CAN/DGSI 104
Renforcez la cybersécurité de votre organisation avec méthode.
Kanply vous accompagne dans l’application du cadre CAN/DGSI 104 pour protéger vos actifs numériques.
CAN/DGSI 104 en bref
CAN/DGSI 104 (anciennement CAN/CIOSC 104) est une norme nationale canadienne développée par l’Institut de gouvernance numérique (DGSI) et publiée par le Conseil canadien des normes (CCN). Elle définit des contrôles de cybersécurité de base pour les petites et moyennes organisations, structurés en deux niveaux de conformité. Elle s’inspire du cadre NIST CSF et d’ISO 27001, et couvre la gouvernance, la protection, la détection, la réponse et le rétablissement. La conformité à CAN/DGSI 104 est de plus en plus exigée comme condition contractuelle dans les appels d’offres fédéraux canadiens.
Votre parcours
Une démarche guidée, étape par étape.
- 1
Comprendre
Faites le point avec un diagnostic gratuit.
- 2
Prioriser
Voyez les écarts et les actions importantes.
- 3
Mettre en œuvre
Avancez et suivez le travail dans Kanply.
Ce que CAN/DGSI 104 exige de vous
Condition d’accès aux marchés fédéraux
Si vous fournissez des services au gouvernement fédéral canadien et traitez des informations désignées (Protégé B ou supérieur), la conformité à CAN/DGSI 104 est une exigence contractuelle croissante que vous devez pouvoir démontrer.
Protection de la chaîne d’approvisionnement
Le gouvernement fédéral cherche à sécuriser l’ensemble de sa chaîne d’approvisionnement. Les sous-traitants et fournisseurs indirects sont de plus en plus visés par les exigences de conformité pour protéger les données gouvernementales sensibles.
Résilience face aux cybermenaces
Les PME sont des cibles privilégiées des acteurs malveillants. CAN/DGSI 104 vous fournit un cadre structuré pour renforcer votre résilience face aux cyberincidents — ransomware, hameçonnage, intrusions — avec des contrôles proportionnels à votre taille.
Alignement avec les standards reconnus
CAN/DGSI 104 s’aligne avec le NIST Cybersecurity Framework et ISO 27001. Une conformité à CAN/DGSI 104 constitue une fondation solide si vous envisagez une certification ISO 27001 ou une attestation SOC 2 par la suite.
Votre parcours CAN/DGSI 104 avec Kanply
- 1
Détermination du niveau d’assujettissement
Identifiez si votre organisation doit se conformer à CAN/DGSI 104 (fournisseur GC, type d’informations traitées) et déterminez le niveau applicable (Niveau 1 ou Niveau 2).
- 2
Analyse d’écart par rapport aux contrôles de base
Évaluez votre posture de cybersécurité actuelle par rapport aux domaines de CAN/DGSI 104 et identifiez les lacunes prioritaires à combler.
- 3
Mise en place des contrôles de cybersécurité
Implémentez les contrôles requis : gestion des accès, protection des données, détection des menaces, réponse aux incidents et gestion des fournisseurs.
- 4
Gestion de la chaîne d’approvisionnement
Évaluez et gérez les risques cybersécurité liés à vos fournisseurs et sous-traitants ayant accès à vos systèmes ou aux données gouvernementales que vous traitez.
- 5
Documentation et attestation de conformité
Documentez vos contrôles et preuves de mise en œuvre pour produire une attestation de conformité dans le cadre de vos contrats avec le gouvernement fédéral.
Fonctionnalités Kanply pour CAN/DGSI 104
Contrôles mappés
Suivez chaque contrôle CAN/DGSI 104 avec son état d’implémentation, les preuves associées et les responsables assignés pour faciliter votre attestation.
Analyse d’écart guidée
Évaluez rapidement votre niveau de conformité actuel par rapport aux contrôles CAN/DGSI 104 et obtenez une liste priorisée des actions à mettre en place.
Politiques de cybersécurité
Accédez à des modèles de politiques de sécurité, de gestion des incidents, de continuité et de gestion des accès adaptés aux exigences de la norme.
Registre des incidents
Documentez et gérez chaque incident de cybersécurité avec les processus de notification, d’analyse et d’action corrective exigés par CAN/DGSI 104.
Gestion des fournisseurs
Évaluez et suivez le niveau de cybersécurité de vos sous-traitants et tiers ayant accès à vos systèmes ou aux données sensibles que vous gérez pour le GC.
Tableau de bord de conformité
Visualisez votre niveau de maturité CAN/DGSI 104 par domaine en temps réel, et préparez votre attestation de conformité contractuelle en toute confiance.
CAN/DGSI 104 — ce qu’on nous demande souvent
Comment savoir si mon organisation est assujettie à CAN/DGSI 104 ?
Votre organisation est concernée si vous êtes fournisseur du gouvernement fédéral canadien et traitez des informations désignées de type Protégé B, Protégé C ou Classifiées. Certains contrats fédéraux incluent désormais explicitement l’attestation CAN/DGSI 104 comme exigence. Kanply peut vous aider à déterminer votre niveau d’assujettissement.
CAN/DGSI 104 et ISO 27001, sont-elles compatibles ?
Oui, les deux normes sont très complémentaires. CAN/DGSI 104 s’aligne avec ISO 27001 et le NIST CSF. Une organisation conforme à ISO 27001 satisfait généralement la majorité des contrôles CAN/DGSI 104. Kanply gère les deux cadres en parallèle pour éviter la duplication d’efforts.
Faut-il un auditeur externe pour attester la conformité ?
Pour la plupart des contrats fédéraux, une auto-attestation documentée suffit. Certains contrats de niveau élevé peuvent exiger une vérification par un organisme de certification accrédité CyberSécuritaire Canada. Kanply structure votre documentation pour les deux scénarios.