CPPP (CPCSC)
Sécurisez votre accès à la chaîne d’approvisionnement de défense canadienne avec rigueur.
Kanply structure votre démarche CPCSC, évalue votre niveau de maturité et vous prépare à la certification requise par la Défense nationale du Canada.
Démarrer mon analyse gratuite
Parler à un expert
pratiques NIST 800-171 alignées
requis pour les contrats de la Défense nationale
1 jour
pour démarrer votre programme
- 1
niveaux de certification
110
Votre parcours
Une démarche guidée, étape par étape.
- 1
Comprendre
Faites le point avec un diagnostic gratuit.
- 2
Prioriser
Voyez les écarts et les actions importantes.
- 3
Mettre en œuvre
Avancez et suivez le travail dans Kanply.
Qu’est-ce que le CPCSC ?
Le Programme canadien de cybersécurité de la chaîne d’approvisionnement (CPCSC) — aussi désigné CPPP — est l’équivalent canadien du CMMC américain. Il est mis en place par le gouvernement du Canada pour renforcer la cybersécurité de la chaîne d’approvisionnement en matière de défense nationale.
Le programme s’inspire directement du CMMC 2.0 et du NIST SP 800-171. Il impose à tous les fournisseurs et sous-traitants de la Défense nationale du Canada (DND/MDN) d’atteindre un niveau de certification défini selon la sensibilité des contrats et des données traitées. Les entreprises qui ne s’y conforment pas risquent de perdre leur accès aux contrats de défense canadiens.
Ce que ça change concrètement
Maintien de l’accès aux contrats DND
La certification CPCSC deviendra une condition d’admissibilité pour les appels d’offres de la Défense nationale. S’y préparer maintenant évite d’être exclu lors du déploiement du programme.
Protection des informations sensibles canadiennes
Le CPCSC vise à protéger les informations contrôlées non classifiées (CUI) et les données de défense traitées par les fournisseurs privés dans la chaîne d’approvisionnement nationale.
Positionnement stratégique
Les entreprises certifiées tôt bénéficieront d’un avantage compétitif durable. La certification est également un signal fort de maturité pour vos partenaires et clients institutionnels.
Alignement CMMC + CPCSC simultané
Les deux programmes reposent sur NIST 800-171. Une démarche CPCSC prépare simultanément à CMMC, maximisant votre investissement et ouvrant les marchés américains et canadiens.
De l’évaluation à la certification en 4 étapes
Votre parcours CPCSC avec Kanply
- 1
Détermination du niveau requis
Kanply analyse vos contrats DND actuels et futurs pour identifier le niveau CPCSC applicable et la portée précise de votre programme de certification.
- 2
Évaluation des pratiques de cybersécurité
Chaque exigence est évaluée face à votre environnement. Un score de conformité détaillé et un plan d’action priorise sont générés pour guider votre mise en conformité.
- 3
Génération des politiques et du SSP
Le Plan de sécurité du système (SSP), les politiques de sécurité et le Plan d’action et jalons (POA&M) sont générés et adaptés à votre contexte organisationnel.
- 4
Préparation à l’évaluation tierce
Kanply vous prépare à l’évaluation par un organisme d’évaluation tiers accrédité avec un dossier complet, des simulations d’audit et un suivi continu de votre niveau de conformité.
Fonctionnalités incluses dans Kanply
Tableau de bord CPCSC
Visualisez votre niveau de conformité en temps réel et l’avancement par domaine de pratiques selon les exigences du programme.
SSP et POA&M générés
Plans de sécurité du système et plans d’action générés automatiquement selon votre contexte et maintenus à jour.
Gestion des données sensibles
Cartographiez les flux d’informations contrôlées dans votre organisation et identifiez les périmètres à protéger.
Gestion des incidents
Documentez et gérez les incidents de sécurité selon les obligations de notification imposées par le programme CPCSC.
Évaluation des sous-traitants
Évaluez la conformité CPCSC de vos propres sous-traitants pour assurer la sécurité de toute votre chaîne d’approvisionnement.
Formation et sensibilisation
Modules de sensibilisation adaptés aux exigences CPCSC pour préparer vos équipes à l’évaluation et maintenir la conformité.
CPCSC — ce qu’on nous demande souvent
Le programme CPCSC est-il déjà en vigueur ?
Le programme est en cours de déploiement par le gouvernement du Canada. Les fournisseurs de la Défense nationale sont fortement encouragés à entamer leur démarche maintenant pour être prêts lorsque la certification deviendra obligatoire dans les contrats.
Quelle est la différence entre CPCSC et CMMC ?
CMMC s’applique aux fournisseurs du Département de la Défense américain (DoD), tandis que CPCSC s’applique aux fournisseurs de la Défense nationale canadienne. Les deux s’appuient sur NIST SP 800-171, ce qui permet une démarche commune et synergique.
Est-ce que la certification CPCSC couvre aussi CMMC ?
Pas formellement — les certifications sont distinctes et gérées par des autorités différentes. En revanche, les pratiques requises étant très similaires, une entreprise qui complète sa démarche CPCSC sera très bien positionnée pour obtenir la certification CMMC avec un effort additionnel minimal.