{"id":809,"date":"2026-05-12T07:00:00","date_gmt":"2026-05-12T12:00:00","guid":{"rendered":"https:\/\/factero.ca\/blog\/?p=809"},"modified":"2026-09-04T13:01:56","modified_gmt":"2026-09-04T18:01:56","slug":"se-preparer-certification-cybersecuritaire-canada","status":"publish","type":"post","link":"https:\/\/factero.ca\/blog\/se-preparer-certification-cybersecuritaire-canada\/","title":{"rendered":"Se pr\u00e9parer \u00e0 la certification CyberS\u00e9curitaire Canada : le chemin d&rsquo;un certifi\u00e9"},"content":{"rendered":"<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p class=\"wp-block-paragraph\"><strong>En bref :<\/strong> <strong>Se pr\u00e9parer \u00e0 la certification CyberS\u00e9curitaire Canada consiste \u00e0 documenter, avant l&rsquo;audit, la conformit\u00e9 de votre PME aux six familles de contr\u00f4les de la norme CAN\/DGSI 104 : formation, \u00e9valuation des risques, r\u00e9ponse aux incidents, configuration s\u00e9curis\u00e9e, sauvegardes et infonuagique.<\/strong> La d\u00e9cision de certifier appartient ensuite \u00e0 l&rsquo;organisme de certification tiers, jamais \u00e0 vous ni \u00e0 votre accompagnateur.<\/p><\/blockquote>\n\n<figure class=\"wp-block-image size-large has-custom-border\"><img decoding=\"async\" src=\"https:\/\/factero.ca\/blog\/wp-content\/uploads\/illustrations\/certification.png\" alt=\"se pr\u00e9parer \u00e0 la certification CyberS\u00e9curitaire Canada : la checklist des six familles\" style=\"border-top-left-radius:7px;border-top-right-radius:7px;border-bottom-left-radius:7px;border-bottom-right-radius:7px\"\/><\/figure>\n\n<div class=\"wp-block-rank-math-toc-block\" id=\"rank-math-toc\"><h2>Dans cet article<\/h2><nav><ul><li class=\"\"><a href=\"#quelles-sont-les-etapes-pour-se-preparer-a-la-certification-cybersecuritaire-canada\">Quelles sont les \u00e9tapes pour se pr\u00e9parer \u00e0 la certification CyberS\u00e9curitaire Canada ?<\/a><\/li><li class=\"\"><a href=\"#comment-faire-l-etat-des-lieux-face-aux-six-familles-de-controles\">Comment faire l&rsquo;\u00e9tat des lieux face aux six familles de contr\u00f4les ?<\/a><\/li><li class=\"\"><a href=\"#comment-batir-la-checklist-can-dgsi-104-sans-s-epuiser\">Comment b\u00e2tir la checklist CAN\/DGSI 104 sans s&rsquo;\u00e9puiser ?<\/a><\/li><li class=\"\"><a href=\"#quand-un-outil-de-gouvernance-aide-t-il-a-preparer-sa-certification\">Quand un outil de gouvernance aide-t-il \u00e0 pr\u00e9parer sa certification ?<\/a><\/li><li class=\"\"><a href=\"#a-quoi-ressemble-le-passage-devant-l-organisme-de-certification\">\u00c0 quoi ressemble le passage devant l&rsquo;organisme de certification ?<\/a><\/li><li class=\"\"><a href=\"#que-verifier-une-fois-la-certification-obtenue\">Que v\u00e9rifier une fois la certification obtenue ?<\/a><\/li><li class=\"\"><a href=\"#foire-aux-questions\">Foire aux questions<\/a><\/li><li class=\"\"><a href=\"#sources-citees\">Sources cit\u00e9es<\/a><\/li><\/ul><\/nav><\/div>\n\n<h2 id=\"quelles-sont-les-etapes-pour-se-preparer-a-la-certification-cybersecuritaire-canada\" class=\"wp-block-heading\">Quelles sont les \u00e9tapes pour se pr\u00e9parer \u00e0 la certification CyberS\u00e9curitaire Canada ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Nous avons v\u00e9cu cette d\u00e9marche nous-m\u00eames, du premier geste jusqu&rsquo;\u00e0 la d\u00e9cision. <a href=\"https:\/\/factero.ca\/blog\/demarche-certification-cybersecure-canada\/\">Notre d\u00e9marche a d\u00e9but\u00e9<\/a> le 7 avril 2026, et <a href=\"https:\/\/factero.ca\/blog\/factero-certifie-cybersecure-canada\/\">la certification niveau 1 est arriv\u00e9e<\/a> douze jours plus tard, le 19 avril. Ce d\u00e9lai court n&rsquo;est pas la norme pour tout le monde. Il d\u00e9pend enti\u00e8rement de l&rsquo;\u00e9cart de d\u00e9part entre ce que vous faites d\u00e9j\u00e0 et ce que la norme exige.