{"id":812,"date":"2026-05-15T07:00:00","date_gmt":"2026-05-15T12:00:00","guid":{"rendered":"https:\/\/factero.ca\/blog\/?p=812"},"modified":"2026-09-04T13:01:05","modified_gmt":"2026-09-04T18:01:05","slug":"cout-certification-cybersecuritaire-canada","status":"publish","type":"post","link":"https:\/\/factero.ca\/blog\/cout-certification-cybersecuritaire-canada\/","title":{"rendered":"Combien co\u00fbte une certification CyberS\u00e9curitaire Canada ?"},"content":{"rendered":"<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p class=\"wp-block-paragraph\"><strong>En bref :<\/strong> <strong>Co\u00fbt certification CyberS\u00e9curitaire Canada : la r\u00e9ponse tient en cinq variables, pas en un prix fixe.<\/strong> Taille de l&rsquo;organisation, p\u00e9rim\u00e8tre technologique, niveau vis\u00e9, maturit\u00e9 de d\u00e9part en s\u00e9curit\u00e9 et part de l&rsquo;infrastructure confi\u00e9e \u00e0 un tiers : ces cinq r\u00e9ponses d\u00e9terminent l&rsquo;ampleur du travail \u00e0 fournir. Sans elles, tout chiffre trouv\u00e9 en ligne reste une moyenne, pas votre budget.<\/p><\/blockquote>\n\n<figure class=\"wp-block-image size-large has-custom-border\"><img decoding=\"async\" src=\"https:\/\/factero.ca\/blog\/wp-content\/uploads\/illustrations\/cybersecurite.png\" alt=\"co\u00fbt certification CyberS\u00e9curitaire Canada : cinq variables \u00e0 conna\u00eetre\" style=\"border-top-left-radius:7px;border-top-right-radius:7px;border-bottom-left-radius:7px;border-bottom-right-radius:7px\"\/><\/figure>\n\n<div class=\"wp-block-rank-math-toc-block\" id=\"rank-math-toc\"><h2>Dans cet article<\/h2><nav><ul><li class=\"\"><a href=\"#cout-certification-cybersecuritaire-canada-de-quoi-depend-il\">Co\u00fbt certification CyberS\u00e9curitaire Canada : de quoi d\u00e9pend-il ?<\/a><\/li><li class=\"\"><a href=\"#quels-sont-les-postes-de-cout-d-une-certification-cybersecuritaire-canada\">Quels sont les postes de co\u00fbt d&rsquo;une certification CyberS\u00e9curitaire Canada ?<\/a><\/li><li class=\"\"><a href=\"#quelles-variables-font-monter-ou-descendre-la-facture\">Quelles variables font monter ou descendre la facture ?<\/a><\/li><li class=\"\"><a href=\"#que-change-la-revision-rev-1-2024-de-la-norme-can-dgsi-104\">Que change la r\u00e9vision Rev 1:2024 de la norme CAN\/DGSI 104 ?<\/a><\/li><li class=\"\"><a href=\"#qu-est-ce-que-notre-propre-parcours-de-certification-nous-a-appris\">Qu&rsquo;est-ce que notre propre parcours de certification nous a appris ?<\/a><\/li><li class=\"\"><a href=\"#pourquoi-les-chiffres-trouves-en-ligne-se-contredisent-ils\">Pourquoi les chiffres trouv\u00e9s en ligne se contredisent-ils ?<\/a><\/li><li class=\"\"><a href=\"#par-ou-commencer-pour-budgeter-le-cout-de-votre-certification-cybersecuritaire-canada\">Par o\u00f9 commencer pour budg\u00e9ter le co\u00fbt de votre certification CyberS\u00e9curitaire Canada ?<\/a><\/li><li class=\"\"><a href=\"#foire-aux-questions\">Foire aux questions<\/a><\/li><li class=\"\"><a href=\"#sources-citees\">Sources cit\u00e9es<\/a><\/li><\/ul><\/nav><\/div>\n\n<h2 id=\"cout-certification-cybersecuritaire-canada-de-quoi-depend-il\" class=\"wp-block-heading\">Co\u00fbt certification CyberS\u00e9curitaire Canada : de quoi d\u00e9pend-il ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Le co\u00fbt d\u00e9pend d&rsquo;abord de la nature du programme lui-m\u00eame : \u00e0 qui il s&rsquo;adresse, quelle norme il applique et combien de niveaux il propose. CyberS\u00e9curitaire Canada est le <a