{"id":813,"date":"2026-05-19T07:00:00","date_gmt":"2026-05-19T12:00:00","guid":{"rendered":"https:\/\/factero.ca\/blog\/?p=813"},"modified":"2026-09-04T13:00:57","modified_gmt":"2026-09-04T18:00:57","slug":"can-dgsi-104-vs-iso-27001","status":"publish","type":"post","link":"https:\/\/factero.ca\/blog\/can-dgsi-104-vs-iso-27001\/","title":{"rendered":"CAN\/DGSI 104 vs ISO 27001 : la marche d&rsquo;entr\u00e9e canadienne"},"content":{"rendered":"<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p class=\"wp-block-paragraph\"><strong>En bref :<\/strong> <strong>CAN\/DGSI 104 vs ISO 27001 : la premi\u00e8re est le socle canadien de contr\u00f4les de base pour les petites et moyennes organisations, la seconde la norme internationale de syst\u00e8me de management de la s\u00e9curit\u00e9 de l&rsquo;information.<\/strong> Les deux se certifient, mais elles ne visent pas la m\u00eame organisation ni la m\u00eame ambition.<\/p><\/blockquote>\n\n<figure class=\"wp-block-image size-large has-custom-border\"><img decoding=\"async\" src=\"https:\/\/factero.ca\/blog\/wp-content\/uploads\/illustrations\/certification.png\" alt=\"CAN\/DGSI 104 vs ISO 27001 : lequel choisir pour votre PME\" style=\"border-top-left-radius:7px;border-top-right-radius:7px;border-bottom-left-radius:7px;border-bottom-right-radius:7px\"\/><\/figure>\n\n<p class=\"wp-block-paragraph\">Ce texte compare les deux r\u00e9f\u00e9rentiels sans en d\u00e9nigrer aucun. Ni l&rsquo;un ni l&rsquo;autre n&rsquo;est meilleur dans l&rsquo;absolu : chacun a \u00e9t\u00e9 construit pour un public diff\u00e9rent, et la bonne r\u00e9ponse pour votre organisation d\u00e9pend de qui vous \u00eates, pas d&rsquo;un classement universel.<\/p>\n\n<p class=\"wp-block-paragraph\">Si un client ou un appel d&rsquo;offres vient de vous mettre le mot ISO 27001 sous les yeux et que vous vous demandez si vous devez viser cette norme ou commencer plus modestement, ce guide est \u00e9crit pour vous r\u00e9pondre en langage clair.<\/p>\n\n<div class=\"wp-block-rank-math-toc-block\" id=\"rank-math-toc\"><h2>Dans cet article<\/h2><nav><ul><li class=\"\"><a href=\"#qu-est-ce-que-can-dgsi-104\">Qu&rsquo;est-ce que CAN\/DGSI 104 ?<\/a><\/li><li class=\"\"><a href=\"#qu-est-ce-qu-iso-27001\">Qu&rsquo;est-ce qu&rsquo;ISO 27001 ?<\/a><\/li><li class=\"\"><a href=\"#can-dgsi-104-vs-iso-27001-a-qui-s-adresse-chaque-norme\">CAN\/DGSI 104 vs ISO 27001 : \u00e0 qui s&rsquo;adresse chaque norme ?<\/a><\/li><li class=\"\"><a href=\"#l-une-remplace-t-elle-l-autre\">L&rsquo;une remplace-t-elle l&rsquo;autre ?<\/a><\/li><li class=\"\"><a href=\"#par-quelle-certification-commencer-selon-votre-taille-vos-clients-et-vos-obligations-contractuelles\">Par quelle certification commencer selon votre taille, vos clients et vos obligations contractuelles ?<\/a><\/li><li class=\"\"><a href=\"#comment-verifier-qu-une-certification-can-dgsi-104-est-reelle\">Comment v\u00e9rifier qu&rsquo;une certification CAN\/DGSI 104 est r\u00e9elle ?<\/a><\/li><li class=\"\"><a href=\"#peut-on-viser-les-deux-normes-l-une-apres-l-autre\">Peut-on viser les deux normes, l&rsquo;une apr\u00e8s l&rsquo;autre ?<\/a><\/li><li class=\"\"><a href=\"#par-ou-commencer\">Par o\u00f9 commencer ?