#qu-est-ce-que-ca-change-pour-vous-comme-dirigeant-de-pme\">Qu&rsquo;est-ce que \u00e7a change pour vous, comme dirigeant de PME ?<\/a><\/li><li class=\"\"><a href=\"#combien-de-temps-prend-une-demarche-pour-se-certifier-cybersecure-canada\">Combien de temps prend une d\u00e9marche pour se certifier CyberSecure Canada ?<\/a><\/li><li class=\"\"><a href=\"#foire-aux-questions\">Foire aux questions<\/a><\/li><li class=\"\"><a href=\"#sources-citees\">Sources cit\u00e9es<\/a><\/li><\/ul><\/nav><\/div>\n\n<h2 id=\"qu-est-ce-que-le-programme-cybersecuritaire-canada\" class=\"wp-block-heading\">Qu&rsquo;est-ce que le programme CyberS\u00e9curitaire Canada ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Le programme s&rsquo;appuie sur la norme CAN\/DGSI 104:2021, r\u00e9vis\u00e9e en 2024 (R\u00e9v. 1:2024), publi\u00e9e par le <a href=\"https:\/\/dgc-cgn.org\/\" target=\"_blank\" rel=\"noopener nofollow\">Digital Governance Standards Institute (DGSI)<\/a>, l&rsquo;organisme responsable de cette norme de gouvernance num\u00e9rique. Le nom anglais du programme, CyberSecure Canada, et son nom fran\u00e7ais, CyberS\u00e9curitaire Canada, d\u00e9signent le m\u00eame programme f\u00e9d\u00e9ral.<\/p>\n\n<p class=\"wp-block-paragraph\">Le niveau 1, celui que Factero vise, correspond \u00e0 un socle de contr\u00f4les de base, pas \u00e0 un audit exhaustif de tout un environnement technologique :<\/p>\n\n<ul class=\"wp-block-list\"><li>Gestion des acc\u00e8s<\/li><li>Protection des postes de travail<\/li><li>Sauvegardes<\/li><li>Sensibilisation du personnel<\/li><li>R\u00e9ponse aux incidents<\/li><\/ul>\n\n<p class=\"wp-block-paragraph\">C&rsquo;est un plancher, pens\u00e9 pour des organisations qui n&rsquo;ont pas d&rsquo;\u00e9quipe de s\u00e9curit\u00e9 d\u00e9di\u00e9e \u00e0 temps plein, ce qui d\u00e9crit la majorit\u00e9 des PME qu\u00e9b\u00e9coises, la n\u00f4tre comprise.<\/p>\n\n<h2 id=\"pourquoi-factero-engage-t-elle-sa-demarche-cybersecure-canada\" class=\"wp-block-heading\">Pourquoi Factero engage-t-elle sa d\u00e9marche CyberSecure Canada ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Parce qu&rsquo;un cabinet qui recommande \u00e0 ses clients de se soumettre \u00e0 une v\u00e9rification externe, ind\u00e9pendante, dont il ne contr\u00f4le pas l&rsquo;issue, devrait pouvoir dire qu&rsquo;il fait la m\u00eame chose pour lui-m\u00eame. Le cordonnier mal chauss\u00e9 n&rsquo;inspire pas confiance, et nous n&rsquo;avons pas envie d&rsquo;\u00eatre ce cordonnier-l\u00e0. C&rsquo;est le m\u00eame principe qui nous fait dire \u00e0 nos clients <a href=\"https:\/\/factero.ca\/blog\/independance-audit-fournisseur-ti\/\">pourquoi leur fournisseur TI ne devrait pas s&rsquo;auditer lui-m\u00eame<\/a> : la v\u00e9rification qui compte est celle qu&rsquo;on ne contr\u00f4le pas soi-m\u00eame.<\/p>\n\n<p class=\"wp-block-paragraph\">Nos clients en d\u00e9marche de certification TGV, la Trousse globale de v\u00e9rification qui certifie les produits technologiques destin\u00e9s au r\u00e9seau de la sant\u00e9 du Qu\u00e9bec, entendent souvent la m\u00eame phrase de notre part : la certification n&rsquo;est pas garantie, seule la pr\u00e9paration du dossier l&rsquo;est.