<\/p>\n\n<p class=\"wp-block-paragraph\">Le premier geste n&rsquo;est pas de contacter un organisme de certification. C&rsquo;est de lire la norme elle-m\u00eame, <a href=\"https:\/\/dgc-cgn.org\" target=\"_blank\" rel=\"noopener nofollow\">CAN\/DGSI 104<\/a>, publi\u00e9e par le Digital Governance Standards Institute, et de situer votre entreprise face au <a href=\"https:\/\/ised-isde.canada.ca\" target=\"_blank\" rel=\"noopener nofollow\">programme f\u00e9d\u00e9ral CyberS\u00e9curitaire Canada<\/a> qui l&rsquo;encadre. Le programme, aussi connu sous son nom anglais CyberSecure Canada, existe pr\u00e9cis\u00e9ment pour donner aux petites et moyennes entreprises (PME) canadiennes un r\u00e9f\u00e9rentiel de base accessible, plus l\u00e9ger qu&rsquo;une norme internationale compl\u00e8te.<\/p>\n\n<p class=\"wp-block-paragraph\">Le deuxi\u00e8me geste est de nommer un responsable unique du dossier. Pas un comit\u00e9, une personne. Dans une PME, ce r\u00f4le revient souvent \u00e0 la direction ou \u00e0 l&rsquo;exploitation, pas \u00e0 la seule \u00e9quipe TI : une bonne partie des preuves \u00e0 monter touche des politiques et des processus, pas seulement de la configuration technique.<\/p>\n\n<p class=\"wp-block-paragraph\">Notre <a href=\"https:\/\/factero.ca\/blog\/can-dgsi-104-guide-complet\/\">guide complet sur la certification CyberS\u00e9curitaire Canada<\/a> pr\u00e9sente le cadre g\u00e9n\u00e9ral de la norme. Ce texte-ci va plus loin : il d\u00e9crit le chemin concret, celui qu&rsquo;on parcourt une fois qu&rsquo;on a d\u00e9cid\u00e9 d&rsquo;y aller.<\/p>\n\n<h2 id=\"comment-faire-l-etat-des-lieux-face-aux-six-familles-de-controles\" class=\"wp-block-heading\">Comment faire l&rsquo;\u00e9tat des lieux face aux six familles de contr\u00f4les ?<\/h2>\n\n<p class=\"wp-block-paragraph\">La r\u00e9vision Rev 1:2024 de la norme regroupe ses exigences en six familles claires. Les conna\u00eetre par leur nom aide d\u00e9j\u00e0 \u00e0 r\u00e9partir le travail entre les bonnes personnes, avant m\u00eame d&rsquo;ouvrir un seul document.<\/p>\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Famille de contr\u00f4les<\/th><th>Ce qu&rsquo;elle couvre concr\u00e8tement<\/th><\/tr><\/thead><tbody><tr><td>Formation<\/td><td>La sensibilisation du personnel aux risques courants : hame\u00e7onnage, mots de passe, manipulation de donn\u00e9es sensibles<\/td><\/tr><tr><td>\u00c9valuation des risques<\/td><td>L&rsquo;inventaire des actifs informationnels et l&rsquo;identification de ce qui pourrait mal tourner, avant que \u00e7a arrive<\/td><\/tr><tr><td>R\u00e9ponse aux incidents<\/td><td>Un plan \u00e9crit, pas seulement un r\u00e9flexe : qui fait quoi si un syst\u00e8me tombe ou si des donn\u00e9es fuient<\/td><\/tr><tr><td>Configuration s\u00e9curis\u00e9e<\/td><td>Les param\u00e8tres de base des postes, serveurs et r\u00e9seaux : mises \u00e0 jour, pare-feu, acc\u00e8s par d\u00e9faut ferm\u00e9s<\/td><\/tr><tr><td>Sauvegardes<\/td><td>La capacit\u00e9 r\u00e9elle, test\u00e9e, de restaurer les donn\u00e9es apr\u00e8s un incident, pas seulement la copie qui existe quelque part<\/td><\/tr><tr><td>Infonuagique et TI externalis\u00e9e<\/td><td>Ce que les fournisseurs infonuagiques et les sous-traitants font des donn\u00e9es de l&rsquo;entreprise, et ce qu&rsquo;on peut en d\u00e9montrer<\/td><\/tr><\/tbody><\/table><\/figure>\n\n<p class=\"wp-block-paragraph\">Pour chaque famille, faites un premier passage honn\u00eate : couvert, partiellement couvert, ou \u00e9cart. Ne visez pas la perfection \u00e0 cette \u00e9tape, visez le portrait r\u00e9el.