Atteindre l'excellence en matière de gouvernance numérique

Une nouvelle marque de confiance pour les organisations leaders qui respectent les normes reconnues en matière de gouvernance numérique et de cybersécurité

Plus de 4 consommateurs sur 10 déclarent que le manque de confiance les empêche d’utiliser les services numériques.

Informatique durable

Vous prenez la gouvernance numérique au sérieux. Alors montrez-le au monde entier.

Démarquez-vous avec la marque de confiance des entreprises responsables sur le plan numérique

Le programme de confiance numérique a été créé pour fournir aux organisations qui respectent des normes reconnues en matière de technologies numériques un moyen de se démarquer.

L’obtention de la marque de confiance indique aux clients et aux partenaires que votre organisation prend au sérieux la protection de leurs données.

Faire une affirmation concernant la fiabilité de votre système numérique, processus, service, produit ou organisation en utilisant la pratique standard pour les allégations de confiance numérique et les informations de soutien.

 

Informatique durable

Donnez aux clients et aux partenaires l’assurance que leurs données sont en sécurité

Obtenez plus de retour sur investissement de votre travail de conformité

Aidez à créer un écosystème numérique de confiance au Canada

En quoi consiste​

Étape 1

Engagement

Compléter la demande, le cadrage, définir les exigences, la planification et la formation de l’équipe.

Étape 1

Step 2

Examen

Découverte, collecte des preuves jusqu’aux besoins et analyse.

Le temps nécessaire à une organisation peut varier; en moyenne, les organisations prévoient deux semaines pour rassembler la documentation nécessaire. Toutefois, ce délai peut être plus court en fonction de l’état de préparation de l’organisation.

Step 2

Step 3

Évaluation

Examen de la documentation et évaluation des critères.

Les évaluations réussies donnent lieu à la préparation et à la délivrance d’une subvention (déclaration de vérification, certificat, etc.).

Step 3

Registre des subventions (seulement disponible en anglais)

