Certificación CPCSC

Certificado por el CPCSC para Contratos de defensa canadienses.

El Programa Canadiense de Certificación en Ciberseguridad (CPCSC) es la certificación oficial de Canadá en materia de ciberseguridad para proveedores del sector de la defensa, gestionado por Servicios Públicos y Adquisiciones de Canadá y Defensa Nacional. El nivel 1 entró en vigor el 1 de abril de 2026 y comenzará a aparecer en determinados contratos de defensa a partir del verano de 2026. RESTIV te prepara para la evaluación según la norma ITSP.10.171 y, dado que el CPCSC se ajusta al CMMC de EE. UU., te certificamos una sola vez para ambos.

  • Basado en la norma ITSP.10.171 (NIST SP 800-171A Rev. 3 de Canadá)
  • A partir del verano de 2026, será obligatorio presentar una autodeclaración de nivel 1 en el momento de la adjudicación del contrato
  • Se ajusta al CMMC de EE. UU.: una única certificación para ambos
  • La certificación independiente de nivel 2 comenzará en la primavera de 2027

Qué se necesita para estar preparado para el CPCSC.

Certificación específica para Canadá, gestionada como un programa operativo, lo que te permite proteger la información clasificada y mantener tu acceso a la contratación pública federal en materia de defensa.

Autoevaluación de nivel 1

Realice la autoevaluación anual en relación con los 13 controles del ITSP.10.171, con la documentación que el Gobierno de Canadá espera que los proveedores conserven —requisito necesario para la adjudicación del contrato—.

Preparación para los niveles 2 y 3

Prepárate para la evaluación externa a cargo de un organismo de certificación acreditado (Nivel 2) y para la evaluación de Defensa Nacional (Nivel 3), adaptando el programa a 98 y 200 controles, según lo requieran tus contratos.

Armonización entre CMMC y CPCSC

Ambos programas comparten controles basados en el NIST. Establecemos un único programa de controles que cumpla conjuntamente con los requisitos del CMMC y del CPCSC, de modo que los proveedores transfronterizos solo tengan que certificarse una vez en lugar de dos.

Protección de la información especificada

Identifique y proteja la «información específica» federal presente en sus redes, sistemas y aplicaciones: se trata de los datos sensibles no clasificados que el CPCSC está diseñado para proteger.

Los tres niveles de certificación del CPCSC.

Un programa por fases y basado en el riesgo. Te ayudamos a obtener la certificación del nivel que exigen tus contratos y a estar preparado para el siguiente antes incluso de que sea obligatorio.

01

Nivel 1

Autoevaluación anual: 13 controles

Un nivel básico de higiene cibernética, acreditado mediante una autoevaluación anual basada en los 13 controles del ITSP.10.171. Se exige en el momento de la adjudicación del contrato, no durante la licitación. Disponible a partir del 1 de abril de 2026.

13 ControlsSelf-AssessmentITSP.10.171
02

Nivel 2

Evaluación externa — ~98 controles

Una evaluación externa de ciberseguridad realizada por un organismo de certificación acreditado cada tres años, además de una confirmación anual. Es obligatorio para los contratos que impliquen el tratamiento de información específica más sensible.

~98 ControlsAccredited AssessorTriennial
03

Nivel 3

Evaluación de Defensa Nacional — ~200 controles

Una evaluación de ciberseguridad realizada por el Ministerio de Defensa cada tres años, además de una verificación anual: el nivel más alto de garantía para las actividades de defensa más sensibles.

~200 ControlsDND AssessmentHighest Assurance

¿Quién necesita a la CPCSC?

A partir del verano de 2026, los proveedores que se presenten a licitaciones de contratos de defensa canadienses —y otros contratos federales sensibles— deberán contar con la certificación del CPCSC en función del nivel de riesgo.

Principales empresas del sector de la defensa

Asegura tu cadena de suministro canadiense

Las empresas principales de los contratos de defensa del Gobierno de Canadá exigen que sus proveedores cuenten con la certificación correspondiente. Nosotros nos encargamos de que su cartera de proveedores alcance el nivel exigido siguiendo un calendario predecible y basado en el riesgo.

CPCSCITSP.10.171Canadian Industrial Security

Proveedores de pymes

Obtener la certificación de forma rentable

La mayoría de las pymes canadienses no cuentan con un equipo interno de cumplimiento normativo. Nosotros nos encargamos de la autoevaluación y del proceso para alcanzar los niveles 2 y 3, de modo que puedas seguir accediendo a la contratación pública federal sin gastos generales.

CPCSC Level 1Specified InformationITSP.10.171

Proveedores transfronterizos

Un programa para Canadá y EE. UU.

Los proveedores que prestan servicios tanto para contratos de defensa canadienses como estadounidenses pueden cumplir con los requisitos del CPCSC y el CMMC mediante un único programa de control basado en el NIST, sin necesidad de realizar un esfuerzo de certificación duplicado.

CPCSCCMMC 2.0NIST SP 800-171

La norma canadiense, en cifras

13 / 98 / 200

Controles en los niveles 1 a 3 del CPCSC

April 2026

Certificación de nivel 1 disponible

CAD 25M

Inversión prevista en el presupuesto de 2023 para un periodo de tres años

Obtén una certificación válida tanto para Canadá como para EE. UU.

Una reunión de preparación para el CPCSC es una sesión de trabajo privada con el equipo de RESTIV, en la que se analizan el alcance de la información especificada, el nivel de certificación que exigen tus contratos y una vía única que cumpla conjuntamente con los requisitos del CPCSC y del CMMC.