<\/p>\n\n<p class=\"wp-block-paragraph\">Un \u00e9cart trouv\u00e9 pendant la pr\u00e9paration co\u00fbte une conversation. Le m\u00eame \u00e9cart trouv\u00e9 pendant l&rsquo;audit co\u00fbte un d\u00e9lai, parfois une d\u00e9cision report\u00e9e.<\/p>\n\n<p class=\"wp-block-paragraph\">Une partie de ces preuves n&rsquo;est pas \u00e0 cr\u00e9er de toutes pi\u00e8ces. Une PME qu\u00e9b\u00e9coise qui respecte d\u00e9j\u00e0 ses obligations sous la Loi 25 sur la protection des renseignements personnels a probablement une bonne partie de l&rsquo;inventaire des donn\u00e9es et des mesures de s\u00e9curit\u00e9 que la famille \u00e9valuation des risques demande. Le travail devient alors de la mise en forme, pas de la construction.<\/p>\n\n<p class=\"wp-block-paragraph\">Deux de nos textes vont plus loin sur ce terrain. <a href=\"https:\/\/factero.ca\/blog\/controles-de-base-can-dgsi-104-dirigeants-pme\/\">Les contr\u00f4les de base CAN\/DGSI 104 expliqu\u00e9s aux dirigeants<\/a> d\u00e9taille chaque famille sans jargon technique. <a href=\"https:\/\/factero.ca\/blog\/notre-certification-can-dgsi-104-de-linterieur\/\">Notre certification CAN\/DGSI 104, racont\u00e9e de l&rsquo;int\u00e9rieur<\/a> montre \u00e0 quoi ce premier passage a ressembl\u00e9 chez nous, \u00e9cart par \u00e9cart.<\/p>\n\n<h2 id=\"comment-batir-la-checklist-can-dgsi-104-sans-s-epuiser\" class=\"wp-block-heading\">Comment b\u00e2tir la checklist CAN\/DGSI 104 sans s&rsquo;\u00e9puiser ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Le montage des preuves est l&rsquo;\u00e9tape qui use le plus de PME. Pas parce qu&rsquo;elle est compliqu\u00e9e, mais parce qu&rsquo;elle est dispers\u00e9e entre des personnes, des fournisseurs et des dossiers qui ne se parlent pas. Cinq r\u00e9flexes limitent l&rsquo;\u00e9puisement.<\/p>\n\n<ol class=\"wp-block-list\"><li>Inventoriez d&rsquo;abord ce qui existe d\u00e9j\u00e0. La plupart des PME ont plus de preuves qu&rsquo;elles ne le pensent : une police de sauvegarde chez leur fournisseur infonuagique, une clause de s\u00e9curit\u00e9 d\u00e9j\u00e0 pr\u00e9sente dans un contrat, une pratique de mots de passe jamais formalis\u00e9e mais r\u00e9ellement appliqu\u00e9e. Rassembler avant de produire.<\/li><li>Comblez les \u00e9carts les plus structurants en premier. Une politique de r\u00e9ponse aux incidents absente bloque plus de choses en aval qu&rsquo;un d\u00e9tail de configuration isol\u00e9. Priorisez ce qui conditionne le reste du dossier.<\/li><li>Documentez au fur et \u00e0 mesure, pas \u00e0 la toute fin. Un \u00e9cart combl\u00e9 sans trace \u00e9crite reste, aux yeux d&rsquo;un audit, un \u00e9cart non d\u00e9montr\u00e9.<\/li><li>Attribuez chaque preuve \u00e0 une personne responsable de la tenir \u00e0 jour, pas seulement de l&rsquo;avoir produite une fois. Une preuve p\u00e9rim\u00e9e p\u00e8se presque aussi lourd qu&rsquo;une preuve absente.