• Passer au contenu principal
  • Passer au pied de page

Public Organization navigation bar

  • Connexion CCN
  • Acheter une norme
  • Pour nous joindre
  • Ouvrir une session
  • English
Conseil canadien des normes

Standards Council of Canada - Conseil canadien des normes

Recherche

Barre de navigation du site principal

  • Accueil
  • Le CCN

    • Ce que nous faisons
    • Gouvernance et gestion
    • Possibilités d’emploi et de bénévolat
    • Énoncé de valeurs
    • Publications
    • Prix du CCN
    • Transparence
    • Pour nous joindre
  • Nouvelles et activités

    • Actualités
    • Bulletin mensuel
    • Nouvelles importantes
    • Activités
  • Normes

    • Que sont les normes?
    • Consulter ou acheter une norme
    • Participer à la normalisation
    • Application des normes
    • Suivre l’évolution des normes
    • Avis d'intention
  • Accréditation

    • Qu’est-ce que l’accréditation?
    • Se faire accréditer
    • Trouver un organisme accrédité
    • Consulter des documents importants concernant l’accréditation
    • Recherche laboratoires
    • Programmes d'accréditation
    • Devenez un évaluateur du CCN
    • Formations
  • Initiatives phares

    • Innovation
    • Infrastructures du Nord (L’ININ)
    • Libre-échange canadien
    • Commerce international/AECG
    • Cannabis
    • Environnement
    • Règlement sur la protection générale des données
    • Normalisation adaptée aux genres
    • Gouvernance des données
    • CyberSécuritaire Canada
    • Deux nouvelles Normes nationales du Canada pour encadrer les soins de longue durée
    • Identifiants numériques
    • Le Défi 50-30
    • L’hydrogène
    • Santé mentale et de consommation de substances
    • Stratégie nationale de normalisation
  • Se renseigner

    • Professionnels
    • Gouvernements
    • Organismes de réglementation
    • Importateurs et exportateurs
    • Membres
    • Milieu universitaire
  • Home
  • Menu
  • Search
  • Settings
  • Connexion CCN
  • Acheter une norme
  • Pour nous joindre
  • Ouvrir une session
  • English
  • Accueil
  • Le CCN

    • Ce que nous faisons

      • Mandat, mission et vision
      • Historique
    • Gouvernance et gestion

      • Conseil d'administration
      • Comités permanents
      • Comités consultatifs

        • Comité consultatif des provinces et territoires (CCPT)
        • Comité consultatif des organismes d'élaboration de normes (CCOEN)
      • Haute direction
      • Branches d'activités

        • Services d’accréditation
        • Services généraux
        • Normes et relations internationales
        • Stratégie et engagement des intervenants
    • Possibilités d’emploi et de bénévolat

      • Devenez un évaluateur du CCN

        • Possibilités d’emploi et avantages
        • Questions sur les possibilités d’emploi
      • Possibilités de bénévolat et avantages

        • Questions sur les possibilités de bénévolat
    • Énoncé de valeurs
    • Publications

      • Documents du CCN

        • Rapports annuels

          • 2017-2018
          • 2018-2019
          • Agilité. Flexibilité. Compassion. | Rapport annuel 2020-2021
          • Aller de l’avant ensemble: Rapport annuel 2021-2022
        • Plans d’entreprise
        • États financiers trimestriels
      • Dossiers de l'heure
      • Exigences et lignes directrices pour la participation aux activités de normalisation internationale
      • Autres Publications
    • Prix du CCN

      • Prix Hugh-Krentz

        • 2018 : Don Newsham
        • 2016 - G. Rae Dulmage
        • 2014 - T. Duncan Ellison
      • Jeunes professionnels
      • Prix de dévouement du CCN décerné aux entreprises

        • 2018 : Conseil national de recherches Canada
        • 2016 - Commission de la santé mentale du Canada
        • 2014 - Direction de la sécurité des produits de consommation (DSPC) de Santé Canada
      • Prix d’excellence du CCN décerné à un comité

        • 2018 : MC/ISO/TC 215 – Informatique de santé
        • 2016 - Performance thermique des matériaux et des systèmes
        • 2014 - Stérilisation des produits de santé
      • Prix de leadership du CCN décerné à un jeune professionnel

