CPCSC-Zertifizierung

CPCSC-zertifiziert für Kanadische Verteidigungsaufträge.

Das Canadian Program for Cyber Security Certification (CPCSC) ist Kanadas offizielle Cybersicherheitszertifizierung für Lieferanten im Verteidigungsbereich, die von Public Services and Procurement Canada und dem Verteidigungsministerium verwaltet wird. Stufe 1 ist seit dem 1. April 2026 verfügbar und wird ab Sommer 2026 in ausgewählten Verteidigungsaufträgen berücksichtigt. Mit RESTIV sind Sie für die Bewertung gemäß dem Standard ITSP.10.171 bestens vorbereitet – und da das CPCSC mit dem US-amerikanischen CMMC kompatibel ist, zertifizieren wir Sie einmalig für beide Standards.

  • Basierend auf ITSP.10.171 (kanadischer NIST SP 800-171A, Rev. 3)
  • Ab Sommer 2026 ist bei der Auftragsvergabe eine Selbstbescheinigung der Stufe 1 erforderlich
  • Entspricht dem US-amerikanischen CMMC – einmalige Zertifizierung für beides
  • Die unabhängige Zertifizierung der Stufe 2 beginnt im Frühjahr 2027

Was für die CPCSC-Bereitschaft erforderlich ist.

Eine kanadaspezifische Zertifizierung, die als operatives Programm durchgeführt wird – so schützen Sie vertrauliche Informationen und sichern sich weiterhin den Zugang zu Verteidigungsaufträgen der Bundesregierung.

Selbstbewertung der Stufe 1

Führen Sie die jährliche Selbstbewertung anhand der 13 Kontrollmaßnahmen gemäß ITSP.10.171 durch und legen Sie dabei die dokumentierten Nachweise vor, deren Aufbewahrung die kanadische Regierung von den Lieferanten erwartet – dies ist bei der Auftragsvergabe erforderlich.

Vorbereitung auf die Stufen 2 und 3

Bereiten Sie sich auf die externe Bewertung durch eine akkreditierte Zertifizierungsstelle (Stufe 2) und die Bewertung durch das Verteidigungsministerium (Stufe 3) vor, wobei Sie das Programm je nach Ihren vertraglichen Anforderungen auf 98 bzw. 200 Kontrollmaßnahmen anpassen können.

Harmonisierung von CMMC und CPCSC

Beide Programme basieren auf NIST-basierten Kontrollmaßnahmen. Wir ordnen ein einziges Kontrollprogramm zu, um sowohl die CMMC- als auch die CPCSC-Anforderungen zu erfüllen, sodass grenzüberschreitende Lieferanten nur einmal statt zweimal zertifiziert werden müssen.

Schutz bestimmter Informationen

Identifizieren und schützen Sie „Specified Information“ des Bundes in Ihren Netzwerken, Systemen und Anwendungen – also die sensiblen, nicht als geheim eingestuften Daten, für deren Schutz das CPCSC konzipiert wurde.

Die drei CPCSC-Zertifizierungsstufen.

Ein stufenweises, risikobasiertes Programm. Wir sorgen dafür, dass Sie die Zertifizierung auf dem von Ihren Verträgen geforderten Niveau erhalten – und schon für die nächste Zertifizierung bereit sind, noch bevor diese erforderlich wird.

01

Stufe 1

Jährliche Selbstbewertung – 13 Kontrollmaßnahmen

Ein Mindestmaß an Cyberhygiene, das durch eine jährliche Selbstbewertung anhand der 13 ITSP.10.171-Kontrollmaßnahmen bestätigt wird. Erforderlich bei der Auftragsvergabe, nicht während der Ausschreibungsphase. Verfügbar ab dem 1. April 2026.

13 ControlsSelf-AssessmentITSP.10.171
02

Stufe 2

Externe Bewertung – ~98 Kontrollfälle

Eine alle drei Jahre von einer akkreditierten Zertifizierungsstelle durchgeführte externe Cybersicherheitsprüfung sowie eine jährliche Bestätigung. Erforderlich für Verträge, die den Umgang mit sensibleren „spezifizierten Informationen“ betreffen.

~98 ControlsAccredited AssessorTriennial
03

Stufe 3

Bewertung der Landesverteidigung – ca. 200 Kontrollpunkte

Eine alle drei Jahre vom Verteidigungsministerium durchgeführte Cybersicherheitsbewertung sowie eine jährliche Bestätigung – das höchste Sicherheitsniveau für die sensibelsten Aufgaben im Verteidigungsbereich.

~200 ControlsDND AssessmentHighest Assurance

Wer braucht schon die CPCSC?

Ab Sommer 2026 benötigen Lieferanten, die sich um kanadische Verteidigungsaufträge – und andere sensible Bundesaufträge – bewerben, eine CPCSC-Zertifizierung, die sich nach dem Risikograd richtet.

Führende Rüstungsunternehmen

Sichern Sie Ihre kanadische Lieferkette ab

Hauptauftragnehmer im Rahmen von Verteidigungsaufträgen der kanadischen Regierung müssen sicherstellen, dass ihre Lieferanten zertifiziert sind. Wir bringen Ihren Lieferantenstamm nach einem vorhersehbaren, risikobasierten Zeitplan auf das erforderliche Niveau.

CPCSCITSP.10.171Canadian Industrial Security

KMU-Zulieferer

Kostengünstig zertifizieren lassen

Die meisten kanadischen KMU verfügen über kein internes Compliance-Team. Wir übernehmen die Selbstbewertung und begleiten Sie auf dem Weg zu Stufe 2/3, damit Sie weiterhin Zugang zu öffentlichen Ausschreibungen auf Bundesebene haben, ohne dass Ihnen dabei zusätzliche Kosten entstehen.

CPCSC Level 1Specified InformationITSP.10.171

Grenzüberschreitende Lieferanten

Ein Programm für Kanada und die USA

Lieferanten, die sowohl kanadische als auch US-amerikanische Verteidigungsaufträge bedienen, können die Anforderungen von CPCSC und CMMC mit einem einzigen NIST-basierten Kontrollprogramm erfüllen – ohne doppelten Zertifizierungsaufwand.

CPCSCCMMC 2.0NIST SP 800-171

Der kanadische Standard in Zahlen

13 / 98 / 200

Kontrollen auf den CPCSC-Stufen 1–3

April 2026

Zertifizierung der Stufe 1 verfügbar

CAD 25M

Investitionsprogramm des Haushaltsplans 2023 über einen Zeitraum von drei Jahren

Einmalige Zertifizierung für Kanada und die USA.

Ein CPCSC-Vorbereitungsgespräch ist eine vertrauliche Arbeitssitzung mit dem RESTIV-Team – dabei geht es um Ihren festgelegten Informationsumfang, die in Ihren Verträgen geforderte Zertifizierungsstufe und einen einheitlichen Ansatz, der sowohl die CPCSC- als auch die CMMC-Anforderungen erfüllt.