href=\"https:\/\/ised-isde.canada.ca\/\" target=\"_blank\" rel=\"noopener nofollow\">programme f\u00e9d\u00e9ral de certification en cybers\u00e9curit\u00e9<\/a> destin\u00e9 aux petites et moyennes entreprises canadiennes. Il s&rsquo;appuie sur la norme CAN\/DGSI 104, publi\u00e9e par le <a href=\"https:\/\/dgc-cgn.org\/\" target=\"_blank\" rel=\"noopener nofollow\">Digital Governance Standards Institute<\/a>, qui d\u00e9finit les contr\u00f4les de base \u00e0 d\u00e9montrer. Nous d\u00e9crivons cette norme en d\u00e9tail dans notre <a href=\"https:\/\/factero.ca\/blog\/can-dgsi-104-guide-complet\/\">guide complet CAN\/DGSI 104<\/a>.<\/p>\n\n<p class=\"wp-block-paragraph\">Le programme vise sp\u00e9cifiquement les petites et moyennes entreprises, pas les grandes organisations dot\u00e9es d&rsquo;une \u00e9quipe de s\u00e9curit\u00e9 d\u00e9di\u00e9e. Ce choix a une cons\u00e9quence directe sur le co\u00fbt r\u00e9el : une PME sans poste de s\u00e9curit\u00e9 \u00e0 temps plein absorbe elle-m\u00eame une partie du travail que d&rsquo;autres organisations confient d&#8217;embl\u00e9e \u00e0 un tiers.<\/p>\n\n<p class=\"wp-block-paragraph\">Le programme compte deux niveaux de certification. Le niveau vis\u00e9 change \u00e0 lui seul l&rsquo;ampleur du travail \u00e0 fournir, donc son co\u00fbt. Une entreprise qui vise le niveau 1 ne fait pas face \u00e0 la m\u00eame charge de preuve qu&rsquo;une entreprise qui vise le niveau 2. Le choix du niveau se fait rarement sur la seule base du prix : un client, un assureur ou un appel d&rsquo;offres peut exiger un niveau pr\u00e9cis, auquel cas la question n&rsquo;est plus \u00ab combien \u00e7a co\u00fbte \u00bb mais \u00ab combien \u00e7a co\u00fbte d&rsquo;atteindre ce niveau-l\u00e0 \u00bb.<\/p>\n\n<p class=\"wp-block-paragraph\">Deux organisations de taille comparable peuvent vivre deux d\u00e9marches tr\u00e8s diff\u00e9rentes. Celle qui a d\u00e9j\u00e0 une politique de s\u00e9curit\u00e9 \u00e9crite, un inventaire de ses actifs et des sauvegardes test\u00e9es part avec une bonne partie du travail d\u00e9j\u00e0 fait. Celle qui part de z\u00e9ro paie le m\u00eame tarif de v\u00e9rification, mais un temps de pr\u00e9paration interne beaucoup plus long.<\/p>\n\n<h2 id=\"quels-sont-les-postes-de-cout-d-une-certification-cybersecuritaire-canada\" class=\"wp-block-heading\">Quels sont les postes de co\u00fbt d&rsquo;une certification CyberS\u00e9curitaire Canada ?<\/h2>\n\n<p class=\"wp-block-paragraph\"><strong>Co\u00fbt certification CyberS\u00e9curitaire Canada : cinq postes de d\u00e9pense, jamais un seul chiffre.<\/strong> Voici lesquels, sans montant, parce qu&rsquo;aucun montant fiable ne s&rsquo;applique \u00e0 toutes les organisations \u00e0 la fois.<\/p>\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Poste de d\u00e9pense<\/th><th>Ce qu&rsquo;il couvre<\/th><\/tr><\/thead><tbody><tr><td>Frais de l&rsquo;organisme de certification<\/td><td>La v\u00e9rification externe de vos preuves par une tierce partie accr\u00e9dit\u00e9e, l&rsquo;examen du dossier et la d\u00e9livrance du certificat. Un certificat authentique se v\u00e9rifie dans le registre public <a href=\"https:\/\/www.iafcertsearch.org\/\" target=\"_blank\" rel=\"noopener nofollow\">IAF CertSearch<\/a>.<\/td><\/tr><tr><td>Temps interne pour monter les preuves<\/td><td>Les heures des \u00e9quipes TI, s\u00e9curit\u00e9 et direction pour rassembler documentation, politiques et configurations.