Politiques et normes sur la sécurité du gouvernement
L’index thématique des politiques à l’échelle du GC pour la sécurité du gouvernement. Le point de départ pour la Politique sur la sécurité du gouvernement et ses directives et normes connexes.
Recherche
Un répertoire sélectionné des sources canadiennes faisant autorité pour la recherche et la pratique en sécurité nationale.
Cette page renvoie aux sources canadiennes faisant autorité en matière de politique et d’orientation de sécurité, et met en lumière les documents qui s’harmonisent le plus étroitement avec la recherche du Centre. Il s’agit d’un registre sélectionné, non d’un catalogue. Suivez les liens pour lire le matériel à sa source.
Points d’ancrage transversaux qui sous-tendent la plupart des autres orientations. À lire en premier.
L’index thématique des politiques à l’échelle du GC pour la sécurité du gouvernement. Le point de départ pour la Politique sur la sécurité du gouvernement et ses directives et normes connexes.
L’index thématique des politiques à l’échelle du GC pour les services et le numérique, y compris la Politique sur les services et le numérique et la Directive sur les services et le numérique, qui ont toutes deux des implications en matière de sécurité.
Le catalogue publié complet des orientations du Centre pour la cybersécurité. Le registre ci-dessous retient les documents les plus pertinents pour la recherche du Centre; l’ensemble de la bibliothèque se trouve ici.
La bibliothèque d’orientation publiée par l’organisme responsable de la sécurité physique. Le point d’entrée, à l’échelle du GC, pour les travaux de sécurité physique.
Sécurité des technologies de l’information. Contrôles de base, gestion des risques et mesures de protection techniques pour les systèmes de TI fédéraux. Relève, au sein du gouvernement du Canada, du Centre canadien pour la cybersécurité (Centre de la sécurité des télécommunications) et, en partie, du Secrétariat du Conseil du Trésor du Canada.
Le catalogue fondamental des contrôles de sécurité des TI du GC et le cycle de vie de gestion des risques. Cité dans presque toutes les orientations techniques subséquentes.
Un ensemble concis de mesures de sécurité destinées aux praticiens pour les systèmes d’IA, utile pour définir les contrôles applicables à l’IA en contexte de sécurité nationale.
L’orientation du GC faisant autorité sur la sélection des authentifiants, les niveaux d’assurance et la gestion du cycle de vie pour les systèmes de TI.
Orientation récente sur la configuration sécurisée des protocoles réseau courants. Utile aux praticiens qui renforcent les services exposés au réseau.
Exigences de base pour l’établissement de zones de sécurité de réseau dans les environnements du GC. Référence fondamentale pour les décisions d’architecture et de segmentation des réseaux.
Le complément propre à l’infonuagique de l’ITSP.80.022, qui traite de la façon dont les zones de sécurité de réseau se traduisent dans les environnements infonuagiques.
Sécurité des communications. Cryptographie, matériel de chiffrement et infrastructure de communications sécurisées. Relève du Centre canadien pour la cybersécurité, une grande partie du matériel de travail étant contrôlée de façon appropriée et non publiée ouvertement.
L’ensemble d’algorithmes approuvés pour l’information non classifiée et protégée du GC. Établit la référence cryptographique actuelle par rapport à laquelle sont évalués les travaux de préparation au quantique.
La feuille de route du GC pour la transition vers la cryptographie post-quantique. Document de référence pour la planification de la préparation au quantique dans l’ensemble des ministères.
Un complément pratique de la feuille de route post-quantique, utile pour informer la haute direction d’une organisation au sujet de la transition.
Sécurité des émissions. Protection contre les émanations compromettantes des systèmes et de l’équipement d’information. Relève du Centre canadien pour la cybersécurité; la majeure partie du matériel de travail est protégée par une cote de sécurité et n’est pas publiée ouvertement.
L’orientation canadienne publiée sur la sécurité des émissions (EMSEC). Le matériel de travail sur les émanations compromettantes est par ailleurs contrôlé de façon appropriée et n’est pas mis en lien ici.
Sécurité du personnel. Filtrage de sécurité, évaluation continue de la fiabilité et gestion du risque d’origine interne. Encadrée sur le plan des politiques par le Secrétariat du Conseil du Trésor du Canada; chaque ministère et organisme rédige et applique son propre programme en harmonie avec ce cadre.
La directive à l’échelle du GC énonçant les exigences en matière de filtrage de sécurité du personnel.
Un aperçu, destiné aux praticiens, du processus de filtrage, utile à ceux qui préparent ou soutiennent une demande de filtrage.
Une introduction sommaire aux indicateurs et aux mesures d’atténuation liés à la menace interne. Complément utile aux programmes de filtrage officiels.
Une perspective axée sur les infrastructures essentielles à l’égard du risque d’origine interne, sous l’angle de la résilience et de la culture organisationnelle.
Les programmes de sécurité du personnel sont rédigés et appliqués par chaque ministère et organisme, en harmonie avec le cadre du Conseil du Trésor. Consultez le bureau de la sécurité de l’organisation concernée pour connaître son programme.
Sécurité opérationnelle. Protection de l’information et des activités sensibles contre l’observation par un adversaire. Encadrée sur le plan des politiques par le Secrétariat du Conseil du Trésor du Canada, avec des orientations techniques du Centre canadien pour la cybersécurité; chaque ministère et organisme assume son propre programme.
L’index thématique contenant la Politique sur la sécurité du gouvernement et la Directive sur la gestion de la sécurité, qui encadrent la sécurité opérationnelle dans l’ensemble du gouvernement du Canada.
Les programmes de sécurité opérationnelle sont rédigés et appliqués par chaque ministère et organisme, en harmonie avec le cadre du Conseil du Trésor et les orientations techniques du Centre pour la cybersécurité.
Sécurité physique. Protection des installations, des biens et des personnes contre les menaces physiques. Relève, au sein du gouvernement du Canada, de la Gendarmerie royale du Canada à titre d’organisme responsable de la sécurité physique.
Concepts de base et mesures de contrôle pour la gestion de l’accès physique aux installations et aux zones du GC.
L’orientation de la GRC (organisme responsable de la sécurité physique) sur la posture de sécurité physique des arrangements de travail à distance et de télétravail, où les politiques et la pratique n’ont convergé que récemment.
Le guide opérationnel de la GRC (organisme responsable de la sécurité physique) couvrant la posture quotidienne de sécurité physique des installations du GC, des conditions de menace aux pratiques de protection.
Définitions et application des zones de sécurité physique (publique, réception, opérations, sécurité, haute sécurité). Largement citées dans la bibliothèque de la GRC à titre d’organisme responsable de la sécurité physique.
Le guide d’accompagnement du cours d’évaluation de la menace et des risques de la GRC (organisme responsable de la sécurité physique). Présente le processus d’évaluation de la menace et des risques en sept phases utilisé dans l’ensemble des travaux de sécurité physique du GC.
Orientation récente sur la sécurité physique dans les espaces de travail partagés et multilocataires, un domaine de préoccupation opérationnelle croissante.