<\/a><\/li><li class=\"\"><a href=\"#foire-aux-questions\">Foire aux questions<\/a><\/li><li class=\"\"><a href=\"#sources-citees\">Sources cit\u00e9es<\/a><\/li><\/ul><\/nav><\/div>\n\n<h2 id=\"qu-est-ce-que-can-dgsi-104\" class=\"wp-block-heading\">Qu&rsquo;est-ce que CAN\/DGSI 104 ?<\/h2>\n\n<p class=\"wp-block-paragraph\">CAN\/DGSI 104 est une norme nationale canadienne, \u00e9labor\u00e9e par le Digital Governance Standards Institute (DGSI), organisme national de normalisation en gouvernance num\u00e9rique. Son titre exact : contr\u00f4les de base de cybers\u00e9curit\u00e9 pour les petites et moyennes organisations (PME).<\/p>\n\n<p class=\"wp-block-paragraph\">Cette norme est le socle technique du programme f\u00e9d\u00e9ral CyberSecure Canada. Le lien entre les deux est direct : le gouvernement f\u00e9d\u00e9ral a construit un programme de certification autour de ce texte pr\u00e9cis. Obtenir la certification CyberSecure Canada, c&rsquo;est d\u00e9montrer sa conformit\u00e9 \u00e0 CAN\/DGSI 104, rien de plus.<\/p>\n\n<p class=\"wp-block-paragraph\">Le programme comporte deux niveaux, du niveau 1, qui v\u00e9rifie les contr\u00f4les de base par un organisme de certification accr\u00e9dit\u00e9 tiers, \u00e0 un niveau 2 plus approfondi. Ce n&rsquo;est pas une norme qui vise l&rsquo;exhaustivit\u00e9. Elle vise un point de d\u00e9part r\u00e9aliste pour une organisation qui n&rsquo;a pas d&rsquo;\u00e9quipe de s\u00e9curit\u00e9 d\u00e9di\u00e9e \u00e0 temps plein.<\/p>\n\n<h2 id=\"qu-est-ce-qu-iso-27001\" class=\"wp-block-heading\">Qu&rsquo;est-ce qu&rsquo;ISO 27001 ?<\/h2>\n\n<p class=\"wp-block-paragraph\">ISO 27001 est une norme internationale publi\u00e9e par l&rsquo;Organisation internationale de normalisation (ISO), en collaboration avec la Commission \u00e9lectrotechnique internationale (IEC). Elle porte sur la mise en place d&rsquo;un syst\u00e8me de management de la s\u00e9curit\u00e9 de l&rsquo;information (SMSI) : une d\u00e9marche structur\u00e9e et r\u00e9currente de gestion des risques li\u00e9s \u00e0 l&rsquo;information, pas une simple liste de contr\u00f4les techniques.<\/p>\n\n<p class=\"wp-block-paragraph\">La norme est reconnue dans la grande majorit\u00e9 des pays et s&rsquo;applique \u00e0 des organisations de toute taille, de la PME \u00e0 la multinationale. La certification est d\u00e9livr\u00e9e par un organisme de certification accr\u00e9dit\u00e9 tiers, ind\u00e9pendant, \u00e0 l&rsquo;issue d&rsquo;un audit.<\/p>\n\n<p class=\"wp-block-paragraph\">D\u00e9crire ici la port\u00e9e exacte d&rsquo;ISO 27001, sa structure et le d\u00e9tail de ses exigences d\u00e9passerait le cadre de cet article comparatif. Pour le texte qui fait autorit\u00e9, consultez <a href=\"https:\/\/www.iso.org\/\" target=\"_blank\" rel=\"noopener nofollow\">la norme officielle sur le site de l&rsquo;Organisation internationale de normalisation<\/a>.<\/p>\n\n<h2 id=\"can-dgsi-104-vs-iso-27001-a-qui-s-adresse-chaque-norme\" class=\"wp-block-heading\">CAN\/DGSI 104 vs ISO 27001 : \u00e0 qui s&rsquo;adresse chaque norme ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Les deux programmes ciblent un public diff\u00e9rent, et c&rsquo;est ce qui les distingue le plus, davantage que leur contenu technique respectif.