Recherche
Conseil
Rassemblement
Adhésion

Recherche

Ressources

Un répertoire sélectionné des sources canadiennes faisant autorité pour la recherche et la pratique en sécurité nationale.

Cette page renvoie aux sources canadiennes faisant autorité en matière de politique et d’orientation de sécurité, et met en lumière les documents qui s’harmonisent le plus étroitement avec la recherche du Centre. Il s’agit d’un registre sélectionné, non d’un catalogue. Suivez les liens pour lire le matériel à sa source.

Fondements

Points d’ancrage transversaux qui sous-tendent la plupart des autres orientations. À lire en premier.

Secrétariat du Conseil du Trésor du Canada

Politiques et normes sur la sécurité du gouvernement

L’index thématique des politiques à l’échelle du GC pour la sécurité du gouvernement. Le point de départ pour la Politique sur la sécurité du gouvernement et ses directives et normes connexes.

Lire sur tbs-sct.canada.ca

Secrétariat du Conseil du Trésor du Canada

Politiques et normes sur les services et le numérique

L’index thématique des politiques à l’échelle du GC pour les services et le numérique, y compris la Politique sur les services et le numérique et la Directive sur les services et le numérique, qui ont toutes deux des implications en matière de sécurité.

Lire sur tbs-sct.canada.ca

Centre canadien pour la cybersécurité

Bibliothèque d’orientation du Centre pour la cybersécurité

Le catalogue publié complet des orientations du Centre pour la cybersécurité. Le registre ci-dessous retient les documents les plus pertinents pour la recherche du Centre; l’ensemble de la bibliothèque se trouve ici.

Lire sur cyber.gc.ca

Gendarmerie royale du Canada

Orientations et publications

La bibliothèque d’orientation publiée par l’organisme responsable de la sécurité physique. Le point d’entrée, à l’échelle du GC, pour les travaux de sécurité physique.

Lire sur rcmp.ca

ITSEC

Sécurité des technologies de l’information. Contrôles de base, gestion des risques et mesures de protection techniques pour les systèmes de TI fédéraux. Relève, au sein du gouvernement du Canada, du Centre canadien pour la cybersécurité (Centre de la sécurité des télécommunications) et, en partie, du Secrétariat du Conseil du Trésor du Canada.

Centre canadien pour la cybersécurité

Gestion des risques liés à la sécurité des TI : une approche fondée sur le cycle de vie ITSG-33

Le catalogue fondamental des contrôles de sécurité des TI du GC et le cycle de vie de gestion des risques. Cité dans presque toutes les orientations techniques subséquentes.

Lire sur cyber.gc.ca

Centre canadien pour la cybersécurité

Top 10 des mesures de sécurité pour l’intelligence artificielle : une introduction ITSAP.10.049

Un ensemble concis de mesures de sécurité destinées aux praticiens pour les systèmes d’IA, utile pour définir les contrôles applicables à l’IA en contexte de sécurité nationale.

Lire sur cyber.gc.ca

Centre canadien pour la cybersécurité

Orientation sur l’authentification des utilisateurs pour les systèmes de technologie de l’information ITSP.30.031

L’orientation du GC faisant autorité sur la sélection des authentifiants, les niveaux d’assurance et la gestion du cycle de vie pour les systèmes de TI.

Lire sur cyber.gc.ca

Centre canadien pour la cybersécurité

Orientation sur la configuration sécurisée des protocoles réseau ITSP.40.062

Orientation récente sur la configuration sécurisée des protocoles réseau courants. Utile aux praticiens qui renforcent les services exposés au réseau.

Lire sur cyber.gc.ca

Centre canadien pour la cybersécurité

Exigences de base en matière de sécurité pour les zones de sécurité de réseau ITSP.80.022

Exigences de base pour l’établissement de zones de sécurité de réseau dans les environnements du GC. Référence fondamentale pour les décisions d’architecture et de segmentation des réseaux.

Lire sur cyber.gc.ca

Centre canadien pour la cybersécurité

Zones de sécurité de réseau infonuagique ITSP.80.023

Le complément propre à l’infonuagique de l’ITSP.80.022, qui traite de la façon dont les zones de sécurité de réseau se traduisent dans les environnements infonuagiques.

Lire sur cyber.gc.ca

COMSEC

Sécurité des communications. Cryptographie, matériel de chiffrement et infrastructure de communications sécurisées. Relève du Centre canadien pour la cybersécurité, une grande partie du matériel de travail étant contrôlée de façon appropriée et non publiée ouvertement.

Centre canadien pour la cybersécurité

Algorithmes cryptographiques pour l’information NON CLASSIFIÉ, PROTÉGÉ A et PROTÉGÉ B ITSP.40.111

L’ensemble d’algorithmes approuvés pour l’information non classifiée et protégée du GC. Établit la référence cryptographique actuelle par rapport à laquelle sont évalués les travaux de préparation au quantique.

Lire sur cyber.gc.ca

Centre canadien pour la cybersécurité

Feuille de route pour la migration vers la cryptographie post-quantique pour le gouvernement du Canada ITSM.40.001

La feuille de route du GC pour la transition vers la cryptographie post-quantique. Document de référence pour la planification de la préparation au quantique dans l’ensemble des ministères.

Lire sur cyber.gc.ca

Centre canadien pour la cybersécurité

Préparer votre organisation à la menace quantique pesant sur la cryptographie ITSAP.00.017

Un complément pratique de la feuille de route post-quantique, utile pour informer la haute direction d’une organisation au sujet de la transition.