<\/p>\n\n<p class=\"wp-block-paragraph\">C&rsquo;est vrai pour eux devant le Bureau de certification de Sant\u00e9 Qu\u00e9bec. C&rsquo;est vrai pour nous devant l&rsquo;organisme de certification accr\u00e9dit\u00e9 qui \u00e9valuera notre dossier CAN\/DGSI 104. Nous ne pouvions pas continuer \u00e0 le r\u00e9p\u00e9ter sans le vivre nous-m\u00eames. Le d\u00e9tail de ce que vit un fournisseur en d\u00e9marche TGV se trouve dans notre article sur <a href=\"https:\/\/factero.ca\/blog\/processus-certification-tgv-5-etapes\/\">les 5 \u00e9tapes de la certification TGV, du d\u00e9p\u00f4t \u00e0 la d\u00e9cision<\/a>, et nous accompagnons aussi des fournisseurs dans cette <a href=\"https:\/\/factero.ca\/fr\/services\/accompagnement-certification-tgv\/\">d\u00e9marche de certification TGV<\/a> pr\u00e9cis\u00e9ment.<\/p>\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\"><div class=\"wp-block-button\"><a class=\"wp-block-button__link has-custom-bleu-background-color has-background has-custom-font-size wp-element-button\" href=\"https:\/\/factero.ca\/fr\/services\/accompagnement-can-dgsi-104\/\" style=\"border-top-left-radius:7px;border-top-right-radius:7px;border-bottom-left-radius:7px;border-bottom-right-radius:7px;font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.179), 16px);\">Planifier un appel exploratoire<\/a><\/div><\/div>\n\n<p class=\"wp-block-paragraph\">Il y a aussi une raison plus directe. Nous accompagnons des organisations dans leur d\u00e9marche CyberSecure Canada, ou dans leur d\u00e9marche de certification TGV. Passer par le processus nous-m\u00eames, avec ses formulaires, ses d\u00e9lais et ses zones grises, garde notre accompagnement ancr\u00e9 dans ce que le processus exige r\u00e9ellement, pas dans ce qu&rsquo;on imagine qu&rsquo;il exige de l&rsquo;ext\u00e9rieur.<\/p>\n\n<h2 id=\"qu-exige-la-norme-can-dgsi-104-concretement\" class=\"wp-block-heading\">Qu&rsquo;exige la norme CAN\/DGSI 104, concr\u00e8tement ?<\/h2>\n\n<p class=\"wp-block-paragraph\">La d\u00e9marche CyberSecure Canada s&rsquo;applique en cinq \u00e9tapes, de l&rsquo;auto-\u00e9valuation jusqu&rsquo;\u00e0 la d\u00e9cision de l&rsquo;organisme de certification accr\u00e9dit\u00e9, m\u00eame si chaque \u00e9tape prend du temps \u00e0 ex\u00e9cuter dans les faits.<\/p>\n\n<ol class=\"wp-block-list\"><li>Une auto-\u00e9valuation contre les contr\u00f4les du niveau 1 : ce qui est d\u00e9j\u00e0 en place, ce qui manque, ce qui doit \u00eatre document\u00e9.<\/li><li>Un plan pour combler les \u00e9carts trouv\u00e9s \u00e0 l&rsquo;auto-\u00e9valuation, avec des responsables et des \u00e9ch\u00e9ances internes.<\/li><li>La mise en \u0153uvre de ce plan, contr\u00f4le par contr\u00f4le.<\/li><li>Le d\u00e9p\u00f4t du dossier aupr\u00e8s d&rsquo;un organisme de certification accr\u00e9dit\u00e9, pr\u00e9vu pour Factero dans les prochaines semaines.<\/li><li>La v\u00e9rification externe et la d\u00e9cision de l&rsquo;organisme, qui peut accorder la certification, la refuser, ou demander des correctifs avant de trancher.<\/li><\/ol>\n\n<p class=\"wp-block-paragraph\">Factero est \u00e0 la premi\u00e8re \u00e9tape. L&rsquo;auto-\u00e9valuation est commenc\u00e9e, le plan de mise en \u0153uvre suit.<\/p>\n\n<h2 id=\"qui-decide-de-la-certification-au-juste\" class=\"wp-block-heading\">Qui d\u00e9cide de la certification, au juste ?<\/h2>\n\n<p class=\"wp-block-paragraph\"><strong>Pas Factero.<\/strong> Un organisme de certification accr\u00e9dit\u00e9, ind\u00e9pendant du programme f\u00e9d\u00e9ral et ind\u00e9pendant de nous, re\u00e7oit le dossier, le v\u00e9rifie et rend sa d\u00e9cision. Nous ne si\u00e9geons pas dans cette d\u00e9cision, nous ne l&rsquo;influen\u00e7ons pas, et nous ne pr\u00e9tendrons jamais le contraire une fois le processus termin\u00e9.