<\/li><li>Faites relire le dossier complet par un regard externe avant le d\u00e9p\u00f4t. Ce qui semble \u00e9vident \u00e0 l&rsquo;interne ne l&rsquo;est pas toujours pour un tiers qui d\u00e9couvre l&rsquo;entreprise pour la premi\u00e8re fois.<\/li><\/ol>\n\n<h2 id=\"quand-un-outil-de-gouvernance-aide-t-il-a-preparer-sa-certification\" class=\"wp-block-heading\">Quand un outil de gouvernance aide-t-il \u00e0 pr\u00e9parer sa certification ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Pour une tr\u00e8s petite organisation, un chiffrier suffit parfois \u00e0 suivre l&rsquo;\u00e9tat de chaque contr\u00f4le. Pass\u00e9 un certain volume de preuves \u00e0 g\u00e9rer et \u00e0 renouveler dans le temps, un outil de gouvernance des risques et de la conformit\u00e9 (GRC) change la nature du travail : il centralise la liste des contr\u00f4les, relie chacun \u00e0 sa preuve, et rappelle les \u00e9ch\u00e9ances de renouvellement plut\u00f4t que de compter sur la m\u00e9moire de quelqu&rsquo;un.<\/p>\n\n<p class=\"wp-block-paragraph\">Nous administrons notre propre conformit\u00e9 avec un outil de GRC libre que nous op\u00e9rons nous-m\u00eames. Ce n&rsquo;est pas une recommandation de produit unique, c&rsquo;est une illustration. Peu importe l&rsquo;outil retenu, la question \u00e0 se poser reste la m\u00eame : dans six mois, qui verra qu&rsquo;une preuve est p\u00e9rim\u00e9e avant qu&rsquo;un auditeur ne le voie le premier ?<\/p>\n\n<p class=\"wp-block-paragraph\">Le signal \u00e0 surveiller n&rsquo;est pas le nombre d&#8217;employ\u00e9s, c&rsquo;est le nombre de preuves qui ont une date de p\u00e9remption : politiques \u00e0 revoir annuellement, tests de sauvegarde \u00e0 r\u00e9p\u00e9ter, contrats de sous-traitance \u00e0 renouveler. Pass\u00e9 une poign\u00e9e de ces \u00e9ch\u00e9ances suivies \u00e0 la main, les oublis commencent.<\/p>\n\n<h2 id=\"a-quoi-ressemble-le-passage-devant-l-organisme-de-certification\" class=\"wp-block-heading\">\u00c0 quoi ressemble le passage devant l&rsquo;organisme de certification ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Une fois le dossier mont\u00e9, il est soumis \u00e0 un organisme de certification accr\u00e9dit\u00e9, distinct de vous et de tout accompagnateur qui vous a aid\u00e9 \u00e0 vous pr\u00e9parer. L&rsquo;organisme r\u00e9vise les preuves, pose des questions de suivi, puis rend sa d\u00e9cision.<\/p>\n\n<p class=\"wp-block-paragraph\">Un point m\u00e9rite d&rsquo;\u00eatre dit sans d\u00e9tour, parce qu&rsquo;il revient dans presque chaque \u00e9change que nous avons avec des dirigeants. <strong>Personne, ni consultant ni accompagnateur, ne peut vous garantir la certification.<\/strong> C&rsquo;est une obligation de moyens : bien pr\u00e9parer le dossier, anticiper les questions, r\u00e9duire les \u00e9carts. La d\u00e9cision finale appartient exclusivement \u00e0 l&rsquo;organisme de certification. Quiconque vous promet un r\u00e9sultat vous dit surtout quelque chose sur sa rigueur, pas sur vos chances r\u00e9elles.<\/p>\n\n<p class=\"wp-block-paragraph\">Nous le savons pour l&rsquo;avoir v\u00e9cu du c\u00f4t\u00e9 audit\u00e9. Le cordonnier le mieux chauss\u00e9 reste soumis au m\u00eame examen que ses clients : notre dossier est pass\u00e9 par le m\u00eame processus que celui que nous aidons aujourd&rsquo;hui d&rsquo;autres PME \u00e0 pr\u00e9parer, sans traitement particulier.<\/p>\n\n<h2 id=\"que-verifier-une-fois-la-certification-obtenue\" class=\"wp-block-heading\">Que v\u00e9rifier une fois la certification obtenue ?