No.GranteeTopicSub-ScopeFocusApplicable Standard(s), Tool(s)Assesment LevelDate Issued
DGC-VV-2024-01PlaceSpeak Inc.Digital IdentityTrusted Digital IdentityCertified B CorporationCAN/DGSI 103-1:2023Verification Review2024-01-04
DGC-VV-2024-02Ontario Brain InstituteHealthHealth Data and Information Capability FrameworkCore HDI CapabilitiesCAN/DGSI 105-5:2023Class 2: Targeted Method2024-05-17
DGC-VV-2024-03Enigio ABDigital TradeDigital Trade DocumentationUNCITRAL MLETR Technical Assessment FrameworkUNCITRAL MLETRVerification Review2024-11-18
DGC-VV-2024-04AffinitiQuestDigital CredentialsConformity Assessment Scheme for Digital Credentials, Digital Trust Services, and Digital WalletsDigital Credentials and Digital Trust ServicesDGSI TS 115:2023, Technical Specification for Digital Credentials and Digital Trust ServicesVerification Review2024-11-29
DGC-VV-2025-01myLaminin Corp.Digital CredentialsConformity Assessment Scheme for Digital Credentials, Digital Trust Services, and Digital WalletsDigital Credentials and Digital Trust ServicesDGSI TS 115:2023, Technical Specification for Digital Credentials and Digital Trust ServicesVerification Review2025-01-07
DGC-VV-2025-02SECRO INC.Digital TradeDigital Trade DocumentationUNCITRAL MLETR Technical Assessment FrameworkUNCITRAL MLETRVerification Review2025-01-14
DGC-VV-2025-03CargoX Ltd.Digital TradeDigital Trade DocumentationUNCITRAL MLETR Technical Assessment FrameworkUNCITRAL MLETRVerification Review2025-02-11
DGC-VV-2025-04Global Shipping Business NetworkDigital TradeDigital Trade DocumentationUNCITRAL MLETR Technical Assessment FrameworkUNCITRAL MLETRVerification Review2025-02-28
DGC-VV-2025-05IQAXDigital TradeDigital Trade DocumentationUNCITRAL MLETR Technical Assessment FrameworkUNCITRAL MLETRVerification Review2025-04-01
DGC-VV-2025-06CredoreDigital TradeDigital Trade DocumentationUNCITRAL MLETR Technical Assessment FrameworkUNCITRAL MLETRVerification Review2025-05-16
DGC-VV-2025-07SynergAIDigital TradeDigital Trade DocumentationUNCITRAL MLETR Technical Assessment FrameworkUNCITRAL MLETRVerification Review2025-06-13
DGC-VV-2025-08BlockPeer Technologies, Inc. Digital TradeDigital Trade DocumentationUNCITRAL MLETR Technical Assessment FrameworkUNCITRAL MLETRVerification Review2025-06-13
DGC-VV-2025-09IDENTOS, Inc.Digital TrustDigital Trust and IdentyConformity Assessment Scheme for Digital Credentials, Digital Trust Services, and Digital WalletsCAN/DGSI 103-2:2024 Digital Trust and Identity – Part 2: Delivery of HealthcareVerification Review2025-07-18
DGC-VV-2025-10YodaPlus Technlogies Private LimitedDigital TrustDigital Trade DocumentationUNCITRAL MLETR Technical Assessment FrameworkUNCITRAL MLETRVerification Review2025-08-01
DGC-VV-2025-11Sequent TechDigital TrustOnline Electoral VotingMunicipal ElectionsTechnical design requirements for online voting servicesVerification Review2025-08-26
DGC-VV-2025-12SGTraDex Digital TrustDigital Trade DocumentationUNCITRAL MLETR Technical Assessment FrameworkUNCITRAL MLETRVerification Review2026-04-13
DGC-VV-2025-10Vay Network Services Pvt. Ltd. Digital TradeDigital Trade DocumentationUNCITRAL MLETR Technical Assessment FrameworkUNCITRAL MLETRVerification Review2025-10-03
DGC-VV-2025-14AEOTrade (Beijing) Technology Co., Ltd.Digital TradeDigital Trade DocumentationUNCITRAL MLETR Technical Assessment FrameworkUNCITRAL MLETRVerification Review2025-10-15
DGC-VV-2026-15Boex Limited
Digital TrustDigital Trade DocumentationUNCITRAL MLETR Technical Assessment Framework
UNCITRAL MLETRVerification Review2026-02-27
DGC-VV-2026-16ETR Digital Ltd.Digital TrustDigital Trade DocumentationUNCITRAL MLETR Technical Assessment FrameworkUNCITRAL MLETRVerification Review2026-04-10
DGC-VV-2026-17Incubatrix Ltd.Digital TrustDigital Trade DocumentationUNCITRAL MLETR Technical Assessment FrameworkUNCITRAL MLETRVerification Review2026-05-04
DGC-VV-2026-18Tehama Technologies Inc.CybersecurityCanadian Program for Cyber Security Certification (CPCSC)Level 1 Assessment CriteriaITSP.10.171, Protecting specified information in non-Government of Canada systems and organizations (October 28, 2025)Verification Review2026-05-26
DGC-VV-2026-19ChainDoX Pty Ltd.Digital TrustDigital Trade DocumentationUNCITRAL MLETR Technical Assessment FrameworkUNCITRAL MLETRVerification Review 2026-06-02
DGC-VV-2026-20Sysoft Computer Consultants Limited CybersecurityCanadian Program for Cyber Security Certification (CPCSC)Level 1 Assessment CriteriaITSP.10.171, Protecting specified information in non-Government of Canada systems and organizations (October 28, 2025)Verification Review2026-07-13
DGC-VV-2026-21Breeze FZEDigital TrustDigital Trade DocumentationUNCITRAL MLETR Technical Assessment FrameworkUNCITRAL MLETRVerification Review2026-07-20
DGC-VV-2026-22pointADigital TrustDigital SkillsDigital Capabilities for Nonprofit OrganizationsDGSI 135Verification Review2026-07-28
DGC-VV-2026-23Urgence Marine Environnement (UME)CybersecurityCanadian Program for Cyber Security Certification (CPCSC)Level 1 Assessment CriteriaITSP.10.171, Protecting specified information in non-Government of Canada systems and organizations (October 28, 2025)Verification Review2026-08-12

En quoi consiste

Étape 1

Application

Remplir un court formulaire en ligne

Étape 1

Étape 2

Soumission de documents

Téléchargez en toute sécurité une preuve de certification ou de conformité (par exemple, des certificats, des rapports) sur le serveur avec un chiffrement de bout en bout

Étape 2

Étape 3

Examen

Le DGC examine la candidature et peut vous contacter si vous avez des questions ou si des éclaircissements sont nécessaires

Étape 3

Étape 4

Audit

La DGC effectue un audit.

Étape 4

Étape 5

Approbation

Une fois l’audit DGC terminé, un certificat et un logo de marque de confiance seront émis pour les organisations conformes à la norme.

