CPPP (CPCSC)

Sécurisez votre accès à la chaîne d’approvisionnement de défense canadienne avec rigueur.

Kanply structure votre démarche CPCSC, évalue votre niveau de maturité et vous prépare à la certification requise par la Défense nationale du Canada.

Démarrer mon analyse gratuite

Parler à un expert

pratiques NIST 800-171 alignées

requis pour les contrats de la Défense nationale

1 jour

pour démarrer votre programme

  1. 1

    niveaux de certification

    110

Votre parcours

Une démarche guidée, étape par étape.

  1. 1

    Comprendre

    Faites le point avec un diagnostic gratuit.

  2. 2

    Prioriser

    Voyez les écarts et les actions importantes.

  3. 3

    Mettre en œuvre

    Avancez et suivez le travail dans Kanply.

Qu’est-ce que le CPCSC ?

Le Programme canadien de cybersécurité de la chaîne d’approvisionnement (CPCSC) — aussi désigné CPPP — est l’équivalent canadien du CMMC américain. Il est mis en place par le gouvernement du Canada pour renforcer la cybersécurité de la chaîne d’approvisionnement en matière de défense nationale.

Le programme s’inspire directement du CMMC 2.0 et du NIST SP 800-171. Il impose à tous les fournisseurs et sous-traitants de la Défense nationale du Canada (DND/MDN) d’atteindre un niveau de certification défini selon la sensibilité des contrats et des données traitées. Les entreprises qui ne s’y conforment pas risquent de perdre leur accès aux contrats de défense canadiens.

Ce que ça change concrètement

Maintien de l’accès aux contrats DND

La certification CPCSC deviendra une condition d’admissibilité pour les appels d’offres de la Défense nationale. S’y préparer maintenant évite d’être exclu lors du déploiement du programme.

Protection des informations sensibles canadiennes

Le CPCSC vise à protéger les informations contrôlées non classifiées (CUI) et les données de défense traitées par les fournisseurs privés dans la chaîne d’approvisionnement nationale.

Positionnement stratégique

Les entreprises certifiées tôt bénéficieront d’un avantage compétitif durable. La certification est également un signal fort de maturité pour vos partenaires et clients institutionnels.

Alignement CMMC + CPCSC simultané

Les deux programmes reposent sur NIST 800-171. Une démarche CPCSC prépare simultanément à CMMC, maximisant votre investissement et ouvrant les marchés américains et canadiens.

De l’évaluation à la certification en 4 étapes

Votre parcours CPCSC avec Kanply

  1. 1

    Détermination du niveau requis

    Kanply analyse vos contrats DND actuels et futurs pour identifier le niveau CPCSC applicable et la portée précise de votre programme de certification.

  2. 2

    Évaluation des pratiques de cybersécurité

    Chaque exigence est évaluée face à votre environnement. Un score de conformité détaillé et un plan d’action priorise sont générés pour guider votre mise en conformité.

  3. 3

    Génération des politiques et du SSP

    Le Plan de sécurité du système (SSP), les politiques de sécurité et le Plan d’action et jalons (POA&M) sont générés et adaptés à votre contexte organisationnel.

  4. 4

    Préparation à l’évaluation tierce

    Kanply vous prépare à l’évaluation par un organisme d’évaluation tiers accrédité avec un dossier complet, des simulations d’audit et un suivi continu de votre niveau de conformité.

Fonctionnalités incluses dans Kanply

Tableau de bord CPCSC

Visualisez votre niveau de conformité en temps réel et l’avancement par domaine de pratiques selon les exigences du programme.

SSP et POA&M générés

Plans de sécurité du système et plans d’action générés automatiquement selon votre contexte et maintenus à jour.

Gestion des données sensibles

Cartographiez les flux d’informations contrôlées dans votre organisation et identifiez les périmètres à protéger.

Gestion des incidents

Documentez et gérez les incidents de sécurité selon les obligations de notification imposées par le programme CPCSC.

Évaluation des sous-traitants

Évaluez la conformité CPCSC de vos propres sous-traitants pour assurer la sécurité de toute votre chaîne d’approvisionnement.

Formation et sensibilisation

Modules de sensibilisation adaptés aux exigences CPCSC pour préparer vos équipes à l’évaluation et maintenir la conformité.

CPCSC — ce qu’on nous demande souvent

Le programme CPCSC est-il déjà en vigueur ?

Le programme est en cours de déploiement par le gouvernement du Canada. Les fournisseurs de la Défense nationale sont fortement encouragés à entamer leur démarche maintenant pour être prêts lorsque la certification deviendra obligatoire dans les contrats.

Quelle est la différence entre CPCSC et CMMC ?

CMMC s’applique aux fournisseurs du Département de la Défense américain (DoD), tandis que CPCSC s’applique aux fournisseurs de la Défense nationale canadienne. Les deux s’appuient sur NIST SP 800-171, ce qui permet une démarche commune et synergique.

Est-ce que la certification CPCSC couvre aussi CMMC ?

Pas formellement — les certifications sont distinctes et gérées par des autorités différentes. En revanche, les pratiques requises étant très similaires, une entreprise qui complète sa démarche CPCSC sera très bien positionnée pour obtenir la certification CMMC avec un effort additionnel minimal.