Accompagnement PCCC : assurez votre conformité en toute confiance

Votre partenaire expert pour naviguer dans les exigences du Programme Canadien de Certification en Cybersécurité.
Carte du Canada composée de points lumineux bleus connectés par des lignes représentant un réseau numérique.

Qu'est-ce que le PCCC ?

Le Programme Canadien de Certification en Cybersécurité (PCCC) a été conçu pour mieux protéger les informations sensibles échangées au sein de la chaîne d'approvisionnement de la défense canadienne. Inspiré du modèle américain CMMC, ce programme s'appuie sur la norme NIST 800-171 révision 3.

Le Canada a d'ailleurs adapté cette norme à son propre contexte réglementaire en développant l'ITSP.10.171, une version canadienne inspirée du NIST 800-171 qui sert de fondement technique au PCCC.

Deux avenues menant à la certification PCCC
Choisir la certification de l'organisation complète si :
  • Vous pouvez investir 12 à 18 mois dans le processus
  • La plupart des employés travaillent régulièrement avec des informations désignées (ID)
  • Les ID circulent dans tous les départements et systèmes
  • Vous voulez une sécurité uniforme dans toute l'entreprise
  • Vous avez déjà commencé le processus en utilisant cette méthode
  • Vous avez plusieurs sites indépendants qui ne peuvent pas se connecter facilement à une seule enclave
Adopter l'enclave sécure StreamEnclave si :
  • Moins de 25 % de vos employés manipulent de l'information désignée (ID)
  • Les ID restent dans des départements ou projets spécifiques
  • Vous devez être prêt pour l'évaluation en 3 à 4 mois
  • Vous voulez des coûts mensuels prévisibles
  • Vos sites sont connectés ou les utilisateurs peuvent accéder à une enclave centrale à distance
Découvrir StreamEnclave

Pourquoi choisir StreamScan

Depuis plus de trois ans, nous évoluons au sein de l'écosystème des certifications pour la défense, accompagnant les entreprises à chaque étape de leur mise en conformité.

Nos services englobent l'analyse des écarts, l'accompagnement stratégique et la mise en place des technologies nécessaires pour répondre aux exigences du PCCC.

Notre certification CMMC niveau 2 démontre notre engagement à respecter les exigences au même niveau que nos clients, renforçant ainsi leur posture de cybersécurité et réduisant considérablement leur surface d'attaque. En effet, de nombreuses intrusions proviennent de fournisseurs tiers il est donc essentiel que vos partenaires TI et cybersécurité soient eux-mêmes hautement sécurisés.

En tant que SOC et MDR certifiés, cette reconnaissance de nos technologies et de nos processus permet à nos clients de réduire la portée de leur propre évaluation, de simplifier leur chemin vers la conformité et de diminuer les coûts associés.

Insigne de l'organisation certifiée AB Cyber CMMC en tant que Registered Practitioner Organisation (RPO).

Vous pouvez compter sur StreamScan

Expertise défense
StreamScan travaille déjà avec la Défense Nationale Canadienne et d'autres organismes sensibles en matière de sécurité publique et aérospatiale.
Modèle répétitif de formes géométriques beige ressemblant à des hexagones et rectangles irréguliers sur un fond noir.
Accélération PCCC
Notre service de surveillance et notre technologie permettent de répondre à plusieurs exigences de la norme PCCC, ce qui accélère le processus.
Lignes blanches parallèles horizontales de différentes épaisseurs sur fond noir, se rejoignant par un pli angulaire au centre.
Accompagnement complet
Nos experts vous accompagnent tout au long du processus, de l'analyse des écarts à la gestion de l'auditeur, en passant par la mise en place des mesures correctives.
Motif abstrait composé de rangées horizontales de rectangles blancs inclinés et espacés sur un fond noir.
Portrait d'une femme souriante aux longs cheveux bruns ondulés, vêtue d'un pull col roulé bordeaux et d'une veste blanche, avec un collier argenté.
Prêt à passer à l'action ?
Discutez de vos besoins avec un de nos experts en cybersécurité dès aujourd'hui.
Êtes-vous fournisseur pour les secteurs de la défense américaine et canadienne ?
Dans ce cas, vous êtes concerné par les exigences de cybersécurité associées aux programmes de certification CMMC et PCCC. Bien qu'il n'existe pas d'équivalence officielle entre ces deux certifications, il est possible que le Canada reconnaisse votre certification CMMC si sa portée correspond aux exigences du PCCC. Cela pourrait vous éviter d'avoir à obtenir et maintenir deux certifications distinctes, ce qui représente un coût et un effort significatifs.

Notre rôle est de vous aider à vous conformer à la norme requise (CMMC ou PCCC) et à aligner les deux cadres pour optimiser vos ressources tout en respectant les exigences.
PCCC et CMMC : deux cadres, un même objectif
Le PCCC et CMMC visent à renforcer la cybersécurité dans le secteur de la défense, mais avec des approches adaptées à leur contexte national. Le CMMC est obligatoire pour tous les fournisseurs du DoD aux États-Unis, tandis que le PCCC répond aux exigences canadiennes.

Fort de plus de trois ans d’accompagnement en conformité CMMC, nous offrons un soutien éprouvé et efficace, adapté aux exigences spécifiques des deux cadres réglementaires.
Aspect
PCCC
CMMC
Juridiction
Canada
États-Unis
Secteur visé
Chaîne d'approvisionnement de défense canadienne
Contractants du Département de la Défense américain (DoD)
Norme technique de référence
ITSP.10.171
NIST 800-171 Rev 2
Statut légal
Recommandation fédérale
Obligation légale
Niveaux de maturité
Équivalent aux niveaux CMMC 1 à 3
Niveaux 1 à 3
Reconnaissance mutuelle
Reconnaissance CMMC possible
Pas de reconnaissance externe
Approche
Approche canadienne adaptée au contexte local
Cadre standardisé américain rigide
Autorité responsable
Défense Canada (ministère fédéral)
Département de la Défense américain