<\/p>\n\n<p class=\"wp-block-paragraph\">C&rsquo;est le m\u00eame principe que nous r\u00e9p\u00e9tons aux fournisseurs en d\u00e9marche TGV, dans notre <a href=\"https:\/\/factero.ca\/fr\/services\/accompagnement-certification-tgv\/\">accompagnement \u00e0 la certification TGV<\/a> : un consultant peut pr\u00e9parer un dossier solide, il ne peut garantir une d\u00e9cision qui ne lui appartient pas. L&rsquo;<a href=\"https:\/\/publications.msss.gouv.qc.ca\/msss\/document-003757\/\" target=\"_blank\" rel=\"noopener nofollow\">orientation officielle du minist\u00e8re de la Sant\u00e9 et des Services sociaux (MSSS) sur la certification TGV<\/a> le formule autrement, mais dit la m\u00eame chose : la v\u00e9rification est confi\u00e9e \u00e0 un tiers, et la d\u00e9cision finale appartient \u00e0 l&rsquo;autorit\u00e9 qui d\u00e9livre la certification, pas \u00e0 qui pr\u00e9pare le dossier. Sant\u00e9 Qu\u00e9bec publie d&rsquo;ailleurs une page des solutions num\u00e9riques certifi\u00e9es, exactement pour cette raison : la certification se v\u00e9rifie, elle ne se prend pas sur parole.<\/p>\n\n<p class=\"wp-block-paragraph\">Une fois une certification CyberS\u00e9curitaire Canada accord\u00e9e, elle peut elle aussi se v\u00e9rifier publiquement, notamment par l&rsquo;entremise de registres comme <a href=\"https:\/\/www.iafcertsearch.org\/\" target=\"_blank\" rel=\"noopener nofollow\">IAF CertSearch<\/a>, qui recense des certificats \u00e9mis par des organismes accr\u00e9dit\u00e9s \u00e0 l&rsquo;\u00e9chelle internationale. Retenez ce r\u00e9flexe : devant un fournisseur qui affiche un badge de certification, la bonne question n&rsquo;est pas \u00ab \u00eates-vous certifi\u00e9 \u00bb, c&rsquo;est \u00ab o\u00f9 puis-je v\u00e9rifier \u00e7a \u00bb.<\/p>\n\n<p class=\"wp-block-paragraph\">Le tableau suivant r\u00e9sume la diff\u00e9rence entre les deux d\u00e9marches de certification que Factero conna\u00eet de l&rsquo;int\u00e9rieur.<\/p>\n\n<p class=\"wp-block-paragraph\">&lt;table&gt; &lt;thead&gt; &lt;tr&gt;&lt;th&gt;Aspect&lt;\/th&gt;&lt;th&gt;Certification TGV&lt;\/th&gt;&lt;th&gt;CyberS\u00e9curitaire Canada&lt;\/th&gt;&lt;\/tr&gt; &lt;\/thead&gt; &lt;tbody&gt; &lt;tr&gt;&lt;td&gt;Objet certifi\u00e9&lt;\/td&gt;&lt;td&gt;Un produit technologique destin\u00e9 au r\u00e9seau de la sant\u00e9 du Qu\u00e9bec&lt;\/td&gt;&lt;td&gt;La posture de cybers\u00e9curit\u00e9 d&rsquo;une organisation&lt;\/td&gt;&lt;\/tr&gt; &lt;tr&gt;&lt;td&gt;Autorit\u00e9 de d\u00e9cision&lt;\/td&gt;&lt;td&gt;Bureau de certification de Sant\u00e9 Qu\u00e9bec&lt;\/td&gt;&lt;td&gt;Organisme de certification accr\u00e9dit\u00e9, ind\u00e9pendant du programme f\u00e9d\u00e9ral&lt;\/td&gt;&lt;\/tr&gt; &lt;tr&gt;&lt;td&gt;Port\u00e9e&lt;\/td&gt;&lt;td&gt;R\u00e9seau de la sant\u00e9 du Qu\u00e9bec&lt;\/td&gt;&lt;td&gt;Programme f\u00e9d\u00e9ral canadien, pens\u00e9 pour les PME&lt;\/td&gt;&lt;\/tr&gt; &lt;tr&gt;&lt;td&gt;R\u00f4le du consultant&lt;\/td&gt;&lt;td&gt;Pr\u00e9pare le dossier, ne d\u00e9cide pas&lt;\/td&gt;&lt;td&gt;Pr\u00e9pare le dossier, ne d\u00e9cide pas&lt;\/td&gt;&lt;\/tr&gt; &lt;\/tbody&gt; &lt;\/table&gt;<\/p>\n\n<h2 id=\"qu-est-ce-que-cette-certification-n-est-pas\" class=\"wp-block-heading\">Qu&rsquo;est-ce que cette certification n&rsquo;est pas ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Trois pr\u00e9cisions valent d&rsquo;\u00eatre faites tout de suite, pour \u00e9viter les m\u00eames confusions qu&rsquo;on retrouve r\u00e9guli\u00e8rement en d\u00e9marche TGV.