Français
NORMES CANADIEN EN CYBERSÉCURITÉ

Rendez CAN/DGSI 104 concret pour votre entreprise.

Le cadre CAN/DGSI 104 offre aux petites et moyennes entreprises canadiennes une base claire en cybersécurité. Nous vous aidons à comprendre les exigences, à évaluer votre niveau de prépraration et à corriger les écarts sans devoir bâtir une équipe interne complète.

Exemple de niveau de préparation
38%

La majorité des PME possèdent déjà certains contrôles. Le défis consiste à savoir ce qui manque, ce qui est prioritaire et quoi corriger en premier.

12
domaines de contrôle
3
niveaux d'implantation
1
plan d'action clair
0
devinette
Conçue pour les PME canadiennes
Accompagnement géré
Plan d'action priorisé
QU'EST-CE QUE CAN/DGSI:104?

La première norme canadienne de cybersécurité dédiée aux PME

Élaboré par l'Institut de sécurité du gouvernement numérique (DGSI) en collaboration avec le Centre canadien pour la cybersécurité (CCCS), CAN/DGSI:104 établit un cadre clair et pratique que les petites et moyennes entreprises peuvent utiliser pour évaluer et améliorer leur posture en matière de cybersécurité.

Contrairement aux normes axées sur les grandes entreprises telles qu'ISO 27001, CAN/DGSI:104 est conçu pour les organisations de 5 à 500 employés en équilibrant rigueur et praticité. Il s'aligne étroitement sur le NIST CSF 2.0 tout en répondant aux exigences proprement canadiennes, notamment l'alignement sur la LPRPDE et les considérations relatives aux infrastructures essentielles.

Même si la démarche est volontaire, les assureurs, les fournisseurs du gouvernement et les grandes entreprises l'exigent de plus en plus de leurs partenaires.

🏢
Conçu pour 5 à 500 employés
Dimensionné et adapté aux opérations réelles des PME — pas un cadre d'entreprise allégé.
🍁
Exigences propres au Canada
Tient compte de l'alignement avec la LPRPDE et des considérations relatives aux infrastructures essentielles propres aux entreprises canadiennes.
🔗
Correspondance avec le NIST CSF 2.0
S'aligne sur les contrôles de sécurité reconnus à l'échelle mondiale, afin que votre posture soit défendable sur le plan international.
📋
Prêt pour les assureurs et les partenaires d'affaires
De plus en plus exigé dans les chaînes d'approvisionnement, les contrats gouvernementaux et les demandes d'assurance cybersécurité.
Le Cadre

La norme organise les contrôles de cybersécurité en cinq domaines fonctionnels, chacun avec des niveaux de maturité échelonnés (Fondamental, Établi et Avancé).

01
Identifier
Établir un inventaire clair de vos actifs, données et systèmes. Comprendre votre environnement de risques, les expositions des tiers et le contexte organisationnel afin de prioriser les efforts de protection.
Gestion des actifs
02
Protéger
Mettre en œuvre des mesures de protection afin d'assurer la prestation des services essentiels. Couvre le contrôle d'accès, la formation de sensibilisation, la sécurité des données et la maintenance des technologies de protection.
Contrôle d'accès
03
Détecter
Développer et mettre en œuvre des activités permettant d'identifier la survenue d'un cyberincident. Inclut la surveillance continue, la détection des anomalies et la gestion des journaux.
Surveillance
04
Répondre
Développer et mettre en œuvre des activités appropriées pour agir face à un incident détecté. Requiert des plans d'intervention documentés, des protocoles de communication et des mesures d'atténuation.
Réponse aux incidents
05
Résilience
Développer et mettre en œuvre des activités pour maintenir la résilience et rétablir les services touchés par un cyberincident. Inclut la planification de la reprise, les améliorations et les communications.
Résilience
À QUI ÇA S'APPLIQUE

Conçu pour tous les secteurs de PME canadiennes

CAN/DGSI:104 a été conçu pour s'appliquer à tous les secteurs d'activité. Si vous gérez des données de clients, traitez des paiements ou faites partie d'une chaîne d'approvisionnement, ce cadre vous concerne.

🏥
Santé et cliniques
Les dossiers de patients, les dispositifs médicaux et les systèmes de facturation exigent le plus grand soin dans le cadre de cette norme.
⚖️
Droit et comptabilité
Les cabinets professionnels qui gèrent des données confidentielles font face à de fortes attentes de conformité de la part des organismes de réglementation.
🏗️
Construction et métiers
De plus en plus ciblé via les réseaux de sous-traitants et la fraude aux paiements. Ce secteur est souvent sous-protégé.
🛒
Commerce et commerce en ligne
Les systèmes de point de vente, les processeurs de paiement et les données de clients doivent être protégés à chaque point de contact.
🏭
Fabrication
Les exigences de la chaîne d'approvisionnement des partenaires incluent de plus en plus des certifications de cybersécurité.
🏛️
Fournisseurs gouvernementaux
Les appels d'offres fédéraux et provinciaux exigent de plus en plus l'alignement sur CAN/DGSI:104 pour les fournisseurs.
RESSOURCES GRATUITES

Commencez votre évaluation de préparation CAN/DGSI:104 dès aujourd'hui

Notre équipe a développé une évaluation pratique, en langage clair — disponible en modèle téléchargeable ou en évaluation guidée en ligne.

  • Modèle d'évaluation en langage clair — sans jargon
  • Couvre les cinq piliers du cadre CAN/DGSI:104
  • Identifiez vos lacunes et priorisez les correctifs
  • Téléchargez le modèle ou complétez en ligne — sans engagement
📋

Obtenez votre gabarit d'évaluation gratuit

2 minutes suffisent · Aucune carte de crédit requise

🔒

Pourquoi ALCiT

Nous simplifions la cybersécurité canadienne pour les PME

Nous ne sommes pas un fournisseur TI générique. La cybersécurité pour les petites et moyennes entreprises canadiennes, c'est notre spécialité.

Une expertise ancrée au Canada
Notre équipe détient des certifications canadiennes en cybersécurité et maîtrise l'environnement réglementaire propre au Canada.
Conçu pour les PME
Nos programmes sont dimensionnés, tarifés et conçus pour les entreprises de 5 à 500 employés.
Approche guidée par les cadres
Chaque mandat est ancré dans le cadre CAN/DGSI:104 ou celui le mieux adapté à votre secteur. Pas de devinettes — juste une trajectoire claire entre l'état actuel et la maturité cible.
Surveillance SOC 24h/24, 7j7
Notre centre d'opérations de sécurité canadien (propulsé par Arctic Wolf) surveille les menaces en permanence, afin que votre équipe puisse se concentrer sur la gestion de votre entreprise — pas sur les tableaux de bord.