Aller au contenu principal
  • Cybersécurité

Qu’est-ce que la certification CyberSécuritaire Canada?

Par Erin Hutchison
Spécialiste des communications

CIRA offre aux employés des formations et un DNS Firewall afin de les aider à satisfaire certaines des exigences de la certification CyberSécuritaire Canada du gouvernement.

La certification CyberSécuritaire Canada, créée par ISDE et le CST, est un programme volontaire pour les PME. Puisant dans le rapport intitulé Contrôles de cybersécurité de base pour les petites et moyennes organisations du CCC publié il y a quelques années, la certification met en valeur certaines des démarches que les entreprises peuvent entreprendre afin de protéger leurs réseaux, leurs données et leurs clients.

CIRA est un organisme à but non lucratif dont le but est de bâtir un Internet fiable pour les Canadiens. Nous offrons plusieurs solutions de cybersécurité, y compris des formations pour employés et un DNS Firewall qui permettent de satisfaire certaines des exigences de la certification CyberSécuritaire Canada du gouvernement. Voici ce que les PME au Canada doivent savoir sur ce programme de certification et sur la façon dont CIRA peut vous aider à protéger votre entreprise.

Pourquoi les entreprises devraient-elles obtenir la certification CyberSécuritaire Canada?

La raison principale d’obtenir la certification est la suivante : suivre toutes les recommandations aide à réduire les cyberrisques pour votre entreprise. Cela signifie davantage de protection contre les cyberattaques, les intrusions portant atteinte à la sécurité informatique et les actes de piratages qui peuvent entraîner des périodes d’inactivité, des pertes de revenu et des pertes de clients et de données.

Les entreprises certifiées peuvent afficher fièrement leur certification afin d’obtenir un avantage concurrentiel prouvant leur engagement envers la cybersécurité, ce qui constitue un autre avantage.

Comment les entreprises peuvent-elles se faire certifier?

Les entreprises doivent :

  1. Mettre en œuvre 13 contrôles de sécurité.
  2. Présenter une demande pour obtenir la certification.
  3. Travailler avec un organisme de certification.

Consultez la page Web de CyberSécuritaire Canada pour plus de détails.

En quoi consistent les 13 contrôles de sécurité?

  1. Élaborer un plan d’intervention en cas d’incident
  2. Appliquer automatiquement les correctifs aux systèmes d’exploitation et aux applications
  3. Activer les logiciels de sécurité
  4. Configurer les dispositifs pour assurer leur sécurité
  5. Utiliser une authentification forte
  6. Fournir de la formation pour sensibiliser les employés
  7. Sauvegarde et chiffrement des données
  8. Services mobiles sécurisés
  9. Établir un périmètre de défense de base
  10. Infonuagique sécurisée et services de TI externalisés
  11. Sites Web sécurisés
  12. Mise en œuvre des contrôles d’accès et autorisation
  13. Supports amovibles sécurisés

Consultez le site Web du CCC pour plus de détails.

Comment CIRA peut-elle vous aider à présenter votre demande pour la certification CyberSécuritaire Canada?

CIRA offre quelques services de cybersécurité conçus par des Canadiens pour des Canadiens inclus dans deux des contrôles de sécurité requis pour la certification CyberSécuritaire Canada.

Formation en cybersécurité de CIRA (fournir de la formation pour sensibiliser les employés)

Nous nous sommes associés à Beauceron Security (une entreprise basée à Fredericton) afin d’offrir une plateforme de formation complète pour les employés. 

Les employés suivront des cours captivants conçus pour les Canadiens (c’est-à-dire que des lois canadiennes comme la LPRPDE et des organisations comme le Centre antifraude du Canada sont mentionnées) et recevront une formation continue par le biais de simulations d’hameçonnage par courriel. Les administrateurs informatiques peuvent analyser des rapports, y compris le rapport sur la disponibilité opérationnelle de NIST, afin de déterminer les prochaines étapes pour les processus et outils qui permettront de réduire davantage les cyberrisques au sein de leur organisation. 

DNS Firewall de CIRA (établir un périmètre de défense de base)

Nous offrons également un DNS Firewall, une excellente couche de protection additionnelle qui s’ajoute à votre pare-feu d’entreprise. 

Nous nous sommes associés à Akamai et à d’autres organisations afin d’intégrer des flux de menaces qui bloquent l’accès aux sites Web malveillants. En érigeant notre DNS Firewall sur un pilier de nœuds canadiens, nous prenons très au sérieux notre engagement en matière de souveraineté des données.


Nous aidons à protéger des millions d’utilisateurs au Canada à l’aide de nos solutions de cybersécurité, y compris plus 260 écoles (et 2 millions d’étudiants et d’employés) qui utilisent le DNS Firewall de CIRA ainsi que 50 municipalités qui utilisent notre plateforme de formation.

Réservez une rencontre avec nous pour découvrir comment CIRA peut vous aider à obtenir des services de cybersécurité pour entreprises abordables pour votre organisation.

À propos de l’auteur
Erin Hutchison

Erin apporte à CIRA son bagage du marketing dans les secteurs de l’enseignement supérieur et des organismes sans but lucratif. En 2016, elle a participé au Programme Jeunesse@IGF de l’ISOC et s’est rendue à Guadalajara, au Mexique, pour participer à l’IGF. Elle est titulaire d’un baccalauréat en commerce international délivré par l’Université Carleton.

Chargement…