<\/p>\n\n<p class=\"wp-block-paragraph\">Ce n&rsquo;est pas une norme internationale substituable \u00e0 ISO 27001 ou \u00e0 un rapport SOC 2. CAN\/DGSI 104 est une norme canadienne, pens\u00e9e pour un niveau d&rsquo;entr\u00e9e accessible aux PME. Elle ne remplace pas des cadres plus larges, elle leur sert souvent de premi\u00e8re marche.<\/p>\n\n<p class=\"wp-block-paragraph\">Ce n&rsquo;est pas un exercice ponctuel. Le niveau 1 est un socle de contr\u00f4les \u00e0 maintenir, pas un dipl\u00f4me accroch\u00e9 au mur une fois pour toutes. Une organisation certifi\u00e9e doit continuer \u00e0 appliquer ce qu&rsquo;elle a d\u00e9montr\u00e9, pas seulement le d\u00e9montrer une fois devant l&rsquo;organisme.<\/p>\n\n<p class=\"wp-block-paragraph\">Ce n&rsquo;est pas un exercice purement technique non plus. Une partie de l&rsquo;auto-\u00e9valuation porte sur des politiques, de la sensibilisation du personnel et de la documentation, pas seulement sur la configuration des syst\u00e8mes. Confier le dossier \u00e0 la seule \u00e9quipe technique, c&rsquo;est risquer de le voir revenir incomplet.<\/p>\n\n<h2 id=\"qu-est-ce-que-ca-change-pour-vous-comme-dirigeant-de-pme\" class=\"wp-block-heading\">Qu&rsquo;est-ce que \u00e7a change pour vous, comme dirigeant de PME ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Si vous \u00e9valuez un conseiller en conformit\u00e9 ou en cybers\u00e9curit\u00e9, une question simple m\u00e9rite d&rsquo;\u00eatre pos\u00e9e : applique-t-il \u00e0 sa propre organisation ce qu&rsquo;il vous recommande d&rsquo;appliquer \u00e0 la v\u00f4tre ? La r\u00e9ponse n&rsquo;est pas toujours non. Elle m\u00e9rite n\u00e9anmoins d&rsquo;\u00eatre pos\u00e9e, parce qu&rsquo;elle est rarement pos\u00e9e.<\/p>\n\n<p class=\"wp-block-paragraph\">Le niveau 1 de CyberS\u00e9curitaire Canada a \u00e9t\u00e9 pens\u00e9 pour des organisations de votre taille, pas pour des multinationales avec un service de s\u00e9curit\u00e9 interne d\u00e9di\u00e9. Si votre entreprise compte quelques dizaines d&#8217;employ\u00e9s, sans poste consacr\u00e9 uniquement \u00e0 la cybers\u00e9curit\u00e9, ce niveau correspond \u00e0 ce que vous pouvez raisonnablement viser en premier, avant d&rsquo;envisager des d\u00e9marches plus lourdes.<\/p>\n\n<p class=\"wp-block-paragraph\">Le mot-cl\u00e9 PME, associ\u00e9 au programme, n&rsquo;est pas d\u00e9coratif. Les contr\u00f4les du niveau 1 supposent que personne, dans l&rsquo;organisation, ne passe ses journ\u00e9es uniquement sur la s\u00e9curit\u00e9. C&rsquo;est une diff\u00e9rence importante avec des cadres pens\u00e9s pour de grandes structures, o\u00f9 la conformit\u00e9 est un poste \u00e0 temps plein occup\u00e9 par plusieurs personnes.<\/p>\n\n<h2 id=\"combien-de-temps-prend-une-demarche-pour-se-certifier-cybersecure-canada\" class=\"wp-block-heading\">Combien de temps prend une d\u00e9marche pour se certifier CyberSecure Canada ?