Étape 5

Étape 6

Renouvellement

Le certificat sera valable un an, après quoi il pourra être renouvelé
Étape 6

Get Verified.

Validation et vérification CyberReady à CAN/DGSI 104:2021 / Rev 1:2024

Validez ou vérifiez les plans et les pratiques de cybersécurité de votre organisation à l’occasion d’un examen ou d’un audit indépendant can/DGSI 104 du Conseil sur la gouvernance numérique afin de renforcer la confiance des parties prenantes et du public dans les pratiques numériques de votre organisation. CAN/DGSI 104:2021 / Rev 1:2024 spécifie les contrôles de cybersécurité de base pour les petites et moyennes organisations

Plage de prix : $250.00 à $750.00

Validation et vérification de AIReady selon la norme CAN/DGSI 101

Validez ou vérifiez les plans et les pratiques de votre organisation en matière d'IA grâce à un examen ou un contrôle indépendant CAN/DGSI 101 du Conseil de gouvernance numérique, afin de renforcer la confiance des parties prenantes et du public dans les pratiques responsables de votre organisation en matière d'IA. CAN/DGSI 101 définit les exigences minimales pour intégrer l'éthique dans la conception et l'utilisation des solutions d'IA.

Plage de prix : $250.00 à $750.00

TradeReady Verification to Model Law on Electronic Transferable Records (MLETR)

Verify your organization’s reliability of digital services/networks in alignment with the Model Law on Electronic Transferable Records (MLETR) through an independent review from the Digital Governance Council.

$250.00

DataReady Validation and Verification Program

Validate and verify your organization's data governance and stewardship practices with an independent review or audit from the Digital Governance Council to strengthen stakeholder and public trust and confidence in your organization’s responsible data practices.

Plage de prix : $250.00 à $750.00

Un programme. Trois domaines.

Le programme de confiance numérique indique que vous êtes un chef de file dans le respect des normes reconnues dans les domaines prioritaires pour les clients et les partenaires

cybersécurité

CAN/CIOSC 100-1:2022, Gouvernance des données – Partie 1 : Sécurité centrée sur les données

CAN/CIOSC 100-2:2021, Gouvernance des données – Partie 2 : Accès des tiers aux données

Identité numérique

CAN/CIOSC 103-1:2020, Confiance numérique et identité – Partie 1 : Fondamentaux

Confidentialité et données

CAN/CIOSC 100-7:2022, Gouvernance des données – Partie 7 : Modèle opérationnel pour une gestion responsable des données

Obtenir une certification.

L’application prendra environ 10 minutes

Foire aux questions

La validation et la vérification sont des activités d’évaluation de la conformité qui mènent à une déclaration de conformité.  

La vérification est la confirmation d’une réclamation concernant des événements qui se sont déjà produits et qui ont déjà été satisfaits à des exigences spécifiées (confirmation de la véracité). 

La validation est la confirmation d’une allégation concernant une utilisation future prévue ou un résultat prévu, selon laquelle les exigences relatives à une utilisation future prévue spécifique ont été satisfaites (confirmation de la plausibilité). 

L’allégation qui est validée et l’allégation qui est vérifiée sont des objets distincts de l’évaluation de la conformité et n’ont pas besoin d’être combinées. 

Le Conseil de gouvernance numérique adopte une approche fondée sur des données probantes dans la conduite de son programme de validation/vérification. Cela signifie que le CGN publie une déclaration de validation/vérification après avoir examiné des preuves objectives suffisantes et appropriées et être arrivée à des conclusions fiables et reproductibles. Chaque programme de validation et de vérification contient, au minimum, les éléments suivants : 

  • Portée – Allégation : Il s’agit de l’objet qui est validé/vérifié. Il s’agit d’informations déclarées par le client telles qu’un rapport, une déclaration, une déclaration, un plan de projet ou des données consolidées. 
  • Portée – Exigences : Exigences particulières relatives à la véracité ou à la plausibilité des renseignements déclarés.  
  • Méthodologie : Étapes du processus et activités de collecte d’éléments probants pour l’exécution de la validation ou de la vérification 
  • Rapport : Le CGN publie une déclaration de validation/vérification indiquant la décision de la conformité de la réclamation aux exigences spécifiées.  
  • Compétence du Conseil de gouvernance numérique en tant qu’organisme de validation et de vérification 


Le Conseil de gouvernance numérique adopte également une approche fondée sur les risques dans la conduite de ses activités de validation et de vérification. Cela signifie que les risques liés aux activités de validation et de vérification sont cernés et traités au moyen d’mesures d’atténuation appropriées. Des exemples de risques comprennent ceux associés à l’organisation cliente où la validation et la vérification sont effectuées, son système de gestion, son environnement opérationnel, son emplacement géographique, le niveau d’assurance à atteindre et la collecte de preuves correspondante utilisée dans le processus de validation/vérification.
 

