Depuis le 12 mars 2025, le Canada a mis en place le Programme canadien de certification en cybersécurité (PCCC) pour renforcer la sécurité de la chaîne d'approvisionnement de la défense nationale. Cette certification est inspirée du CMMC américain et repose sur les standards NIST 800-171 Rev3 et NIST 800-172.
Toutes les entreprises souhaitant collaborer avec le Département de la Défense nationale (DND), qu'elles soient canadiennes ou étrangères, devront obtenir la certification PCCC.
L'obligation s'applique au contractant principal et à ses sous-traitants, suivant un modèle de transmission des exigences similaire à celui du CMMC.
Comme son homologue américain, PCCC comporte trois niveaux :
Contrairement au CMMC, qui utilise les termes CUI (Controlled Unclassified Information) et FCI (Federal Contract Information), le PCCC adopte la notion de Controlled Information (CI). Cela inclut :
Notre avis sur ce point : si vous êtes un fournisseur de DoD/DoW et DND, vous devez accorder une grande attention à ce point, car il pourrait vous permettre de réduire vos coûts de mise en conformité et de certification.
Recommandation: lorsque vous êtes un fournisseur de DoD/DoW et DND, oubliez les solutions dans le Cloud et créez une enclave CMMC/PCCC dans votre réseau interne. C’est la seule option pour avoir le même flow de CUI tout en respectant l’exigence de résidence des données au Canada.
Pourquoi le Cloud ne fonctionne pas?
Voici les faits marquants de la phase 1:
Pour 2026, focalisez vous sur l’obtention de votre certification PCCC Niveau 1. Une fois que vous êtes conformes aux exigences PCCC Niveau 1, faites une autoévaluation pour confirmer votre conformité.
StreamScan, expert en cybersécurité de la Défense, accompagne les entreprises dans leur mise en conformité aux normes NIST 800-171, CMMC et PCCC. En tant que Registered Provider Organization (RPO) CMMC, nous sommes autorisés à guider les organisations dans leur démarche. Nous sommes aussi certifiés CMMC Niveau 2.
Nous avons actuellement 100 % de réussite à la certification CMMC.