<\/h2>\n\n<p class=\"wp-block-paragraph\">La dur\u00e9e d&rsquo;une d\u00e9marche CyberSecure Canada d\u00e9pend du point de d\u00e9part de l&rsquo;organisation, comme pour toute certification. Une organisation qui a d\u00e9j\u00e0 une gestion des acc\u00e8s formalis\u00e9e, des sauvegardes test\u00e9es et un minimum de sensibilisation du personnel couvre une partie des contr\u00f4les avant m\u00eame de commencer l&rsquo;auto-\u00e9valuation. Une organisation qui part de z\u00e9ro a plus de chemin \u00e0 faire, et le d\u00e9lai s&rsquo;en ressent directement.<\/p>\n\n<p class=\"wp-block-paragraph\">C&rsquo;est exactement le m\u00eame constat que celui document\u00e9 dans <a href=\"https:\/\/factero.ca\/blog\/processus-certification-tgv-5-etapes\/\">les 5 \u00e9tapes de la certification TGV, du d\u00e9p\u00f4t \u00e0 la d\u00e9cision<\/a>, \u00e0 une autre \u00e9chelle : l&rsquo;\u00e9cart entre l&rsquo;\u00e9tat r\u00e9el de l&rsquo;organisation et les exigences de la norme d\u00e9termine l&rsquo;essentiel du calendrier, bien avant que l&rsquo;organisme de certification n&rsquo;entre en jeu. Deux entreprises de taille comparable peuvent vivre des d\u00e9marches tr\u00e8s diff\u00e9rentes selon la maturit\u00e9 de leur documentation et de leurs pratiques d\u00e9j\u00e0 en place.<\/p>\n\n<p class=\"wp-block-paragraph\">Ce que nous pouvons dire \u00e0 ce stade : l&rsquo;auto-\u00e9valuation et le plan de mise en \u0153uvre sont des \u00e9tapes internes, qui n&rsquo;attendent pas l&rsquo;organisme de certification. Le d\u00e9p\u00f4t formel du dossier vient ensuite, une fois le plan ex\u00e9cut\u00e9, pas avant. Nous reviendrons avec le d\u00e9tail complet, d\u00e9lais compris, une fois la d\u00e9cision de l&rsquo;organisme rendue.<\/p>\n\n<p class=\"wp-block-paragraph\">Vous \u00e9valuez actuellement votre propre posture de cybers\u00e9curit\u00e9, ou celle d&rsquo;un fournisseur, et vous vous demandez par o\u00f9 commencer une d\u00e9marche comme celle-ci ? Nous accompagnons des organisations dans leur <a href=\"https:\/\/factero.ca\/fr\/services\/accompagnement-can-dgsi-104\/\">d\u00e9marche d&rsquo;accompagnement \u00e0 la certification CyberS\u00e9curitaire Canada<\/a>, avec la m\u00eame r\u00e8gle que nous nous appliquons \u00e0 nous-m\u00eames : pr\u00e9parer un dossier solide, sans jamais promettre une d\u00e9cision qui ne nous appartient pas.<\/p>\n\n<p class=\"wp-block-paragraph\"><strong>Pour aller plus loin avec Factero :<\/strong><\/p><ul class=\"wp-block-list factero-services-lies\"><li><a href=\"https:\/\/factero.ca\/fr\/services\/accompagnement-can-dgsi-104\/\">accompagnement \u00e0 la certification CAN\/DGSI 104<\/a><\/li><\/ul>\n\n<div style=\"height:90px\" aria-hidden=\"true\" class=\"wp-block-spacer is-style-wide\"><\/div>\n\n<h2 id=\"foire-aux-questions\" class=\"wp-block-heading\">Foire aux questions<\/h2>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>CyberSecure Canada et CyberS\u00e9curitaire Canada, est-ce le m\u00eame programme ?<\/summary><p class=\"wp-block-paragraph\">Oui. Ce sont les noms anglais et fran\u00e7ais du m\u00eame programme f\u00e9d\u00e9ral de certification en cybers\u00e9curit\u00e9 destin\u00e9 aux PME, appuy\u00e9 sur la norme CAN\/DGSI 104:2021 (R\u00e9v. 1:2024) du Digital Governance Standards Institute. Le niveau 1, celui que vise Factero, couvre un socle de contr\u00f4les de base, pas un audit complet de l&rsquo;environnement technologique.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Cette certification garantit-elle qu&rsquo;une organisation ne subira jamais d&rsquo;incident de s\u00e9curit\u00e9 ?