Non, la déclaration ne reflète que la situation au moment où elle est publiée, comme un rapport d’inspection. En tant que tel, il n’a pas de période de validité ou de date d’expiration.  

En règle générale, il n’y a pas de retrait ou de suspension de la déclaration. Toutefois, il est possible que des faits soient découverts après la publication de la déclaration qui nécessitent une révision de la déclaration et permettent d’envisager le retrait de la déclaration. 

Éthique de l’IA

    • CAN/DGSI 101 : Nous protégeons les valeurs humaines et intégrons l’éthique dans la conception et l’utilisation de notre système décisionnel automatisé.

Cybersécurité

    • CAN/DGSI 112 : Nos professionnels de la cybersécurité sont compétents et possèdent les connaissances, les compétences et les comportements requis dans le domaine de la cybersécurité.  
    • CAN/DGSI 104 : En tant qu’organisation de petite et moyenne taille, nous avons en place les contrôles de cybersécurité de base requis pour la cyberrésilience.

Soins de santé

    • CAN/DGSI 118 : En tant qu’organisation de soins de santé, nous disposons d’un solide programme de cybersécurité pour assurer la sécurité et la protection des données sensibles des patients.
    • CAN/DGSI 103-2 : Nous avons mis en place un réseau de santé interopérable et centré sur l’utilisateur pour la prestation de nos services de soins de santé.
    • CAN/DGSI 100-5 : Nous démontrons des capacités de base dans les domaines liés à la gouvernance des données et de l’information sur la santé : stratégie et gouvernance, politiques et processus, atouts et normes, et personnes et connaissances.

Approvisionnement agile

    • CAN/DGSI 108 : Nous effectuons l’approvisionnement en produits et services numériques en utilisant une approche axée sur les défis, agile et ouverte.

Confidentialité des données :

    • CAN/DGSI 109-1 : Nos professionnels de la protection de la vie privée sont qualifiés et compétents dans les domaines de l’accès à l’information, de la protection de la vie privée et de la protection des données.

Financement ouvert

    • CAN/DGSI 110-1 : Nos produits et services de financement ouvert sont conçus pour offrir aux clients une expérience transparente, sécurisée et digne de confiance.

Confiance numérique

    • CAN/DGSI 103-1 : Nous exploitons notre système de gestion de l’identité numérique sur la base d’un cadre de confiance.

Gouvernance des données

    • CAN/DGSI 100-1 : Nos produits et services assurent la protection des données des biens numériques au repos, en mouvement et en cours d’utilisation sur toutes les plateformes, afin de faciliter le partage et la collaboration sécurisés entre les différents systèmes informatiques au sein des organisations et entre elles.
    • CAN/DGSI 100-2 : Nous avons mis en œuvre les contrôles requis pour accorder et contrôler l’accès aux données de tiers d’une manière qui assure la sécurité, la disponibilité, l’intégrité du traitement, la confidentialité et la confidentialité.
    • CAN/DGSI 100-4 : Notre infrastructure technologique répond aux exigences d’évolutivité et de sécurité nécessaires pour prendre en charge l’accès à distance.
    • CAN/DGSI 100-7 : Nous effectuons une gérance, une responsabilisation et une gestion responsables des données.
    • CAN/DGSI 100-8 : En tant qu’organisation ayant des actifs de données qui résident dans des entités étrangères, nos actifs de données sont protégés contre les risques juridictionnels.
    • CAN/DGSI 100-9 : Nous utilisons une approche d’intégration sans copie lors de la création de solutions informatiques. Cela comprend les revendications suivantes :
      • Nous évitons les bases de données spécifiques à la solution lors de la création de nouvelles solutions informatiques.
      • Nous adoptons une architecture de gestion des données basée sur le réseau pour permettre l’intégration instantanée des données provenant d’applications héritées et nouvelles.
      • Nous rendons la protection des données universelle en intégrant des contrôles d’accès à la couche de données au lieu de la couche application / code.
      • Nous automatisons le contrôle de version des données, la récupérabilité et les rapports d’utilisation.
Retour en haut

This website uses cookies to improve your experience. By using our website you agree to our Cookie Policy

This website uses cookies to improve your experience. By using our website you agree to our Cookie Policy