Certyfikacja CPCSC

CPCSC posiada certyfikat w zakresie Kanadyjskie kontrakty w dziedzinie obronności.

Kanadyjski Program Certyfikacji w zakresie Cyberbezpieczeństwa (CPCSC) to oficjalny kanadyjski system certyfikacji w dziedzinie cyberbezpieczeństwa dla dostawców sektora obronnego, prowadzony przez Ministerstwo Usług Publicznych i Zamówień Publicznych oraz Ministerstwo Obrony Narodowej. Poziom 1 stał się dostępny 1 kwietnia 2026 r. i zacznie pojawiać się w wybranych kontraktach z sektora obronnego latem 2026 r. RESTIV przygotowuje Państwa do oceny zgodnie z normą ITSP.10.171 — a ponieważ CPCSC jest zgodny z amerykańskim CMMC, certyfikujemy Państwa jednorazowo dla obu systemów.

  • Opracowano w oparciu o normę ITSP.10.171 (kanadyjska norma NIST SP 800-171A, wersja 3)
  • Od lata 2026 r. przy udzielaniu zamówienia wymagane będzie oświadczenie własne poziomu 1
  • Zgodność z amerykańskim standardem CMMC — wystarczy jedna certyfikacja dla obu
  • Niezależna certyfikacja na poziomie 2 rozpocznie się wiosną 2027 roku

Co jest potrzebne, by osiągnąć gotowość CPCSC.

Certyfikacja dostosowana do wymogów Kanady, realizowana w ramach programu operacyjnego — dzięki czemu chronisz informacje o charakterze poufnym i zachowujesz dostęp do federalnych zamówień w dziedzinie obronności.

Samoocena poziomu 1

Należy przeprowadzić coroczną samoocenę w odniesieniu do 13 środków kontroli określonych w dokumencie ITSP.10.171, wraz z udokumentowaną dokumentacją, której przechowywania rząd Kanady wymaga od dostawców — jest to warunek niezbędny do udzielenia zamówienia.

Gotowość na poziomie 2 i 3

Przygotuj się do zewnętrznej oceny przeprowadzanej przez akredytowaną jednostkę certyfikującą (poziom 2) oraz do oceny Ministerstwa Obrony Narodowej (poziom 3), dostosowując program do 98 i 200 punktów kontrolnych zgodnie z wymaganiami Twoich umów.

Harmonizacja CMMC i CPCSC

Oba programy opierają się na standardach NIST. Opracowaliśmy jeden program kontroli, który spełnia wymagania zarówno CMMC, jak i CPCSC, dzięki czemu dostawcy działający w wielu krajach muszą uzyskać certyfikat tylko raz, a nie dwa razy.

Ochrona określonych informacji

Zidentyfikuj i zabezpiecz federalne informacje określone w przepisach w swoich sieciach, systemach i aplikacjach — są to wrażliwe, nieobjęte klauzulą tajności dane, do ochrony których przeznaczono system CPCSC.

Trzy poziomy certyfikacji CPCSC.

Program realizowany etapowo, oparty na analizie ryzyka. Zapewniamy certyfikację na poziomie wymaganym w Państwa umowach — a także przygotowujemy Państwa do kolejnego etapu, zanim stanie się to konieczne.

01

Poziom 1

Roczna samoocena — 13 punktów kontrolnych

Podstawowy poziom cyberhigieny potwierdzony w ramach corocznej samooceny zgodności z 13 wymogami kontrolnymi ITSP.10.171. Wymagany w momencie udzielenia zamówienia, a nie na etapie składania ofert. Obowiązuje od 1 kwietnia 2026 r.

13 ControlsSelf-AssessmentITSP.10.171
02

Poziom 2

Ocena zewnętrzna — ~98 osób z grupy kontrolnej

Zewnętrzna ocena cyberbezpieczeństwa przeprowadzana co trzy lata przez akredytowaną jednostkę certyfikującą, a także coroczne potwierdzenie. Wymagane w przypadku umów dotyczących bardziej wrażliwych informacji określonych.

~98 ControlsAccredited AssessorTriennial
03

Poziom 3

Ocena w zakresie obrony narodowej — około 200 punktów kontrolnych

Ocena cyberbezpieczeństwa przeprowadzana co trzy lata przez Ministerstwo Obrony Narodowej oraz coroczne potwierdzenie — najwyższy poziom pewności dla najbardziej wrażliwych działań w dziedzinie obronności.

~200 ControlsDND AssessmentHighest Assurance

Komu potrzebna jest CPCSC?

Od lata 2026 r. dostawcy ubiegający się o kanadyjskie kontrakty w dziedzinie obronności — oraz inne kontrakty federalne o szczególnym znaczeniu — będą musieli posiadać certyfikat CPCSC przyznany w zależności od poziomu ryzyka.

Główni dostawcy sektora obronnego

Zabezpiecz swój kanadyjski łańcuch dostaw

Główni wykonawcy kontraktów obronnych rządu Kanady muszą posiadać certyfikowanych dostawców. Zapewniamy dostosowanie Państwa bazy dostawców do wymaganego poziomu zgodnie z przewidywalnym harmonogramem opartym na ocenie ryzyka.

CPCSCITSP.10.171Canadian Industrial Security

Dostawcy z sektora MŚP

Uzyskaj certyfikat w opłacalny sposób

Większość kanadyjskich małych i średnich przedsiębiorstw nie posiada własnego zespołu ds. zgodności z przepisami. Zajmujemy się przeprowadzeniem samooceny oraz przygotowaniem do osiągnięcia poziomu 2/3, dzięki czemu zachowujesz dostęp do federalnych zamówień publicznych bez ponoszenia dodatkowych kosztów.

CPCSC Level 1Specified InformationITSP.10.171

Dostawcy zagraniczni

Jeden program dla Kanady i Stanów Zjednoczonych

Dostawcy realizujący zamówienia dla sektora obronnego zarówno w Kanadzie, jak i w Stanach Zjednoczonych mogą spełnić wymagania CPCSC i CMMC w ramach jednego programu kontroli opartego na standardach NIST — bez konieczności powielania działań certyfikacyjnych.

CPCSCCMMC 2.0NIST SP 800-171

Kanadyjska norma w liczbach

13 / 98 / 200

Elementy sterujące na poziomach 1–3 CPCSC

April 2026

Dostępny certyfikat poziomu 1

CAD 25M

Program inwestycyjny w budżecie na rok 2023 na okres trzech lat

Wystarczy uzyskać certyfikat raz, aby działać zarówno w Kanadzie, jak i w Stanach Zjednoczonych.

Rozmowa przygotowawcza dotycząca CPCSC to prywatna sesja robocza z zespołem RESTIV — jej tematem jest zakres informacji określonych w specyfikacji, poziom certyfikacji wymagany w Państwa umowach oraz jedna ścieżka, która spełnia jednocześnie wymagania CPCSC i CMMC.