<\/td><\/tr><tr><td>Correctifs techniques \u00e9ventuels<\/td><td>Ce qu&rsquo;il faut corriger avant de pouvoir d\u00e9montrer la conformit\u00e9 : un contr\u00f4le manquant, une configuration \u00e0 revoir, un acc\u00e8s \u00e0 retirer.<\/td><\/tr><tr><td>Accompagnement externe, s&rsquo;il y a lieu<\/td><td>Un consultant qui structure le dossier, comble les \u00e9carts de documentation et pr\u00e9pare l&rsquo;organisation \u00e0 la v\u00e9rification.<\/td><\/tr><tr><td>Maintien et re-certification<\/td><td>Ce qui revient chaque cycle : autod\u00e9claration, mise \u00e0 jour des preuves, re-v\u00e9rification p\u00e9riodique.<\/td><\/tr><\/tbody><\/table><\/figure>\n\n<p class=\"wp-block-paragraph\">Les trois premiers postes sont les plus visibles, parce qu&rsquo;ils tombent tous dans les premiers mois de la d\u00e9marche. Le cinqui\u00e8me est celui qu&rsquo;on oublie le plus souvent en budg\u00e9tant. Une certification qui s&rsquo;arr\u00eate \u00e0 la remise du certificat n&rsquo;est pas un budget complet, c&rsquo;est un budget de d\u00e9part.<\/p>\n\n<p class=\"wp-block-paragraph\">Il existe aussi un co\u00fbt qui n&rsquo;appara\u00eet sur aucune facture : le temps que vos \u00e9quipes ne passent pas ailleurs pendant qu&rsquo;elles montent le dossier. Ce co\u00fbt d&rsquo;opportunit\u00e9 est r\u00e9el, m\u00eame s&rsquo;il ne figure dans aucun poste budg\u00e9taire formel. Une organisation qui le sous-estime se retrouve avec un \u00e9ch\u00e9ancier qui glisse, pas avec une facture qui grimpe.<\/p>\n\n<h2 id=\"quelles-variables-font-monter-ou-descendre-la-facture\" class=\"wp-block-heading\">Quelles variables font monter ou descendre la facture ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Cinq facteurs d\u00e9terminent l&rsquo;ampleur r\u00e9elle de chacun des cinq postes ci-dessus.<\/p>\n\n<ul class=\"wp-block-list\"><li>La taille de l&rsquo;organisation. Plus il y a de postes de travail, de comptes et d&#8217;employ\u00e9s \u00e0 couvrir, plus la preuve \u00e0 rassembler est large.<\/li><li>Le p\u00e9rim\u00e8tre TI. Un environnement simple, avec peu de syst\u00e8mes et peu de fournisseurs, se documente plus vite qu&rsquo;un environnement fragment\u00e9 entre plusieurs plateformes.<\/li><li>Le niveau vis\u00e9. Le niveau 1 et le niveau 2 n&rsquo;exigent pas la m\u00eame profondeur de preuve.<\/li><li>La maturit\u00e9 de d\u00e9part. Une organisation qui a d\u00e9j\u00e0 une politique de s\u00e9curit\u00e9 \u00e9crite, un registre de ses actifs et des sauvegardes test\u00e9es d\u00e9marre avec une partie du travail d\u00e9j\u00e0 faite.<\/li><li>La part de l&rsquo;infrastructure confi\u00e9e \u00e0 un tiers. Une TI enti\u00e8rement infonuagique ou externalis\u00e9e d\u00e9place une partie de la preuve vers le fournisseur, mais ajoute un travail de coordination : obtenir ses attestations, comprendre ce qu&rsquo;il couvre et ce qu&rsquo;il ne couvre pas.<\/li><\/ul>\n\n<p class=\"wp-block-paragraph\">Ces cinq facteurs interagissent entre eux. Une petite organisation avec une TI infonuagique bien document\u00e9e peut avancer plus vite qu&rsquo;une organisation plus grande partie de z\u00e9ro, m\u00eame si les deux visent le m\u00eame niveau.<\/p>\n\n<p class=\"wp-block-paragraph\">Prenez deux organisations fictives d&rsquo;une douzaine d&#8217;employ\u00e9s chacune. La premi\u00e8re h\u00e9berge tout chez un fournisseur infonuagique reconnu et tient d\u00e9j\u00e0 une politique de s\u00e9curit\u00e9 \u00e0 jour : l&rsquo;essentiel de son travail consiste \u00e0 rassembler des attestations qui existent d\u00e9j\u00e0. La seconde g\u00e8re ses propres serveurs sans documentation formelle : elle doit d&rsquo;abord \u00e9crire ce qui, ailleurs, existait d\u00e9j\u00e0. Le tarif affich\u00e9 par l&rsquo;organisme de certification serait identique pour les deux. Le temps et l&rsquo;\u00e9nergie qu&rsquo;elles y consacrent ne le seraient pas.