Atteindre l'excellence en matière de gouvernance numérique
Une nouvelle marque de confiance pour les organisations leaders qui respectent les normes reconnues en matière de gouvernance numérique et de cybersécurité
Plus de 4 consommateurs sur 10 déclarent que le manque de confiance les empêche d’utiliser les services numériques.
Vous prenez la gouvernance numérique au sérieux. Alors montrez-le au monde entier.
-
Programme de vérification des capacités numériques des organisations à but non lucratif
Validation et vérification $0.00 -
-
Programme de validation et de vérification SovereignReady
Validation et vérification $250.00 – $750.00Plage de prix : $250.00 à $750.00 -
Programme de validation et de vérification ImpactReady
Validation et vérification $250.00 – $750.00Plage de prix : $250.00 à $750.00 -
Programme de validation et de vérification ElectionReady
Validation et vérification $250.00 – $750.00Plage de prix : $250.00 à $750.00 -
DigitalReady Validation and Verification to Digital Trust Standards Series
Validation et vérification $250.00 – $750.00Plage de prix : $250.00 à $750.00 -
DataReady Validation and Verification Program
Validation et vérification $250.00 – $750.00Plage de prix : $250.00 à $750.00 -
TradeReady Verification to Model Law on Electronic Transferable Records (MLETR)
Validation et vérification $250.00
Démarquez-vous avec la marque de confiance des entreprises responsables sur le plan numérique
Le programme de confiance numérique a été créé pour fournir aux organisations qui respectent des normes reconnues en matière de technologies numériques un moyen de se démarquer.
L’obtention de la marque de confiance indique aux clients et aux partenaires que votre organisation prend au sérieux la protection de leurs données.
Faire une affirmation concernant la fiabilité de votre système numérique, processus, service, produit ou organisation en utilisant la pratique standard pour les allégations de confiance numérique et les informations de soutien.
Donnez aux clients et aux partenaires l’assurance que leurs données sont en sécurité
Obtenez plus de retour sur investissement de votre travail de conformité
Aidez à créer un écosystème numérique de confiance au Canada
En quoi consiste
Étape 1
Engagement
Compléter la demande, le cadrage, définir les exigences, la planification et la formation de l’équipe.
Step 2
Examen
Découverte, collecte des preuves jusqu’aux besoins et analyse.
Le temps nécessaire à une organisation peut varier; en moyenne, les organisations prévoient deux semaines pour rassembler la documentation nécessaire. Toutefois, ce délai peut être plus court en fonction de l’état de préparation de l’organisation.
Step 3
Évaluation
Examen de la documentation et évaluation des critères.
Les évaluations réussies donnent lieu à la préparation et à la délivrance d’une subvention (déclaration de vérification, certificat, etc.).
Registre des subventions (seulement disponible en anglais)
| No. | Grantee | Topic | Sub-Scope | Focus | Applicable Standard(s), Tool(s) | Assesment Level | Date Issued |
|---|---|---|---|---|---|---|---|
| DGC-VV-2024-01 | PlaceSpeak Inc. | Digital Identity | Trusted Digital Identity | Certified B Corporation | CAN/DGSI 103-1:2023 | Verification Review | 2024-01-04 |
| DGC-VV-2024-02 | Ontario Brain Institute | Health | Health Data and Information Capability Framework | Core HDI Capabilities | CAN/DGSI 105-5:2023 | Class 2: Targeted Method | 2024-05-17 |
| DGC-VV-2024-03 | Enigio AB | Digital Trade | Digital Trade Documentation | UNCITRAL MLETR Technical Assessment Framework | UNCITRAL MLETR | Verification Review | 2024-11-18 |
| DGC-VV-2024-04 | AffinitiQuest | Digital Credentials | Conformity Assessment Scheme for Digital Credentials, Digital Trust Services, and Digital Wallets | Digital Credentials and Digital Trust Services | DGSI TS 115:2023, Technical Specification for Digital Credentials and Digital Trust Services | Verification Review | 2024-11-29 |
| DGC-VV-2025-01 | myLaminin Corp. | Digital Credentials | Conformity Assessment Scheme for Digital Credentials, Digital Trust Services, and Digital Wallets | Digital Credentials and Digital Trust Services | DGSI TS 115:2023, Technical Specification for Digital Credentials and Digital Trust Services | Verification Review | 2025-01-07 |
| DGC-VV-2025-02 | SECRO INC. | Digital Trade | Digital Trade Documentation | UNCITRAL MLETR Technical Assessment Framework | UNCITRAL MLETR | Verification Review | 2025-01-14 |
| DGC-VV-2025-03 | CargoX Ltd. | Digital Trade | Digital Trade Documentation | UNCITRAL MLETR Technical Assessment Framework | UNCITRAL MLETR | Verification Review | 2025-02-11 |