<\/h2>\n\n<p class=\"wp-block-paragraph\"><strong>La certification CyberS\u00e9curitaire Canada niveau 1 n&rsquo;est pas permanente.<\/strong> Chez nous, elle est valide jusqu&rsquo;au 19 avril 2027, un an apr\u00e8s son obtention. Le renouvellement se pr\u00e9pare, il ne se d\u00e9couvre pas la veille de l&rsquo;\u00e9ch\u00e9ance.<\/p>\n\n<p class=\"wp-block-paragraph\">Une fois certifi\u00e9, deux r\u00e9flexes valent la peine. D&rsquo;abord, v\u00e9rifiez que la certification appara\u00eet correctement sur <a href=\"https:\/\/iafcertsearch.org\" target=\"_blank\" rel=\"noopener nofollow\">IAF CertSearch<\/a>, l&rsquo;outil de v\u00e9rification publique des certificats. C&rsquo;est l&rsquo;endroit o\u00f9 un client ou un donneur d&rsquo;ordre peut confirmer, sans vous demander de document, qu&rsquo;une certification est r\u00e9elle et \u00e0 jour. Ensuite, plusieurs entreprises certifi\u00e9es choisissent d&rsquo;afficher leur statut dans une page d\u00e9di\u00e9e \u00e0 leurs clients, une pratique qui gagne du terrain \u00e0 mesure que les appels d&rsquo;offres exigent des preuves plut\u00f4t que des affirmations.<\/p>\n\n<p class=\"wp-block-paragraph\">Se pr\u00e9parer \u00e0 la certification CyberS\u00e9curitaire Canada ne demande pas d&rsquo;attendre une d\u00e9cision ferme pour commencer. Si votre PME \u00e9value encore si elle doit se lancer, ou si le dossier est d\u00e9j\u00e0 ouvert mais que l&rsquo;\u00e9tat des lieux tarde \u00e0 d\u00e9marrer, un <a href=\"https:\/\/factero.ca\/fr\/services\/accompagnement-can-dgsi-104\/\">audit pr\u00e9-certification<\/a> donne un portrait honn\u00eate de votre \u00e9cart avant que l&rsquo;\u00e9ch\u00e9ance ne d\u00e9cide \u00e0 votre place. Nous l&rsquo;offrons parce que nous l&rsquo;avons fait pour nous-m\u00eames avant de le faire pour d&rsquo;autres : monter ses propres preuves apprend ce qu&rsquo;un dossier solide doit contenir, mieux que n&rsquo;importe quelle th\u00e9orie.<\/p>\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\"><div class=\"wp-block-button\"><a class=\"wp-block-button__link has-custom-bleu-background-color has-background has-custom-font-size wp-element-button\" href=\"https:\/\/factero.ca\/fr\/services\/accompagnement-can-dgsi-104\/\" style=\"border-top-left-radius:7px;border-top-right-radius:7px;border-bottom-left-radius:7px;border-bottom-right-radius:7px;font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.179), 16px);\">Planifier un appel exploratoire<\/a><\/div><\/div>\n\n<p class=\"wp-block-paragraph\"><strong>Pour aller plus loin avec Factero :<\/strong><\/p><ul class=\"wp-block-list factero-services-lies\"><li><a href=\"https:\/\/factero.ca\/fr\/services\/accompagnement-can-dgsi-104\/\">pr\u00e9parer votre certification CyberS\u00e9curitaire Canada avec Factero<\/a><\/li><li><a href=\"https:\/\/factero.ca\/fr\/services\/audit-informatique\/\">audit TI ind\u00e9pendant avant la certification<\/a><\/li><\/ul>\n\n<div style=\"height:90px\" aria-hidden=\"true\" class=\"wp-block-spacer is-style-wide\"><\/div>\n\n<h2 id=\"foire-aux-questions\" class=\"wp-block-heading\">Foire aux questions<\/h2>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Combien de temps faut-il pour se pr\u00e9parer \u00e0 la certification CyberS\u00e9curitaire Canada ?