{"id":806,"date":"2026-05-07T07:00:00","date_gmt":"2026-05-07T12:00:00","guid":{"rendered":"https:\/\/factero.ca\/blog\/?p=806"},"modified":"2026-09-04T13:01:40","modified_gmt":"2026-09-04T18:01:40","slug":"notre-certification-can-dgsi-104-de-linterieur","status":"publish","type":"post","link":"https:\/\/factero.ca\/blog\/notre-certification-can-dgsi-104-de-linterieur\/","title":{"rendered":"Certification CyberS\u00e9curitaire Canada : notre parcours, de l&rsquo;int\u00e9rieur"},"content":{"rendered":"<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p class=\"wp-block-paragraph\"><strong>En bref :<\/strong> <strong>Le parcours de certification CyberS\u00e9curitaire Canada de Factero est pass\u00e9 par l&rsquo;auto-\u00e9valuation, un dossier de preuves et un audit externe, jusqu&rsquo;au niveau 1 obtenu le 19 avril 2026, valide jusqu&rsquo;au 19 avril 2027.<\/strong> Ce r\u00e9cit raconte l&rsquo;int\u00e9rieur du processus : les preuves demand\u00e9es, les surprises et ce que nous referions autrement, vu du c\u00f4t\u00e9 audit\u00e9 plut\u00f4t que du c\u00f4t\u00e9 auditeur.<\/p><\/blockquote>\n\n<figure class=\"wp-block-image size-large has-custom-border\"><img decoding=\"async\" src=\"https:\/\/factero.ca\/blog\/wp-content\/uploads\/illustrations\/certification.png\" alt=\"parcours de certification CyberS\u00e9curitaire Canada : cinq \u00e9tapes v\u00e9cues de l'int\u00e9rieur\" style=\"border-top-left-radius:7px;border-top-right-radius:7px;border-bottom-left-radius:7px;border-bottom-right-radius:7px\"\/><\/figure>\n\n<div class=\"wp-block-rank-math-toc-block\" id=\"rank-math-toc\"><h2>Dans cet article<\/h2><nav><ul><li class=\"\"><a href=\"#pourquoi-un-cabinet-conseil-s-est-il-fait-certifier-lui-meme\">Pourquoi un cabinet-conseil s&rsquo;est-il fait certifier lui-m\u00eame ?<\/a><\/li><li class=\"\"><a href=\"#qu-est-ce-que-la-certification-can-dgsi-104-au-juste\">Qu&rsquo;est-ce que la certification CAN\/DGSI 104, au juste ?<\/a><\/li><li class=\"\"><a href=\"#comment-s-est-deroule-notre-parcours-de-certification-cybersecuritaire-canada-etape-par-etape\">Comment s&rsquo;est d\u00e9roul\u00e9 notre parcours de certification CyberS\u00e9curitaire Canada, \u00e9tape par \u00e9tape ?<\/a><\/li><li class=\"\"><a href=\"#quelles-preuves-de-certification-can-dgsi-104-avons-nous-du-monter\">Quelles preuves de certification CAN\/DGSI 104 avons-nous d\u00fb monter ?<\/a><\/li><li class=\"\"><a href=\"#qu-est-ce-qui-nous-a-surpris\">Qu&rsquo;est-ce qui nous a surpris ?<\/a><\/li><li class=\"\"><a href=\"#que-referions-nous-autrement\">Que referions-nous autrement ?<\/a><\/li><li class=\"\"><a href=\"#comment-verifier-notre-certificat-vous-meme\">Comment v\u00e9rifier notre certificat vous-m\u00eame ?<\/a><\/li><li class=\"\"><a href=\"#est-ce-que-cette-certification-change-quelque-chose-pour-nos-clients\">Est-ce que cette certification change quelque chose pour nos clients ?<\/a><\/li><li class=\"\"><a href=\"#par-ou-commencer-votre-propre-parcours-de-certification-cybersecuritaire-canada\">Par o\u00f9 commencer votre propre parcours de certification CyberS\u00e9curitaire Canada ?