| DGC-VV-2025-04 | Global Shipping Business Network | Digital Trade | Digital Trade Documentation | UNCITRAL MLETR Technical Assessment Framework | UNCITRAL MLETR | Verification Review | 2025-02-28 |
| DGC-VV-2025-05 | IQAX | Digital Trade | Digital Trade Documentation | UNCITRAL MLETR Technical Assessment Framework | UNCITRAL MLETR | Verification Review | 2025-04-01 |
| DGC-VV-2025-06 | Credore | Digital Trade | Digital Trade Documentation | UNCITRAL MLETR Technical Assessment Framework | UNCITRAL MLETR | Verification Review | 2025-05-16 |
| DGC-VV-2025-07 | SynergAI | Digital Trade | Digital Trade Documentation | UNCITRAL MLETR Technical Assessment Framework | UNCITRAL MLETR | Verification Review | 2025-06-13 |
| DGC-VV-2025-08 | BlockPeer Technologies, Inc. | Digital Trade | Digital Trade Documentation | UNCITRAL MLETR Technical Assessment Framework | UNCITRAL MLETR | Verification Review | 2025-06-13 |
| DGC-VV-2025-09 | IDENTOS, Inc. | Digital Trust | Digital Trust and Identy | Conformity Assessment Scheme for Digital Credentials, Digital Trust Services, and Digital Wallets | CAN/DGSI 103-2:2024 Digital Trust and Identity – Part 2: Delivery of Healthcare | Verification Review | 2025-07-18 |
| DGC-VV-2025-10 | YodaPlus Technlogies Private Limited | Digital Trust | Digital Trade Documentation | UNCITRAL MLETR Technical Assessment Framework | UNCITRAL MLETR | Verification Review | 2025-08-01 |
| DGC-VV-2025-11 | Sequent Tech | Digital Trust | Online Electoral Voting | Municipal Elections | Technical design requirements for online voting services | Verification Review | 2025-08-26 |
| DGC-VV-2025-12 | SGTraDex | Digital Trust | Digital Trade Documentation | UNCITRAL MLETR Technical Assessment Framework | UNCITRAL MLETR | Verification Review | 2026-04-13 |
| DGC-VV-2025-10 | Vay Network Services Pvt. Ltd. | Digital Trade | Digital Trade Documentation | UNCITRAL MLETR Technical Assessment Framework | UNCITRAL MLETR | Verification Review | 2025-10-03 |
| DGC-VV-2025-14 | AEOTrade (Beijing) Technology Co., Ltd. | Digital Trade | Digital Trade Documentation | UNCITRAL MLETR Technical Assessment Framework | UNCITRAL MLETR | Verification Review | 2025-10-15 |
| DGC-VV-2026-15 | Boex Limited | Digital Trust | Digital Trade Documentation | UNCITRAL MLETR Technical Assessment Framework | UNCITRAL MLETR | Verification Review | 2026-02-27 |
| DGC-VV-2026-16 | ETR Digital Ltd. | Digital Trust | Digital Trade Documentation | UNCITRAL MLETR Technical Assessment Framework | UNCITRAL MLETR | Verification Review | 2026-04-10 |
| DGC-VV-2026-17 | Incubatrix Ltd. | Digital Trust | Digital Trade Documentation | UNCITRAL MLETR Technical Assessment Framework | UNCITRAL MLETR | Verification Review | 2026-05-04 |
| DGC-VV-2026-18 | Tehama Technologies Inc. | Cybersecurity | Canadian Program for Cyber Security Certification (CPCSC) | Level 1 Assessment Criteria | ITSP.10.171, Protecting specified information in non-Government of Canada systems and organizations (October 28, 2025) | Verification Review | 2026-05-26 |
| DGC-VV-2026-19 | ChainDoX Pty Ltd. | Digital Trust | Digital Trade Documentation | UNCITRAL MLETR Technical Assessment Framework | UNCITRAL MLETR | Verification Review | 2026-06-02 |
| DGC-VV-2026-20 | Sysoft Computer Consultants Limited | Cybersecurity | Canadian Program for Cyber Security Certification (CPCSC) | Level 1 Assessment Criteria | ITSP.10.171, Protecting specified information in non-Government of Canada systems and organizations (October 28, 2025) | Verification Review | 2026-07-13 |
| DGC-VV-2026-21 | Breeze FZE | Digital Trust | Digital Trade Documentation | UNCITRAL MLETR Technical Assessment Framework | UNCITRAL MLETR | Verification Review | 2026-07-20 |
| DGC-VV-2026-22 | pointA | Digital Trust | Digital Skills | Digital Capabilities for Nonprofit Organizations | DGSI 135 | Verification Review | 2026-07-28 |
| DGC-VV-2026-23 | Urgence Marine Environnement (UME) | Cybersecurity | Canadian Program for Cyber Security Certification (CPCSC) | Level 1 Assessment Criteria | ITSP.10.171, Protecting specified information in non-Government of Canada systems and organizations (October 28, 2025) | Verification Review | 2026-08-12 |
En quoi consiste
Étape 1
Application
Remplir un court formulaire en ligne
Étape 2
Soumission de documents
Téléchargez en toute sécurité une preuve de certification ou de conformité (par exemple, des certificats, des rapports) sur le serveur avec un chiffrement de bout en bout
Étape 3
Examen
Le DGC examine la candidature et peut vous contacter si vous avez des questions ou si des éclaircissements sont nécessaires
Étape 4
Audit
La DGC effectue un audit.