<\/summary><p class=\"wp-block-paragraph\">Non. Elle atteste qu&rsquo;un ensemble de contr\u00f4les de base, comme la gestion des acc\u00e8s, les sauvegardes ou la sensibilisation du personnel, est en place et v\u00e9rifi\u00e9 par un organisme de certification accr\u00e9dit\u00e9, \u00e0 un moment donn\u00e9 pr\u00e9cis. Aucune certification, \u00e0 aucun niveau, ne garantit l&rsquo;absence future d&rsquo;incident : elle r\u00e9duit des risques connus, elle ne les \u00e9limine pas.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Combien co\u00fbte une certification CyberSecure Canada pour une PME ?<\/summary><p class=\"wp-block-paragraph\">Le programme f\u00e9d\u00e9ral n&rsquo;affiche aucun tarif fixe sur ses pages officielles : le co\u00fbt d\u00e9pend de l&rsquo;organisme de certification accr\u00e9dit\u00e9 retenu et de l&rsquo;\u00e9cart entre les pratiques d\u00e9j\u00e0 en place et les contr\u00f4les du niveau 1. Une organisation avec une gestion des acc\u00e8s et des sauvegardes d\u00e9j\u00e0 document\u00e9es d\u00e9bourse g\u00e9n\u00e9ralement moins qu&rsquo;une organisation qui part de z\u00e9ro. Factero ne peut pas encore chiffrer sa propre d\u00e9marche, elle est en cours.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Cette d\u00e9marche remplace-t-elle un audit TI ind\u00e9pendant ?<\/summary><p class=\"wp-block-paragraph\">Non. Un <a href=\"https:\/\/factero.ca\/blog\/audit-ti-independant-guide\/\">audit TI ind\u00e9pendant<\/a> porte un regard large sur l&rsquo;ensemble de l&rsquo;environnement technologique d&rsquo;une organisation, ses syst\u00e8mes, ses processus et ses risques. CyberS\u00e9curitaire Canada niveau 1 v\u00e9rifie un socle de contr\u00f4les pr\u00e9cis, d\u00e9finis par la norme CAN\/DGSI 104. Les deux d\u00e9marches sont compl\u00e9mentaires, pas interchangeables, et peuvent se mener en parall\u00e8le.<\/p><\/details>\n\n<h2 id=\"sources-citees\" class=\"wp-block-heading\">Sources cit\u00e9es<\/h2>\n\n<ul class=\"wp-block-list has-small-font-size\"><li><a href=\"https:\/\/dgc-cgn.org\/\" target=\"_blank\" rel=\"noopener nofollow\">Norme CAN\/DGSI 104 (Digital Governance Standards Institute)<\/a><\/li><li><a href=\"https:\/\/ised-isde.canada.ca\/\" target=\"_blank\" rel=\"noopener nofollow\">Programme CyberS\u00e9curitaire Canada (Innovation, Sciences et D\u00e9veloppement \u00e9conomique Canada)<\/a><\/li><li><a href=\"https:\/\/msss.gouv.qc.ca\/professionnels\/technologies-information\/certification-produits-et-services-technologiques\/applications-certifiees\/\" target=\"_blank\" rel=\"noopener nofollow\">Page des solutions num\u00e9riques certifi\u00e9es \u2014 Sant\u00e9 Qu\u00e9bec \/ MSSS<\/a><\/li><li><a href=\"https:\/\/publications.msss.gouv.qc.ca\/msss\/document-003757\/\" target=\"_blank\" rel=\"noopener nofollow\">Orientation \u2014 Certification TGV (MSSS, publication 24-715-38W)<\/a><\/li><li><a href=\"https:\/\/www.iafcertsearch.org\/\" target=\"_blank\" rel=\"noopener nofollow\">IAF CertSearch, v\u00e9rification publique des certificats<\/a><\/li><\/ul>\n\n<script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"CyberSecure Canada et CyberS\u00e9curitaire Canada, est-ce le m\u00eame programme ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Oui. Ce sont les noms anglais et fran\u00e7ais du m\u00eame programme f\u00e9d\u00e9ral de certification en cybers\u00e9curit\u00e9 destin\u00e9 aux PME, appuy\u00e9 sur la norme CAN\/DGSI 104:2021 (R\u00e9v. 1:2024) du Digital Governance Standards Institute. Le niveau 1, celui que vise Factero, couvre un socle de contr\u00f4les de base, pas un audit complet de l\\u0027environnement technologique.