<\/p>\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th><\/th><th>CAN\/DGSI 104 (CyberSecure Canada)<\/th><th>ISO 27001<\/th><\/tr><\/thead><tbody><tr><td>Port\u00e9e<\/td><td>Socle de contr\u00f4les de base<\/td><td>Syst\u00e8me de management complet, r\u00e9current<\/td><\/tr><tr><td>Public vis\u00e9<\/td><td>Petites et moyennes organisations canadiennes<\/td><td>Organisations de toute taille, tout pays<\/td><\/tr><tr><td>Reconnaissance<\/td><td>Programme f\u00e9d\u00e9ral canadien<\/td><td>Norme internationale<\/td><\/tr><tr><td>V\u00e9rification<\/td><td>Organisme de certification accr\u00e9dit\u00e9 tiers, inscrite dans IAF CertSearch<\/td><td>Organisme de certification accr\u00e9dit\u00e9 tiers<\/td><\/tr><\/tbody><\/table><\/figure>\n\n<p class=\"wp-block-paragraph\">CAN\/DGSI 104 s&rsquo;adresse aux organisations canadiennes qui n&rsquo;ont pas encore de fonction de s\u00e9curit\u00e9 formalis\u00e9e et qui cherchent un cadre structurant, r\u00e9aliste avec les ressources d&rsquo;une PME. ISO 27001 s&rsquo;adresse \u00e0 des organisations pr\u00eates \u00e0 maintenir un syst\u00e8me de management complet dans la dur\u00e9e, avec les ressources humaines et le budget que \u00e7a suppose, souvent parce que leurs clients ou leurs march\u00e9s l&rsquo;exigent explicitement.<\/p>\n\n<p class=\"wp-block-paragraph\">Une PME qu\u00e9b\u00e9coise qui vend surtout au Qu\u00e9bec ou ailleurs au Canada, \u00e0 des clients qui demandent une certification reconnue en cybers\u00e9curit\u00e9 sans en pr\u00e9ciser le nom, trouve g\u00e9n\u00e9ralement dans CAN\/DGSI 104 une r\u00e9ponse suffisante et proportionn\u00e9e. Une entreprise qui vend \u00e0 l&rsquo;international, ou dont les clients exigent nomm\u00e9ment ISO 27001 dans leurs contrats, n&rsquo;a pas vraiment le choix du r\u00e9f\u00e9rentiel.<\/p>\n\n<h2 id=\"l-une-remplace-t-elle-l-autre\" class=\"wp-block-heading\">L&rsquo;une remplace-t-elle l&rsquo;autre ?<\/h2>\n\n<p class=\"wp-block-paragraph\"><strong>Non : une certification CAN\/DGSI 104 ne remplace pas une exigence contractuelle d&rsquo;ISO 27001, et l&rsquo;inverse n&rsquo;est pas vrai non plus.<\/strong> C&rsquo;est une confusion fr\u00e9quente chez les dirigeants qui d\u00e9couvrent les deux noms en m\u00eame temps. Nous ne pr\u00e9tendons ici \u00e0 aucune \u00e9quivalence ni passerelle entre les deux r\u00e9f\u00e9rentiels : ce texte compare leur positionnement et leur public, pas leurs contr\u00f4les ligne par ligne.<\/p>\n\n<p class=\"wp-block-paragraph\">Si un contrat ou un appel d&rsquo;offres nomme sp\u00e9cifiquement ISO 27001, pr\u00e9senter un certificat CyberSecure Canada ne r\u00e9pond pas \u00e0 l&rsquo;exigence, m\u00eame si votre posture de s\u00e9curit\u00e9 r\u00e9elle est solide.<\/p>\n\n<p class=\"wp-block-paragraph\">L&rsquo;inverse est vrai aussi, dans une moindre mesure. Une entreprise certifi\u00e9e ISO 27001 n&rsquo;a pas besoin d&rsquo;ajouter CAN\/DGSI 104 pour prouver sa posture de s\u00e9curit\u00e9 \u00e0 un client canadien, sauf si ce client demande pr\u00e9cis\u00e9ment cette certification par son nom. Les deux certificats r\u00e9pondent chacun \u00e0 une demande pr\u00e9cise, pas \u00e0 une demande g\u00e9n\u00e9rique de s\u00e9curit\u00e9 prouv\u00e9e.