<\/p>\n\n<h2 id=\"que-change-la-revision-rev-1-2024-de-la-norme-can-dgsi-104\" class=\"wp-block-heading\">Que change la r\u00e9vision Rev 1:2024 de la norme CAN\/DGSI 104 ?<\/h2>\n\n<p class=\"wp-block-paragraph\">La norme CAN\/DGSI 104 a re\u00e7u une r\u00e9vision, Rev 1:2024, qui clarifie plusieurs zones grises : comment d\u00e9montrer un contr\u00f4le quand la TI est infonuagique ou externalis\u00e9e, ce qu&rsquo;on attend en mati\u00e8re de sauvegardes, et \u00e0 qui revient la responsabilit\u00e9 de la preuve quand un fournisseur h\u00e9berge les syst\u00e8mes de l&rsquo;organisation.<\/p>\n\n<p class=\"wp-block-paragraph\">Cette clarification ne r\u00e9duit pas le nombre de contr\u00f4les \u00e0 d\u00e9montrer. Elle pr\u00e9cise o\u00f9 l&rsquo;effort se concentre. Une organisation qui h\u00e9berge tout chez un fournisseur infonuagique s\u00e9rieux passe moins de temps \u00e0 documenter l&rsquo;infrastructure elle-m\u00eame, et plus de temps \u00e0 rassembler les attestations de ce fournisseur et \u00e0 d\u00e9montrer qu&rsquo;elle en a fait l&rsquo;examen. C&rsquo;est un d\u00e9placement de l&rsquo;effort, pas une \u00e9limination.<\/p>\n\n<p class=\"wp-block-paragraph\">Avant cette clarification, deux v\u00e9rificateurs pouvaient interpr\u00e9ter diff\u00e9remment ce qui suffit comme preuve pour une infrastructure h\u00e9berg\u00e9e \u00e0 l&rsquo;externe. Rev 1:2024 r\u00e9duit cette ambigu\u00eft\u00e9, ce qui aide \u00e0 mieux estimer l&rsquo;effort avant de commencer, pas seulement \u00e0 le justifier apr\u00e8s coup.<\/p>\n\n<h2 id=\"qu-est-ce-que-notre-propre-parcours-de-certification-nous-a-appris\" class=\"wp-block-heading\">Qu&rsquo;est-ce que notre propre parcours de certification nous a appris ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Co\u00fbt certification CyberS\u00e9curitaire Canada : notre propre parcours n&rsquo;y \u00e9chappe pas. Nous avons obtenu la certification niveau 1 le 19 avril 2026, apr\u00e8s avoir amorc\u00e9 la d\u00e9marche d\u00e9but avril. Nous ne publions aucun montant sur ce que \u00e7a nous a co\u00fbt\u00e9, pour la m\u00eame raison que nous n&rsquo;en publions aucun ailleurs dans cet article : notre structure n&rsquo;est pas la v\u00f4tre, et un chiffre isol\u00e9 de son contexte induit en erreur plus qu&rsquo;il n&rsquo;\u00e9claire.<\/p>\n\n<p class=\"wp-block-paragraph\">Ce que nous pouvons dire, qualitativement. Le temps est r\u00e9ellement parti dans la pr\u00e9paration de la preuve documentaire, pas dans la correction technique : nos contr\u00f4les techniques de base \u00e9taient d\u00e9j\u00e0 en place avant d&rsquo;amorcer la d\u00e9marche, ce qui a r\u00e9duit d&rsquo;autant le troisi\u00e8me poste de d\u00e9pense du tableau plus haut. \u00c0 l&rsquo;inverse, rassembler une documentation coh\u00e9rente, \u00e0 jour et pr\u00e9sentable \u00e0 un v\u00e9rificateur externe a demand\u00e9 plus d&rsquo;heures que pr\u00e9vu, m\u00eame pour une petite structure.