Étape 5
Approbation
Une fois l’audit DGC terminé, un certificat et un logo de marque de confiance seront émis pour les organisations conformes à la norme.
Étape 6
Renouvellement
Get Verified.
Validation et vérification CyberReady à CAN/DGSI 104:2021 / Rev 1:2024
$250.00 – $750.00Plage de prix : $250.00 à $750.00
Validation et vérification de AIReady selon la norme CAN/DGSI 101
$250.00 – $750.00Plage de prix : $250.00 à $750.00
TradeReady Verification to Model Law on Electronic Transferable Records (MLETR)
$250.00
DataReady Validation and Verification Program
$250.00 – $750.00Plage de prix : $250.00 à $750.00
Un programme. Trois domaines.
Le programme de confiance numérique indique que vous êtes un chef de file dans le respect des normes reconnues dans les domaines prioritaires pour les clients et les partenaires
cybersécurité
CAN/CIOSC 100-1:2022, Gouvernance des données – Partie 1 : Sécurité centrée sur les données
CAN/CIOSC 100-2:2021, Gouvernance des données – Partie 2 : Accès des tiers aux données
Identité numérique
CAN/CIOSC 103-1:2020, Confiance numérique et identité – Partie 1 : Fondamentaux
Confidentialité et données
CAN/CIOSC 100-7:2022, Gouvernance des données – Partie 7 : Modèle opérationnel pour une gestion responsable des données
Obtenir une certification.
L’application prendra environ 10 minutes
Foire aux questions
La validation et la vérification sont des activités d’évaluation de la conformité qui mènent à une déclaration de conformité.
La vérification est la confirmation d’une réclamation concernant des événements qui se sont déjà produits et qui ont déjà été satisfaits à des exigences spécifiées (confirmation de la véracité).
La validation est la confirmation d’une allégation concernant une utilisation future prévue ou un résultat prévu, selon laquelle les exigences relatives à une utilisation future prévue spécifique ont été satisfaites (confirmation de la plausibilité).
L’allégation qui est validée et l’allégation qui est vérifiée sont des objets distincts de l’évaluation de la conformité et n’ont pas besoin d’être combinées.
Le Conseil de gouvernance numérique adopte une approche fondée sur des données probantes dans la conduite de son programme de validation/vérification. Cela signifie que le CGN publie une déclaration de validation/vérification après avoir examiné des preuves objectives suffisantes et appropriées et être arrivée à des conclusions fiables et reproductibles. Chaque programme de validation et de vérification contient, au minimum, les éléments suivants :
- Portée – Allégation : Il s’agit de l’objet qui est validé/vérifié. Il s’agit d’informations déclarées par le client telles qu’un rapport, une déclaration, une déclaration, un plan de projet ou des données consolidées.
- Portée – Exigences : Exigences particulières relatives à la véracité ou à la plausibilité des renseignements déclarés.
- Méthodologie : Étapes du processus et activités de collecte d’éléments probants pour l’exécution de la validation ou de la vérification
- Rapport : Le CGN publie une déclaration de validation/vérification indiquant la décision de la conformité de la réclamation aux exigences spécifiées.
