Sécurisez votre accès à la chaîne d’approvisionnement de défense canadienne avec rigueur.
Kanply structure votre démarche CPCSC, évalue votre niveau de maturité et vous prépare à la certification requise par la Défense nationale du Canada.
Le cadre
Qu’est-ce que le CPCSC ?
Le Programme canadien de cybersécurité de la chaîne d’approvisionnement (CPCSC) — aussi désigné CPPP — est l’équivalent canadien du CMMC américain. Il est mis en place par le gouvernement du Canada pour renforcer la cybersécurité de la chaîne d’approvisionnement en matière de défense nationale.
Le programme s’inspire directement du CMMC 2.0 et du NIST SP 800-171. Il impose à tous les fournisseurs et sous-traitants de la Défense nationale du Canada (DND/MDN) d’atteindre un niveau de certification défini selon la sensibilité des contrats et des données traitées. Les entreprises qui ne s’y conforment pas risquent de perdre leur accès aux contrats de défense canadiens.
Pourquoi ça compte
Ce que ça change concrètement
Maintien de l’accès aux contrats DND
La certification CPCSC deviendra une condition d’admissibilité pour les appels d’offres de la Défense nationale. S’y préparer maintenant évite d’être exclu lors du déploiement du programme.
Protection des informations sensibles canadiennes
Le CPCSC vise à protéger les informations contrôlées non classifiées (CUI) et les données de défense traitées par les fournisseurs privés dans la chaîne d’approvisionnement nationale.
Positionnement stratégique
Les entreprises certifiées tôt bénéficieront d’un avantage compétitif durable. La certification est également un signal fort de maturité pour vos partenaires et clients institutionnels.
Alignement CMMC + CPCSC simultané
Les deux programmes reposent sur NIST 800-171. Une démarche CPCSC prépare simultanément à CMMC, maximisant votre investissement et ouvrant les marchés américains et canadiens.
Comment Kanply vous aide
De l’évaluation à la certification en 4 étapes
Ce que vous obtenez
Fonctionnalités incluses dans Kanply
Tableau de bord CPCSC
Visualisez votre niveau de conformité en temps réel et l’avancement par domaine de pratiques selon les exigences du programme.
SSP et POA&M générés
Plans de sécurité du système et plans d’action générés automatiquement selon votre contexte et maintenus à jour.
Gestion des données sensibles
Cartographiez les flux d’informations contrôlées dans votre organisation et identifiez les périmètres à protéger.
Gestion des incidents
Documentez et gérez les incidents de sécurité selon les obligations de notification imposées par le programme CPCSC.
Évaluation des sous-traitants
Évaluez la conformité CPCSC de vos propres sous-traitants pour assurer la sécurité de toute votre chaîne d’approvisionnement.
Formation et sensibilisation
Modules de sensibilisation adaptés aux exigences CPCSC pour préparer vos équipes à l’évaluation et maintenir la conformité.
Questions fréquentes