<\/p>\n\n<p class=\"wp-block-paragraph\">Ce qui a surpris : la pr\u00e9paration elle-m\u00eame a mis en lumi\u00e8re des zones o\u00f9 notre pratique \u00e9tait plus solide que notre documentation le montrait, et d&rsquo;autres o\u00f9 l&rsquo;inverse \u00e9tait vrai. Nous racontons cette d\u00e9marche en d\u00e9tail, \u00e9tape par \u00e9tape, dans <a href=\"https:\/\/factero.ca\/blog\/notre-certification-can-dgsi-104-de-linterieur\/\">notre certification CAN\/DGSI 104, racont\u00e9e de l&rsquo;int\u00e9rieur<\/a>. Le lancement de la d\u00e9marche et l&rsquo;obtention du certificat font chacun l&rsquo;objet d&rsquo;un billet distinct : <a href=\"https:\/\/factero.ca\/blog\/demarche-certification-cybersecure-canada\/\">Factero lance sa d\u00e9marche de certification CyberSecure Canada<\/a> et <a href=\"https:\/\/factero.ca\/blog\/factero-certifie-cybersecure-canada\/\">Factero est certifi\u00e9 CyberSecure Canada (CAN\/DGSI 104)<\/a>.<\/p>\n\n<p class=\"wp-block-paragraph\">Un dernier constat, qu&rsquo;on partage volontiers parce qu&rsquo;il ne d\u00e9pend d&rsquo;aucun chiffre : la d\u00e9marche avance plus vite quand une seule personne porte le dossier d&rsquo;un bout \u00e0 l&rsquo;autre, plut\u00f4t que de le r\u00e9partir entre plusieurs \u00e9quipes sans responsable clair. Ce n&rsquo;est pas une question de taille de budget, c&rsquo;est une question de structure de projet.<\/p>\n\n<h2 id=\"pourquoi-les-chiffres-trouves-en-ligne-se-contredisent-ils\" class=\"wp-block-heading\">Pourquoi les chiffres trouv\u00e9s en ligne se contredisent-ils ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Une recherche rapide fait appara\u00eetre des chiffres tr\u00e8s diff\u00e9rents d&rsquo;un site \u00e0 l&rsquo;autre pour le co\u00fbt d&rsquo;une certification CyberS\u00e9curitaire Canada. Aucune de ces pages ne publie sa m\u00e9thode. On ne sait pas si le chiffre couvre les frais de v\u00e9rification seuls ou l&rsquo;accompagnement en plus, s&rsquo;il vise le niveau 1 ou le niveau 2, ni pour quelle taille d&rsquo;organisation il a \u00e9t\u00e9 calcul\u00e9.<\/p>\n\n<p class=\"wp-block-paragraph\">Un chiffre sans m\u00e9thode n&rsquo;est pas un mauvais chiffre. C&rsquo;est un chiffre qu&rsquo;on ne peut ni confirmer ni contredire. Nous pr\u00e9f\u00e9rons vous donner la structure qui d\u00e9termine votre co\u00fbt plut\u00f4t qu&rsquo;une moyenne calcul\u00e9e sur des organisations qu&rsquo;on ne conna\u00eet pas. C&rsquo;est plus long \u00e0 lire, mais c&rsquo;est la seule r\u00e9ponse honn\u00eate tant qu&rsquo;on n&rsquo;a pas vos cinq variables sous les yeux.<\/p>\n\n<p class=\"wp-block-paragraph\">Un nombre croissant de recherches passe d\u00e9sormais par des outils qui r\u00e9sument une r\u00e9ponse plut\u00f4t que d&rsquo;afficher dix liens \u00e0 comparer soi-m\u00eame. Un chiffre non sourc\u00e9, r\u00e9p\u00e9t\u00e9 assez souvent, finit par ressembler \u00e0 un fait \u00e9tabli alors que personne ne peut dire d&rsquo;o\u00f9 il vient. C&rsquo;est une raison de plus pour exiger une m\u00e9thode avant de retenir un chiffre, peu importe o\u00f9 on le trouve.<\/p>\n\n<h2 id=\"par-ou-commencer-pour-budgeter-le-cout-de-votre-certification-cybersecuritaire-canada\" class=\"wp-block-heading\">Par o\u00f9 commencer pour budg\u00e9ter le co\u00fbt de votre certification CyberS\u00e9curitaire Canada ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Co\u00fbt certification CyberS\u00e9curitaire Canada : trois gestes concrets suffisent pour le budg\u00e9ter, dans l&rsquo;ordre.<\/p>\n\n<ol class=\"wp-block-list\"><li>Situez vos cinq variables : taille de l&rsquo;organisation, p\u00e9rim\u00e8tre TI, niveau vis\u00e9, maturit\u00e9 de d\u00e9part et part de l&rsquo;infrastructure externalis\u00e9e. Ce portrait, m\u00eame approximatif, vaut plus que n&rsquo;importe quel chiffre trouv\u00e9 en ligne.