<\/a><\/li><li class=\"\"><a href=\"#foire-aux-questions\">Foire aux questions<\/a><\/li><li class=\"\"><a href=\"#sources-citees\">Sources cit\u00e9es<\/a><\/li><\/ul><\/nav><\/div>\n\n<h2 id=\"pourquoi-un-cabinet-conseil-s-est-il-fait-certifier-lui-meme\" class=\"wp-block-heading\">Pourquoi un cabinet-conseil s&rsquo;est-il fait certifier lui-m\u00eame ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Nous passons une bonne partie de nos semaines \u00e0 \u00e9valuer la conformit\u00e9 d&rsquo;autres organisations : leurs contr\u00f4les, leurs politiques, leurs preuves. Nous n&rsquo;avions jamais fait passer ce m\u00eame exercice sur nous-m\u00eames, du c\u00f4t\u00e9 audit\u00e9 plut\u00f4t que du c\u00f4t\u00e9 auditeur.<\/p>\n\n<p class=\"wp-block-paragraph\">Le dicton dit que le cordonnier est mal chauss\u00e9. Nous avons choisi l&rsquo;inverse. Un cabinet-boutique qui b\u00e2tit des dossiers de conformit\u00e9 pour d&rsquo;autres entreprises devait pouvoir montrer le sien, avec les m\u00eames exigences que celles qu&rsquo;il demande \u00e0 ses clients.<\/p>\n\n<p class=\"wp-block-paragraph\">Il y a aussi une question de position. Factero ne vend pas de certification, ne revend aucun produit et ne touche aucune commission d&rsquo;un fournisseur. Raconter notre propre parcours de certification CyberS\u00e9curitaire Canada ne pose donc pas le conflit d&rsquo;int\u00e9r\u00eats d&rsquo;un organisme qui d\u00e9crirait le processus qu&rsquo;il administre lui-m\u00eame. Nous l&rsquo;avons travers\u00e9 comme n&rsquo;importe quelle PME cliente le traverserait, avec les m\u00eames d\u00e9lais, les m\u00eames questions et les m\u00eames zones d&rsquo;inconfort.<\/p>\n\n<h2 id=\"qu-est-ce-que-la-certification-can-dgsi-104-au-juste\" class=\"wp-block-heading\">Qu&rsquo;est-ce que la certification CAN\/DGSI 104, au juste ?<\/h2>\n\n<p class=\"wp-block-paragraph\">CyberS\u00e9curitaire Canada est le programme f\u00e9d\u00e9ral de certification en cybers\u00e9curit\u00e9 destin\u00e9 aux petites et moyennes entreprises. Il s&rsquo;appuie sur la norme CAN\/DGSI 104, publi\u00e9e par le Digital Governance Standards Institute (DGSI). Factero d\u00e9tient le niveau 1 de cette certification, obtenu au terme d&rsquo;un audit men\u00e9 par un organisme de certification tiers accr\u00e9dit\u00e9.<\/p>\n\n<p class=\"wp-block-paragraph\">Nous ne nommons pas cet organisme dans cet article, par choix \u00e9ditorial. Le but ici n&rsquo;est pas de faire la promotion d&rsquo;un v\u00e9rificateur en particulier, mais de raconter ce que vit une PME qui traverse le processus. Notre grappe consacr\u00e9e au sujet explique la norme en d\u00e9tail, ses contr\u00f4les et son fonctionnement, dans <a href=\"https:\/\/factero.ca\/blog\/can-dgsi-104-guide-complet\/\">Certification CyberS\u00e9curitaire Canada (CAN\/DGSI 104) : le guide<\/a>.<\/p>\n\n<p class=\"wp-block-paragraph\">Le programme comporte plusieurs niveaux. Nous d\u00e9tenons le niveau 1, un point de d\u00e9part courant pour une PME qui amorce la d\u00e9marche, avec la possibilit\u00e9 de viser un niveau sup\u00e9rieur si le contexte d&rsquo;affaires le justifie.<\/p>\n\n<h2 id=\"comment-s-est-deroule-notre-parcours-de-certification-cybersecuritaire-canada-etape-par-etape\" class=\"wp-block-heading\">Comment s&rsquo;est d\u00e9roul\u00e9 notre parcours de certification CyberS\u00e9curitaire Canada, \u00e9tape par \u00e9tape ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Nous avons publi\u00e9 deux billets courts au fil de la d\u00e9marche : l&rsquo;annonce du <a href=\"https:\/\/factero.ca\/blog\/demarche-certification-cybersecure-canada\/\">lancement de notre d\u00e9marche de certification CyberSecure Canada<\/a>, puis celle de <a href=\"https:\/\/factero.ca\/blog\/factero-certifie-cybersecure-canada\/\">l&rsquo;obtention du certificat CyberSecure Canada<\/a>, le 19 avril 2026. Voici ce qui s&rsquo;est pass\u00e9 entre les deux, dans l&rsquo;ordre.