<\/p>\n\n<p class=\"wp-block-paragraph\">CAN\/DGSI 104 vs ISO 27001 : ce n&rsquo;est pas une question de norme meilleure que l&rsquo;autre, c&rsquo;est une question de public vis\u00e9 et d&rsquo;exigence contractuelle pr\u00e9cise. Un acheteur qui a \u00e9crit \u00ab ISO 27001 \u00bb dans son appel d&rsquo;offres ne changera pas d&rsquo;avis parce que votre organisation d\u00e9tient un autre certificat, aussi s\u00e9rieux soit-il. La bonne r\u00e9ponse \u00e0 cette confusion n&rsquo;est pas de choisir un camp, mais de v\u00e9rifier ce que le contrat exige r\u00e9ellement avant de lancer une d\u00e9marche de certification.<\/p>\n\n<h2 id=\"par-quelle-certification-commencer-selon-votre-taille-vos-clients-et-vos-obligations-contractuelles\" class=\"wp-block-heading\">Par quelle certification commencer selon votre taille, vos clients et vos obligations contractuelles ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Trois questions permettent de trancher dans la majorit\u00e9 des cas.<\/p>\n\n<ol class=\"wp-block-list\"><li>Un contrat ou un appel d&rsquo;offres nomme-t-il une norme pr\u00e9cise ? Si un client exige ISO 27001 par \u00e9crit, la question ne se pose plus : vous visez ISO 27001, peu importe votre taille.<\/li><li>Votre organisation a-t-elle d\u00e9j\u00e0 une fonction de s\u00e9curit\u00e9 formalis\u00e9e, avec des politiques \u00e9crites, une gestion des risques document\u00e9e et une personne responsable identifi\u00e9e ? Si la r\u00e9ponse est non, CAN\/DGSI 104 est la marche \u00e0 votre hauteur : elle structure ce qui manque sans exiger un syst\u00e8me de management complet d\u00e8s le d\u00e9part.<\/li><li>Votre march\u00e9 est-il majoritairement canadien, ou visez-vous des clients internationaux ? CAN\/DGSI 104 est un programme f\u00e9d\u00e9ral canadien. ISO 27001 est reconnue au-del\u00e0 de nos fronti\u00e8res.<\/li><\/ol>\n\n<p class=\"wp-block-paragraph\"><strong>Une PME en croissance qui r\u00e9pond \u00e0 des appels d&rsquo;offres qu\u00e9b\u00e9cois ou canadiens, sans exigence contractuelle explicite d&rsquo;ISO 27001, gagne g\u00e9n\u00e9ralement \u00e0 commencer par CAN\/DGSI 104.<\/strong> C&rsquo;est une marche d&rsquo;entr\u00e9e r\u00e9aliste, pas une case \u00e0 cocher au rabais. Le socle de contr\u00f4les est exigeant pour une organisation qui n&rsquo;a jamais formalis\u00e9 sa s\u00e9curit\u00e9, et il se v\u00e9rifie par un organisme accr\u00e9dit\u00e9 tiers comme toute certification s\u00e9rieuse.<\/p>\n\n<p class=\"wp-block-paragraph\">CAN\/DGSI 104 vs ISO 27001 : ces trois crit\u00e8res tranchent la majorit\u00e9 des cas, pas la r\u00e9putation de l&rsquo;une ou l&rsquo;autre norme. Une organisation qui coche les trois en faveur d&rsquo;ISO 27001, soit une exigence contractuelle explicite, une fonction de s\u00e9curit\u00e9 d\u00e9j\u00e0 en place et un march\u00e9 international, n&rsquo;a pas vraiment de d\u00e9cision \u00e0 prendre : la norme est d\u00e9j\u00e0 choisie par son contexte. C&rsquo;est quand aucun de ces trois signaux n&rsquo;est net que l&rsquo;h\u00e9sitation est l\u00e9gitime, et c&rsquo;est pr\u00e9cis\u00e9ment le cas o\u00f9 un avis ext\u00e9rieur aide le plus.