<\/li><li>Faites l&rsquo;inventaire de ce que vous avez d\u00e9j\u00e0 : politiques \u00e9crites, inventaire des actifs, sauvegardes test\u00e9es. Chaque preuve qui existe d\u00e9j\u00e0 r\u00e9duit le troisi\u00e8me poste de d\u00e9pense du tableau plus haut. Le Centre canadien pour la cybers\u00e9curit\u00e9 publie des <a href=\"https:\/\/www.cyber.gc.ca\/fr\/\" target=\"_blank\" rel=\"noopener nofollow\">guides destin\u00e9s aux PME<\/a> utiles pour b\u00e2tir ce premier inventaire.<\/li><li>D\u00e9cidez ensuite comment combler l&rsquo;\u00e9cart : \u00e0 l&rsquo;interne, accompagn\u00e9, ou les deux. La r\u00e9ponse d\u00e9pend de votre \u00e9ch\u00e9ance et des ressources internes disponibles.<\/li><\/ol>\n\n<p class=\"wp-block-paragraph\">Nous accompagnons des organisations dans cette d\u00e9marche, de l&rsquo;\u00e9valuation initiale jusqu&rsquo;\u00e0 la certification. Si vous voulez un portrait de vos propres variables plut\u00f4t qu&rsquo;une moyenne calcul\u00e9e sur d&rsquo;autres, vous pouvez <a href=\"https:\/\/factero.ca\/fr\/services\/accompagnement-can-dgsi-104\/\">demander une \u00e9valuation de votre point de d\u00e9part<\/a>.<\/p>\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\"><div class=\"wp-block-button\"><a class=\"wp-block-button__link has-custom-bleu-background-color has-background has-custom-font-size wp-element-button\" href=\"https:\/\/factero.ca\/fr\/services\/accompagnement-can-dgsi-104\/\" style=\"border-top-left-radius:7px;border-top-right-radius:7px;border-bottom-left-radius:7px;border-bottom-right-radius:7px;font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.179), 16px);\">Planifier un appel exploratoire<\/a><\/div><\/div>\n\n<p class=\"wp-block-paragraph\"><strong>Pour aller plus loin avec Factero :<\/strong><\/p><ul class=\"wp-block-list factero-services-lies\"><li><a href=\"https:\/\/factero.ca\/fr\/services\/accompagnement-can-dgsi-104\/\">accompagnement vers la certification CyberS\u00e9curitaire Canada<\/a><\/li><li><a href=\"https:\/\/factero.ca\/fr\/services\/audit-informatique\/\">audit de cybers\u00e9curit\u00e9 ind\u00e9pendant pour PME<\/a><\/li><\/ul>\n\n<div style=\"height:90px\" aria-hidden=\"true\" class=\"wp-block-spacer is-style-wide\"><\/div>\n\n<h2 id=\"foire-aux-questions\" class=\"wp-block-heading\">Foire aux questions<\/h2>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Le niveau 1 co\u00fbte-t-il moins cher que le niveau 2 ?<\/summary><p class=\"wp-block-paragraph\">Co\u00fbt certification CyberS\u00e9curitaire Canada : le niveau vis\u00e9 est l&rsquo;une des cinq variables qui d\u00e9terminent l&rsquo;ampleur de la preuve \u00e0 d\u00e9montrer, donc l&rsquo;effort \u00e0 y consacrer. Les deux niveaux n&rsquo;exigent pas la m\u00eame profondeur de d\u00e9monstration. Aucun montant n&rsquo;\u00e9tablit lequel des deux revient moins cher : cela d\u00e9pend surtout de votre maturit\u00e9 de d\u00e9part face aux exigences propres au niveau vis\u00e9.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Combien de temps la certification CyberS\u00e9curitaire Canada reste-t-elle valide ?<\/summary><p class=\"wp-block-paragraph\">Deux ans. C&rsquo;est la dur\u00e9e de validit\u00e9 que le gouvernement du Canada confirme pour la marque de certification CyberS\u00e9curitaire Canada une fois obtenue. Ce cycle correspond au cinqui\u00e8me poste de d\u00e9pense du tableau plus haut, maintien et re-certification. Une organisation qui ne budg\u00e8te que l&rsquo;obtention initiale se retrouve, deux ans plus tard, devant une d\u00e9pense qu&rsquo;elle n&rsquo;avait pas pr\u00e9vue.