<\/p>\n\n<ol class=\"wp-block-list\"><li>Auto-\u00e9valuation. Nous avons d&rsquo;abord pass\u00e9 nos propres contr\u00f4les au peigne fin par rapport aux exigences de la norme, sans intervenant externe. L&rsquo;objectif \u00e9tait de savoir o\u00f9 nous en \u00e9tions vraiment, pas o\u00f9 nous pensions \u00eatre.<\/li><li>Constitution du dossier de preuves. Politiques \u00e9crites, registre des acc\u00e8s, configurations, journaux, ententes avec nos fournisseurs : chaque contr\u00f4le exigeait une preuve document\u00e9e, pas seulement une affirmation verbale.<\/li><li>D\u00e9p\u00f4t aupr\u00e8s de l&rsquo;organisme de certification. Le dossier complet a \u00e9t\u00e9 soumis pour v\u00e9rification externe, avec les pi\u00e8ces justificatives associ\u00e9es \u00e0 chaque contr\u00f4le.<\/li><li>V\u00e9rification. L&rsquo;organisme tiers a examin\u00e9 nos preuves et pos\u00e9 des questions, certaines attendues, d&rsquo;autres moins.<\/li><li>D\u00e9cision et \u00e9mission du certificat, valide un an, du 19 avril 2026 au 19 avril 2027.<\/li><\/ol>\n\n<p class=\"wp-block-paragraph\">Rien de ce d\u00e9roulement n&rsquo;est exotique. C&rsquo;est la m\u00e9canique normale d&rsquo;une certification tierce partie. Ce qui change d&rsquo;une entreprise \u00e0 l&rsquo;autre, c&rsquo;est le temps que prend chaque \u00e9tape, et ce temps d\u00e9pend directement de la maturit\u00e9 documentaire au d\u00e9part, pas de la taille de l&rsquo;\u00e9quipe technique.<\/p>\n\n<h2 id=\"quelles-preuves-de-certification-can-dgsi-104-avons-nous-du-monter\" class=\"wp-block-heading\">Quelles preuves de certification CAN\/DGSI 104 avons-nous d\u00fb monter ?<\/h2>\n\n<p class=\"wp-block-paragraph\"><strong>Le dossier de preuves couvre six cat\u00e9gories de contr\u00f4les, des politiques \u00e9crites jusqu&rsquo;\u00e0 la gestion des fournisseurs.<\/strong> C&rsquo;est la question qui revient le plus souvent de la part de dirigeants qui envisagent la d\u00e9marche : \u00e0 quoi ressemble concr\u00e8tement le dossier ? Voici ces six cat\u00e9gories, sans d\u00e9tail op\u00e9rationnel sensible sur nos propres contr\u00f4les.<\/p>\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Cat\u00e9gorie de preuve<\/th><th>Ce qu&rsquo;elle d\u00e9montre<\/th><\/tr><\/thead><tbody><tr><td>Politiques et proc\u00e9dures \u00e9crites<\/td><td>Que les r\u00e8gles existent et sont formalis\u00e9es, pas seulement pratiqu\u00e9es de t\u00eate<\/td><\/tr><tr><td>Registre des actifs et des acc\u00e8s<\/td><td>Qui a acc\u00e8s \u00e0 quoi, et pourquoi<\/td><\/tr><tr><td>Formation et sensibilisation du personnel<\/td><td>Que les employ\u00e9s connaissent les r\u00e8gles, pas seulement la direction<\/td><\/tr><tr><td>Journalisation et surveillance<\/td><td>Que les \u00e9v\u00e9nements de s\u00e9curit\u00e9 sont captur\u00e9s et consultables<\/td><\/tr><tr><td>Sauvegardes et plan de relance<\/td><td>Que l&rsquo;entreprise peut se relever d&rsquo;un incident, pas seulement le pr\u00e9venir<\/td><\/tr><tr><td>Gestion des fournisseurs<\/td><td>Que les tiers avec qui l&rsquo;entreprise partage des donn\u00e9es sont eux-m\u00eames encadr\u00e9s<\/td><\/tr><\/tbody><\/table><\/figure>\n\n<p class=\"wp-block-paragraph\">Aucune de ces cat\u00e9gories n&rsquo;est surprenante en soi. Ce qui prend du temps, c&rsquo;est de rassembler la preuve que chacune est r\u00e9ellement appliqu\u00e9e, pas seulement \u00e9crite quelque part dans un document que personne ne consulte.