<\/p>\n\n<h2 id=\"comment-verifier-qu-une-certification-can-dgsi-104-est-reelle\" class=\"wp-block-heading\">Comment v\u00e9rifier qu&rsquo;une certification CAN\/DGSI 104 est r\u00e9elle ?<\/h2>\n\n<p class=\"wp-block-paragraph\">La certification et le niveau d\u00e9tenus par une organisation certifi\u00e9e CyberSecure Canada sont v\u00e9rifiables publiquement dans IAF CertSearch, le registre international qui recense les certifications de syst\u00e8mes de management d\u00e9livr\u00e9es par des organismes de certification accr\u00e9dit\u00e9s. C&rsquo;est la preuve qui fait foi, plus fiable qu&rsquo;un badge affich\u00e9 sur un site web.<\/p>\n\n<p class=\"wp-block-paragraph\">Nous avons choisi ce socle pour notre propre cabinet. Factero d\u00e9tient la certification CyberSecure Canada niveau 1, valide du 19 avril 2026 au 19 avril 2027, inscrite dans IAF CertSearch comme toute certification du programme. Nous ne le mentionnons pas pour vendre un accompagnement, mais parce qu&rsquo;\u00e9crire sur une norme qu&rsquo;on a travers\u00e9e soi-m\u00eame, c\u00f4t\u00e9 audit\u00e9, change la nature de ce qu&rsquo;on peut en dire.<\/p>\n\n<h2 id=\"peut-on-viser-les-deux-normes-l-une-apres-l-autre\" class=\"wp-block-heading\">Peut-on viser les deux normes, l&rsquo;une apr\u00e8s l&rsquo;autre ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Oui, et c&rsquo;est un chemin que plusieurs organisations empruntent avec le temps. CAN\/DGSI 104 structure une premi\u00e8re fonction de s\u00e9curit\u00e9 formelle : politiques, gestion des risques de base, r\u00e9ponse aux incidents, sauvegardes. Une fois ce socle en place, une organisation qui grandit ou qui ouvre des march\u00e9s internationaux a d\u00e9j\u00e0 une partie du chemin organisationnel fait pour envisager un syst\u00e8me de management complet comme celui exig\u00e9 par ISO 27001.<\/p>\n\n<p class=\"wp-block-paragraph\">Nous ne pr\u00e9tendons pas que la premi\u00e8re certification en acc\u00e9l\u00e8re la seconde de fa\u00e7on mesurable. Aucune correspondance formelle entre les deux r\u00e9f\u00e9rentiels n&rsquo;existe \u00e0 notre connaissance, et nous n&rsquo;en inventerons pas une pour simplifier votre d\u00e9cision. Ce que nous observons, c&rsquo;est qu&rsquo;une organisation qui a d\u00e9j\u00e0 appris \u00e0 documenter ses contr\u00f4les et \u00e0 se faire auditer par un tiers aborde un projet ISO 27001 avec une culture de conformit\u00e9 en place, ce qui compte, m\u00eame si \u00e7a ne se traduit par aucun cr\u00e9dit formel entre les deux d\u00e9marches.<\/p>\n\n<h2 id=\"par-ou-commencer\" class=\"wp-block-heading\">Par o\u00f9 commencer ?<\/h2>\n\n<p class=\"wp-block-paragraph\">CAN\/DGSI 104 vs ISO 27001 : deux gestes concrets suffisent pour trancher, dans l&rsquo;ordre.<\/p>\n\n<p class=\"wp-block-paragraph\">R\u00e9pondez d&rsquo;abord aux trois questions de la section pr\u00e9c\u00e9dente avec vos \u00e9quipes, sans les deviner : un contrat qui nomme une norme, une fonction de s\u00e9curit\u00e9 qui existe ou non, un march\u00e9 canadien ou international. Ces trois r\u00e9ponses \u00e9liminent d\u00e9j\u00e0 la majorit\u00e9 des h\u00e9sitations.