<\/summary><p class=\"wp-block-paragraph\">Aucun d\u00e9lai fixe n&rsquo;existe : tout d\u00e9pend de l&rsquo;\u00e9cart entre vos pratiques actuelles et les six familles de contr\u00f4les de la norme. Notre propre d\u00e9marche a pris douze jours, du 7 au 19 avril 2026, mais nous partions d&rsquo;une base d\u00e9j\u00e0 structur\u00e9e. Une PME qui d\u00e9couvre la norme en m\u00eame temps qu&rsquo;un appel d&rsquo;offres qui l&rsquo;exige doit pr\u00e9voir plusieurs semaines, pas quelques jours.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Combien co\u00fbte la certification CyberS\u00e9curitaire Canada ?<\/summary><p class=\"wp-block-paragraph\">Le co\u00fbt n&rsquo;est pas fixe : il combine les frais factur\u00e9s par l&rsquo;organisme de certification accr\u00e9dit\u00e9 qui \u00e9value le dossier et le temps investi, \u00e0 l&rsquo;interne ou en accompagnement, pour combler les \u00e9carts avant le d\u00e9p\u00f4t. Aucun tarif national unique n&rsquo;est publi\u00e9 ici tant qu&rsquo;il n&rsquo;a pas \u00e9t\u00e9 confirm\u00e9 : demandez un devis pr\u00e9cis \u00e0 l&rsquo;organisme de certification retenu avant de budg\u00e9ter la d\u00e9marche.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Quels documents ou preuves faut-il r\u00e9unir pour la certification CyberS\u00e9curitaire Canada (CAN\/DGSI 104) ?<\/summary><p class=\"wp-block-paragraph\">Le dossier combine des preuves d\u00e9j\u00e0 existantes et des preuves \u00e0 documenter : une police de sauvegarde chez le fournisseur infonuagique, une clause de s\u00e9curit\u00e9 dans un contrat de sous-traitance, une politique de r\u00e9ponse aux incidents \u00e9crite, la configuration de base des postes et serveurs. Pour chacune des six familles de contr\u00f4les, une trace \u00e9crite doit d\u00e9montrer la pratique en place, pas seulement l&rsquo;affirmer.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Un consultant peut-il garantir la certification CyberS\u00e9curitaire Canada ?<\/summary><p class=\"wp-block-paragraph\">Non. La d\u00e9cision finale appartient exclusivement \u00e0 l&rsquo;organisme de certification accr\u00e9dit\u00e9, jamais \u00e0 l&rsquo;entreprise ni \u00e0 qui l&rsquo;accompagne. Un accompagnement pr\u00e9pare le dossier, r\u00e9duit les \u00e9carts et anticipe les questions de suivi, mais reste une obligation de moyens. Toute promesse de r\u00e9sultat signale surtout la rigueur douteuse de qui la fait, pas vos chances r\u00e9elles.<\/p><\/details>\n\n<h2 id=\"sources-citees\" class=\"wp-block-heading\">Sources cit\u00e9es<\/h2>\n\n<ul class=\"wp-block-list has-small-font-size\"><li><a href=\"https:\/\/dgc-cgn.org\" target=\"_blank\" rel=\"noopener nofollow\">Norme CAN\/DGSI 104 (Digital Governance Standards Institute)<\/a><\/li><li><a href=\"https:\/\/ised-isde.canada.ca\" target=\"_blank\" rel=\"noopener nofollow\">Programme CyberSecure Canada (Innovation, Sciences et D\u00e9veloppement \u00e9conomique Canada)<\/a><\/li><li><a href=\"https:\/\/www.iafcertsearch.org\/\" target=\"_blank\" rel=\"noopener nofollow\">IAF CertSearch, v\u00e9rification publique des certificats<\/a><\/li><\/ul>\n\n<script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Combien de temps faut-il pour se pr\u00e9parer \u00e0 la certification CyberS\u00e9curitaire Canada ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Aucun d\u00e9lai fixe n\\u0027existe : tout d\u00e9pend de l\\u0027\u00e9cart entre vos pratiques actuelles et les six familles de contr\u00f4les de la norme. Notre propre d\u00e9marche a pris douze jours, du 7 au 19 avril 2026, mais nous partions d\\u0027une base d\u00e9j\u00e0 structur\u00e9e. Une PME qui d\u00e9couvre la norme en m\u00eame temps qu\\u0027un appel d\\u0027offres qui l\\u0027exige doit pr\u00e9voir plusieurs semaines, pas quelques jours.