<\/p>\n\n<h2 id=\"qu-est-ce-qui-nous-a-surpris\" class=\"wp-block-heading\">Qu&rsquo;est-ce qui nous a surpris ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Trois choses, honn\u00eatement.<\/p>\n\n<ul class=\"wp-block-list\"><li>La proportion de gouvernance et de documentation par rapport \u00e0 la proportion strictement technique. Nous nous attendions \u00e0 un audit de configurations et de pare-feu ; une bonne partie du dossier portait plut\u00f4t sur des politiques, des r\u00f4les et des responsabilit\u00e9s \u00e9crites noir sur blanc, sign\u00e9es et dat\u00e9es.<\/li><li>L&rsquo;\u00e9cart entre \u00ab nous faisons \u00e7a \u00bb et \u00ab nous pouvons le prouver \u00bb. Plusieurs de nos pratiques \u00e9taient d\u00e9j\u00e0 en place au quotidien, mais la preuve document\u00e9e de leur application n&rsquo;existait pas encore sous une forme pr\u00e9sentable au moment o\u00f9 l&rsquo;organisme l&rsquo;a demand\u00e9e. Reconstituer cette preuve apr\u00e8s coup a pris plus de temps que de l&rsquo;avoir d\u00e9j\u00e0 \u00e0 jour.<\/li><li>La taille de l&rsquo;organisation, qui n&rsquo;exempte de rien. Un cabinet-boutique comme le n\u00f4tre est soumis exactement aux m\u00eames exigences de contr\u00f4le qu&rsquo;une entreprise dix fois plus grande. La norme ne fait pas de distinction selon la taille dans ce qu&rsquo;elle exige, seulement dans l&rsquo;ampleur de ce qu&rsquo;il y a \u00e0 documenter pour la satisfaire.<\/li><\/ul>\n\n<h2 id=\"que-referions-nous-autrement\" class=\"wp-block-heading\">Que referions-nous autrement ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Deux choses, si c&rsquo;\u00e9tait \u00e0 refaire.<\/p>\n\n<p class=\"wp-block-paragraph\">D&rsquo;abord, commencer la collecte de preuves plus t\u00f4t et en continu, pas dans les semaines pr\u00e9c\u00e9dant le d\u00e9p\u00f4t. Un registre des acc\u00e8s tenu \u00e0 jour au fil de l&rsquo;eau co\u00fbte une fraction du temps qu&rsquo;il co\u00fbte \u00e0 reconstituer d&rsquo;un coup avant un d\u00e9p\u00f4t, sous pression, avec le risque d&rsquo;oublier une pi\u00e8ce.<\/p>\n\n<p class=\"wp-block-paragraph\">Ensuite, d\u00e9signer un seul responsable interne du dossier d\u00e8s le d\u00e9part, m\u00eame dans une petite structure. Un dossier de certification qui circule entre plusieurs personnes sans porteur unique perd du temps \u00e0 chaque transfert, et personne ne se sent pleinement responsable du r\u00e9sultat final. Nous suivons d\u00e9sormais nos propres contr\u00f4les avec un outil de gouvernance, risque et conformit\u00e9 \u00e0 code source ouvert, plut\u00f4t qu&rsquo;avec des feuilles de calcul dispers\u00e9es entre plusieurs dossiers partag\u00e9s.<\/p>\n\n<h2 id=\"comment-verifier-notre-certificat-vous-meme\" class=\"wp-block-heading\">Comment v\u00e9rifier notre certificat vous-m\u00eame ?