<\/p>\n\n<p class=\"wp-block-paragraph\">Consultez ensuite les sources officielles de la norme qui ressort de cet exercice. Pour CAN\/DGSI 104, le <a href=\"https:\/\/dgc-cgn.org\/\" target=\"_blank\" rel=\"noopener nofollow\">Digital Governance Standards Institute<\/a> publie le texte, et le <a href=\"https:\/\/ised-isde.canada.ca\/\" target=\"_blank\" rel=\"noopener nofollow\">programme CyberSecure Canada<\/a> en explique les modalit\u00e9s. Notre <a href=\"https:\/\/factero.ca\/blog\/can-dgsi-104-guide-complet\/\">guide complet sur la certification CAN\/DGSI 104<\/a> d\u00e9taille les deux niveaux, le d\u00e9roulement de la d\u00e9marche et la fa\u00e7on de v\u00e9rifier un certificat existant. Si votre organisation \u00e9volue plut\u00f4t du c\u00f4t\u00e9 de la d\u00e9fense ou de l&rsquo;approvisionnement f\u00e9d\u00e9ral, notre comparatif <a href=\"https:\/\/factero.ca\/blog\/can-dgsi-104-ou-itsp-10-171-quelle-norme-pme\/\">CAN\/DGSI 104 ou ITSP.10.171 : quelle norme pour votre PME ?<\/a> r\u00e9pond \u00e0 une question voisine.<\/p>\n\n<p class=\"wp-block-paragraph\">Vous h\u00e9sitez encore entre les deux chemins ? Un \u00e9change sans engagement avec un cabinet ind\u00e9pendant, qui n&rsquo;a rien \u00e0 vendre d&rsquo;autre que son jugement, aide \u00e0 choisir la marche \u00e0 votre hauteur plut\u00f4t que celle qui impressionne le plus sur une page web. Notre vision, vos d\u00e9cisions : nous \u00e9clairons l&rsquo;\u00e9cart, vous d\u00e9cidez du r\u00e9f\u00e9rentiel. Vous pouvez <a href=\"https:\/\/factero.ca\/fr\/services\/accompagnement-can-dgsi-104\/\">\u00e9changer avec Factero sur votre accompagnement certification<\/a>.<\/p>\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\"><div class=\"wp-block-button\"><a class=\"wp-block-button__link has-custom-bleu-background-color has-background has-custom-font-size wp-element-button\" href=\"https:\/\/factero.ca\/fr\/services\/accompagnement-can-dgsi-104\/\" style=\"border-top-left-radius:7px;border-top-right-radius:7px;border-bottom-left-radius:7px;border-bottom-right-radius:7px;font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.179), 16px);\">Planifier un appel exploratoire<\/a><\/div><\/div>\n\n<p class=\"wp-block-paragraph\"><strong>Pour aller plus loin avec Factero :<\/strong><\/p><ul class=\"wp-block-list factero-services-lies\"><li><a href=\"https:\/\/factero.ca\/fr\/services\/accompagnement-can-dgsi-104\/\">obtenir la certification CAN\/DGSI 104 avec Factero<\/a><\/li><li><a href=\"https:\/\/factero.ca\/fr\/services\/accompagnement-iso-27001\/\">accompagnement \u00e0 la certification ISO 27001<\/a><\/li><\/ul>\n\n<div style=\"height:90px\" aria-hidden=\"true\" class=\"wp-block-spacer is-style-wide\"><\/div>\n\n<h2 id=\"foire-aux-questions\" class=\"wp-block-heading\">Foire aux questions<\/h2>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>ISO 27001 est-elle obligatoire pour une PME au Qu\u00e9bec ?<\/summary><p class=\"wp-block-paragraph\">Non, pas dans l&rsquo;absolu. Rien n&rsquo;oblige une PME \u00e0 d\u00e9tenir ISO 27001 tant qu&rsquo;aucun client ni appel d&rsquo;offres ne l&rsquo;exige explicitement par \u00e9crit. D\u00e8s qu&rsquo;un contrat nomme cette norme pr\u00e9cis\u00e9ment, elle devient une condition \u00e0 remplir, et aucun autre certificat, y compris CyberSecure Canada, ne la remplace \u00e0 ce moment-l\u00e0.