\"}},{\"@type\":\"Question\",\"name\":\"Cette certification garantit-elle qu\\u0027une organisation ne subira jamais d\\u0027incident de s\u00e9curit\u00e9 ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Non. Elle atteste qu\\u0027un ensemble de contr\u00f4les de base, comme la gestion des acc\u00e8s, les sauvegardes ou la sensibilisation du personnel, est en place et v\u00e9rifi\u00e9 par un organisme de certification accr\u00e9dit\u00e9, \u00e0 un moment donn\u00e9 pr\u00e9cis. Aucune certification, \u00e0 aucun niveau, ne garantit l\\u0027absence future d\\u0027incident : elle r\u00e9duit des risques connus, elle ne les \u00e9limine pas.\"}},{\"@type\":\"Question\",\"name\":\"Combien co\u00fbte une certification CyberSecure Canada pour une PME ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Le programme f\u00e9d\u00e9ral n\\u0027affiche aucun tarif fixe sur ses pages officielles : le co\u00fbt d\u00e9pend de l\\u0027organisme de certification accr\u00e9dit\u00e9 retenu et de l\\u0027\u00e9cart entre les pratiques d\u00e9j\u00e0 en place et les contr\u00f4les du niveau 1. Une organisation avec une gestion des acc\u00e8s et des sauvegardes d\u00e9j\u00e0 document\u00e9es d\u00e9bourse g\u00e9n\u00e9ralement moins qu\\u0027une organisation qui part de z\u00e9ro. Factero ne peut pas encore chiffrer sa propre d\u00e9marche, elle est en cours.\"}},{\"@type\":\"Question\",\"name\":\"Cette d\u00e9marche remplace-t-elle un audit TI ind\u00e9pendant ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Non. Un audit TI ind\u00e9pendant porte un regard large sur l\\u0027ensemble de l\\u0027environnement technologique d\\u0027une organisation, ses syst\u00e8mes, ses processus et ses risques. CyberS\u00e9curitaire Canada niveau 1 v\u00e9rifie un socle de contr\u00f4les pr\u00e9cis, d\u00e9finis par la norme CAN\/DGSI 104. Les deux d\u00e9marches sont compl\u00e9mentaires, pas interchangeables, et peuvent se mener en parall\u00e8le.\"}}]}<\/script>","protected":false},"excerpt":{"rendered":"<p>D\u00e9marche CyberSecure Canada (CAN\/DGSI 104) niveau 1 : les 5 \u00e9tapes que suit Factero avant la d\u00e9cision de l&rsquo;organisme de certification accr\u00e9dit\u00e9.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[13],"tags":[426,424,428,420,422],"class_list":["post-789","post","type-post","status-publish","format-standard","hentry","category-certification","tag-can-dgsi-104","tag-can-dgsi-104-pme","tag-cybersecuritaire-canada","tag-demarche-cybersecure-canada","tag-se-certifier-cybersecure-canada"],"_links":{"self":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/789","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/comments?post=789"}],"version-history":[{"count":4,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/789\/revisions"}],"predecessor-version":[{"id":1284,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/789\/revisions\/1284"}],"wp:attachment":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/media?parent=789"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/categories?post=789"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/tags?post=789"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}