        • 2018 : Amin Yazdani
        • 2016 - Mark Ramlochan
        • 2014 - Stephanie McLarty
      • Prix McMahon pour services dévoués

        • 2018 : Hélène Couturier
        • 2016 - Lynne Gibbens
        • 2014 - Pat Bonnilla
      • Critères généraux d’admissibilité
      • Information archivée sur les Prix

        • Prix Jean P. Carrière
        • Prix Roy A. Phillips
        • Prix de leadership
        • Prix d'excellence
        • Prix décerné pour services remarquables
    • Transparence

      • Frais de déplacement et de représentation
      • Dépenses annuelles de voyages, d'accueil et de conférences
      • Rapports d’examen spécial
      • Politiques d’approvisionnement
      • Rapports annuels - Loi sur l'accès à l'information et Loi sur la protection des renseignements personnels
      • Demandes d'accès à l'information
      • Info Source
      • Plan d’accessibilité 2023-2025
    • Pour nous joindre

      • Déposer une plainte
      • Répertoire des employés
  • Nouvelles et activités

    • Actualités
    • Bulletin mensuel
    • Nouvelles importantes
    • Activités

      • Journée mondiale de la normalisation

        • Archives 2018
        • Archives 2017
        • Journée mondiale de l’accréditation
        • Archives 2016
        • Archives 2019
        • Archives 2015
        • Archives 2014
        • Archives 2013

          • Programme d'activités
        • Archives 2012
        • Archives 2010
      • Assemblée publique annuelle
  • Normes

    • Que sont les normes?

      • Types de normes
      • Avantages liés à la normalisation
      • Élaboration des normes

        • Organismes d'enregistrement et autorités de mise à jour
      • En savoir plus sur les normes

        • Modules d'initiation
    • Consulter ou acheter une norme

      • Pourquoi les normes sont-elles payantes?
      • Rechercher des normes publiées
      • Achetez une norme
    • Participer à la normalisation

      • Commenter les projets de normes
      • Propositions d’activités de normalisation internationale

        • Comités en quête de membres
      • Participer dans les comités

        • Tous les comités
      • S’impliquer dans les travaux de gouvernance
    • Application des normes
    • Suivre l’évolution des normes

      • AlertoNorm!
    • Avis d'intention

      • Avis archivés
  • Accréditation

    • Qu’est-ce que l’accréditation?

      • À propos de l’accréditation
      • Les avantages de l’accréditation
    • Se faire accréditer

      • Trousse de demande d’accréditation
      • Comment obtenir une certification
      • Lignes directrices pour les évaluations et les inspections à distance
    • Trouver un organisme accrédité

      • Avis des Services d’accréditation
    • Consulter des documents importants concernant l’accréditation

      • Exigences et lignes directrices pour les programmes d’accréditation
      • Bulletins des Services d’accréditation
      • Politique du CCN sur l’utilisation du symbole d’accréditation
    • Recherche laboratoires
    • Programmes d'accréditation

      • Bonnes pratiques de laboratoire

        • Exigences et procédures
        • Bulletins
        • Répertoire
        • Pour nous joindre
      • Certification de produits, de procédés et de services

        • Bulletins
        • Exigences et procédures
        • Portée
        • Répertoire
        • Conseils consultatifs
        • Pour nous joindre
      • Fournisseurs d’essais d’aptitude

        • Bulletins
        • Exigences et procédures
        • Portée
        • Pour nous joindre
      • Laboratoires d’analyse médicale

        • Portée
        • Exigences et procédures
        • Bulletins
        • Répertoire
        • Pour nous joindre
      • Laboratoires d’essais et d’étalonnage

        • Bulletins
        • Exigences et procédures
        • Portée
        • Répertoire
        • Pour nous joindre
      • Organismes de certification de systèmes de management

        • Portée
        • Exigences et procédures
        • Bulletins
        • Répertoire
        • Pour nous joindre
      • Organismes de certification des personnes

        • Portée
        • Exigences et procédures
        • Bulletins
        • Répertoire
        • Pour nous joindre
      • Organismes d’inspection

        • Portée
        • Exigences et procédures
        • Bulletins
        • Répertoire
        • Pour nous joindre
      • Organismes d’élaboration de normes

        • Exigences et procédures
        • Bulletins
        • Répertoire
        • Pour nous joindre