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Combien co\u00fbte une certification ISO 27001 pour une PME ?<\/summary><p class=\"wp-block-paragraph\">Ni l&rsquo;ISO ni les organismes de certification ne publient de tarif fixe : le co\u00fbt d\u00e9pend de l&rsquo;organisme accr\u00e9dit\u00e9 choisi, de la taille de l&rsquo;organisation et de l&rsquo;\u00e9tendue du syst\u00e8me de management audit\u00e9. Une PME doit demander une soumission directement \u00e0 un organisme de certification plut\u00f4t que de se fier \u00e0 un chiffre g\u00e9n\u00e9rique trouv\u00e9 en ligne.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Quelle est la diff\u00e9rence entre les niveaux 1 et 2 du programme CyberSecure Canada ?<\/summary><p class=\"wp-block-paragraph\">Le niveau 1 v\u00e9rifie un socle de contr\u00f4les de base par un organisme de certification accr\u00e9dit\u00e9 tiers, un point de d\u00e9part r\u00e9aliste pour une PME sans \u00e9quipe de s\u00e9curit\u00e9 d\u00e9di\u00e9e. Le niveau 2 va plus loin dans la m\u00eame norme CAN\/DGSI 104. Factero d\u00e9tient le niveau 1, valide du 19 avril 2026 au 19 avril 2027, v\u00e9rifiable dans IAF CertSearch.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Un badge \u00ab CyberSecure Canada \u00bb affich\u00e9 sur un site web est-il une preuve suffisante ?<\/summary><p class=\"wp-block-paragraph\">Non. Un badge affich\u00e9 sur un site web ne prouve rien par lui-m\u00eame. La preuve fiable est le registre IAF CertSearch, qui recense publiquement les certifications de syst\u00e8mes de management d\u00e9livr\u00e9es par des organismes accr\u00e9dit\u00e9s, dont celles du programme CyberSecure Canada, avec le nom de l&rsquo;organisation, la norme vis\u00e9e et la p\u00e9riode de validit\u00e9 du certificat.<\/p><\/details>\n\n<h2 id=\"sources-citees\" class=\"wp-block-heading\">Sources cit\u00e9es<\/h2>\n\n<ul class=\"wp-block-list has-small-font-size\"><li><a href=\"https:\/\/dgc-cgn.org\/\" target=\"_blank\" rel=\"noopener nofollow\">Norme CAN\/DGSI 104 (Digital Governance Standards Institute)<\/a><\/li><li><a href=\"https:\/\/ised-isde.canada.ca\/\" target=\"_blank\" rel=\"noopener nofollow\">Programme CyberSecure Canada (Innovation, Sciences et D\u00e9veloppement \u00e9conomique Canada)<\/a><\/li><li><a href=\"https:\/\/www.iafcertsearch.org\/\" target=\"_blank\" rel=\"noopener nofollow\">IAF CertSearch, v\u00e9rification publique des certificats<\/a><\/li><li><a href=\"https:\/\/www.iso.org\/\" target=\"_blank\" rel=\"noopener nofollow\">ISO\/IEC 27001:2022 (Organisation internationale de normalisation)<\/a><\/li><\/ul>\n\n<script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"ISO 27001 est-elle obligatoire pour une PME au Qu\u00e9bec ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Non, pas dans l\\u0027absolu. Rien n\\u0027oblige une PME \u00e0 d\u00e9tenir ISO 27001 tant qu\\u0027aucun client ni appel d\\u0027offres ne l\\u0027exige explicitement par \u00e9crit. D\u00e8s qu\\u0027un contrat nomme cette norme pr\u00e9cis\u00e9ment, elle devient une condition \u00e0 remplir, et aucun autre certificat, y compris CyberSecure Canada, ne la remplace \u00e0 ce moment-l\u00e0.