Lire sur cyber.gc.ca

EMSEC

Sécurité des émissions. Protection contre les émanations compromettantes des systèmes et de l’équipement d’information. Relève du Centre canadien pour la cybersécurité; la majeure partie du matériel de travail est protégée par une cote de sécurité et n’est pas publiée ouvertement.

Centre canadien pour la cybersécurité

Orientation sur la sécurité des émissions (EMSEC) ITSG-11A

L’orientation canadienne publiée sur la sécurité des émissions (EMSEC). Le matériel de travail sur les émanations compromettantes est par ailleurs contrôlé de façon appropriée et n’est pas mis en lien ici.

Lire sur cyber.gc.ca

PERSEC

Sécurité du personnel. Filtrage de sécurité, évaluation continue de la fiabilité et gestion du risque d’origine interne. Encadrée sur le plan des politiques par le Secrétariat du Conseil du Trésor du Canada; chaque ministère et organisme rédige et applique son propre programme en harmonie avec ce cadre.

Secrétariat du Conseil du Trésor du Canada

Directive sur le filtrage de sécurité

La directive à l’échelle du GC énonçant les exigences en matière de filtrage de sécurité du personnel.

Lire sur tbs-sct.canada.ca

Services publics et Approvisionnement Canada

Aperçu du filtrage de sécurité du personnel

Un aperçu, destiné aux praticiens, du processus de filtrage, utile à ceux qui préparent ou soutiennent une demande de filtrage.

Lire sur canada.ca

Centre canadien pour la cybersécurité

Comment protéger votre organisation contre les menaces internes ITSAP.10.003

Une introduction sommaire aux indicateurs et aux mesures d’atténuation liés à la menace interne. Complément utile aux programmes de filtrage officiels.

Lire sur cyber.gc.ca

Sécurité publique Canada

Résilience au risque d’origine interne

Une perspective axée sur les infrastructures essentielles à l’égard du risque d’origine interne, sous l’angle de la résilience et de la culture organisationnelle.

Lire sur publicsafety.gc.ca

Chaque ministère et organisme

Programmes des ministères et organismes

Les programmes de sécurité du personnel sont rédigés et appliqués par chaque ministère et organisme, en harmonie avec le cadre du Conseil du Trésor. Consultez le bureau de la sécurité de l’organisation concernée pour connaître son programme.

OPSEC

Sécurité opérationnelle. Protection de l’information et des activités sensibles contre l’observation par un adversaire. Encadrée sur le plan des politiques par le Secrétariat du Conseil du Trésor du Canada, avec des orientations techniques du Centre canadien pour la cybersécurité; chaque ministère et organisme assume son propre programme.

Secrétariat du Conseil du Trésor du Canada

Politiques et normes sur la sécurité du gouvernement

L’index thématique contenant la Politique sur la sécurité du gouvernement et la Directive sur la gestion de la sécurité, qui encadrent la sécurité opérationnelle dans l’ensemble du gouvernement du Canada.

Lire sur tbs-sct.canada.ca

Chaque ministère et organisme

Programmes des ministères et organismes

Les programmes de sécurité opérationnelle sont rédigés et appliqués par chaque ministère et organisme, en harmonie avec le cadre du Conseil du Trésor et les orientations techniques du Centre pour la cybersécurité.

PHYSEC

Sécurité physique. Protection des installations, des biens et des personnes contre les menaces physiques. Relève, au sein du gouvernement du Canada, de la Gendarmerie royale du Canada à titre d’organisme responsable de la sécurité physique.

Gendarmerie royale du Canada

Guide de gestion des accès GCPSG-006

Concepts de base et mesures de contrôle pour la gestion de l’accès physique aux installations et aux zones du GC.

Lire sur rcmp.ca

Gendarmerie royale du Canada

Considérations de sécurité physique pour les environnements de travail à distance et de télétravail GCPSG-008

L’orientation de la GRC (organisme responsable de la sécurité physique) sur la posture de sécurité physique des arrangements de travail à distance et de télétravail, où les politiques et la pratique n’ont convergé que récemment.

Lire sur rcmp.ca

Gendarmerie royale du Canada

Guide de sécurité physique opérationnelle GCPSG-010

Le guide opérationnel de la GRC (organisme responsable de la sécurité physique) couvrant la posture quotidienne de sécurité physique des installations du GC, des conditions de menace aux pratiques de protection.

Lire sur rcmp.ca

Gendarmerie royale du Canada

Guide sur l’application des zones de sécurité physique GCPSG-015

Définitions et application des zones de sécurité physique (publique, réception, opérations, sécurité, haute sécurité). Largement citées dans la bibliothèque de la GRC à titre d’organisme responsable de la sécurité physique.

Lire sur rcmp.ca

Gendarmerie royale du Canada

Guide d’évaluation de la menace et des risques GCPSG-022

Le guide d’accompagnement du cours d’évaluation de la menace et des risques de la GRC (organisme responsable de la sécurité physique). Présente le processus d’évaluation de la menace et des risques en sept phases utilisé dans l’ensemble des travaux de sécurité physique du GC.

Lire sur rcmp.ca

Gendarmerie royale du Canada

Considérations de sécurité physique dans les espaces partagés GCPSG-023

Orientation récente sur la sécurité physique dans les espaces de travail partagés et multilocataires, un domaine de préoccupation opérationnelle croissante.

Lire sur rcmp.ca