- Compétence du Conseil de gouvernance numérique en tant qu’organisme de validation et de vérification
Le Conseil de gouvernance numérique adopte également une approche fondée sur les risques dans la conduite de ses activités de validation et de vérification. Cela signifie que les risques liés aux activités de validation et de vérification sont cernés et traités au moyen d’mesures d’atténuation appropriées. Des exemples de risques comprennent ceux associés à l’organisation cliente où la validation et la vérification sont effectuées, son système de gestion, son environnement opérationnel, son emplacement géographique, le niveau d’assurance à atteindre et la collecte de preuves correspondante utilisée dans le processus de validation/vérification.
Non, la déclaration ne reflète que la situation au moment où elle est publiée, comme un rapport d’inspection. En tant que tel, il n’a pas de période de validité ou de date d’expiration.
En règle générale, il n’y a pas de retrait ou de suspension de la déclaration. Toutefois, il est possible que des faits soient découverts après la publication de la déclaration qui nécessitent une révision de la déclaration et permettent d’envisager le retrait de la déclaration.
Une copie pdf du Manuel qualité et des Directives peut être téléchargée ici. (En anglais seulement)
Éthique de l’IA
- CAN/DGSI 101 : Nous protégeons les valeurs humaines et intégrons l’éthique dans la conception et l’utilisation de notre système décisionnel automatisé.
Cybersécurité
- CAN/DGSI 112 : Nos professionnels de la cybersécurité sont compétents et possèdent les connaissances, les compétences et les comportements requis dans le domaine de la cybersécurité.
- CAN/DGSI 104 : En tant qu’organisation de petite et moyenne taille, nous avons en place les contrôles de cybersécurité de base requis pour la cyberrésilience.
Soins de santé
- CAN/DGSI 118 : En tant qu’organisation de soins de santé, nous disposons d’un solide programme de cybersécurité pour assurer la sécurité et la protection des données sensibles des patients.
- CAN/DGSI 103-2 : Nous avons mis en place un réseau de santé interopérable et centré sur l’utilisateur pour la prestation de nos services de soins de santé.
- CAN/DGSI 100-5 : Nous démontrons des capacités de base dans les domaines liés à la gouvernance des données et de l’information sur la santé : stratégie et gouvernance, politiques et processus, atouts et normes, et personnes et connaissances.
Approvisionnement agile
- CAN/DGSI 108 : Nous effectuons l’approvisionnement en produits et services numériques en utilisant une approche axée sur les défis, agile et ouverte.
Confidentialité des données :
- CAN/DGSI 109-1 : Nos professionnels de la protection de la vie privée sont qualifiés et compétents dans les domaines de l’accès à l’information, de la protection de la vie privée et de la protection des données.
Financement ouvert
- CAN/DGSI 110-1 : Nos produits et services de financement ouvert sont conçus pour offrir aux clients une expérience transparente, sécurisée et digne de confiance.
Confiance numérique
- CAN/DGSI 103-1 : Nous exploitons notre système de gestion de l’identité numérique sur la base d’un cadre de confiance.
Gouvernance des données
- CAN/DGSI 100-1 : Nos produits et services assurent la protection des données des biens numériques au repos, en mouvement et en cours d’utilisation sur toutes les plateformes, afin de faciliter le partage et la collaboration sécurisés entre les différents systèmes informatiques au sein des organisations et entre elles.
- CAN/DGSI 100-2 : Nous avons mis en œuvre les contrôles requis pour accorder et contrôler l’accès aux données de tiers d’une manière qui assure la sécurité, la disponibilité, l’intégrité du traitement, la confidentialité et la confidentialité.
- CAN/DGSI 100-4 : Notre infrastructure technologique répond aux exigences d’évolutivité et de sécurité nécessaires pour prendre en charge l’accès à distance.
- CAN/DGSI 100-7 : Nous effectuons une gérance, une responsabilisation et une gestion responsables des données.
- CAN/DGSI 100-8 : En tant qu’organisation ayant des actifs de données qui résident dans des entités étrangères, nos actifs de données sont protégés contre les risques juridictionnels.
- CAN/DGSI 100-9 : Nous utilisons une approche d’intégration sans copie lors de la création de solutions informatiques. Cela comprend les revendications suivantes :
- Nous évitons les bases de données spécifiques à la solution lors de la création de nouvelles solutions informatiques.
- Nous adoptons une architecture de gestion des données basée sur le réseau pour permettre l’intégration instantanée des données provenant d’applications héritées et nouvelles.
- Nous rendons la protection des données universelle en intégrant des contrôles d’accès à la couche de données au lieu de la couche application / code.
- Nous automatisons le contrôle de version des données, la récupérabilité et les rapports d’utilisation.







