Nos perspectives

Perspectives et ressources

Nous proposons des articles pratiques, des analyses réglementaires et des guides sur la cybersécurité, la gouvernance, les risques et la conformité, l’architecture de sécurité et la résilience des TO, incluant le CMMC, le CPCSC et la sécurité industrielle, pour les organisations complexes.

Sécurité OT

Sécuriser les technologies opérationnelles sans arrêter la production

Les technologies opérationnelles (OT) pilotent les processus physiques, les équipements de production et les fonctions de sécurité. Les mesures de sécurité doivent réduire le risque cyber sans introduire de risques opérationnels ou de sécurité inacceptables.

PCCC

Naviguer dans CMMC 2.0 et CPCSC : guide stratégique pour les PME de la défense

Ces deux programmes sont importants pour les fournisseurs canadiens dans les chaînes d’approvisionnement nord-américaines. Bien que CMMC et CPCSC partagent des objectifs similaires, il s’agit de programmes distincts avec des normes de référence, des méthodes d’évaluation et des exigences contractuelles différentes.

CMMC

Quel niveau CMMC s’applique à vos contrats ?

Le niveau CMMC requis est déterminé par l’appel d’offres ou le contrat et le type d’informations que vos systèmes traitent, stockent ou transmettent. La taille de l’entreprise, la réputation du secteur ou les conseils informels ne déterminent pas votre niveau CMMC.

GRC

Preuves qui tiennent face à un évaluateur

Les évaluateurs ont besoin de preuves suffisantes pour confirmer qu’une exigence est mise en œuvre, appliquée à l’ensemble du périmètre défini et fonctionne comme prévu.

PMC

Quand le Programme des marchandises contrôlées rencontre la cybersécurité

Les obligations liées aux marchandises contrôlées et la certification en cybersécurité peuvent s’appliquer aux mêmes travaux, mais elles répondent à des questions de conformité différentes. Une approche coordonnée réduit les doublons sans pour autant traiter les programmes comme étant interchangeables.

CMMC

Quel niveau CMMC s’applique à vos contrats ?

Le niveau CMMC requis est déterminé par l’appel d’offres ou le contrat et le type d’informations que vos systèmes traitent, stockent ou transmettent. La taille de l’entreprise, la réputation du secteur ou les conseils informels ne déterminent pas votre niveau CMMC.

PCCC

Naviguer dans CMMC 2.0 et CPCSC : guide stratégique pour les PME de la défense

Ces deux programmes sont importants pour les fournisseurs canadiens dans les chaînes d’approvisionnement nord-américaines. Bien que CMMC et CPCSC partagent des objectifs similaires, il s’agit de programmes distincts avec des normes de référence, des méthodes d’évaluation et des exigences contractuelles différentes.

Sécurité OT

Sécuriser les technologies opérationnelles sans arrêter la production

Les technologies opérationnelles (OT) pilotent les processus physiques, les équipements de production et les fonctions de sécurité. Les mesures de sécurité doivent réduire le risque cyber sans introduire de risques opérationnels ou de sécurité inacceptables.

GRC

Preuves qui tiennent face à un évaluateur

Les évaluateurs ont besoin de preuves suffisantes pour confirmer qu’une exigence est mise en œuvre, appliquée à l’ensemble du périmètre défini et fonctionne comme prévu.

PMC

Quand le Programme des marchandises contrôlées rencontre la cybersécurité

Les obligations liées aux marchandises contrôlées et la certification en cybersécurité peuvent s’appliquer aux mêmes travaux, mais elles répondent à des questions de conformité différentes. Une approche coordonnée réduit les doublons sans pour autant traiter les programmes comme étant interchangeables.