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Qui d\u00e9livre la certification, le gouvernement ou une entreprise priv\u00e9e ?<\/summary><p class=\"wp-block-paragraph\">Ni l&rsquo;un ni l&rsquo;autre directement. Un organisme de certification, accr\u00e9dit\u00e9 par le Conseil canadien des normes, \u00e9value la mise en \u0153uvre des contr\u00f4les de s\u00e9curit\u00e9 exig\u00e9s. Le gouvernement du Canada d\u00e9livre ensuite la marque de certification sur la base de cette \u00e9valuation. C&rsquo;est cet organisme tiers qui facture l&rsquo;\u00e9valuation, pas le gouvernement f\u00e9d\u00e9ral : d&rsquo;o\u00f9 la variabilit\u00e9 du premier poste de d\u00e9pense du tableau plus haut.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Une TI infonuagique r\u00e9duit-elle le co\u00fbt ?<\/summary><p class=\"wp-block-paragraph\">Elle d\u00e9place une partie de l&rsquo;effort plut\u00f4t que de l&rsquo;\u00e9liminer. La r\u00e9vision Rev 1:2024 de la norme CAN\/DGSI 104 clarifie comment d\u00e9montrer un contr\u00f4le quand la TI est h\u00e9berg\u00e9e ou externalis\u00e9e, mais rassembler et examiner les attestations d&rsquo;un fournisseur demande du temps.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Faut-il un accompagnement externe pour se faire certifier ?<\/summary><p class=\"wp-block-paragraph\">Non, ce n&rsquo;est pas obligatoire. C&rsquo;est une variable de co\u00fbt parmi d&rsquo;autres. Elle est utile pour les organisations qui manquent de temps interne, qui n&rsquo;ont jamais mont\u00e9 un dossier de ce type, ou qui pr\u00e9f\u00e8rent structurer la d\u00e9marche avec quelqu&rsquo;un qui l&rsquo;a d\u00e9j\u00e0 fait plusieurs fois.<\/p><\/details>\n\n<h2 id=\"sources-citees\" class=\"wp-block-heading\">Sources cit\u00e9es<\/h2>\n\n<ul class=\"wp-block-list has-small-font-size\"><li><a href=\"https:\/\/dgc-cgn.org\/\" target=\"_blank\" rel=\"noopener nofollow\">Digital Governance Standards Institute, \u00e9diteur de la norme CAN\/DGSI 104<\/a><\/li><li><a href=\"https:\/\/ised-isde.canada.ca\/\" target=\"_blank\" rel=\"noopener nofollow\">Programme CyberS\u00e9curitaire Canada (Innovation, Sciences et D\u00e9veloppement \u00e9conomique Canada)<\/a><\/li><li><a href=\"https:\/\/www.cyber.gc.ca\/fr\/\" target=\"_blank\" rel=\"noopener nofollow\">Guides pour PME du Centre canadien pour la cybers\u00e9curit\u00e9<\/a><\/li><li><a href=\"https:\/\/www.iafcertsearch.org\/\" target=\"_blank\" rel=\"noopener nofollow\">IAF CertSearch, registre public de v\u00e9rification des certificats<\/a><\/li><\/ul>\n\n<script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Le niveau 1 co\u00fbte-t-il moins cher que le niveau 2 ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Co\u00fbt certification CyberS\u00e9curitaire Canada : le niveau vis\u00e9 est l\\u0027une des cinq variables qui d\u00e9terminent l\\u0027ampleur de la preuve \u00e0 d\u00e9montrer, donc l\\u0027effort \u00e0 y consacrer. Les deux niveaux n\\u0027exigent pas la m\u00eame profondeur de d\u00e9monstration. Aucun montant n\\u0027\u00e9tablit lequel des deux revient moins cher : cela d\u00e9pend surtout de votre maturit\u00e9 de d\u00e9part face aux exigences propres au niveau vis\u00e9.