<\/h2>\n\n<p class=\"wp-block-paragraph\"><strong>Notre certificat CAN\/DGSI 104, niveau 1, est v\u00e9rifiable publiquement dans IAF CertSearch et affich\u00e9 au Trust Center de factero.ca.<\/strong> Nous ne demandons \u00e0 personne de nous croire sur parole.<\/p>\n\n<p class=\"wp-block-paragraph\">Cette transparence n&rsquo;est pas un geste de marketing. Un cabinet qui b\u00e2tit sa position sur l&rsquo;ind\u00e9pendance et l&rsquo;absence de conflit d&rsquo;int\u00e9r\u00eats devrait pouvoir \u00eatre v\u00e9rifi\u00e9 de la m\u00eame fa\u00e7on qu&rsquo;il v\u00e9rifie les autres. C&rsquo;est la moindre des coh\u00e9rences, et c&rsquo;est aussi la raison pour laquelle nous documentons ce parcours de certification CyberS\u00e9curitaire Canada plut\u00f4t que de simplement afficher un logo de certification sur notre site.<\/p>\n\n<h2 id=\"est-ce-que-cette-certification-change-quelque-chose-pour-nos-clients\" class=\"wp-block-heading\">Est-ce que cette certification change quelque chose pour nos clients ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Directement, non. Le certificat de Factero porte sur la gouvernance et la s\u00e9curit\u00e9 interne de notre cabinet, pas sur les dossiers de nos clients ni sur le r\u00e9sultat de nos mandats d&rsquo;audit ou d&rsquo;accompagnement \u00e0 la certification.<\/p>\n\n<p class=\"wp-block-paragraph\">Indirectement, la d\u00e9marche a clarifi\u00e9 des choses que nous appliquions d\u00e9j\u00e0 de fa\u00e7on plus informelle : qui a acc\u00e8s \u00e0 quels dossiers clients, comment les preuves d&rsquo;un mandat sont conserv\u00e9es, ce qui se passe si un appareil est perdu ou vol\u00e9. Ce sont exactement les questions que nous posons aux organisations que nous auditons. Nous les poser \u00e0 nous-m\u00eames, avec la m\u00eame rigueur, a forc\u00e9 quelques clarifications utiles.<\/p>\n\n<p class=\"wp-block-paragraph\">Ce que la certification ne fait pas, c&rsquo;est garantir la qualit\u00e9 de nos mandats. Un cabinet peut \u00eatre certifi\u00e9 CAN\/DGSI 104 et livrer un travail moyen, tout comme un cabinet non certifi\u00e9 peut livrer un travail excellent. La certification atteste de contr\u00f4les internes, pas de comp\u00e9tence professionnelle. Les deux se jugent s\u00e9par\u00e9ment, et c&rsquo;est tr\u00e8s bien ainsi : ce n&rsquo;est pas parce qu&rsquo;un fournisseur d\u00e9tient un certificat qu&rsquo;il faut cesser de poser des questions.<\/p>\n\n<h2 id=\"par-ou-commencer-votre-propre-parcours-de-certification-cybersecuritaire-canada\" class=\"wp-block-heading\">Par o\u00f9 commencer votre propre parcours de certification CyberS\u00e9curitaire Canada ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Si vous envisagez la certification CyberS\u00e9curitaire Canada pour votre entreprise, le point de d\u00e9part le plus utile n&rsquo;est pas un vendeur, c&rsquo;est quelqu&rsquo;un qui a travers\u00e9 le processus du c\u00f4t\u00e9 audit\u00e9. Nous d\u00e9taillons la pr\u00e9paration, contr\u00f4le par contr\u00f4le, dans <a href=\"https:\/\/factero.ca\/blog\/se-preparer-certification-cybersecuritaire-canada\/\">Se pr\u00e9parer \u00e0 CyberS\u00e9curitaire Canada : le chemin d&rsquo;un certifi\u00e9<\/a>.