CPCSC-certificering

CPCSC-gecertificeerd voor Canadese defensiecontracten.

Het Canadian Program for Cyber Security Certification (CPCSC) is de officiële Canadese cyberbeveiligingscertificering voor leveranciers in de defensiesector, beheerd door Public Services and Procurement Canada en het ministerie van Defensie. Niveau 1 is sinds 1 april 2026 beschikbaar en wordt vanaf de zomer van 2026 in bepaalde defensiecontracten opgenomen. Met RESTIV bent u klaar voor de beoordeling volgens de ITSP.10.171-norm — en omdat het CPCSC aansluit bij het Amerikaanse CMMC, certificeren wij u in één keer voor beide.

  • Gebaseerd op ITSP.10.171 (Canadese NIST SP 800-171A Rev. 3)
  • Vanaf de zomer van 2026 is bij gunning van een contract een zelfverklaring van niveau 1 vereist
  • In overeenstemming met de Amerikaanse CMMC — één keer certificeren voor beide
  • De onafhankelijke certificering op niveau 2 gaat in het voorjaar van 2027 van start

Wat er nodig is om klaar te zijn voor CPCSC.

Een specifiek voor Canada geldende certificering, uitgevoerd als een operationeel programma — zodat u gespecificeerde informatie beschermt en uw toegang tot federale defensie-aanbestedingen behoudt.

Zelfbeoordeling niveau 1

Voer de jaarlijkse zelfbeoordeling uit aan de hand van de 13 ITSP.10.171-controlepunten, met de gedocumenteerde bewijsstukken die de Canadese overheid van leveranciers verwacht dat zij deze bewaren — dit is vereist bij de gunning van het contract.

Paraatheid op niveau 2 en 3

Bereid u voor op een externe beoordeling door een geaccrediteerde certificeringsinstantie (niveau 2) en een beoordeling door het Ministerie van Defensie (niveau 3), waarbij u het programma aanpast aan 98 respectievelijk 200 controlepunten, afhankelijk van de eisen van uw contracten.

Harmonisatie van CMMC en CPCSC

Beide programma’s maken gebruik van op NIST gebaseerde controlemaatregelen. We stellen één enkel controleprogramma op dat zowel aan de CMMC- als aan de CPCSC-eisen voldoet, zodat grensoverschrijdende leveranciers slechts één keer een certificering hoeven aan te vragen in plaats van twee keer.

Bescherming van gespecificeerde informatie

Identificeer en beveilig federale „Specified Information“ op uw netwerken, systemen en applicaties — de gevoelige, niet-geclassificeerde gegevens die het CPCSC is ontworpen om te beschermen.

De drie certificeringsniveaus van de CPCSC.

Een gefaseerd, risicogebaseerd programma. Wij zorgen ervoor dat u gecertificeerd wordt op het niveau dat uw contracten vereisen — en dat u klaar bent voor het volgende niveau nog voordat dit verplicht wordt.

01

Niveau 1

Jaarlijkse zelfbeoordeling — 13 controlemaatregelen

Een basisniveau van cyberhygiëne, bevestigd door een jaarlijkse zelfbeoordeling aan de hand van de 13 ITSP.10.171-controlemaatregelen. Vereist bij de gunning van het contract, niet tijdens de aanbestedingsprocedure. Van kracht vanaf 1 april 2026.

13 ControlsSelf-AssessmentITSP.10.171
02

Niveau 2

Externe beoordeling — ~98 controlegroepen

Een externe cyberbeveiligingsbeoordeling die om de drie jaar wordt uitgevoerd door een geaccrediteerde certificeringsinstantie, aangevuld met een jaarlijkse bevestiging. Vereist voor contracten waarbij gevoeliger „gespecificeerde informatie” wordt verwerkt.

~98 ControlsAccredited AssessorTriennial
03

Niveau 3

Beoordeling van de nationale defensie — ~200 controles

Een cyberbeveiligingsbeoordeling die om de drie jaar door het Ministerie van Defensie wordt uitgevoerd, aangevuld met een jaarlijkse bevestiging — het hoogste betrouwbaarheidsniveau voor de meest gevoelige defensietaken.

~200 ControlsDND AssessmentHighest Assurance

Wie heeft CPCSC nou nodig?

Vanaf de zomer van 2026 moeten leveranciers die meedingen naar Canadese defensiecontracten — en andere gevoelige federale contracten — beschikken over een CPCSC-certificering op basis van het risiconiveau.

Toonaangevende bedrijven in de defensiesector

Beveilig uw Canadese toeleveringsketen

Hoofdaannemers van defensiecontracten van de Canadese overheid moeten ervoor zorgen dat hun leveranciers gecertificeerd zijn. Wij brengen uw leveranciersbestand volgens een voorspelbaar, op risico’s gebaseerd tijdschema op het vereiste niveau.

CPCSCITSP.10.171Canadian Industrial Security

MKB-leveranciers

Kosteneffectief certificeren

De meeste Canadese kleine en middelgrote ondernemingen beschikken niet over een eigen compliance-team. Wij verzorgen de zelfbeoordeling en begeleiden u op weg naar niveau 2/3, zodat u toegang blijft houden tot federale aanbestedingen zonder dat dit extra kosten met zich meebrengt.

CPCSC Level 1Specified InformationITSP.10.171

Grensoverschrijdende leveranciers

Eén programma voor Canada en de VS

Leveranciers die zowel aan Canadese als Amerikaanse defensiecontracten leveren, kunnen aan de CPCSC- en CMMC-eisen voldoen via één enkel, op NIST gebaseerd controleprogramma — zonder dat er dubbele certificeringsinspanningen nodig zijn.

CPCSCCMMC 2.0NIST SP 800-171

De Canadese norm, in cijfers

13 / 98 / 200

Controles op CPCSC-niveaus 1–3

April 2026

Certificering op niveau 1 beschikbaar

CAD 25M

Investeringsprogramma Begroting 2023 over een periode van drie jaar

Eén keer certificeren voor Canada en de VS.

Een CPCSC-voorbereidingsgesprek is een besloten werksessie met het RESTIV-team — waarbij uw toepassingsgebied voor gespecificeerde informatie, het certificeringsniveau dat uw contracten vereisen en één traject worden besproken waarmee zowel aan de CPCSC- als aan de CMMC-eisen wordt voldaan.