\"}},{\"@type\":\"Question\",\"name\":\"Combien co\u00fbte une certification ISO 27001 pour une PME ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ni l\\u0027ISO ni les organismes de certification ne publient de tarif fixe : le co\u00fbt d\u00e9pend de l\\u0027organisme accr\u00e9dit\u00e9 choisi, de la taille de l\\u0027organisation et de l\\u0027\u00e9tendue du syst\u00e8me de management audit\u00e9. Une PME doit demander une soumission directement \u00e0 un organisme de certification plut\u00f4t que de se fier \u00e0 un chiffre g\u00e9n\u00e9rique trouv\u00e9 en ligne.\"}},{\"@type\":\"Question\",\"name\":\"Quelle est la diff\u00e9rence entre les niveaux 1 et 2 du programme CyberSecure Canada ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Le niveau 1 v\u00e9rifie un socle de contr\u00f4les de base par un organisme de certification accr\u00e9dit\u00e9 tiers, un point de d\u00e9part r\u00e9aliste pour une PME sans \u00e9quipe de s\u00e9curit\u00e9 d\u00e9di\u00e9e. Le niveau 2 va plus loin dans la m\u00eame norme CAN\/DGSI 104. Factero d\u00e9tient le niveau 1, valide du 19 avril 2026 au 19 avril 2027, v\u00e9rifiable dans IAF CertSearch.\"}},{\"@type\":\"Question\",\"name\":\"Un badge \u00ab CyberSecure Canada \u00bb affich\u00e9 sur un site web est-il une preuve suffisante ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Non. Un badge affich\u00e9 sur un site web ne prouve rien par lui-m\u00eame. La preuve fiable est le registre IAF CertSearch, qui recense publiquement les certifications de syst\u00e8mes de management d\u00e9livr\u00e9es par des organismes accr\u00e9dit\u00e9s, dont celles du programme CyberSecure Canada, avec le nom de l\\u0027organisation, la norme vis\u00e9e et la p\u00e9riode de validit\u00e9 du certificat.\"}}]}<\/script>","protected":false},"excerpt":{"rendered":"<p>CAN\/DGSI 104 vs ISO 27001 : \u00e0 qui s&rsquo;adresse chaque norme, si l&rsquo;une remplace l&rsquo;autre et par laquelle une PME canadienne devrait commencer.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[13],"tags":[630,426,626,632,428,628,634],"class_list":["post-813","post","type-post","status-publish","format-standard","hentry","category-certification","tag-alternative-canadienne-a-iso-27001","tag-can-dgsi-104","tag-can-dgsi-104-vs-iso-27001","tag-certification-cybersecurite-pme-ou-iso-27001","tag-cybersecuritaire-canada","tag-iso-27001-pour-pme-canada","tag-par-quelle-certification-commencer-pme"],"_links":{"self":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/813","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/comments?post=813"}],"version-history":[{"count":4,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/813\/revisions"}],"predecessor-version":[{"id":1306,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/813\/revisions\/1306"}],"wp:attachment":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/media?parent=813"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/categories?post=813"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/tags?post=813"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}