<\/p>\n\n<p class=\"wp-block-paragraph\">Nous ne d\u00e9livrons pas de certification. Nous accompagnons des dirigeants qui s&rsquo;y pr\u00e9parent : cartographie des \u00e9carts, structuration du dossier de preuves, coordination avec l&rsquo;organisme de certification tiers. Vous gardez la d\u00e9cision, nous structurons le chemin. Si votre entreprise envisage la d\u00e9marche, <a href=\"https:\/\/factero.ca\/fr\/services\/accompagnement-can-dgsi-104\/\">discuter de votre propre parcours de certification avec Factero<\/a> permet de situer votre point de d\u00e9part avant de vous engager dans un processus qui, on l&rsquo;a vu, prend plus de temps qu&rsquo;il n&rsquo;y para\u00eet.<\/p>\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\"><div class=\"wp-block-button\"><a class=\"wp-block-button__link has-custom-bleu-background-color has-background has-custom-font-size wp-element-button\" href=\"https:\/\/factero.ca\/fr\/services\/accompagnement-can-dgsi-104\/\" style=\"border-top-left-radius:7px;border-top-right-radius:7px;border-bottom-left-radius:7px;border-bottom-right-radius:7px;font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.179), 16px);\">Planifier un appel exploratoire<\/a><\/div><\/div>\n\n<p class=\"wp-block-paragraph\"><strong>Pour aller plus loin avec Factero :<\/strong><\/p><ul class=\"wp-block-list factero-services-lies\"><li><a href=\"https:\/\/factero.ca\/fr\/services\/accompagnement-can-dgsi-104\/\">accompagnement \u00e0 la certification CyberS\u00e9curitaire Canada<\/a><\/li><\/ul>\n\n<div style=\"height:90px\" aria-hidden=\"true\" class=\"wp-block-spacer is-style-wide\"><\/div>\n\n<h2 id=\"foire-aux-questions\" class=\"wp-block-heading\">Foire aux questions<\/h2>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>La certification CyberS\u00e9curitaire Canada est-elle obligatoire ?<\/summary><p class=\"wp-block-paragraph\">Non. L&rsquo;adh\u00e9sion au programme est volontaire, aucune loi ni aucun donneur d&rsquo;ordre n&rsquo;exige ce certificat pour op\u00e9rer une PME au Canada. Ce qui pousse \u00e0 le viser, c&rsquo;est la preuve qu&rsquo;il apporte face \u00e0 des clients ou des partenaires qui posent des questions de s\u00e9curit\u00e9, pas une obligation r\u00e9glementaire.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Sur combien de contr\u00f4les de s\u00e9curit\u00e9 repose la certification CyberS\u00e9curitaire Canada ?<\/summary><p class=\"wp-block-paragraph\">Treize. Le programme f\u00e9d\u00e9ral s&rsquo;appuie sur treize contr\u00f4les de s\u00e9curit\u00e9 \u00e9tablis par le Centre canadien pour la cybers\u00e9curit\u00e9, notamment un plan d&rsquo;intervention en cas d&rsquo;incident et l&rsquo;application automatique des correctifs de s\u00e9curit\u00e9. Une organisation doit d&rsquo;abord les mettre en \u0153uvre, puis un organisme de certification accr\u00e9dit\u00e9 par le Conseil canadien des normes \u00e9value leur application avant d&rsquo;\u00e9mettre le certificat.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Quelle est la diff\u00e9rence entre CyberS\u00e9curitaire Canada et ISO 27001 ?<\/summary><p class=\"wp-block-paragraph\">CyberS\u00e9curitaire Canada est un programme f\u00e9d\u00e9ral pour PME canadiennes, bas\u00e9 sur treize contr\u00f4les pr\u00e9cis et une adh\u00e9sion volontaire. ISO 27001 est une norme internationale de syst\u00e8me de management de la s\u00e9curit\u00e9 de l&rsquo;information, plus large et reconnue hors du Canada. Une entreprise qui vise des march\u00e9s internationaux regarde plut\u00f4t du c\u00f4t\u00e9 d&rsquo;ISO 27001. Une PME qui veut une premi\u00e8re preuve de s\u00e9rieux au Canada commence souvent par CyberS\u00e9curitaire Canada.