          • Déposer une plainte
      • Producteurs de matériaux de référence Aperçu

        • Producteurs de matériaux de référence Exigences et procédures
        • Producteurs de matériaux de référence bulletins
        • Producteurs de matériaux de référence portée
      • Validation et vérification

        • Portée
        • Exigences et procédures
        • Bulletins
        • Répertoire
        • Pour nous joindre
    • Devenez un évaluateur du CCN
    • Formations

      • Introduction à la norme ISO/IEC 17065:2012
      • Introduction à la norme ISO/IEC 17021-1:2015
      • Introduction à la norme ISO/IEC 17020:2012
      • L’introduction à l’accréditation CORSIA
      • Introduction aux normes ISO/IEC 17029 et ISO/IEC 14065
      • Introduction à la norme ISO/IEC 17025:2017
      • Maîtriser les audits internes : planification et exécution d’audits pour améliorer systèmes et processus
      • Principes des bonnes pratiques de laboratoire de l’OCDE
  • Initiatives phares

    • Innovation
    • Infrastructures du Nord (L’ININ)

      • La prise en compte des changements climatiques et des risques
      • Les adaptations aux conditions météorologiques extrêmes
      • Les constructions dans les régions pergélisolées
      • Les systèmes communautaires, de A à Z
      • L’ININ 101
    • Libre-échange canadien

      • AECG
    • Commerce international/AECG
    • Cannabis
    • Environnement
    • Règlement sur la protection générale des données
    • Normalisation adaptée aux genres
    • Gouvernance des données

      • Comité directeur du Collectif canadien de normalisation en matière de gouvernance des données
      • Un peu d'histoire
    • CyberSécuritaire Canada
    • Deux nouvelles Normes nationales du Canada pour encadrer les soins de longue durée
    • Identifiants numériques
    • Le Défi 50-30

      • Faire du Défi 50 30 une réalité
    • L’hydrogène
    • Santé mentale et de consommation de substances
    • Stratégie nationale de normalisation
  • Se renseigner

    • Professionnels

      • Percer de nouveaux marchés
      • Acquérir un avantage concurrentiel
      • Gérer les risques commerciaux
    • Gouvernements
    • Organismes de réglementation

      • Rôle des organismes de réglementation
      • Renforcer la sécurité publique par l’entremise de la normalisation
      • Comment le CCN appuie-t-il les organismes de réglementation
      • Outils et services pour les organismes de réglementation
    • Importateurs et exportateurs
    • Membres
    • Milieu universitaire

WET:Mega Menu:Connect

  • Accueil
  • Groupes

Piste de navigation

  1. Accueil
  2. Accréditation
  3. Consulter des documents importants concernant l’accréditation
  4. Bulletins des Services d’accréditation

Primary navigation (left column)

Section Menu

  • Qu’est-ce que l’accréditation?
  • Se faire accréditer
  • Trouver un organisme accrédité
  • Consulter des documents importants concernant l’accréditation
    • Exigences et lignes directrices pour les programmes d’accréditation
    • Bulletins des Services d’accréditation
    • Politique du CCN sur l’utilisation du symbole d’accréditation
  • Recherche laboratoires
  • Programmes d'accréditation
  • Devenez un évaluateur du CCN
  • Formations

Bulletin mensuel du CCN

Recevoir les nouvelles tous les mois directement dans votre boîte aux lettres

Conseil canadien des normes
 
 

Standards Council of Canada

Services d’accréditation du CCN – Bulletin no 2022-20 Transition des OC accrédités CyberSécuritaire Canada à la norme CAN/CIOSC 104:2021 Contrôles de cybersécurité de base des petites et moyennes organisations

2022/11/18

Numéro du bulletin: 

2022-20

Programme(s) concerné(s): 

  • Systèmes de management - CyberSécuritaire Canada


Actions requises

À partir du 1er janvier 2023, tous les organismes de certification accrédités adhérant au programme CyberSécuritaire Canada doivent certifier les nouveaux clients conformément aux exigences de la norme CAN/CIOSC 104:2021 Contrôles de cybersécurité de base des petites et moyennes organisations. Cette norme remplace la version 1.2 des Contrôles de cybersécurité de base pour les petites et moyennes organisations du Centre de la sécurité des télécommunications. 


Les organismes concernés seront donc évalués en fonction de leur capacité de vérifier la conformité des clients à la norme CAN/CIOSC 104:2021 lors des prochaines évaluations de réaccréditation. 