\"}},{\"@type\":\"Question\",\"name\":\"Combien co\u00fbte la certification CyberS\u00e9curitaire Canada ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Le co\u00fbt n\\u0027est pas fixe : il combine les frais factur\u00e9s par l\\u0027organisme de certification accr\u00e9dit\u00e9 qui \u00e9value le dossier et le temps investi, \u00e0 l\\u0027interne ou en accompagnement, pour combler les \u00e9carts avant le d\u00e9p\u00f4t. Aucun tarif national unique n\\u0027est publi\u00e9 ici tant qu\\u0027il n\\u0027a pas \u00e9t\u00e9 confirm\u00e9 : demandez un devis pr\u00e9cis \u00e0 l\\u0027organisme de certification retenu avant de budg\u00e9ter la d\u00e9marche.\"}},{\"@type\":\"Question\",\"name\":\"Quels documents ou preuves faut-il r\u00e9unir pour la certification CyberS\u00e9curitaire Canada (CAN\/DGSI 104) ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Le dossier combine des preuves d\u00e9j\u00e0 existantes et des preuves \u00e0 documenter : une police de sauvegarde chez le fournisseur infonuagique, une clause de s\u00e9curit\u00e9 dans un contrat de sous-traitance, une politique de r\u00e9ponse aux incidents \u00e9crite, la configuration de base des postes et serveurs. Pour chacune des six familles de contr\u00f4les, une trace \u00e9crite doit d\u00e9montrer la pratique en place, pas seulement l\\u0027affirmer.\"}},{\"@type\":\"Question\",\"name\":\"Un consultant peut-il garantir la certification CyberS\u00e9curitaire Canada ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Non. La d\u00e9cision finale appartient exclusivement \u00e0 l\\u0027organisme de certification accr\u00e9dit\u00e9, jamais \u00e0 l\\u0027entreprise ni \u00e0 qui l\\u0027accompagne. Un accompagnement pr\u00e9pare le dossier, r\u00e9duit les \u00e9carts et anticipe les questions de suivi, mais reste une obligation de moyens. Toute promesse de r\u00e9sultat signale surtout la rigueur douteuse de qui la fait, pas vos chances r\u00e9elles.\"}}]}<\/script>","protected":false},"excerpt":{"rendered":"<p>Se pr\u00e9parer \u00e0 la certification CyberS\u00e9curitaire Canada : \u00e9tat des lieux, montage des preuves, passage devant l&rsquo;organisme de certification.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[13],"tags":[592,426,588,428,594,590,596,586],"class_list":["post-809","post","type-post","status-publish","format-standard","hentry","category-certification","tag-audit-pre-certification-cybersecurite","tag-can-dgsi-104","tag-checklist-can-dgsi-104","tag-cybersecuritaire-canada","tag-etapes-certification-can-dgsi-104","tag-preparation-audit-cybersecure-canada","tag-preuves-a-preparer-certification-cybersecurite","tag-se-preparer-a-la-certification-cybersecuritaire-canada"],"_links":{"self":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/809","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/comments?post=809"}],"version-history":[{"count":4,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/809\/revisions"}],"predecessor-version":[{"id":1302,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/809\/revisions\/1302"}],"wp:attachment":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/media?parent=809"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/categories?post=809"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/tags?post=809"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}