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Combien de temps faut-il pr\u00e9voir pour obtenir la certification CyberS\u00e9curitaire Canada ?<\/summary><p class=\"wp-block-paragraph\">Aucun d\u00e9lai fixe n&rsquo;est publi\u00e9 par le programme. Le temps d\u00e9pend presque enti\u00e8rement de l&rsquo;\u00e9tat de votre documentation avant de commencer, pas de la taille de votre \u00e9quipe technique. Une organisation qui a d\u00e9j\u00e0 des politiques \u00e9crites et des registres \u00e0 jour avance plus vite qu&rsquo;une organisation qui doit tout reconstituer d&rsquo;un coup avant le d\u00e9p\u00f4t. C&rsquo;est exactement ce que nous avons v\u00e9cu nous-m\u00eames.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Le certificat CAN\/DGSI 104 de Factero est-il v\u00e9rifiable publiquement ?<\/summary><p class=\"wp-block-paragraph\">Oui, dans IAF CertSearch et au Trust Center de factero.ca. Ces deux registres existent pr\u00e9cis\u00e9ment pour qu&rsquo;un client ou un partenaire n&rsquo;ait pas \u00e0 prendre notre parole pour acquis. Un logo de certification affich\u00e9 sur un site ne prouve rien par lui-m\u00eame. Seul le registre de l&rsquo;organisme \u00e9metteur confirme qu&rsquo;un certificat est r\u00e9el et toujours actif.<\/p><\/details>\n\n<h2 id=\"sources-citees\" class=\"wp-block-heading\">Sources cit\u00e9es<\/h2>\n\n<ul class=\"wp-block-list has-small-font-size\"><li><a href=\"https:\/\/dgc-cgn.org\/\" target=\"_blank\" rel=\"noopener nofollow\">Norme CAN\/DGSI 104, Digital Governance Standards Institute (DGSI)<\/a><\/li><li><a href=\"https:\/\/ised-isde.canada.ca\/site\/cybersecuritaire-canada\/fr\" target=\"_blank\" rel=\"noopener nofollow\">Programme CyberS\u00e9curitaire Canada (Innovation, Sciences et D\u00e9veloppement \u00e9conomique Canada)<\/a><\/li><li><a href=\"https:\/\/www.iafcertsearch.org\/\" target=\"_blank\" rel=\"noopener nofollow\">IAF CertSearch, v\u00e9rification publique des certificats<\/a><\/li><\/ul>\n\n<script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"La certification CyberS\u00e9curitaire Canada est-elle obligatoire ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Non. L\\u0027adh\u00e9sion au programme est volontaire, aucune loi ni aucun donneur d\\u0027ordre n\\u0027exige ce certificat pour op\u00e9rer une PME au Canada. Ce qui pousse \u00e0 le viser, c\\u0027est la preuve qu\\u0027il apporte face \u00e0 des clients ou des partenaires qui posent des questions de s\u00e9curit\u00e9, pas une obligation r\u00e9glementaire.\"}},{\"@type\":\"Question\",\"name\":\"Sur combien de contr\u00f4les de s\u00e9curit\u00e9 repose la certification CyberS\u00e9curitaire Canada ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Treize. Le programme f\u00e9d\u00e9ral s\\u0027appuie sur treize contr\u00f4les de s\u00e9curit\u00e9 \u00e9tablis par le Centre canadien pour la cybers\u00e9curit\u00e9, notamment un plan d\\u0027intervention en cas d\\u0027incident et l\\u0027application automatique des correctifs de s\u00e9curit\u00e9. Une organisation doit d\\u0027abord les mettre en \u0153uvre, puis un organisme de certification accr\u00e9dit\u00e9 par le Conseil canadien des normes \u00e9value leur application avant d\\u0027\u00e9mettre le certificat.