\"}},{\"@type\":\"Question\",\"name\":\"Combien de temps la certification CyberS\u00e9curitaire Canada reste-t-elle valide ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Deux ans. C\\u0027est la dur\u00e9e de validit\u00e9 que le gouvernement du Canada confirme pour la marque de certification CyberS\u00e9curitaire Canada une fois obtenue. Ce cycle correspond au cinqui\u00e8me poste de d\u00e9pense du tableau plus haut, maintien et re-certification. Une organisation qui ne budg\u00e8te que l\\u0027obtention initiale se retrouve, deux ans plus tard, devant une d\u00e9pense qu\\u0027elle n\\u0027avait pas pr\u00e9vue.\"}},{\"@type\":\"Question\",\"name\":\"Qui d\u00e9livre la certification, le gouvernement ou une entreprise priv\u00e9e ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ni l\\u0027un ni l\\u0027autre directement. Un organisme de certification, accr\u00e9dit\u00e9 par le Conseil canadien des normes, \u00e9value la mise en \u0153uvre des contr\u00f4les de s\u00e9curit\u00e9 exig\u00e9s. Le gouvernement du Canada d\u00e9livre ensuite la marque de certification sur la base de cette \u00e9valuation. C\\u0027est cet organisme tiers qui facture l\\u0027\u00e9valuation, pas le gouvernement f\u00e9d\u00e9ral : d\\u0027o\u00f9 la variabilit\u00e9 du premier poste de d\u00e9pense du tableau plus haut.\"}},{\"@type\":\"Question\",\"name\":\"Une TI infonuagique r\u00e9duit-elle le co\u00fbt ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Elle d\u00e9place une partie de l\\u0027effort plut\u00f4t que de l\\u0027\u00e9liminer. La r\u00e9vision Rev 1:2024 de la norme CAN\/DGSI 104 clarifie comment d\u00e9montrer un contr\u00f4le quand la TI est h\u00e9berg\u00e9e ou externalis\u00e9e, mais rassembler et examiner les attestations d\\u0027un fournisseur demande du temps.\"}},{\"@type\":\"Question\",\"name\":\"Faut-il un accompagnement externe pour se faire certifier ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Non, ce n\\u0027est pas obligatoire. C\\u0027est une variable de co\u00fbt parmi d\\u0027autres. Elle est utile pour les organisations qui manquent de temps interne, qui n\\u0027ont jamais mont\u00e9 un dossier de ce type, ou qui pr\u00e9f\u00e8rent structurer la d\u00e9marche avec quelqu\\u0027un qui l\\u0027a d\u00e9j\u00e0 fait plusieurs fois.\"}}]}<\/script>","protected":false},"excerpt":{"rendered":"<p>Co\u00fbt certification CyberS\u00e9curitaire Canada : cinq variables d\u00e9terminent le prix, pas un chiffre unique. Postes, facteurs et parcours v\u00e9cu de Factero.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[22],"tags":[624,620,166,622,616,164,618],"class_list":["post-812","post","type-post","status-publish","format-standard","hentry","category-cybersecurite","tag-budget-certification-cybersecurite","tag-combien-coute-cybersecure-canada","tag-continuite-des-activites","tag-cout-audit-cybersecurite-pme","tag-cout-certification-cybersecuritaire-canada","tag-cybersecurite-pme","tag-prix-certification-can-dgsi-104"],"_links":{"self":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/812","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/comments?post=812"}],"version-history":[{"count":4,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/812\/revisions"}],"predecessor-version":[{"id":1305,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/812\/revisions\/1305"}],"wp:attachment":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/media?parent=812"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/categories?post=812"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/tags?post=812"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}