Tous les organismes sollicitant une certification ou une recertification devront, dès le 1er janvier 2023, appliquer la norme CAN/CIOSC 104:2021 Contrôles de cybersécurité de base des petites et moyennes organisations.


Les nouvelles règles ne concernent pas immédiatement les clients ayant été certifiés ou ayant entamé les démarches vers la certification avant le 1er janvier 2023. Ils devront s’y conformer avant leur prochaine recertification.  


ISDE, qui encadre le programme CyberSécuritaire Canada, a adopté une procédure de dérogation aux nouvelles exigences. Les organismes de certification peuvent écrire directement à ISDE pour lui demander d’exempter des clients des exigences. 


Clients concernés

Les organismes de certification adhérant au programme CyberSécuritaire Canada. 


Renseignements généraux

En novembre 2021, le Conseil stratégique des DPI et le gouvernement du Canada ont publié la norme nationale CAN/CIOSC 104:2021 pour remplacer la version 1.2 des Contrôles de cybersécurité de base pour les petites et moyennes organisations. La nouvelle norme est consultable ici.


Nouvelles exigences

La norme CAN/CIOSC 104:2021 établit des contrôles de base pour encadrer la cybersécurité des petits et moyens organismes. Elle remplace la version 1.2 des Contrôles de cybersécurité de base pour les petites et moyennes organisations. 


Voici la liste des changements principaux :


Contrôles organisationnels

  • Direction (nouveau)
  • Responsabilité (nouveau)
  • Évaluation des risques de cybersécurité (nouveau)
  • Formation pour sensibiliser le personnel en matière de cybersécurité

Contrôles de base

  • Plan d'intervention en cas d'incident
  • Application automatique de correctifs aux applications et systèmes d'exploitation
  • Activation des logiciels de sécurité
  • Configuration des appareils pour assurer la sécurité
  • Utilisation d'une authentification robuste des utilisateurs
  • Sauvegarde et chiffrement des données
  • Établissement de défenses de base sur le périmètre
  • Contrôle et autorisation de l'accès
  • Sécurité des services mobiles
  • Sécurité des services infonuagiques et des services de TI externalisés
  • Sécurité des sites Web
  • Sécurité des supports amovibles
  • Systèmes de points de vente et systèmes financiers (nouveau)
  • Gestion des journaux de sécurité informatique (nouveau)

Date limite

Le 1er janvier 2023


Des questions?

Pour tout complément d’information, communiquer avec Abdel Kassou, gestionnaire, Service de la conformité et des évaluations (abdel.kassou@ccn.ca ou 1 613 238-3222).


 

Bulletin mensuel du CCN

Recevoir les nouvelles tous les mois directement dans votre boîte aux lettres

Conseil canadien des normes
 
 

Pied de page

YouTube  Twitter  LinkedIn  Facebook icon
 
  • Accueil
  • Connexion CCN
  • Foire aux questions et lexique
  • Avis important
  • Pour nous joindre
  • Plan du site
  • À PROPOS DU CCN
  • Ce que nous faisons
  • Gouvernance et gestion
  • Possibilités d’emploi et de bénévolat
  • Publications
  • Prix
  • Transparence
  • 50 ans
  • LES NORMES
  • Que sont les normes?
  • Acheter une norme
  • Participer à la normalisation
  • Suivre l’évolution des normes
  • ACCRÉDITATION
  • Qu’est-ce que l’accréditation?
  • Trouver un organisme accrédité
  • Consulter des documents importants
  • Programmes d'accréditation
  • INITIATIVES PHARES
  • Innovation
  • Libre-échange canadien
  • Commerce international
  • Cannabis
  • Environnement
  • Règlement général sur la protection des données
  • Normalisation adaptée aux genres
  • RENSEIGNEMENTS
  • Professionnels du monde des affaires
  • Administrations publiques
  • Organismes de réglementation
  • Importateurs et exportateurs
  • Membres
  • ACTUALITÉS ET ÉVÉNEMENTS
  • Articles
  • Événements
  • Infolettre mensuelle

© Conseil canadien des normes, 2023  

55, rue Metcalfe, bureau 600, Ottawa ON  K1P 6L5  Canada
Adresse électronique​: info@ccn.ca | Téléphone : +1 613 238 3222

Canada