Ottawa (Ontario) — L’Institut des normes de gouvernance numérique (INGN) est heureux d’annoncer la publication de CAN/DGSI 112, Norme professionnelle nationale en matière de cybersécurité, la première révision de cette Norme nationale du Canada.
La norme CAN/DGSI 112 a été publiée pour la première fois en 2023, réaffirmée en 2024, puis révisée en 2026 afin d’apporter des précisions supplémentaires sur les rôles et les responsabilités en cybersécurité. La norme révisée est publiée sous l’édition 1.1.
La norme CAN/DGSI 112 précise les exigences de base minimales relatives à la qualification des professionnels débutants en cybersécurité, y compris les rôles axés sur la sécurité des technologies de l’information, la sécurité de l’information impliquant des artéfacts numériques et la sécurité numérique. Elle s’applique largement à l’ensemble des secteurs et des industries, notamment aux sociétés cotées en bourse et aux entreprises privées, aux gouvernements et organismes publics, ainsi qu’aux organismes sans but lucratif.
La révision s’inscrit dans le processus de maintenance périodique de l’INGN et reflète les contributions du Comité technique 3 de l’INGN sur les compétences numériques, composé de plus de 150 leaders d’opinion et experts en cybersécurité, en ressources humaines et dans des domaines connexes. La norme révisée a été approuvée par un groupe de vote constitué par le Comité technique et représentant les producteurs, les gouvernements, organismes de réglementation et responsables des politiques, les utilisateurs et les intérêts généraux.
Ce qui a changé dans CAN/DGSI 112
La première révision introduit plusieurs mises à jour par rapport à la version précédemment réaffirmée :
- Statut de publication et désignation mis à jour : la désignation officielle de la norme est maintenant CAN/DGSI 112:2023 / Rev 1:2026, édition 1.1, révisée 2026-05, remplaçant la désignation réaffirmée précédente CAN/DGSI 112:2023 (R2024).
- Historique de révision clarifié : l’introduction précise désormais que la norme a été publiée pour la première fois en 2023, réaffirmée en 2024 et révisée en 2026, et que la version révisée apporte des précisions supplémentaires sur les rôles et les responsabilités en cybersécurité.
- Participation du Comité technique mise à jour : la norme révisée reflète la participation de plus de 150 leaders d’opinion et experts, comparativement à plus de 65 dans la version réaffirmée de 2024. La composition du groupe de vote a également été mise à jour.
- Calendrier d’examen périodique mis à jour : la norme révisée précise que l’examen par le Comité technique commencera au plus tard deux ans après la date de publication; la version réaffirmée de 2024 prévoyait un examen au plus tard un an après la publication.
- Clarification des rôles adjacents à la cybersécurité : la version révisée met à jour le libellé concernant les rôles adjacents et fait explicitement référence aux fonctions liées aux données, y compris les analystes de données et les scientifiques des données, dans la discussion sur les groupes professionnels qui soutiennent les résultats en cybersécurité. Elle ajoute également le rôle de dirigeant principal des données au tableau d’exemples des rôles adjacents à la cybersécurité.
La norme révisée continue de soutenir les praticiens en cybersécurité, les employeurs, les éducateurs et les intervenants du développement de la main-d’œuvre en fournissant des orientations professionnelles fondées sur les compétences pour les rôles en cybersécurité partout au Canada. Elle demeure indépendante des plateformes et des fournisseurs et n’est pas destinée à être utilisée à des fins d’évaluation de la conformité.
CAN/DGSI 112:2023 / Rev 1:2026 est disponible via CAN/DGSI 112.
À propos de l’Institut des normes de gouvernance numérique
L’Institut des normes de gouvernance numérique élabore des normes de gouvernance des technologies numériques adaptées à une utilisation mondiale. L’Institut collabore avec des experts, ainsi qu’avec des partenaires nationaux et internationaux et le public, afin d’élaborer des normes nationales qui réduisent les risques pour les Canadiens et les organisations canadiennes qui adoptent et utilisent des technologies numériques innovantes dans l’économie numérique actuelle. L’Institut est une division indépendante du Conseil de la gouvernance numérique. Pour en savoir plus sur l’organisation et ses initiatives, visitez www.dgc-cgn.org ou communiquez avec info@dgc-cgn.org.