Certyfikacja CPCSC
Kanadyjski Program Certyfikacji w zakresie Cyberbezpieczeństwa (CPCSC) to oficjalny kanadyjski system certyfikacji w dziedzinie cyberbezpieczeństwa dla dostawców sektora obronnego, prowadzony przez Ministerstwo Usług Publicznych i Zamówień Publicznych oraz Ministerstwo Obrony Narodowej. Poziom 1 stał się dostępny 1 kwietnia 2026 r. i zacznie pojawiać się w wybranych kontraktach z sektora obronnego latem 2026 r. RESTIV przygotowuje Państwa do oceny zgodnie z normą ITSP.10.171 — a ponieważ CPCSC jest zgodny z amerykańskim CMMC, certyfikujemy Państwa jednorazowo dla obu systemów.
Certyfikacja dostosowana do wymogów Kanady, realizowana w ramach programu operacyjnego — dzięki czemu chronisz informacje o charakterze poufnym i zachowujesz dostęp do federalnych zamówień w dziedzinie obronności.
Należy przeprowadzić coroczną samoocenę w odniesieniu do 13 środków kontroli określonych w dokumencie ITSP.10.171, wraz z udokumentowaną dokumentacją, której przechowywania rząd Kanady wymaga od dostawców — jest to warunek niezbędny do udzielenia zamówienia.
Przygotuj się do zewnętrznej oceny przeprowadzanej przez akredytowaną jednostkę certyfikującą (poziom 2) oraz do oceny Ministerstwa Obrony Narodowej (poziom 3), dostosowując program do 98 i 200 punktów kontrolnych zgodnie z wymaganiami Twoich umów.
Oba programy opierają się na standardach NIST. Opracowaliśmy jeden program kontroli, który spełnia wymagania zarówno CMMC, jak i CPCSC, dzięki czemu dostawcy działający w wielu krajach muszą uzyskać certyfikat tylko raz, a nie dwa razy.
Zidentyfikuj i zabezpiecz federalne informacje określone w przepisach w swoich sieciach, systemach i aplikacjach — są to wrażliwe, nieobjęte klauzulą tajności dane, do ochrony których przeznaczono system CPCSC.
Program realizowany etapowo, oparty na analizie ryzyka. Zapewniamy certyfikację na poziomie wymaganym w Państwa umowach — a także przygotowujemy Państwa do kolejnego etapu, zanim stanie się to konieczne.
Roczna samoocena — 13 punktów kontrolnych
Podstawowy poziom cyberhigieny potwierdzony w ramach corocznej samooceny zgodności z 13 wymogami kontrolnymi ITSP.10.171. Wymagany w momencie udzielenia zamówienia, a nie na etapie składania ofert. Obowiązuje od 1 kwietnia 2026 r.
Ocena zewnętrzna — ~98 osób z grupy kontrolnej
Zewnętrzna ocena cyberbezpieczeństwa przeprowadzana co trzy lata przez akredytowaną jednostkę certyfikującą, a także coroczne potwierdzenie. Wymagane w przypadku umów dotyczących bardziej wrażliwych informacji określonych.
Ocena w zakresie obrony narodowej — około 200 punktów kontrolnych
Ocena cyberbezpieczeństwa przeprowadzana co trzy lata przez Ministerstwo Obrony Narodowej oraz coroczne potwierdzenie — najwyższy poziom pewności dla najbardziej wrażliwych działań w dziedzinie obronności.
Od lata 2026 r. dostawcy ubiegający się o kanadyjskie kontrakty w dziedzinie obronności — oraz inne kontrakty federalne o szczególnym znaczeniu — będą musieli posiadać certyfikat CPCSC przyznany w zależności od poziomu ryzyka.
Główni dostawcy sektora obronnego
Główni wykonawcy kontraktów obronnych rządu Kanady muszą posiadać certyfikowanych dostawców. Zapewniamy dostosowanie Państwa bazy dostawców do wymaganego poziomu zgodnie z przewidywalnym harmonogramem opartym na ocenie ryzyka.
Dostawcy z sektora MŚP
Większość kanadyjskich małych i średnich przedsiębiorstw nie posiada własnego zespołu ds. zgodności z przepisami. Zajmujemy się przeprowadzeniem samooceny oraz przygotowaniem do osiągnięcia poziomu 2/3, dzięki czemu zachowujesz dostęp do federalnych zamówień publicznych bez ponoszenia dodatkowych kosztów.
Dostawcy zagraniczni
Dostawcy realizujący zamówienia dla sektora obronnego zarówno w Kanadzie, jak i w Stanach Zjednoczonych mogą spełnić wymagania CPCSC i CMMC w ramach jednego programu kontroli opartego na standardach NIST — bez konieczności powielania działań certyfikacyjnych.
13 / 98 / 200
Elementy sterujące na poziomach 1–3 CPCSC
April 2026
Dostępny certyfikat poziomu 1
CAD 25M
Program inwestycyjny w budżecie na rok 2023 na okres trzech lat
Rozmowa przygotowawcza dotycząca CPCSC to prywatna sesja robocza z zespołem RESTIV — jej tematem jest zakres informacji określonych w specyfikacji, poziom certyfikacji wymagany w Państwa umowach oraz jedna ścieżka, która spełnia jednocześnie wymagania CPCSC i CMMC.