CPPP / CPCSC

Sécurisez votre accès à la chaîne d’approvisionnement de défense canadienne avec rigueur.

Kanply structure votre démarche CPCSC, évalue votre niveau de maturité et vous prépare à la certification requise par la Défense nationale du Canada.

Politique Risques Chaîne appro. Contrôles Formation Évaluation
3
niveaux de certification
110
pratiques NIST 800-171 alignées
DND
requis pour les contrats de la Défense nationale
1 jour
pour démarrer votre programme

Le cadre

Qu’est-ce que le CPCSC ?

Le Programme canadien de cybersécurité de la chaîne d’approvisionnement (CPCSC) — aussi désigné CPPP — est l’équivalent canadien du CMMC américain. Il est mis en place par le gouvernement du Canada pour renforcer la cybersécurité de la chaîne d’approvisionnement en matière de défense nationale.

Le programme s’inspire directement du CMMC 2.0 et du NIST SP 800-171. Il impose à tous les fournisseurs et sous-traitants de la Défense nationale du Canada (DND/MDN) d’atteindre un niveau de certification défini selon la sensibilité des contrats et des données traitées. Les entreprises qui ne s’y conforment pas risquent de perdre leur accès aux contrats de défense canadiens.

Pourquoi ça compte

Ce que ça change concrètement

Maintien de l’accès aux contrats DND

La certification CPCSC deviendra une condition d’admissibilité pour les appels d’offres de la Défense nationale. S’y préparer maintenant évite d’être exclu lors du déploiement du programme.

Protection des informations sensibles canadiennes

Le CPCSC vise à protéger les informations contrôlées non classifiées (CUI) et les données de défense traitées par les fournisseurs privés dans la chaîne d’approvisionnement nationale.

Positionnement stratégique

Les entreprises certifiées tôt bénéficieront d’un avantage compétitif durable. La certification est également un signal fort de maturité pour vos partenaires et clients institutionnels.

Alignement CMMC + CPCSC simultané

Les deux programmes reposent sur NIST 800-171. Une démarche CPCSC prépare simultanément à CMMC, maximisant votre investissement et ouvrant les marchés américains et canadiens.

Comment Kanply vous aide

De l’évaluation à la certification en 4 étapes

Votre parcours CPCSC avec Kanply
1

Détermination du niveau requis

Kanply analyse vos contrats DND actuels et futurs pour identifier le niveau CPCSC applicable et la portée précise de votre programme de certification.

→ Dès le jour 1
2

Évaluation des pratiques de cybersécurité

Chaque exigence est évaluée face à votre environnement. Un score de conformité détaillé et un plan d’action priorisé sont générés pour guider votre mise en conformité.

→ Semaine 1
3

Génération des politiques et du SSP

Le Plan de sécurité du système (SSP), les politiques de sécurité et le Plan d’action et jalons (POA&M) sont générés et adaptés à votre contexte organisationnel.

→ Semaines 2–6
4

Préparation à l’évaluation tierce

Kanply vous prépare à l’évaluation par un organisme d’évaluation tiers accrédité avec un dossier complet, des simulations d’audit et un suivi continu de votre niveau de conformité.

→ Prêt à certifier

Ce que vous obtenez

Fonctionnalités incluses dans Kanply

Tableau de bord CPCSC

Visualisez votre niveau de conformité en temps réel et l’avancement par domaine de pratiques selon les exigences du programme.

SSP et POA&M générés

Plans de sécurité du système et plans d’action générés automatiquement selon votre contexte et maintenus à jour.

Gestion des données sensibles

Cartographiez les flux d’informations contrôlées dans votre organisation et identifiez les périmètres à protéger.

Gestion des incidents

Documentez et gérez les incidents de sécurité selon les obligations de notification imposées par le programme CPCSC.

Évaluation des sous-traitants

Évaluez la conformité CPCSC de vos propres sous-traitants pour assurer la sécurité de toute votre chaîne d’approvisionnement.

Formation et sensibilisation

Modules de sensibilisation adaptés aux exigences CPCSC pour préparer vos équipes à l’évaluation et maintenir la conformité.

Questions fréquentes

CPCSC — ce qu’on nous demande souvent

Le programme est en cours de déploiement par le gouvernement du Canada. Les fournisseurs de la Défense nationale sont fortement encouragés à entamer leur démarche maintenant pour être prêts lorsque la certification deviendra obligatoire dans les contrats.

CMMC s’applique aux fournisseurs du Département de la Défense américain (DoD), tandis que CPCSC s’applique aux fournisseurs de la Défense nationale canadienne. Les deux s’appuient sur NIST SP 800-171, ce qui permet une démarche commune et synergique.

Pas formellement — les certifications sont distinctes et gérées par des autorités différentes. En revanche, les pratiques requises étant très similaires, une entreprise qui complète sa démarche CPCSC sera très bien positionnée pour obtenir la certification CMMC avec un effort additionnel minimal.