\"}},{\"@type\":\"Question\",\"name\":\"Quelle est la diff\u00e9rence entre CyberS\u00e9curitaire Canada et ISO 27001 ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"CyberS\u00e9curitaire Canada est un programme f\u00e9d\u00e9ral pour PME canadiennes, bas\u00e9 sur treize contr\u00f4les pr\u00e9cis et une adh\u00e9sion volontaire. ISO 27001 est une norme internationale de syst\u00e8me de management de la s\u00e9curit\u00e9 de l\\u0027information, plus large et reconnue hors du Canada. Une entreprise qui vise des march\u00e9s internationaux regarde plut\u00f4t du c\u00f4t\u00e9 d\\u0027ISO 27001. Une PME qui veut une premi\u00e8re preuve de s\u00e9rieux au Canada commence souvent par CyberS\u00e9curitaire Canada.\"}},{\"@type\":\"Question\",\"name\":\"Combien de temps faut-il pr\u00e9voir pour obtenir la certification CyberS\u00e9curitaire Canada ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Aucun d\u00e9lai fixe n\\u0027est publi\u00e9 par le programme. Le temps d\u00e9pend presque enti\u00e8rement de l\\u0027\u00e9tat de votre documentation avant de commencer, pas de la taille de votre \u00e9quipe technique. Une organisation qui a d\u00e9j\u00e0 des politiques \u00e9crites et des registres \u00e0 jour avance plus vite qu\\u0027une organisation qui doit tout reconstituer d\\u0027un coup avant le d\u00e9p\u00f4t. C\\u0027est exactement ce que nous avons v\u00e9cu nous-m\u00eames.\"}},{\"@type\":\"Question\",\"name\":\"Le certificat CAN\/DGSI 104 de Factero est-il v\u00e9rifiable publiquement ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Oui, dans IAF CertSearch et au Trust Center de factero.ca. Ces deux registres existent pr\u00e9cis\u00e9ment pour qu\\u0027un client ou un partenaire n\\u0027ait pas \u00e0 prendre notre parole pour acquis. Un logo de certification affich\u00e9 sur un site ne prouve rien par lui-m\u00eame. Seul le registre de l\\u0027organisme \u00e9metteur confirme qu\\u0027un certificat est r\u00e9el et toujours actif.\"}}]}<\/script>","protected":false},"excerpt":{"rendered":"<p>Notre parcours de certification CyberS\u00e9curitaire Canada : \u00e9tapes suivies, preuves demand\u00e9es, surprises et ce qu&rsquo;on referait.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[13],"tags":[560,426,428,556,554,552,558,562],"class_list":["post-806","post","type-post","status-publish","format-standard","hentry","category-certification","tag-audit-de-certification-cybersecure-canada","tag-can-dgsi-104","tag-cybersecuritaire-canada","tag-experience-certification-cybersecurite-pme","tag-obtenir-la-certification-can-dgsi-104","tag-parcours-de-certification-cybersecuritaire-canada","tag-preuves-certification-can-dgsi-104","tag-temoignage-certification-cybersecurite"],"_links":{"self":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/806","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/comments?post=806"}],"version-history":[{"count":4,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/806\/revisions"}],"predecessor-version":[{"id":1299,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/806\/revisions\/1299"}],"wp:attachment":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/media?parent=806"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/categories?post=806"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/tags?post=806"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}